20ՎԵՌԱԿԱՆԳՆՎԱԾ ՓԱՍՏԱԹՂԹԵՌ
5ԲԱՑ ՍՈՒԲԴՈՄԵՅՆՆԵՌ
RUKaspersky ՓՈՍՏԻ ԴԱՌՊԱՍ
275ԷՋ ԱՄԵՆԱՄԵԾ ՓԱՍՏԱԹՂԹՈՎՄ

Ռուսական անվտանգության պարադոքսը

DNS/MX ԳՌԱՆՑՈՎՄՆԵՌ

ԱՆԾ-Ն ՕԳՏԱԳՈՌԾՈՒՄ Է Kaspersky ԷԼՓՈՍՏԻ ԱՆՎՏԱՆԳՈՎՏՅԱՆ ՀԱՄԱՌ

ksmg.sns.am սուբդոմեյնը հաստատում է, որ ԱՆԾ-ն օգտագործում է Kaspersky Security for Mail Gateway -- ռուսական կիբերանվտանգության արտադրանք: ԱՄՆ-ը 2017-ին արգելեց Kaspersky-ն դաշնային գործակալություններում՝ ռուսական հետախուզական ծառայությունների համատեքստում մուտքի մտահոգությունների պատճառով: Հայաստանի ազգային անվտանգության ծառայությունը օգտագործում է այն իր ընդհանուր էլփոստը զտիչելու համար:

Նույն ԱՆԾ-ն, որը՝

...իր էլփոստը անցկացնում է ռուսական անվտանգության ծրագրերով: Եթե ռուսական հետախուզությունը ուզեի մուտք գործել ԱՆԾ-ի հաղորդակցություններին, ենթակառուցվածքը արդեն տեղում է:

Բաց ենթակառուցվածքը

ՍՈՒԲԴՈՄԵՅՆ ՍԿԱՆԱՎՈՌՈՎՄ

ՍՈՒԲԴՈՄԵՅՆԻՆՉ ԷՌԻՍԿ
ksmg.sns.amKaspersky Security for Mail GatewayՌուսական ծրագիր ԱՆԾ-ի էլփոստի վրա
matrix.sns.amMatrix գաղտնագաղտնագրված զրույցի սերվերՆերքին հաղորդակցության հարթակը բաց որպես սուբդոմեյն
docs.sns.amՓաստաթղթերի կառավարման համակարգՆերքին փաստաթղթերի պորտալ
sahmanapah.sns.amՍահմանապահների պորտալՍահմանային անվտանգության համակարգ
old.sns.amՀին Joomla կայքէջՀնացած CMS-ը դեռ հասանելի է -- հնարավոր խոցելիություններ

Փաստաթղթերը՝ 20 ֆայլ հանրային դիրեկտորիայում

ՎԵՌԱԿԱՆԳՆՎԱԾ ՀԱՆՌԱՅԻՆ ՍԵՌՎԵՌԻՑ

ԱՆԾ-ն թողեց 20+ պաշտոնական փաստաթղթեր sns.am-ի հանրային հասանելի uploads դիրեկտորիայում: Այս ֆայլերը ինդեքսավորվել էին վեբ արխիվների կողմից, նախքան դիրեկտորիան նկատվեր: OWL-ը վերականգնեց դրանք:

ՏԻՊՔԱՆԱԿԱՄԵՆԱՄԵԾԸ
PDF փաստաթղթեր15275 էջ (1.9 MB)
Word փաստաթղթեր (DOCX/DOC)5Տարբեր
Ընդամենը20 ֆայլ6.4 MB

Բոլոր փաստաթղթերը հասանելի են ներբեռնման համար.

Բոլոր մետատվյալները հեռացվել են հրապարակմանից առաջ: OWL-ը դրանք ստացել է հանրային հասանելի վեբ արխիվներից:

Խորհրդարանը նույնիսկ ավելի վատ է

ՏՎՅԱԼՆԵՌԻ ԱՌՏԱՀՈՍՔԻ ԲԱԶԱ

ԱՆԾ-ին հետաքննելիս OWL-ը նաև պարզեց, որ parliament.am-ն ունի 13 վարակված համակարգիչ -- 8 աշխատակցական մեքենա վարակված ինֆո-գող վնասակար ծրագրերով: Բոլորն ունեին թույլ գաղտնաբառեր: Ներքին համակարգերը ներառում են webmail, գույքի պորտալ և գաղտնաբառի վերականգնման թոկեններ:

Խորհրդարանը նաև ունի dev, staging, test և gitlab սերվերներ հանրային հասանելի: Ով ուզե կարող է դրանք ստուգել խոցելիությունների համար:

ՀԻՄՆԱՌԿՎԱՌԱԿՎԱԾԽՆԴԻՌ
NSS (sns.am)Բաց փաստաթղթերի դիրեկտորիա, ռուսական փոստի դարպասԵնթակառուցվածքը բաց է
Խորհրդարան (parliament.am)13 համակարգիչ ինֆո-գողերովԹույլ գաղտնաբառեր, ներքին համակարգերը բաց
ԱՏԳ (mfa.am)22 վարակված հաշիվՈրտեղ ծառայեց Rubinyan-ը որպես ԱՏԳ ֆոխնախարար

Օրինակը. լրտեսել քաղաքացիներին, չեն կարողանում պաշտպանել իրենց

ԱՆԾ-ն Predator լրտեսծրեր է տեղադրում հայ քաղաքացիների վրա: Զինվորների ընտանիքներին ներգրավում է տեղեկատվողներով: Սրա տեղակալը համահեղինակել է հոդված հսկողության ընդլայնման մասին: Կառավարությունը մոտեցնում է AI-ով կառավարվող հսկողության:

Բայց նույն կառույցը՝

Կառույցը, որը հսկողում է հայ քաղաքացիներին, չի կարողանում պաշտպանել իր սեփական սերվերները: Կառույցը, որը տեղադրեց Predator, իր էլփոստը անցկացնում է Kaspersky-ով: Խորհրդարանը, որը հսկողության օրենքներ է ընդունում, ունի 13 վարակված համակարգիչ: Նրանք ուզում են AI հսկողության գործիքներ -- բայց չեն կարողանում իրենց փաստաթղթերը պահել հանրային ինտերնետից: Նրանք հսկողում են ձեզ: Չեն կարողանում պաշտպանել իրենց: Եվ հիմա նրանց 20 փաստաթղթերը այստեղ են՝ բոլորի կարդալու համար:

Աղբյուրներ՝ DNS/MX գրանցումների վերլուծություն, սուբդոմեյն սկանավորում (Subfinder, theHarvester), Wayback Machine արխիվավորված բովանդակություն, HudsonRock տվյալների արտահոսքի բազա: Բոլորը հանրային աղբյուրներից: Փաստաթղթերը ստացվել են հանրային հասանելի վեբ արխիվներից: Բոլոր մետատվյալները հեռացվել են հրապարակմանից առաջ:

Կապված՝ Predator լրտեսծրեր -- ով է հետևում՞ Բացառիկ հետաքննություն