Categories: Без рубрики

У витоках даних знайшли сотні паролів, пов’язаних з урядом Угорщини — Bellingcat

В інтернеті поширюються майже 800 адрес електронної пошти уряду Угорщини та пов'язані з ними паролі. Серед цих паролів були дуже прості або легковгадувані, як, наприклад, «пароль», «адольф» та «к*рва мати».

Про це свідчить аналіз Bellingcat.

За даними журналістів, витоків даних зазнали 12 із 13 урядових міністерств Угорщини, що в деяких випадках призвело до розкриття конфіденційної інформації про військових і державних службовців, які працюють за кордоном.

Так, серед постраждалих — старший військовий офіцер, відповідальний за інформаційну безпеку, координатор боротьби з тероризмом у міністерстві закордонних справ і співробітник, чия робота полягала у виявленні гібридних загроз для країни.

Bellingcat виявила 795 унікальних комбінацій електронної пошти та паролів серед тисяч результатів пошуку для доменів угорського уряду в базах даних витоків. Однак до аналізу не потрапили центральні урядові агентства, які підпорядковуються міністерствам, але використовують окремі домени — наприклад, податкова й митна служба або поліція. Це свідчить, що масштаби витоків серед державних службовців можуть бути ще більшими.

Причиною витоків стала не кібератака, а погана цифрова гігієна з боку самих урядовців, наголошують у Bellingcat. У багатьох випадках співробітники міністерств використовували прості паролі разом із робочими електронними адресами для реєстрації на сайтах знайомств, музики, спорту чи їжі.

Крім того, самі паролі були слабкими. Так, виявили 170 комбінацій електронної пошти та паролів, пов’язаних із доменом міністерства внутрішніх справ. Серед паролів співробітників були «Arsenal» і «Paprika», а деякі складалися лише з трьох-чотирьох літер.

Один старший чиновник пенітенціарної служби також використовував пароль «adolf». Після появи в базах витоків пароль двічі змінювали — спочатку на п’ятизначне число, а потім на ім’я домашнього собаки. Пізніше нові паролі також потрапили до витоків.

У міністерстві оборони Угорщини один бригадний генерал для пароля використовував прізвисько з шести літер, похідне від свого імені, щоб зареєструватися на кінофестивалі. А полковник, який спеціалізувався на інформаційній безпеці, обрав пароль «FrankLampard» — на честь англійського футбольного тренера. До того ж один високопоставлений член угорської делегації в НАТО придумав пароль, що перекладається як «миленький».

В інших міністерствах працівники вигадували паролі на зразок «porsche911», «frogger», «Batman2013», «Kurvaanyad1» (приблизно перекладається як «к*рва мати») та варіації «password» (тобто «пароль»).

Це не перший випадок, коли стає відомо про проблеми з ІТ-безпекою угорського уряду. У 2022 році, напередодні виборів, угорське розслідувальне видання Direkt36 повідомило, що щонайменше десятиліття до того російські спецслужби мали доступ до комп’ютерної мережі угорського міністерства закордонних справ разом із його внутрішніми каналами комунікації.

Recent Posts

Нардеп заявив про можливу схему на 150 млн грн під час закупівель захисту для газової інфраструктури

Народний депутат від фракції «Голос» Ярослав Железняк заявив про ймовірну корупційну схему в закупівлях захисних…

5 хв. ago

Після атаки на Київ 2 червня у лікарнях залишаються 31 постраждалий, серед них двоє дітей

У столичних лікарнях продовжують лікування 31 людина, яка постраждала внаслідок масованого російського обстрілу Києва 2…

28 хв. ago

Ворожа атака на Київщину: у Бориспільському районі поранено водія бензовозу

Унаслідок нічної атаки російських військ на Київську область отримав травми водій бензовозу. Потерпілого госпіталізували до…

1 годину ago

Ізраїль та Ліван домовилися про умови перемир’я

Ізраїль та Ліван досягли домовленостей щодо впровадження перемир’я, яке передбачає припинення вогню за умови повного…

1 годину ago

У Франції затримали капітана російського танкера «тіньового флоту»: судно йшло під фальшивим прапором

Французька прокуратура повідомила про затримання капітана російського нафтового танкера Tagor, який 31 травня було зупинено…

2 години ago

У Києві за весну демонтували понад 600 незаконних споруд

Протягом березня–травня у столиці демонтували 632 об’єкти, які порушували Правила благоустрою міста. Завдяки проведеним роботам…

2 години ago