A vulnerabilidade do “Gosuslug” forneceu um redirecionamento oculto para sites de cibercriminosos

Igor Bederov, especialista do centro SafeNet do projeto National Technological Initiative (NTI), relatou sobre a vulnerabilidade crítica no portal russo mais importante “Gosuslugi”. Ele fornece uma transição oculta de um portal para um site arbitrário, incluindo um com software malicioso.

Baamboozle.com

De acordo com Bederov, estamos falando de um redirecionamento secreto. Uma vez na página de entrada de captcha em “State Services”, o usuário insere dados e é redirecionado para o recurso especificado pelos golpistas, incluindo o software instalado automaticamente no dispositivo da vítima.

«

Para proteção, os usuários são fortemente aconselhados a verificar os URLs dos links usando antivírus e / ou descriptografadores especiais de hiperlinks, isso permitirá que eles vejam o “destino” oculto. Além disso, é recomendável atualizar regularmente o software para proteção contra intrusos antes que eles aprendam sobre a vulnerabilidade existente. Sabe-se que o portal “Gosuslugi” já foi notificado da ameaça detectada.

avalanche

Postagens recentes

A BYD apresentou o carro elétrico Denza Z9 GT com uma autonomia recorde de 1.036 km.

Uma atualização recente equipou o cupê elétrico Denza Z9 GT com a mais recente bateria…

1 hora atrás

As autoridades americanas irão proibir a compra de determinados produtos semicondutores chineses para fins governamentais.

As tentativas periódicas de obter concessões para as exportações de semicondutores dos EUA para a…

2 horas atrás

O CEO do Google poderá faturar US$ 692 milhões nos próximos três anos se o serviço de táxi autônomo da Waymo decolar.

Tradicionalmente, os executivos de empresas de capital aberto recebem remuneração não apenas em dinheiro, mas…

2 horas atrás

A Anthropic lançou uma plataforma para vender aplicativos construídos com base em seus modelos, seguindo o modelo da Amazon.

A Anthropic lançou o Anthropic Marketplace, uma plataforma que permitirá que clientes corporativos comprem aplicativos…

3 horas atrás

A Samsung planeja oferecer uma ferramenta de codificação Vibe para usuários de smartphones Galaxy.

Na era do rápido desenvolvimento da inteligência artificial generativa, o desenvolvimento de software exige apenas…

3 horas atrás