Названы самые незащищенные правительственные сайты Украины. Сапожник без сапог?

Сайт Государственной службы Украины по вопросам защиты персональных данных вошел в рейтинг самых незащищенных правительственных порталов. К такому выводу пришла Интернет партия Украины, проверив ряд сайтов этой группы, - сообщает пресс-служба партии. 

Как отмечается в сообщении, в рамках программы «Безопасный Интернет» регулярно проводятся проверки различных порталов, государственных сайтов, сайтов общественного пользования. Так, например, недавно была найдена XSS уязвимость в популярном двигателе для создания сайтов WordPress, так же помогли Google исправить уязвимость в популярном браузере Chrome.

«Наши штатные хакеры проверили более 50 ключевых сайтов в зоне gov.ua, такие как сайт Президента, Службы Безопасности, Национального Банка, Верховной Рады, Кабинета Министров, сайты различных Министерств, Судов и т.д.» , - заявил лидер Интернет партии Украины Дмитрий Голубов.

В рамках этой проверки был составлен ТОП-10 незащищённых правительственных сайтов, содержащих критические уязвимости XSS и SQL-Injection:

1. ndfi.minfin.gov.ua - Академия финансового управления Министерства финансов Украины

2. moz.gov.ua - Министерство охраны здоровья Украины

3. dzz.gov.ua - Центр приема и обработки специальной информации и контроля навигационного поля

4. asv.gov.ua - Академия сухопутных войск им. П. Сагайдачного"

5. ivc.pz.gov.ua - Информационно-вычислительный центр Южной железной дороги

6. zpd.gov.ua -Государственная служба Украины по вопросам защиты персональных данных

7. kievoblsad.gov.ua - Служба автомобильных дорог в Киевской области

8. cult.gov.ua- Департамент культуры и туризма, национальностей и религий Черниговской областной государственной администрации

9. vybory2012.gov.ua - Веб-Выборы 2012

10. kmr.gov.ua - Киевский городской совет

«Используя эти уязвимости, злоумышленники могут как минимум - получить доступ в административную панель и иметь права администратора сайта, как максимум, если получиться выйти за рамки директорий, могут получить права администратора всего сервера», - говорится в сообщении.

В ТОП-10 самых защищенных государственных сайтов вошли:

1. sbu.gov.ua - Служба безопасности Украины

2. portal.rada.gov.ua - Верховная Рада Украины

3. president.gov.ua - Официальный сайт президента Украины

4. kmu.gov.ua - Правительственный портал

5. szru.gov.ua -  Служба внешней разведки Украины

6. bank.gov.ua -  Национальный банк Украины

7. ukurier.gov.ua - Урядовий кур’єр

8. agrex.gov.ua - Аграрная биржа Украины

9. sts.gov.ua -  Министерство доходов и сборов

10. ukrstat.gov.ua - Государственная служба статистики Украины

Присоединяйтесь к "ОстроВу" в Facebook, ВКонтакте, Twitter, чтобы быть в курсе последних новостей.

Раньше «ОстроВ» поддерживали грантодатели. Сегодня нашу независимость сохранит только Ваша поддержка

Поддержать

Статьи

Донбасс
29.06.2025
13:29

На фестивале молодежи обещали заткнуть за пояс Голливуд, "Евровидение" и Альфреда Нобеля с его премией. Обзор СМИ оккупированного Донбасса

На минувшей неделе СМИ оккупированного Донбасса активно цитировали бредни Путина о миролюбивости России, ее праве на "исторические территории", коварном Западе и, конечно же, традиционно-духовных ценностях. Однако нашлось, как говорится, место и для...
Мир
28.06.2025
20:18

"Израиль сделал с Ираном то, что Россия хотела сделать с Украиной". Обзор западных медиа

Оказалось, что украинское общество устойчиво и в него не так легко проникнуть, тогда как в Иране режим настолько непопулярен, что там легко найти людей, которые согласятся сотрудничать с Израилем
Страна
27.06.2025
11:10

Как получить компенсации за имущество, уничтоженное в результате боевых действий. Часть 2

В случае, когда ремонтные работы были частично проведены на дату подачи заявления, получатель компенсации имеет право подать заявление о предоставлении компенсации за выполненный ремонт по завершенной части ремонтных работ...
Все статьи