
В течение нескольких часов любой пользователь интернета мог, перейдя по ссылке и введя простые имя пользователя и пароль, получить доступ к веб-интерфейсу программы «Дозор», предназначенной для мониторинга почтового трафика.
Как сообщает издание, представитель ФСО подтвердил факт атаки на почтовый сервер одного из подразделений службы. Однако заверил, что никакой важной информации, относящейся к органам государственной власти, на этом сервере расположено не было.
По мнению эксперта, вина в данном случае лежит как на разработчиках, не закрывших по умолчанию доступ к системе извне, так и на администраторах, не сменивших настройки по умолчанию, в том числе пароли.
Установленная на взломанном сайте система «Дозор» — разработка системного интегратора «Инфосистемы Джет». Как пишет газета, представитель компании отказался от комментариев.
// «Газета.Ru»





