Инвестиции
Новости·
0
0

Мосбиржа опровергла утечку секретных данных в результате хакерской атаки

Мосбиржа опровергла утечку секретных данных в результате хакерской атаки
Хакеры из группы GhostSec заявили о взломе серверов Мосбиржи. В пресс-службе торговой площадки сообщили, что опубликованные данные находятся в открытом доступе на сайте биржи
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Московская биржа  опровергла сообщение о взломе и утечке значимых данных после того, как хакерская группа GhostSec (Ghost Security) сообщила о взломе серверов Мосбиржи. Хакеры заявили, что получили доступ к одному из FTP-серверов биржи, и выложили ссылку на архив с данными весом более 2,8 ГБ. За три дня он был скачан более 300 раз, сообщалось на информационном портале Positive Technologies.

«Суперзлодеи возвращаются с совершенно особым подарком, все мы в GhostSec как следует потрудились, и недавно мы добрались до прекрасной цели «moex.com» МОСКОВСКОЙ БИРЖИ! Действуя согласно нашему продуманному плану, мы получили доступ к одному из их FTP-серверов (Спасибо, загадочный сотрудник, который оставил свои данные для доступа практически открытыми для нас)», — говорится в сообщении хакеров.

Торговая площадка заявила, что информация, которую хакеры якобы получили в результате взлома, находится в открытом доступе.

«Информация, выложенная в интернете (или опубликованная на некоторых ресурсах) и якобы свидетельствующая о взломе сервера FTP биржи, является общедоступной и находится в открытом доступе на сайте Московской биржи. Она включает тестовые примеры и конфигурации для компаний-разработчиков, которые используют их для отладки своего ПО (программного обеспечения. — Прим. «РБК Инвестиций») для торговли на бирже», — сообщили в пресс-службе Мосбиржи.

«РБК Инвестиции  » с соблюдением мер информационной безопасности изучили архив, который был выложен хакерами для скачивания. Архив не содержит личных данных клиентов Мосбиржи.

В нем есть многочисленные инструкции в формате.pdf, как работать с различными веб-сервисами Московской биржи, которые не несут в себе чувствительных данных. Например, инструкция «Сервис проверки дубликатов ИИС» из архива хакеров перечисляет шаги пользования указанным приложением, которое торговая площадка обновляет в 2023 году.

Файлы Мосбиржи, опубликованные хакерами
Файлы Мосбиржи, опубликованные хакерами (Фото: «РБК Инвестиции»)

В архиве находятся файлы.ini — типичные файлы конфигурации для компьютерных программ, которые по умолчанию содержат открытые ключи. Также в архиве есть дампы (файлы анализа трафика) из программы-анализатора трафика Wireshark.

Файлы Мосбиржи, опубликованные хакерами
Файлы Мосбиржи, опубликованные хакерами (Фото: «РБК Инвестиции»)

В пресс-службе компании в сфере кибербезопасности Positive Technologies напомнили, что публикации на портале SecurityLab не верифицируются экспертами Positive Technologies. «Напоминаем редакции РБК и читателям, что не стоит скачивать любые файлы из недоверенных источников — это рискованно с точки зрения киберзащищенности пользователя», — отметили в компании.

В Positive Technologies также указали на то, что информация о хакерской атаке появилась сразу в нескольких пабликах, сфокусированных на тематике кибербезопасности, «кроме сайта SecurityLab, об этом написали Не Касперский и Банкста».

Серверы банка «Открытие» подверглись кибератаке
Банк "Открытие" , Банки и финансы , Кибератака
Фото:Shutterstock

Регламентированный рынок, где встречаются продавцы и покупатели, торгующие различными активами: акциями, облигациями, валютой, фьючерсами, товарами. Стать участником торгов на бирже может каждый – для этого нужно открыть брокерский счет. Каждая сделка заключается по рыночной цене, совершается практически мгновенно, а также регистрируется и контролируется. Подробнее Инвестиции — это вложение денежных средств для получения дохода или сохранения капитала. Различают финансовые инвестиции (покупка ценных бумаг) и реальные (инвестиции в промышленность, строительство и так далее). В широком смысле инвестиции делятся на множество подвидов: частные или государственные, спекулятивные или венчурные и прочие. Подробнее
Авторы
Теги
Ксения Котченко
ВТБ Мои Инвестиции

Инвестиционные консультанты работают на вас и ваш капитал

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Новости
Брокер «Сбера» выяснил, чего ожидают российские инвесторы от 2026 года 10:00·0
Налоговый чек-лист: что важно успеть инвесторам и ИП до 31 декабря
Подписка на РБК
Как работают биржи в новогодние праздники: график-2026 09:30·0
В какой банк положить деньги перед Новом годом: топ-10 вкладов 09:00·0
«ВТБ Мои Инвестиции» обновили топ-10 российских акций 19 дек, 19:55·0
Цены на платину впервые за 17 лет превысили $2000 за унцию 19 дек, 19:31·0
Что в ЦБ думают об обмене заблокированными активами россиян 19 дек, 18:31·0
ЦБ видит риск, что банки повысят тарифы из-за введения НДС на эквайринг 19 дек, 18:00·0
ЦБ оставил курс доллара на выходные и 22 декабря выше ₽80 19 дек, 17:58·0
«Фикс Прайс» запланировал обратный сплит акций в пропорции 1000 к 1 19 дек, 16:02·0
Что такое ключевая ставка и как она влияет на жизнь россиян 19 дек, 14:13·0
Как решение ЦБ снизить ставку до 16% повлияет на финансы россиян 19 дек, 13:58·0
НДС на банковские комиссии при оплате картой: что это значит 19 дек, 13:50·0
Что стало с рублем на Мосбирже после решения ЦБ понизить ставку 19 дек, 13:44·0