Оборонный скандал государственного масштаба

26.09.2018 в 11:11 | Александр Дубинский, джерело: «Сайт Александра Дубинского»

В результате служебной халатности в качестве паролей доступа на сервера автоматизированной системы управления войсками «Днипро» были установлены пароли типа admin и 123456.

Что позволяло врагу сканировать информацию украинских военных вплоть до лета 2018 года!

Согласно имеющихся в моем распоряжении документов, 22 мая 2018 года во время настройки и проведения тестирования сетей Автоматизированной системы управления войсками «Днiпро» специалист по базам данных Дмитрий Власюк выявил, что на многих серверах и коммутаторах с IP-адресами доступ происходит по стандартному логину и паролю.

Власюк Дмитрий, согласно резюме, на данный момент проходит службу в воинской части А1586 по призыву, офицера запаса.

Про уязвимые места Власюк сообщил оперативному дежурному данной военной части А0334. При дальнейшей настройке оборудования было обнаружено что его обращение было проигнорировано и пароли не были изменены. После чего он обратился на горячую линию СБУ, и в тот же день представитель военной разведки встретился с ним на территории воинской части, где Власюк проходил службу.

25 мая 2018 года аналогичная ситуация была обнаружена на почтовых серверах ВСУ. Таким образом, без каких-либо специальных знаний можно свободно иметь доступ к свитчам, роутерам, АРМ, серверам, голосовых шлюзов, принтеров, сканеров и т.п. – то есть, иметь возможность анализировать огромный массив секретной информации Вооруженных сил.

Учитывая такой объем утечки информации, противнику достаточно было всего нескольких дней чтобы просканировать всю сеть АСУ "Днипро" и создать топологию всех сетей по роду и виду войск, структурным подразделениям и использовать данную сеть для выяснения поставленных задач, учитывая то, что услуги связи предоставляются Укртелекомом.

Поскольку обращение Власюка к руководству военной части было проигнорировано, он 25 мая 2018 года, рекомендованным письмом, обращается в РНБО Украины и Службу внешней разведки Украины, где излагает всю описанную ситуацию.

Спустя 10 дней, 5 июня 2018 года РНБО перенаправляет данное обращение Министерству обороны Украины СБУ, и подписано данное письмо – офшорным помощником Президента Свинарчуком-Гладковским.

Спустя еще 8 дней, 13 июня 2018 года Служба внешней разведки Украины сообщает Власюку, что проблема защищенной настройки АСУ «Днiпро» не относиться к компетенции СВРУ, поскольку Служба не использует данную систему в своей деятельности, и не имеет возможности влиять на информационные системы других госорганов, и кроме всего прочего - центр обеспечения кибербезопасности появился на базе департамента контрразведки СБУ, а центр киберзащиты ИТС на базе ГУ связи ВС Украины.

То есть, «разведчики» решили, что госслужба спецсвязи и защиты информации, вообще не касается СВРУ, поэтому предложили заявителю обратиться к другим компетентным органам. Вдумайтесь, СВРУ даже не соизволила перенаправить обращение в соответствующие службы, их это вообще мало волнует.

Спустя месяц, 26 июня 2018 года, МО Украины (ВЧ0106), согласно письма РНБО, предоставила ответ Власюку, в котором указала что МО Украины и ВС Украины провели следующие мероприятия:

Также Власюк получил 05 июля 2018 года ответ от Департамента контрразведывательной защиты интересов государства в сфере информационной защиты СБУ, согласно которому, все нарушения доступа в сети АСУ «Дніпро» устранены.

Однако 12 июля 2018 года при очередном тестировании АСУ «Дніпро» Власюк обнаружил что ряд оборудования с конкретными IP-адресами и далее используют стандартный пароль и логин, а в некоторых случаях - доступ в сеть с компьютеров и на компьютеры Минобороны, связанные в единую сетку, происходит без пароля.

Большая часть технических средств используется, при этом, в разных военных частях и закреплена за конкретным военнослужащим, которые за данные нарушения должны нести персональную ответственность.

Власюк 13 июля 2018 года повторно обратился в РНБО, где указал на отсутствие реакции на его обращение. Одновременно он отправил дополнительно информацию в Аппарат ВР Украины, который в свою очередь 20 июля 2018 года ответил, что информация передана в Комитет ВР Украины по вопросам национальной безопасности и обороны.

