
Вооруженные силы Украины использовали простейшие пароли вроде «123456» и «admin» для доступа к серверам автоматизированной системы управления «Днипро». Таким образом, система была крайне уязвима к атакам с подбором учетных данных, например, брутфорс.
Халатное отношение к парольной защите было обнаружено еще в мае специалистом, который проходил службу в ВСУ. Однако даже после того как он доложил об этом оперативному дежурному, никаких действий не было принято.
Далее информация дошла до СБУ и Министерства обороны, где вопрос уже рассмотрели по существу. В итоге необходимые меры были приняты спустя месяц, о чем и доложило Минобороны.
Но и это не все. Уже в июле тот же исследователь выявил использование учетны данных по умолчанию для доступа к в сеть Минобороны. На некоторые компьютеры можно было проникнуть вообще без пароля.
«Власюк 13 июля 2018 года повторно обратился в СНБО, где указал на отсутствие реакции на его обращение. Одновременно он отправил дополнительно информацию в Аппарат ВР Украины, который в свою очередь 20 июля 2018 года ответил, что информация передана в комитет ВР по вопросам национальной безопасности и обороны», — цитируют СМИ журналиста, проводившего расследование.
В итоге «пошел четвертый месяц», а доступ к компьютерам Минобороны все так же легко получить.
Напомним, что в прошлом месяце представители киберпреступной группы «Киберберкут» рассказали о планах Вооруженных сил Украины.