Перейти к основному содержанию
Реклама
Прямой эфир
Мир
FT сообщила о планах Аргентины ввести гражданство за инвестиции
Общество
Праздник «Алые паруса» завершился в Санкт-Петербурге красочным салютом
Общество
Бриг «Россия» под алыми парусами вошел в акваторию Невы
Мир
ВС США нанесли удары по иранским целям в районе Ормузского пролива
Мир
Politico сообщила о растущей изоляции Израиля на мировой арене
Общество
Герои СВО поздравили выпускников на «Алых парусах»
Спорт
Кудряшов одержал победу над Юсефи в рамках турнира IBA
Общество
Секретным гостем на празднике «Алые паруса» стал Ваня Дмитриенко
Мир
CNN сообщил об опасном приближении беспилотника к самолету United Airlines
Мир
Землетрясение в Венесуэле могло затронуть до 6,7 млн человек
Происшествия
Четыре человека ранены в результате атаки ВСУ в Сватове ЛНР
Общество
Праздник выпускников «Алые паруса» начался в Санкт-Петербурге
Армия
Силы ПВО за день сбили 124 беспилотника ВСУ в небе над регионами России
Мир
Число погибших при землетрясении в Венесуэле превысило 1,4 тыс. человек
Мир
Bloomberg указало на экономические последствия вывода войск США из Германии
Мир
В МИД РФ заявили об усилении военного присутствия НАТО в Арктике
Армия
Армия РФ ударила по используемому в интересах ВСУ в районе Запорожья объекту ТЭК

Хакеры стали чаще атаковать онлайн-ресурсы среднего бизнеса

ГК «Солар»: хакеры сканируют онлайн-ресурсы в поиске уязвимостей
0
Фото: ИЗВЕСТИЯ/Сергей Лантюхов
Озвучить текст
Выделить главное
Вкл
Выкл

Хакеры всё чаще атакуют онлайн-ресурсы среднего бизнеса в различных российских регионах. Они сканируют сайты автоматизированными инструментами в поиске уязвимостей. Количество событий информационной безопасности от действий автоматизированных сканеров в первом полугодии 2024 года выросло в 2,2 раза по сравнению со вторым полугодием прошлого года, следует из данных экспертов сервиса WAF ГК «Солар», с которыми ознакомились «Известия».

Отмечается, что злоумышленники ищут в веб-приложениях уязвимости, которые позволяют реализовать такие атаки, как SQL-инъекции (уязвимость, которая позволяет злоумышленнику вмешиваться в запросы, которые веб-приложение делает к своей базе данных), XSS (внедрение на веб-страницу JavaScript-кода, например, в комментариях) и path traversal (уязвимость, позволяющая злоумышленнику получить доступ к закрытым файлам на сервере).

«До 97% интернет-сайтов хакеры сканируют автоматизированными инструментами в поиске уязвимостей, поэтому даже малозаметные сайты становятся мишенью злоумышленников, которые, к примеру, могут тренироваться перед более масштабными целевыми атаками на крупные известные веб-порталы», — пояснил руководитель направлений WAF и Anti-DDoS ГК «Солар» Алексей Пашков.

Ранее, 8 октября, сообщалось, что специалисты по информационной безопасности установили новый тип мошенничества в Рунете. Жертв заманивают на фишинговые сайты, обещающие помощь с подачей документов в Роскомнадзор. После ввода личных данных они переходят в руки мошенников, которые списывают деньги со счета.

Читайте также
Прямой эфир