Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Песков сообщил о регистрации Telegram-канала Кремля в реестре Роскомнадзора
Мир
Захарова назвала Южную Корею непредсказуемой с точки зрения стабильности
Мир
Италия стала крупнейшим торговым партнером России в ЕС
Мир
Посольство РФ в Южной Корее сообщило о нормализации обстановки в республике
Мир
Рютте предупредил Трампа о возможной угрозе США из-за соглашения по Украине
Армия
Бойцы Росгвардии провели учения по нейтрализации дронов ВСУ в Херсонской области
Мир
США планируют выделить Украине до $825 млн на устойчивость энергосистемы
Мир
Захарова сообщила о выходе интервью Лаврова Карлсону через несколько дней
Мир
Посол США заявил о поддержке мирного урегулирования ситуации в Южной Корее
Общество
Роспотребнадзор взял на контроль информацию о неизвестном вирусе в Конго
Общество
Генпрокуратура признала нежелательной организацией американскую The Satanic Temple
Мир
NYT узнала о призыве Рютте к Украине отложить любые переговоры с РФ
Мир
СМИ заявили о возможном назначении Трампом Десантиса на пост главы Пентагона
Мир
Илон Маск счел шокирующей ситуацию в Южной Корее
Мир
СВР России заявила о восприятии Евросоюзом Молдавии как своего вассала
Мир
В МИД Белоруссии заявили о пересмотре подходов к ядерному оружию
Армия
Средства ПВО утром ликвидировали 11 украинских дронов над территорией РФ
Мир
Хантер Байден задолжал $300 тыс. за аренду жилья

Хакеры стали чаще атаковать онлайн-ресурсы среднего бизнеса

ГК «Солар»: хакеры сканируют онлайн-ресурсы в поиске уязвимостей
0
Фото: ИЗВЕСТИЯ/Сергей Лантюхов
Озвучить текст
Выделить главное
Вкл
Выкл

Хакеры всё чаще атакуют онлайн-ресурсы среднего бизнеса в различных российских регионах. Они сканируют сайты автоматизированными инструментами в поиске уязвимостей. Количество событий информационной безопасности от действий автоматизированных сканеров в первом полугодии 2024 года выросло в 2,2 раза по сравнению со вторым полугодием прошлого года, следует из данных экспертов сервиса WAF ГК «Солар», с которыми ознакомились «Известия».

Отмечается, что злоумышленники ищут в веб-приложениях уязвимости, которые позволяют реализовать такие атаки, как SQL-инъекции (уязвимость, которая позволяет злоумышленнику вмешиваться в запросы, которые веб-приложение делает к своей базе данных), XSS (внедрение на веб-страницу JavaScript-кода, например, в комментариях) и path traversal (уязвимость, позволяющая злоумышленнику получить доступ к закрытым файлам на сервере).

«До 97% интернет-сайтов хакеры сканируют автоматизированными инструментами в поиске уязвимостей, поэтому даже малозаметные сайты становятся мишенью злоумышленников, которые, к примеру, могут тренироваться перед более масштабными целевыми атаками на крупные известные веб-порталы», — пояснил руководитель направлений WAF и Anti-DDoS ГК «Солар» Алексей Пашков.

Ранее, 8 октября, сообщалось, что специалисты по информационной безопасности установили новый тип мошенничества в Рунете. Жертв заманивают на фишинговые сайты, обещающие помощь с подачей документов в Роскомнадзор. После ввода личных данных они переходят в руки мошенников, которые списывают деньги со счета.

Читайте также
Прямой эфир