Вашият сигнал Връзка с Флагман
Управител:
Веселин Василев, email: v.vasilev@flagman.bg

Главен редактор:
Катя Касабова, email: k.kassabova@flagman.bg

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Как след "атаки" Кунева танцува на сайта на министерството си, а Цацаров бе арестуван

МОН се обяви за жертва на "тролска атака"
Ключови думи: мон, сайт, хакерска атака, флагман
Пропуски в сигурността на сайтове на държавни институции станаха повод за необичайни шеги в социалните мрежи.

Днес потребители започнаха да разпространяват във "Фейсбук" линк към сайта на Министерството на образованието и науката (МОН). При отваряне на връзката се виждаше колаж, изобразяващ новия просветен министър Меглена Кунева да танцува в присъствието на политици с фесове и турското знаме, включително министър-председателя Бойко Борисов и пеещия на микрофон лидер на ДСБ Радан Кънев. В цялата картина авторът бе намерил място и за вече не толкова актуалния комиксов герой от социалната мрежа Спиндерман и надпис "Ше си праем кот си искаме".

По-късно през деня бе разпространен и линк към интернет страницата на Министерството на вътрешните работи. Този път се отваря подстраницата на МВР за Специализирания отряд за борба с тероризма, където се чете необичайно съобщение. От него се разбира, че при специализирана акция е арестуван главният прокурор Сотир Цацаров и са му повдигнати обвинения за злоупотреба с власт по "Яневагейт". "С.Ц. е осъществявал нерегламентирани контакти с В.Я., която е била обект на досъдебно производство, предоставял е информация за хода на Д.П.", гласи текстът в типичния за МВР стил.


През цялото време докато се разпространяваха линковете, сайтовете на двете институции бяха достъпни, без на тях да се виждат посочените снимки, ако потребителят не следва директния линк.

МОН се обяви за жертва на "тролска атака"

И докато от МВР към момента (18.30 ч.) все още не са реагирали, от просветното министерство отстраниха проблема, като просто изключиха търсачката си, и изпратиха съобщение до медиите. В него се заявява, че сайтът е бил обект на "тролска атака".

"Уведомяваме Ви, че след временното спиране на сайта на Министерството на образованието и науката, проблемите, причинени от тролска атака, са отстранени и сайтът работи. Предприети са всички необходими мерки и са уведомени органите на реда, занимаващи се с компютърни престъпления. Не е регистриран пробив в информационните масиви на МОН", се посочва в съобщението.

Има ли атаки срещу сайтовете

В случая не би могло да се говори за атака в общоприетото разбиране. Хората, разпространили линковете, всъщност са се възползвали от един от най-често срещаните "дупки" в сигурността на редица интернет платформи.

Откритият пробив, известен като Cross-site scripting (XSS), позволява да се създе линк към конкретен сайт, така че той да показва разпространени в интернет снимки. Всеки може да произведе такъв линк като сложи HTML код в полето за търсене. Ефектът се вижда само от хората, последвали конкретния линк, и не нанася трайни промени в сайта.

Въпреки това потребителите могат лесно да се заблудят, тъй като интернет адресът започва с истинския домейн на организацията, например mon.bg или mvr.bg.

Ако този пробив съществува в сайтове с чувствително съдържание, на пример банки, предоставящи възможност за онлайн банкиране, той може да се ползва със злонамерен цели - например за кражба на пароли и лични данни.
3
Коментара по темата
3.
Свиркаджии,духайте ми на кура
10.02.2016 11:34:54
курви,ще ви еба мушмороци нещастни свиркаджии ние идваме и като вземем власта всички свиркаджии ще ни духат и ще ги ебем в гъза.
2.
мухата
10.02.2016 10:56:56
Кунева национален предател разби най силната икономика аец-те
1.
baihui
09.02.2016 21:22:38
Кунева е чифутски изрод !
  Добави Коментар
Хакери удариха любимия сайт на възрастните Pornhub е засегнат от огромен пробив в сигурността, след като хакери са откраднали данни и историята на търсенията на 200 милиона премиум потребители Кои ваучери за храна да изберем? Разликите между Наредба 7 и Наредба 11 Как да изберете правилния тип ваучери за храна през 2026 г.: практично ръководство за работодатели
КЗП удря по необоснованите цени и следи търговците под лупа Десетки проверки, актове и изискани обосновки - държавата затяга контрола преди навлизане на еврото от 1 януари 2026 Коледна среща между поколенията в Царево Ученици от СУ „Н. Й. Вапцаров“ донесоха усмивки, песни и топлина в Пенсионерския клуб преди празниците
ГДБОП разкри международна схема за онлайн измами при продажба на автомобили Измамниците примамват с евтини оферти, извеждат комуникацията извън платформите и прибират аванси чрез финансови мулета СГС върна делото срещу Иван Демерджиев на прокуратурата заради неясности в обвинението Бившият вътрешен министър е обвинен в безстопанственост за над 1,48 млн. лева във връзка с договор за лични документи
Всеки десети, обменящ левовете в евро, в последния момент взима златно кюлче Българите са изкупили злато за 1 млрд. лева Парламентът прие удължителния бюджет на първо четене Със 149 гласа „за“ Народното събрание реши България да посрещне 2026 г. без нов редовен бюджет
Умерен ръст на цените на имотите се очаква за 2026, без шокови движения Пазарът на наемите остава доходен, с възвръщаемост между 5% и 7% в големите градове Джебчии дебнат по коледните пазари, предупреждава полицията Струпването на хора и плащанията в брой превръщат празничните базари в удобна среда за джебчии
Хванат в крачка: Бракувана кола с фалшива табела спряна в Кърджали 51-годишният водач е засечен при рутинна проверка, а справка показва сериозни нарушения Кабелите от камерите в училищните тоалетни водели директно към кабинета на директора Около 40 скрити устройства са открити в санитарните помещения на 138. СУ в София, директорът Александър Евтимов е арестуван