Общество33

Назвали причину, по которой произошли утечки данных сразу у нескольких белорусских компаний

Специалисты Национального центра защиты персональных данных расcказали, в чем, по их мнению, причина недавних утечек в интернет данных клиентов белорусских компаний и объяснили, как бороться с новой уязвимостью.

Как выяснили в центре, злоумышленники воспользовались уязвимостью межсайтовых сценариев информационной системы «Битрикс». Она позволяет загружать на серверы компании другие файлы-скрипты в формате *.php (adminer.php, testing.php и др.) и получать доступ к базе данных информационных ресурсов.

Основной причиной уязвимости в организации называют блокировку обновлений, которую часто устанавливают администраторы ресурсов. Хотя своевременное обновление системного ПО способно предотвратить подобные проблемы.

Кроме того, белорусские компании иногда, по их словам, легковесно относятся к обеспечению технической и криптографической защиты персональных данных и вопросов информационной безопасности в целом.

В последние дни стало известно об утечках персональных данных в магазинах «Буслік» и «Остров чистоты», а также в компании по установке дверей «Юркас».

 

Комментарии3

  • Казік
    10.07.2023
    Бітрыкс - шляпа ад 1С
  • вясёлыя крумкачы
    10.07.2023
    > ўразлівасцю міжсайтавых сцэнарыяў інфармацыйнай сістэмы «Бітрыкс
    РАСЕЙСКАЙ інфармацыйнай сыстэмы Бітрыкс. Самае галоўнае забылі сказаць. Гэта ўсё што трэба ведаць аб бяспеца "беларускага" "IT". І гэта толькі пачатак...
  • Проджэкт
    10.07.2023
    Казік, так ё - Бітрыкс гэта расейскае лайно ад 1С. Там дзірак процьма. Можа і бакдораў хапае праз якія дадзеныя ўвогуле аўтаматычна зліваюцца на расейскія серверы, а адтуль ужо іх прадаюць, бо на Расеі ўсё прадаецца, бо краіна такая…

Сейчас читают

Азарёнок написал о политэмигранте — после этого его брата и отца бросили за решетку1

Азарёнок написал о политэмигранте — после этого его брата и отца бросили за решетку

Все новости →
Все новости

В США могут запустить реалити-шоу, где иммигранты будут соревноваться за гражданство3

Задержали администратора белорусской Википедии Максима Лепушенко5

Белорусский ВВП вырос на 2,8 процента, но темпы замедлились1

Для всех десятиклассников введут учебно-полевые сборы35

В тиктоке пакистанцам рекламируют возможность получения разрешения на работу в Беларуси. Но белорусы сразу видят подвох1

Карпенков заявил, что 90% новобранцев хотят служить по контракту18

Россия выставила Украине восемь условий21

Трамп не стал считать Путина препятствием на пути к миру8

Архиепископ Тадеуш Кондрусевич рассказал, как работал вместе с будущим Папой Львом XIV1

больш чытаных навін
больш лайканых навін

Азарёнок написал о политэмигранте — после этого его брата и отца бросили за решетку1

Азарёнок написал о политэмигранте — после этого его брата и отца бросили за решетку

Главное
Все новости →

Заўвага:

 

 

 

 

Закрыць Паведаміць