Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В Дании назвали Россию угрозой для Гренландии
Мир
Украинские волонтеры отказались снабжать дронами 119-ю бригаду ВСУ
Мир
Экспорт лекарств из России в Евросоюз превысил €30 млн
Общество
В аэропортах Краснодара и Саратова сняли ограничения на полеты
Мир
Племянник Самвела Карапетяна сообщил о скором возвращении бизнесмена домой
Здоровье
Врач объяснила опасность выхода на работу при ОРВИ
Мир
Оппозиция в Чехии пожаловалась на гримасы главы МИД Мацинки
Общество
Рекордным по приросту цен в старой Москве за пять лет стал 2025 год
Спорт
«Сент-Луис» обыграл «Тампу-Бэй» в матче НХЛ
Армия
Бойцы ВС РФ рассказали подробности освобождения Жовтневого в Запорожской области
Общество
В аэропорту Волгограда введены временные ограничения на прием и выпуск самолетов
Мир
Банковские счета стендап-комика Останина арестованы в рамках уголовного дела
Общество
Около 84% компаний привлекали сотрудников к работе в новогодние праздники
Общество
В МВД раскрыли две наиболее популярные уловки мошенников с обратными звонками
Мир
Президент Франции пришел на встречу в Елисейском дворце в темных очках
Общество
Мошенники стали использовать аккаунты «умерших» людей для обмана
Общество
Психотерапевт рассказал о признаках невротической потребности в признании

Хакеры стали чаще атаковать онлайн-ресурсы среднего бизнеса

ГК «Солар»: хакеры сканируют онлайн-ресурсы в поиске уязвимостей
0
Фото: ИЗВЕСТИЯ/Сергей Лантюхов
Озвучить текст
Выделить главное
Вкл
Выкл

Хакеры всё чаще атакуют онлайн-ресурсы среднего бизнеса в различных российских регионах. Они сканируют сайты автоматизированными инструментами в поиске уязвимостей. Количество событий информационной безопасности от действий автоматизированных сканеров в первом полугодии 2024 года выросло в 2,2 раза по сравнению со вторым полугодием прошлого года, следует из данных экспертов сервиса WAF ГК «Солар», с которыми ознакомились «Известия».

Отмечается, что злоумышленники ищут в веб-приложениях уязвимости, которые позволяют реализовать такие атаки, как SQL-инъекции (уязвимость, которая позволяет злоумышленнику вмешиваться в запросы, которые веб-приложение делает к своей базе данных), XSS (внедрение на веб-страницу JavaScript-кода, например, в комментариях) и path traversal (уязвимость, позволяющая злоумышленнику получить доступ к закрытым файлам на сервере).

«До 97% интернет-сайтов хакеры сканируют автоматизированными инструментами в поиске уязвимостей, поэтому даже малозаметные сайты становятся мишенью злоумышленников, которые, к примеру, могут тренироваться перед более масштабными целевыми атаками на крупные известные веб-порталы», — пояснил руководитель направлений WAF и Anti-DDoS ГК «Солар» Алексей Пашков.

Ранее, 8 октября, сообщалось, что специалисты по информационной безопасности установили новый тип мошенничества в Рунете. Жертв заманивают на фишинговые сайты, обещающие помощь с подачей документов в Роскомнадзор. После ввода личных данных они переходят в руки мошенников, которые списывают деньги со счета.

Читайте также
Прямой эфир