Общество33

Назвали причину, по которой произошли утечки данных сразу у нескольких белорусских компаний

Специалисты Национального центра защиты персональных данных расcказали, в чем, по их мнению, причина недавних утечек в интернет данных клиентов белорусских компаний и объяснили, как бороться с новой уязвимостью.

Как выяснили в центре, злоумышленники воспользовались уязвимостью межсайтовых сценариев информационной системы «Битрикс». Она позволяет загружать на серверы компании другие файлы-скрипты в формате *.php (adminer.php, testing.php и др.) и получать доступ к базе данных информационных ресурсов.

Основной причиной уязвимости в организации называют блокировку обновлений, которую часто устанавливают администраторы ресурсов. Хотя своевременное обновление системного ПО способно предотвратить подобные проблемы.

Кроме того, белорусские компании иногда, по их словам, легковесно относятся к обеспечению технической и криптографической защиты персональных данных и вопросов информационной безопасности в целом.

В последние дни стало известно об утечках персональных данных в магазинах «Буслік» и «Остров чистоты», а также в компании по установке дверей «Юркас».

 

Комментарии3

  • Казік
    10.07.2023
    Бітрыкс - шляпа ад 1С
  • вясёлыя крумкачы
    10.07.2023
    > ўразлівасцю міжсайтавых сцэнарыяў інфармацыйнай сістэмы «Бітрыкс
    РАСЕЙСКАЙ інфармацыйнай сыстэмы Бітрыкс. Самае галоўнае забылі сказаць. Гэта ўсё што трэба ведаць аб бяспеца "беларускага" "IT". І гэта толькі пачатак...
  • Проджэкт
    10.07.2023
    Казік, так ё - Бітрыкс гэта расейскае лайно ад 1С. Там дзірак процьма. Можа і бакдораў хапае праз якія дадзеныя ўвогуле аўтаматычна зліваюцца на расейскія серверы, а адтуль ужо іх прадаюць, бо на Расеі ўсё прадаецца, бо краіна такая…

Зеленский: Россия в этом году будет пытаться непосредственно втянуть Беларусь в войну22

Зеленский: Россия в этом году будет пытаться непосредственно втянуть Беларусь в войну

Все новости →
Все новости

Андрей Стрижак предупредил об углубленных проверках тех, кто выезжает из страны5

Бот «Беларускага Гаюна» был взломан. Кто туда писал — под угрозой36

В Могилеве человек повис на балконе, спасаясь от пожара

Лукашенковским спарринг-партнерам ЦИК подарила чай с малиновым вареньем12

ИТ-компании впервые за три года наняли больше специалистов, чем уволили

Трамп пообещал уничтожить Иран в случае покушения на себя3

Чиновники рекомендуют бизнесу сократить количество надписей на иностранных языках на вывесках23

«В ГУЛАГе вообще не было счетов за отопление». В сети спорят о ролике, где поляк хвалит дешевую белорусскую коммуналку8

В Минске заработал первый постамат СДЭК3

больш чытаных навін
больш лайканых навін

Зеленский: Россия в этом году будет пытаться непосредственно втянуть Беларусь в войну22

Зеленский: Россия в этом году будет пытаться непосредственно втянуть Беларусь в войну

Главное
Все новости →

Заўвага:

 

 

 

 

Закрыць Паведаміць