Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Дмитриев прокомментировал прошедшие переговоры России и США по Украине
Армия
Силы ПВО сбили в течение 3,5 часов 35 украинских БПЛА над территорией России
Мир
В администрации Трампа сообщили о помощи пенсионерам вместо поддержки Украины
Мир
Пашинян поблагодарил Алиева за разблокировку транзита грузов в Армению
Мир
Ушаков назвал неконструктивными предложения Киева и ЕС по мирному плану США
Общество
Песков оценил предложение руки и сердца на прямой линии с Путиным
Мир
Умерла старейший русский скаут мира Лидия Герич в возрасте 105 лет
Мир
ЕАЭС и Индонезия подписали соглашение о создании зоны свободной торговли
Армия
Танкисты «Востока» разработали новую тактику прорыва обороны ВСУ в Донбассе
Мир
Мерца освистали в Магдебурге по прибытии на церемонию памяти 
Мир
Путин принял участие в церемонии вручения Международной премии имени Толстого
Мир
Захарова опровергла сообщения СМИ о якобы переговорах с Южной Кореей по КНДР
Общество
Состояние двух пострадавших при взрыве в Химках оценивается как тяжелое
Мир
Путин заявил об укреплении ЕАЭС в качестве центра многополярного мира
Общество
Губерниев назвал странной реакцию Галлямова на утренний звонок журналистки
Армия
ВС РФ нанесли удары по предприятиям ВПК ВСУ и объектам энергетики
Мир
В МИД РФ назвали атаки Киева на суда в Черном море попыткой срыва переговоров

Хакеры стали чаще атаковать онлайн-ресурсы среднего бизнеса

ГК «Солар»: хакеры сканируют онлайн-ресурсы в поиске уязвимостей
0
Фото: ИЗВЕСТИЯ/Сергей Лантюхов
Озвучить текст
Выделить главное
Вкл
Выкл

Хакеры всё чаще атакуют онлайн-ресурсы среднего бизнеса в различных российских регионах. Они сканируют сайты автоматизированными инструментами в поиске уязвимостей. Количество событий информационной безопасности от действий автоматизированных сканеров в первом полугодии 2024 года выросло в 2,2 раза по сравнению со вторым полугодием прошлого года, следует из данных экспертов сервиса WAF ГК «Солар», с которыми ознакомились «Известия».

Отмечается, что злоумышленники ищут в веб-приложениях уязвимости, которые позволяют реализовать такие атаки, как SQL-инъекции (уязвимость, которая позволяет злоумышленнику вмешиваться в запросы, которые веб-приложение делает к своей базе данных), XSS (внедрение на веб-страницу JavaScript-кода, например, в комментариях) и path traversal (уязвимость, позволяющая злоумышленнику получить доступ к закрытым файлам на сервере).

«До 97% интернет-сайтов хакеры сканируют автоматизированными инструментами в поиске уязвимостей, поэтому даже малозаметные сайты становятся мишенью злоумышленников, которые, к примеру, могут тренироваться перед более масштабными целевыми атаками на крупные известные веб-порталы», — пояснил руководитель направлений WAF и Anti-DDoS ГК «Солар» Алексей Пашков.

Ранее, 8 октября, сообщалось, что специалисты по информационной безопасности установили новый тип мошенничества в Рунете. Жертв заманивают на фишинговые сайты, обещающие помощь с подачей документов в Роскомнадзор. После ввода личных данных они переходят в руки мошенников, которые списывают деньги со счета.

Читайте также
Прямой эфир