Categorias: Sem categoria

O código-fonte do portal de serviços estaduais vazou para a Rede – o Ministério da Ciência Digital disse que está tudo em ordem

O ministério comentou oficialmente a informação sobre o vazamento do código-fonte do site dos serviços estaduais. O departamento informou que o portal está operando normalmente, e os dados dos usuários do recurso estão protegidos de forma confiável. No entanto, pesquisadores de segurança dizem que certificados vazados podem permitir que invasores conduzam ataques de phishing e roubem dados do usuário. Ainda não está claro se esses certificados foram revogados e substituídos.

O ministério informou que foi organizado o rastreamento adicional de possíveis ataques à infraestrutura de portais regionais de serviços públicos. É relatado que foram constatadas deficiências no funcionamento de um desses portais, que não tinha acesso aos dados do portal federal de serviços estaduais. No entanto, nenhuma ameaça de acesso não autorizado aos códigos foi detectada.

Os primeiros relatos de que o código-fonte de “Gosuslug” vazou para a Internet apareceram na madrugada de 25 de dezembro. A análise mostrou a presença de certificados e muitos recursos-chave no código vazado que podem ser do interesse dos cibercriminosos. Pelo menos com a ajuda do código-fonte, é mais fácil encontrar vulnerabilidades potenciais. O usuário que primeiro descobriu o vazamento relatou que a equipe Gosuslug pediu para descrevê-lo em detalhes e, em seguida, parou de se comunicar.

O vazamento é devido ao fato de os desenvolvedores não restringirem o acesso ao diretório .git. Um dos pesquisadores de segurança autorizados disse que estamos falando sobre o código-fonte do portal regional “Serviços do Estado” da região de Penza e os dados do usuário não foram afetados.

avalanche

Postagens recentes

GeForce RTX 4060 se torna a GPU mais popular no Steam, participação no Windows 11 ultrapassa 60% pela primeira vez

A plataforma de jogos Steam publicou novas estatísticas sobre as configurações dos computadores de seus…

34 minutos atrás

Novo vazamento desclassifica o Lenovo Legion Go 2 — novos detalhes sobre tela, controles e acessórios

O informante Evan Blass (@evleaks) publicou várias imagens novas do console portátil Lenovo Legion Go…

2 horas atrás

O YouTube começou a bloquear assinaturas Premium familiares caso seus membros não morem juntos

O plano Família do YouTube Premium permite que você compartilhe os recursos da assinatura paga…

2 horas atrás

7 em cada 10 pessoas agora acessam a internet pelo Google Chrome — Edge e Safari estão muito atrás

De acordo com estatísticas da Statcounter de agosto de 2025, o navegador Chrome do Google…

2 horas atrás

Capcom culpa queda nas vendas de Monster Hunter Wilds no preço do PS5

O presidente da Capcom, Haruhiro Tsujimoto, comentou sobre a queda acentuada nas vendas do jogo…

2 horas atrás

Seduções, funerais e divórcios fracassados: Paradox revela as estatísticas dos jogadores de Crusader Kings 3 no ano passado

Cinco anos se passaram desde o lançamento da estratégia histórica global Crusader Kings 3 e,…

3 horas atrás