СНБО, на повторное обращение ответил, что направил обращение в СБУ и МОУ для повторного рассмотрения. Подпись поставил все тот же Гладковский.

Пошел 4 месяц, а пароли доступа к техническим средствам, серверам и компьютерам МО остаются теми же: 123654 и admin…

Что же касается Власюка, то после обращений в РНБО и СБУ его полностью отключили от сетей АСУ «Дніпро», организовали проверку Генштаба и угрожают ему криминальным преследованием…

В качестве интересной детали этой истории, добавлю информацию о том, что в Украине работает 8 трастовых фондов НАТО по киберзащите, которые занимаются развитием оперативных способностей и содействие в трансформации ВСУ.

В 2017 году НАТО выделило на эти цели порядка 40 млн. евро. Ответственным за реализацию данного проекта является СБУ…

Еще в феврале 2018 года начальник Генерального штаба Вооруженных сил Украины Виктор Муженко заявлял, что в армии осваивают новые технологии, а также проводят обучение состава, а основные элементы автоматизированной системы управления войсками будут созданы до конца 2018-го года.

Результат – на лицо.

Читайте FaceNews в Google Новости

Популярные видео на YouTUBE

Нові деталі «плівок Міндіча»: детектив НАБУ Магамедрасулов розповів про «Мідас», прослуховування та тиск під час обшуків
Пляжний теніс: як молодий вид спорту став світовим трендом і чому Україна серед лідерів
Запис гри з пляжного тенісу в СЕТ 15.12.2025: жива динаміка та реальні емоції на корті
США формують новий альянс для зламу монополії Китаю на рідкоземельні метали
Google тестує браузер Disco, Meta готує конкурента GPT-5, а Пентагон масово впроваджує генеративний ШІ
WSJ: «мирний план» Трампа для України може супроводжуватися великою бізнес-угодою з РФ — що відомо
«Єрмака прибрали», але правила гри лишилися: про що говорять Шабунін і Ніколов
Кінець Голлівуду? Runway Gen-4.5, переклад у навушниках від Google та «ШІ-офіс» 2025: що реально змінилося
Все видео

Лента новостей

СБУ уразила третю нафтовидобувну платформу РФ у Каспійському морі (фото)
🕑 9 годин 31 хвилину тому
Як забезпечити ефективну дистрибуцію товарів по Україні: основні принципи та стратегії
🕑 13 годин 6 хвилин тому
У Києві заарештували підозрюваних у спаленні заживо у Відні сина заступника мера Харкова (відео)
🕑 вчора
"Україна щезне з мапи світу": Лукашенко розійшовся і пригрозив убивствами, і не лише "Орєшніком" (відео)
🕑 вчора
"ПриватБанк" після відмови видати картку ветерану без рук відкуповується: пропонує протезування та лікування
🕑 вчора
Мини-холодильник для комнаты, офиса и гостиниц: преимущества и возможности
🕑 вчора
СБУ звільнила аеродром Бельбек від МіГ-31 з повним боєкомплектом, ЗРК, РЛС і не лише (фото)
🕑 вчора
Росія вдарила по енергетиці п'яти областей: де найгірша ситуація сьогодні
🕑 вчора
"Тобі тут не раді": в аеропорту Брюсселя зламали літак Фіцо, який прилетів на саміт ЄС (фото)
🕑 вчора
Атака на Кривий Ріг: куди влучили ворожі безпілотники (фото)
🕑 вчора
Атака дронів на Ростовську область: горіли танкер із нафтопродуктами та багатоповерхівка, є загиблі (відео)
🕑 вчора
У Південному поранено багато людей: пошкоджено 9-поверхівку, ліцей та приватні будинки (фото)
🕑 вчора
"Слимаки, обісрані від страху": Бабарико не знає, чий Крим, хто на кого напав і за "русскій язик" (відео)
🕑 позавчора
У будинках українців шалено стрибає напруга
🕑 позавчора
"Баба да, баба да": щойно "Слуга Народу" обрала нового голову партії
🕑 позавчора
Все новости