Инвестиции
Новости·
0
0

Мосбиржа опровергла утечку секретных данных в результате хакерской атаки

Мосбиржа опровергла утечку секретных данных в результате хакерской атаки
Хакеры из группы GhostSec заявили о взломе серверов Мосбиржи. В пресс-службе торговой площадки сообщили, что опубликованные данные находятся в открытом доступе на сайте биржи
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Московская биржа  опровергла сообщение о взломе и утечке значимых данных после того, как хакерская группа GhostSec (Ghost Security) сообщила о взломе серверов Мосбиржи. Хакеры заявили, что получили доступ к одному из FTP-серверов биржи, и выложили ссылку на архив с данными весом более 2,8 ГБ. За три дня он был скачан более 300 раз, сообщалось на информационном портале Positive Technologies.

«Суперзлодеи возвращаются с совершенно особым подарком, все мы в GhostSec как следует потрудились, и недавно мы добрались до прекрасной цели «moex.com» МОСКОВСКОЙ БИРЖИ! Действуя согласно нашему продуманному плану, мы получили доступ к одному из их FTP-серверов (Спасибо, загадочный сотрудник, который оставил свои данные для доступа практически открытыми для нас)», — говорится в сообщении хакеров.

Торговая площадка заявила, что информация, которую хакеры якобы получили в результате взлома, находится в открытом доступе.

«Информация, выложенная в интернете (или опубликованная на некоторых ресурсах) и якобы свидетельствующая о взломе сервера FTP биржи, является общедоступной и находится в открытом доступе на сайте Московской биржи. Она включает тестовые примеры и конфигурации для компаний-разработчиков, которые используют их для отладки своего ПО (программного обеспечения. — Прим. «РБК Инвестиций») для торговли на бирже», — сообщили в пресс-службе Мосбиржи.

«РБК Инвестиции  » с соблюдением мер информационной безопасности изучили архив, который был выложен хакерами для скачивания. Архив не содержит личных данных клиентов Мосбиржи.

В нем есть многочисленные инструкции в формате.pdf, как работать с различными веб-сервисами Московской биржи, которые не несут в себе чувствительных данных. Например, инструкция «Сервис проверки дубликатов ИИС» из архива хакеров перечисляет шаги пользования указанным приложением, которое торговая площадка обновляет в 2023 году.

Файлы Мосбиржи, опубликованные хакерами
Файлы Мосбиржи, опубликованные хакерами (Фото: «РБК Инвестиции»)

В архиве находятся файлы.ini — типичные файлы конфигурации для компьютерных программ, которые по умолчанию содержат открытые ключи. Также в архиве есть дампы (файлы анализа трафика) из программы-анализатора трафика Wireshark.

Файлы Мосбиржи, опубликованные хакерами
Файлы Мосбиржи, опубликованные хакерами (Фото: «РБК Инвестиции»)

В пресс-службе компании в сфере кибербезопасности Positive Technologies напомнили, что публикации на портале SecurityLab не верифицируются экспертами Positive Technologies. «Напоминаем редакции РБК и читателям, что не стоит скачивать любые файлы из недоверенных источников — это рискованно с точки зрения киберзащищенности пользователя», — отметили в компании.

В Positive Technologies также указали на то, что информация о хакерской атаке появилась сразу в нескольких пабликах, сфокусированных на тематике кибербезопасности, «кроме сайта SecurityLab, об этом написали Не Касперский и Банкста».

Серверы банка «Открытие» подверглись кибератаке
Банк "Открытие" , Банки и финансы , Кибератака
Фото:Shutterstock

Регламентированный рынок, где встречаются продавцы и покупатели, торгующие различными активами: акциями, облигациями, валютой, фьючерсами, товарами. Стать участником торгов на бирже может каждый – для этого нужно открыть брокерский счет. Каждая сделка заключается по рыночной цене, совершается практически мгновенно, а также регистрируется и контролируется. Подробнее Инвестиции — это вложение денежных средств для получения дохода или сохранения капитала. Различают финансовые инвестиции (покупка ценных бумаг) и реальные (инвестиции в промышленность, строительство и так далее). В широком смысле инвестиции делятся на множество подвидов: частные или государственные, спекулятивные или венчурные и прочие. Подробнее
Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Новости
ЦБ предложил новые критерии для статуса квалифицированного инвестора13 мар, 21:22·0
Первая компания запланировала участие в программе повышения капитализации13 мар, 20:25·0
По какому принципу ЦБ будет принимать решение по ставке 21 марта13 мар, 19:33·0
Индекс Мосбиржи полетел вверх после слов Путина о прекращении огня13 мар, 19:24·0
ЦБ почти не изменил официальный курс доллара и повысил курс евро13 мар, 17:52·0
Аналитики Macquarie предрекли рост цен на золото до $3500 в 3-м квартале13 мар, 16:32·0
Газпромбанк снизил ставки по накопительным счетам13 мар, 16:16·0
«Яндекс» анонсировал вторые в своей истории дивиденды13 мар, 15:26·0
Мосбиржа допустила запуск дериватива на криптовалюту уже в 2025 году13 мар, 14:38·0
Аналитики «ВТБ Мои Инвестиции» обновили топ-10 российских акций13 мар, 14:00·0
Долговой рынок в эпоху перемен: какие облигации сейчас выбрать инвестору
В Минфине допустили введение софинансирования для детских счетов ПДС13 мар, 13:02·0
Средняя ставка по вкладам в топ-10 банков вновь снизилась13 мар, 12:20·0
Акции «Делимобиля» выросли против рынка после публикации отчетности13 мар, 11:51·0