Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Минпросвещения РФ и Рособрнадзор утвердили расписание ЕГЭ на 2026 год
Мир
Дональд Трамп стал первым лауреатом Премии мира ФИФА
Мир
Макрон опроверг сообщения о якобы предупреждении Зеленского о «предательстве» США
Мир
Президент Индии Мурму угостила Путина вегетарианским ужином
Мир
В Германии прошли протесты против обязательной военной службы
Мир
Трамп выразил надежду на скорое урегулирование конфликта на Украине
Мир
Рубио назвал штраф ЕК в отношении соцсети X атакой на народ США
Армия
Средства ПВО сбили три дрона ВСУ над Белгородской и Курской областями
Мир
Государственный визит Путина в Индию завершился
Происшествия
Глава Чечни заявил об атаке беспилотника ВСУ на здание комплекса «Грозный-Сити»
Мир
Орбан заявил о наступлении ключевого момента в конфликте на Украине
Общество
Псковский суд заключил под стражу иноагента Шлосберга
Мир
Путин отметил работу России и Индии в построении многополярного мира
Армия
Силы ПВО сбили пять дронов над территорией Белгородской области
Мир
Ушаков заявил об ожидании РФ от США результатов их переговоров с Умеровым
Мир
Более 1,6 тыс. пропавших жителей курского приграничья найдены
Мир
Reuters сообщило о переговорах ЕС и G7 по отказу от потолка цен на нефть РФ

Хакеры стали чаще атаковать онлайн-ресурсы среднего бизнеса

ГК «Солар»: хакеры сканируют онлайн-ресурсы в поиске уязвимостей
0
Фото: ИЗВЕСТИЯ/Сергей Лантюхов
Озвучить текст
Выделить главное
Вкл
Выкл

Хакеры всё чаще атакуют онлайн-ресурсы среднего бизнеса в различных российских регионах. Они сканируют сайты автоматизированными инструментами в поиске уязвимостей. Количество событий информационной безопасности от действий автоматизированных сканеров в первом полугодии 2024 года выросло в 2,2 раза по сравнению со вторым полугодием прошлого года, следует из данных экспертов сервиса WAF ГК «Солар», с которыми ознакомились «Известия».

Отмечается, что злоумышленники ищут в веб-приложениях уязвимости, которые позволяют реализовать такие атаки, как SQL-инъекции (уязвимость, которая позволяет злоумышленнику вмешиваться в запросы, которые веб-приложение делает к своей базе данных), XSS (внедрение на веб-страницу JavaScript-кода, например, в комментариях) и path traversal (уязвимость, позволяющая злоумышленнику получить доступ к закрытым файлам на сервере).

«До 97% интернет-сайтов хакеры сканируют автоматизированными инструментами в поиске уязвимостей, поэтому даже малозаметные сайты становятся мишенью злоумышленников, которые, к примеру, могут тренироваться перед более масштабными целевыми атаками на крупные известные веб-порталы», — пояснил руководитель направлений WAF и Anti-DDoS ГК «Солар» Алексей Пашков.

Ранее, 8 октября, сообщалось, что специалисты по информационной безопасности установили новый тип мошенничества в Рунете. Жертв заманивают на фишинговые сайты, обещающие помощь с подачей документов в Роскомнадзор. После ввода личных данных они переходят в руки мошенников, которые списывают деньги со счета.

Читайте также
Прямой эфир