Оборонный скандал государственного масштаба — журналистское расследование

Оборонный скандал государственного масштаба
Как там пишет Порошенко на бордах, — «мова, віра, армія»? Сейчас я вас убью наповал историей про порошенковскую «армію». Согласно полученных мною документов, на протяжении почти 5 лет военных действий на Востоке Украины, ряд компьютеров, серверов, коммуникаторов и шлюзов Минобороны были защищены паролями типа admin.
Об этом сегодня рассказал известный журналист-расследователь Александр Дубинский.
И самое страшное, что речь не просто о компьютерах клерков. А об автоматизированной системе управления войсками «Дніпро» — то есть, глазах и ушах ВСУ.
Доступ к которым мог получить любой школьник.
Что означает — информация о планах, личном составе, материальной базе и технике военных частей была, фактически, в свободном доступе.
В распоряжении противника.
А еще страшнее то, что сисадмин, который это обнаружил — на протяжении месяца писал об этом ЧП во все оборонные инстанции. И всем было по_уй.
Как «говнокомандующие» систему оперативной связи ВСУ от хакерских атак защищали.
Эта история – о «распиздяйстве», которое стоит нам жизни бойцов на фронте: в результате служебной халатности в качестве паролей доступа на сервера автоматизированной системы управления войсками «Днипро» были установлены пароли типа admin и 123456. Что позволяло врагу сканировать информацию украинских военных вплоть до лета 2018 года!
Об этом говорится в расследовании журналиста Александра Дубинского.
Согласно имеющихся в моем распоряжении документов, 22 мая 2018 года во время настройки и проведения тестирования сетей Автоматизированной системы управления войсками «Днiпро» специалист по базам данных Дмитрий Власюк выявил, что на многих серверах и коммутаторах с IP-адресами доступ происходит по стандартному логину и паролю.
Власюк Дмитрий, согласно резюме, на данный момент проходит службу в воинской части А1586 по призыву, офицера запаса.
Про уязвимые места Власюк сообщил оперативному дежурному данной военной части А0334. При дальнейшей настройке оборудования было обнаружено что его обращение было проигнорировано и пароли не были изменены. После чего он обратился на горячую линию СБУ, и в тот же день представитель военной разведки встретился с ним на территории воинской части, где Власюк проходил службу.
25 мая 2018 года аналогичная ситуация была обнаружена на почтовых серверах ВСУ. Таким образом, без каких-либо специальных знаний можно свободно иметь доступ к свитчам, роутерам, АРМ, серверам, голосовых шлюзов, принтеров, сканеров и т.п. – то есть, иметь возможность анализировать огромный массив секретной информации Вооруженных сил.
Учитывая такой объем утечки информации, противнику достаточно было всего нескольких дней чтобы просканировать всю сеть АСУ «Днипро» и создать топологию всех сетей по роду и виду войск, структурным подразделениям и использовать данную сеть для выяснения поставленных задач, учитывая то, что услуги связи предоставляются Укртелекомом.
Поскольку обращение Власюка к руководству военной части было проигнорировано, он 25 мая 2018 года, рекомендованным письмом, обращается в РНБО Украины и Службу внешней разведки Украины, где излагает всю описанную ситуацию.
dnipro_zvern_1_ad.png
dnipro_zvern_2_ad.png
Спустя 10 дней, 5 июня 2018 года РНБО перенаправляет данное обращение Министерству обороны Украины СБУ, и подписано данное письмо – офшорным помощником Президента Свинарчуком-Гладковским.
Спустя еще 8 дней, 13 июня 2018 года Служба внешней разведки Украины сообщает Власюку, что проблема защищенной настройки АСУ «Днiпро» не относиться к компетенции СВРУ, поскольку Служба не использует данную систему в своей деятельности, и не имеет возможности влиять на информационные системы других госорганов, и кроме всего прочего —  центр обеспечения кибербезопасности появился на базе департамента контрразведки СБУ, а центр киберзащиты ИТС на базе ГУ связи ВС Украины.
То есть, «разведчики» решили, что госслужба спецсвязи и защиты информации, вообще не касается СВРУ, поэтому предложили заявителю обратиться к другим компетентным органам. Вдумайтесь, СВРУ даже не соизволила перенаправить обращение в соответствующие службы, их это вообще мало волнует.
Спустя месяц, 26 июня 2018 года, МО Украины (ВЧ0106), согласно письма РНБО, предоставила ответ Власюку, в котором указала что МО Украины и ВС Украины провели следующие мероприятия:
  • Запрет использования слабых паролей и периодическая проверка всех АРМ, сетевых приборов, серверного оборудования ИТС ВС Украины на наличие слабых логинов и паролей.
  • Сообщили что ряд IP-адресов является элементом обучающим и не нуждается, по их мнению, в укреплении. Также, не предоставляет опасности один из серверов, который является тестовым, а еще один вообще не используется.
Однако 12 июля 2018 года при очередном тестировании АСУ «Дніпро» Власюк обнаружил что ряд оборудования с конкретными IP-адресами и далее используют стандартный пароль и логин, а в некоторых случаях — доступ в сеть с компьютеров и на компьютеры Минобороны, связанные в единую сетку, происходит без пароля.
Большая часть технических средств используется, при этом, в разных военных частях и закреплена за конкретным военнослужащим, которые за данные нарушения должны нести персональную ответственность.
Власюк 13 июля 2018 года повторно обратился в РНБО, где указал на отсутствие реакции на его обращение. Одновременно он отправил дополнительно информацию в Аппарат ВР Украины, который в свою очередь 20 июля 2018 года ответил, что информация передана в Комитет ВР Украины по вопросам национальной безопасности и обороны.
СНБО, на повторное обращение ответил, что направил обращение в СБУ и МОУ для повторного рассмотрения. Подпись поставил все тот же Гладковский.
Пошел 4 месяц, а пароли доступа к техническим средствам, серверам и компьютерам МО остаются теми же: 123654 и admin…
Что же касается Власюка, то после обращений в РНБО и СБУ его полностью отключили от сетей АСУ «Дніпро», организовали проверку Генштаба и угрожают ему криминальным преследованием…
В качестве интересной детали этой истории, добавлю информацию о том, что в Украине работает 8 трастовых фондов НАТО по киберзащите, которые занимаются развитием оперативных способностей и содействие в трансформации ВСУ.
В 2017 году НАТО выделило на эти цели порядка 40 млн. евро. Ответственным за реализацию данного проекта является СБУ…
Еще в феврале 2018 года начальник Генерального штаба Вооруженных сил Украины Виктор Муженко заявлял, что в армии осваивают новые технологии, а также проводят обучение состава, а основные элементы автоматизированной системы управления войсками будут созданы до конца 2018-го года.
Результат – налицо.

