Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Путин поручил активнее привлекать военных СВО к разработке беспилотников
Мир
В МИД РФ призвали Афганистан и Пакистан к дипломатическому урегулированию
Мир
WSJ узнала об отказе Ирана от ключевых требований США по ядерной сделке
Мир
В Совфеде заявили об усилении экономических проблем ЕС при вступлении Украины
Армия
Силы ПВО за ночь уничтожили 95 украинских БПЛА над территорией России
Общество
ГП потребовала изъять имущество у экс-замглавы МВД Дагестана на 533 млн рублей
Мир
В МИД РФ выразили обеспокоенность эскалацией столкновений Пакистана и Афганистана
Общество
В МВД предложили увеличить круг выполняющих функции полиции лиц
Общество
Путин поручил губернаторам усилить контроль за соблюдением сроков сдачи жилья
Армия
Экипаж СУ-34 уничтожил личный состав и пункт управления БПЛА ВСУ
Общество
Синоптики спрогнозировали гололедицу и до –2 градусов в Москве 27 февраля
Общество
В Госдуме рассмотрят закон о введении налога на сверхприбыль для банков
Общество
Суд приговорил экс-главу «Локомотива» Липатова к 10 годам тюрьмы
Мир
МВФ одобрил предоставление Украине кредита в размере $8,1 млрд
Экономика
В России реальные ставки по кредитным картам превысили 50%
Армия
Путин поручил смягчить требования к применению операторами БПЛА в личных нуждах
Экономика
В России введут переходный период для малых компаний по выбору налогового режима

Половина сайтов компаний МСП имеют уязвимости

0
Фото: РИА Новости/Кирилл Каллиников
Озвучить текст
Выделить главное
Вкл
Выкл

Почти половина (46%) ресурсов компаний из сегмента малого и среднего бизнеса (МСП) подвержены угрозам кибербезопасности. Об этом говорится в исследовании «Тинькофф Бизнеса» (есть у «Известий»), в ходе которого было проанализировано более 40 тыс. сайтов и баз данных небольших организаций. Больше всего ошибок было выявлено у бизнеса в сфере консультаций, розничной торговли и IT: на них приходится 44% всех уязвимостей.

Чаще всего — в 33% случаев — МСП допускают ошибки верификации домена, говорится в исследовании. Эта уязвимость позволяет отобрать ресурс у владельца, подменив данные о нем. На втором месте по распространенности — незащищенная база данных (было выявлено у 27% компаний). Получить к ней доступ может кто угодно простым перебором паролей. Осложнить жизнь злоумышленникам в этой ситуации можно по-разному: закрыть порт базы данных, усложнить к ней пароль или включить фильтрацию IP-адресов, чтобы открыть данные могли только владельцы бизнеса и надежные люди, отметили исследователи «Тинькофф».

«Третье место — за ошибкой SSL Unknown subject (15%). Сертификат безопасности SSL на таких ресурсах принадлежит другому человеку, а значит, сайт оказывается уязвимым к атакам с перехватом данных. Четвертое место — за слабой защитой от шифровальщиков (9%), которые могут зашифровать информацию так, чтобы ей было невозможно пользоваться. Порты для шифровальщиков закрыты по умолчанию, открывают их в основном по недосмотру», говорится в исследовании.

По данным «Тинькофф», на пятом месте по распространенности среди уязвимостей — просроченный SSL-сертификат (встречается у 7% компаний). Он гарантирует сайту безопасность, а пользователю — конфиденциальность. При истечении срока действия сертификата браузер сообщает всем посетителям, что соединение не защищено. Это снижает доверие пользователей, и компания теряет потенциальных клиентов.

Полностью читайте в эксклюзивном материале «Известий»:

Природа ошибки: четверть МСП работает с незащищенными базами данных

Читайте также
Прямой эфир