Рекомендованную чиновникам для работы почту взломали за 10 минут

Почтовый сервис «МойОфис», который российским чиновникам рекомендовали для ведения рабочей переписки, был взломан сотрудником компании Mail.Ru всего за 10 минут.
 
Карим Валиев в своем Facebook сообщил, что потратил около двух недель на то, чтобы получить промокод для регистрации в почтовом сервисе. Затем он приступил к поиску уязвимостей. Первую возможность взломать почту он обнаружил всего через 10 минут. Отметим, что данный сервис считался наиболее безопасным.
 
В сервисе «МойОфис» специалисту удалось найти все типичные для почтовых сервисов уязвимости. По словам Валиева, он передаст результаты исследования представителям компании.

В самой компании с утверждениями эксперта не согласны: «Взлома "МойОфис Почта" произведено не было. Были найдены уязвимости. Как вы понимаете, это существенная разница. В вопросах безопасности мы сотрудничаем с одним из лидеров рынка аудита безопасности компанией Digital Security. Все уязвимости, обнаруженные представителем компании Mail.ru, были найдены компанией Digital Security ранее, что было зафиксировано в соответствующих отчетах. Все замечания были учтены в очередном обновлении продукта, которое прошло 1 июля 2016 года».
 
Заметим, ранее российским чиновникам было рекомендовано отказаться от использования для рабочей переписки сервисами Mail.Ru, «Яндекс» и Gmail, в то время, как почта «МойОфис» называлась защищенной и сертифицированной.

Анна Воробьева
4 июля, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.04.2026
Proofpoint: Скамеры активизируются в налоговый сезон
03.04.2026
Константин Карасёв (R-Vision): «Наиболее болезненный для многих вопрос — разрыв между скоростью атак и скоростью внутренних процедур»
02.04.2026
Проиранские хакеры взломали имейл директора ФБР
02.04.2026
«СерчИнформ FileAuditor» расширил контроль файловых серверов на Linux
02.04.2026
«Билайн»: «Белые списки» — вынужденная мера
02.04.2026
Великий телеком-переход. Кто уйдёт с рынка связи РФ
02.04.2026
В Google считают, что постквантовая эпоха ближе, чем кажется
01.04.2026
Глава NCSC объяснил безопасникам преимущества вайб-кодинга
01.04.2026
В SentinelOne раскрыли, как хакеры обходят корпоративные системы идентификации
01.04.2026
Юбилейный форум «Данные + ИИ»: честный разговор лидеров о реальной ценности технологий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных