Categories: Без рубрики

У витоках даних знайшли сотні паролів, пов’язаних з урядом Угорщини — Bellingcat

В інтернеті поширюються майже 800 адрес електронної пошти уряду Угорщини та пов'язані з ними паролі. Серед цих паролів були дуже прості або легковгадувані, як, наприклад, «пароль», «адольф» та «к*рва мати».

Про це свідчить аналіз Bellingcat.

За даними журналістів, витоків даних зазнали 12 із 13 урядових міністерств Угорщини, що в деяких випадках призвело до розкриття конфіденційної інформації про військових і державних службовців, які працюють за кордоном.

Так, серед постраждалих — старший військовий офіцер, відповідальний за інформаційну безпеку, координатор боротьби з тероризмом у міністерстві закордонних справ і співробітник, чия робота полягала у виявленні гібридних загроз для країни.

Bellingcat виявила 795 унікальних комбінацій електронної пошти та паролів серед тисяч результатів пошуку для доменів угорського уряду в базах даних витоків. Однак до аналізу не потрапили центральні урядові агентства, які підпорядковуються міністерствам, але використовують окремі домени — наприклад, податкова й митна служба або поліція. Це свідчить, що масштаби витоків серед державних службовців можуть бути ще більшими.

Причиною витоків стала не кібератака, а погана цифрова гігієна з боку самих урядовців, наголошують у Bellingcat. У багатьох випадках співробітники міністерств використовували прості паролі разом із робочими електронними адресами для реєстрації на сайтах знайомств, музики, спорту чи їжі.

Крім того, самі паролі були слабкими. Так, виявили 170 комбінацій електронної пошти та паролів, пов’язаних із доменом міністерства внутрішніх справ. Серед паролів співробітників були «Arsenal» і «Paprika», а деякі складалися лише з трьох-чотирьох літер.

Один старший чиновник пенітенціарної служби також використовував пароль «adolf». Після появи в базах витоків пароль двічі змінювали — спочатку на п’ятизначне число, а потім на ім’я домашнього собаки. Пізніше нові паролі також потрапили до витоків.

У міністерстві оборони Угорщини один бригадний генерал для пароля використовував прізвисько з шести літер, похідне від свого імені, щоб зареєструватися на кінофестивалі. А полковник, який спеціалізувався на інформаційній безпеці, обрав пароль «FrankLampard» — на честь англійського футбольного тренера. До того ж один високопоставлений член угорської делегації в НАТО придумав пароль, що перекладається як «миленький».

В інших міністерствах працівники вигадували паролі на зразок «porsche911», «frogger», «Batman2013», «Kurvaanyad1» (приблизно перекладається як «к*рва мати») та варіації «password» (тобто «пароль»).

Це не перший випадок, коли стає відомо про проблеми з ІТ-безпекою угорського уряду. У 2022 році, напередодні виборів, угорське розслідувальне видання Direkt36 повідомило, що щонайменше десятиліття до того російські спецслужби мали доступ до комп’ютерної мережі угорського міністерства закордонних справ разом із його внутрішніми каналами комунікації.

Recent Posts

З ТОТ повернули ще 21 українця, серед них родина з двома дітьми

17 громадян вдалося евакуювати безпосередньо з тимчасово окупованих територій, ще четверо повернулися через Грузію та…

13 хв. ago

Разом з Вищою радою правосуддя постраждав житловий будинок: журналісти “Київ24” показали наслідки удару

Вибухова хвиля пошкодила вікна в сусідній багатоповерхівці, на місці працюють рятувальники та інші екстрені служби.

32 хв. ago

Зеленський прокоментував результати зустрічі з Трампом: Україна, США і Росія можуть зустрітися в ОАЕ

США запропонували підготувати тристоронню зустріч на технічному рівні та визначити її дату. Україна, США та…

51 хв. ago

ОГП розслідує обставини закордонного відрядження Руслана Кравченка

Службове розслідування має встановити, чи дотримувалися встановленого порядку під час оформлення та здійснення поїздки.

1 годину ago

Зеленський попередив про можливий дефіцит дронів узимку, якщо Україна не оплатить їх до жовтня-листопада через дефіцит бюджету

Близько третини дефіциту оборонного фінансування у $28 млрд потрібно спрямувати на закупівлю дронів уже восени.

1 годину ago

DeepState зафіксував окупацію Новоолександрівки та просування РФ на Донеччині

Російські війська, за даними аналітиків, також просунулися поблизу Юрківки та Василівки.

2 години ago