SIKKERHET

Russisk sensurmyndighet skal være rammet av gigantisk datalekkasje

Kan være svært interessant for myndighetene i andre land.

Det skal være en Anonymous-gruppe som har fått tak i dataene hos russiske Roskomnadzor.
Det skal være en Anonymous-gruppe som har fått tak i dataene hos russiske Roskomnadzor. Foto: Pressmaster/Colourbox
Harald BrombachHarald BrombachNyhetsleder
10. mars 2022 - 18:31

En gruppe som kaller seg for Distributed Denial of Secrets (DDoSecrets) la torsdag ettermiddag ut torrentlenker til en enorm samling med filer som skal stamme fra Roskomnadzor i Basjkortostan, en av de største republikkene i Russland. 

Roskomnadzor er den føderale russiske tjenesten for tilsyn av kommunikasjon, informasjonsteknologi og massemedia, men utad er etaten mest kjent for ha ansvaret for overvåkning og sensur av blant annet innhold på internett. 

PST, FBI og en rekke andre internasjonale aktører tok denne måneden ned et ruternettverk som ble benyttet av en kjent russisk hackergruppe.
Les også

PST varslet norske ruter-eiere om sikkerhetshull

Nærmere en terabyte

Foreløpig er det nok få uavhengige som har rukket å laste ned hele filsamlingen på 820 gigabyte og som kan bekrefte ektheten i innholdet. Men skal vi tro pressemeldingen fra DDoSecrets, er det en del av Anonymous som er kilden til arkivet, som skal bestå av 363.994 filer.

Anonymous har delt nyheten på Twitter:

Mye tyder på at lekkasjen har skjedd helt nylig, for noen av filene skal være datostemplet så sendt som 5. mars 2022. 

Bør åpnes med forsiktighet

DDoSecrets advarer om at det blant filene også er store mengder e-postvedlegg og at disse kan inneholde skadevare eller annen ondsinnet aktivitet. Det anbefales at både dokumenter og bilder konverteres til trygge PDF-filer gjennom tjenesten Dangerzone eller lignende. 

Ideelt sett bør ikke noen av filene i arkivet åpnes på ikke-isolerte datamaskiner. 

To av mappene som har blitt lekket, inneholder rådata i proprietære formater til et par databaser. Disse er på til sammen 290,6 gigabyte. Disse dataene er tilgjengelige separat, men er blant de nevnte 820 gigabytene. I pressemeldingen skriver DDoSecrets at de vil bli gitt ut straks gruppen har funnet ut hvordan de kan trekkes ut, men nedlastingslenker er allerede tilgjengelige på denne siden.

Den ene av databasene ser ut til å være en juridisk forskningsdatabase, den andre inneholder HR-prosedyrer. 

Nedstenging?

DDoSecrets antyder at de nye kravene om hjemflytting som russiske myndigheter er i ferd med å innføre for statlige, russiske nettsteder (for abonnenter), kan bety at Russland stenger innbyggernes tilgang til det globale internett 11. mars. Gruppen håper derfor at mange i Russland rekker å laste ned filsamlingen før den eventuelle stengingen skjer.

Googles egne løsninger skal allerede bruke Magika til å sjekke hva filene egentlig er for noe, men nå kan også andre ta modellen i bruk i sine egne løsninger. Dette bildet er fra Googles kontor i Oslo.
Les også

Google Magika blir åpen kildekode

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.