Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Буданов принял предложение Зеленского возглавить офис президента Украины
Общество
В Крыму умерла одна из пострадавших при ударе ВСУ в Херсонской области
Общество
Суд отказался взыскать 15 млн рублей с умершего дроппера по делу Долиной
Происшествия
Два человека пострадали при ракетном ударе ВСУ по центру Белгорода
Мир
В ДНР рассказали о требовании «Волков да Винчи» ВСУ о выводе из-под Гуляйполя
Общество
Сайт администрации Херсонской области восстановил работу после хакерской атаки
Происшествия
Уничтожен летевший в сторону Москвы беспилотник
Мир
Трамп заявил о готовности помочь протестующим в Иране
Спорт
Дубль нападающего Михеева принес «Чикаго» победу над «Далласом» в матче НХЛ
Мир
Президент Швейцарии назвал пожар в Кран-Монтане одной из самых страшных трагедий
Армия
ВС России за неделю освободили девять населенных пунктов в зоне СВО
Мир
Посол РФ заявил о закреплении антироссийского курса Нидерландов после выборов
Происшествия
Установлены личности еще двух погибших при ударе ВСУ по Херсонской области
Армия
Стало известно о доукомплектовании ВСУ подразделений для контратак у Лимана
Спорт
Россияне будут на Олимпиаде-2026 в нейтральном статусе даже в случае завершения СВО
Спорт
Овечкин вступил в потасовку после фола россиянина Зуба в матче НХЛ
Мир
Румыния подняла истребители F-16 у границы с Украиной из-за воздушной тревоги

Аналитики назвали уязвимыми для хакеров 57% веб-приложений банков и интернет-магазинов

0
Фото: ИЗВЕСТИЯ/Алексей Майшев
Озвучить текст
Выделить главное
Вкл
Выкл

Более половины (57%) веб-приложений банков, операторов и интернет-магазинов могут быть не защищены от хакерских атак. Они содержат критические уязвимости, которые позволяют злоумышленникам похищать конфиденциальные данные, запускать произвольный код и полностью контролировать работу атакуемого ресурса. Такие выводы сделали эксперты «Ростелеком-Солара» на основе анализа защищенности российских компаний. С исследованием ознакомились «Известия».

«Плохо защищенное веб-приложение открывает злоумышленникам массу возможностей. Это может быть доступ в локальную сеть компании, контроль над сервером, нарушение работы самого приложения, распространение вредоносного ПО, кража базы данных и другое. При этом большинство уязвимостей и недостатков, которые мы находим в ходе тестирований на проникновение, имеют достаточно низкую сложность эксплуатации, то есть провести удачную атаку с их помощью могут даже хакеры-любители, не говоря уже о профессиональных киберпреступниках», — сказал руководитель отдела анализа защищенности компании «Ростелеком-Солар» Александр Колесов.

Самые распространенные веб-уязвимости — это некорректная настройка прав доступа и раскрытие конфигурационных данных, сказано в исследовании. Некорректная настройка прав доступа позволяет пользователю выполнять действия, на которые у него не должно быть прав, например, повысить статус своей учетной записи до уровня администратора. При раскрытии конфигурационных данных злоумышленник получает информацию о структуре веб-приложения, а в журналах, помимо технической информации, он может найти и персональные данные клиентов и сотрудников организации.

Подробнее читайте в эксклюзивном материале «Известий»:

Серверное сияние: 57% приложений банков и онлайн-магазинов уязвимы для хакеров

Читайте также
Прямой эфир