В сеть выложили исходный исходник электронных государственных сервисов Швеции

1 мин
В сеть выложили исходный исходник электронных государственных сервисов Швеции

В сеть просочился исходный код шведских электронных госсервисов. Утечку приписал себе хакер под псевдонимом ByteToBreach, который объявил, что получил информация через скомпрометированную инфраструктуру компании CGI Sverige AB — шведского подразделения крупного международного ИТ‑поставщика CGI Group.

Злоумышленник утверждает, что выложил полный исходный исходник платформы электронного правительства, а не отдельные конфигурационные файлы. В дополнение к исходного кода, опубликованный набор файлов содержит базу данных сотрудников, систему подписи документов через программный интерфейс, тестовые конечные точки для удалённого выполнения кода, информация для первоначального доступа, артефакты джейлбрейка и учётные информация для SSH‑подключения к серверу Jenkins. Исходный код распространяется бесплатно и доступен по нескольким резервным ссылкам, а базы данных предлагаются за деньги.

Хакер описывает цепочку атаки: полная компрометация Jenkins, обход Docker за счёт включения пользователя Jenkins в группу Docker, использование закрытых SSH‑ключей, аналитика локальных файлов .hprof и копирование SQL‑кода из приложений. ByteToBreach подчёркивает, что не согласен с попытками компаний перекладывать ответственность за инциденты на сторонние сервисы, и называет произошедшее прямым провалом инфраструктуры CGI.

Шведские власти и структуры кибербезопасности начали расследование инцидента и оценивают его возможные последствия для национальных цифровых сервисов.

Читают сейчас

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

1 час назад

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

Аудиторская организация KPMG, одна из "крупный четверки", отозвала свой отчет о пользе агентного ИИ — после того как стало известно, что сам документ оказался наглядной демонстрацией главной проблемы

Google отключил оператор inurl

2 часа назад

Google отключил оператор inurl

Ранее Google ограничил количество результатов поиска по оператору site, а теперь полностью отключил и inurl — поисковый оператор, который позволял находить документы содержащие нужную последовательнос

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

3 часа назад

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

13 июня 2026 года состоялся версия мультиплатформенного проекта RevPDF 4.5. Это маленький, бесплатный, работающий в автономном режиме редактор PDF-файлов с возможностью редактирования текста, скрытия

Microsoft выпустила версию PowerToys 0.100.0

5 часов назад

Microsoft выпустила версию PowerToys 0.100.0

Организация Microsoft выпустила PowerToys версии 0.100.0. Выпуск содержит исправления и улучшения для нескольких модулей, а наиболее важные изменения касаются повышения производительности, уменьшения

Апдейт Telegram: форматирование ботов и Markdown-файлы

6 часов назад

Апдейт Telegram: форматирование ботов и Markdown-файлы

Telegram опубликовал крупное обновление с десятками новых функций, в том числе с поддержкой мессенджера на смарт-часах, в том числе с Wear OS, а также опциями для ботов, групп и встроенного браузера.