Related

ВПС Британії перехопили над Чорним морем російські бомбардувальники

Винищувач Тайфун ВПС Великобританії Над Чорним морем 13 серпня британські винищувачі, які були дислоковані в Румунії, перехопили шість бомбардувальників Росії. Про це в середу, 15 серпня, ...

Мінприроди України відреагувало на анулювання Росією ліцензій в окупованому Криму

Україна і міжнародні організації не визнають рішення Росії Україна і міжнародне співтовариство ніколи не визнають російський закон про анулювання українських ліцензій на користування ...

Українські військові знищили опорник бойовиків

На окупованому Донбасі українські військові знищили опорний пункт бойовиків ДНР. Це сталося під селищем Жолобок, повідомив волонтер Юрій Мисягін у Facebook. "Це якраз те селище, ...

Post a Comment

emo-but-icon
:noprob:
:smile:
:shy:
:trope:
:sneered:
:happy:
:escort:
:rapt:
:love:
:heart:
:angry:
:hate:
:sad:
:sigh:
:disappointed:
:cry:
:fear:
:surprise:
:unbelieve:
:shit:
:like:
:dislike:
:clap:
:cuff:
:fist:
:ok:
:file:
:link:
:place:
:contact:

Пошук у цьому блозі

ЧитаютьСвіже

Читають

Свіже

Сирський повідомив про втрати російської армії

Від початку року ЗСУ знищили майже 10 тисяч одиниць спецтехніки й автомобілів РФЩодня Сили оборони знешкоджують понад тисячу загарбників і знищують сотні одиниць ворожої техніки.З початку 2025 року вт...

Трамп не звільнятиме нікого через чат в Signal

Дональд ТрампПрезидента США Дональда Трампа більше розлютив той факт, що його радник Майкл Волтц мав контакти журналіста The Atlantic Джефрі Голдберга, якого той буцімто "ненавидить", аніж факт витоку...

Адміністрація Трампа звільнила сотні співробітників Інституту світу США

Адміністрація Трампа звільняє майже всіх співробітників Інституту миру СШАІнститут миру США бере участь у переговорах щодо мирних угод і допомагає країнам і регіонам, що постраждали від війн, у досягн...

CNN: Еквадор готується до розміщення військ США через наркобанди

Банди Еквадора перетворилися на міжнародні наркотерористичні угруповання, які налічують 14 тис. озброєних осібСША мала військову базу в Манті з 1999 по 2009 рік, поки колишній президент Рафаель Корреа...

ВООЗ вирішила скоротити свій штат

Всесвітня організація охорони здоров'я, Женева, ШвейцаріяВООЗ вирішила скоротити масштаби своєї роботи та кількість співробітників, у тому числі на рівні вищого керівництва через проблеми з фінансуван...

Add to Any

Свіже

ЄДИНІ НОВИНИ

Варто подивитись

Facebook

Нас відвідали

20,784,272

Лічильники

item