УСбсайтовСтС Π½Π° финансови ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ са Π΅Π΄Π½Π° ΠΎΡ‚ основнитС мишСни Π½Π° ΠΊΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡŠΠΏΠ½ΠΈΡ†ΠΈΡ‚Π΅

Positive Technologies ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ изслСдва ситуацията със сигурността Π½Π° ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ‚Π΅ ΡƒΠ΅Π± рСсурси.

Π‘ΡŠΠΎΠ±Ρ‰Π°Π²Π° сС, Ρ‡Π΅ Ρ…Π°ΠΊΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΡƒΠ΅Π± прилоТСния Π΅ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π½Π°ΠΉ-чСсто ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ° срСщу ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ физичСски Π»ΠΈΡ†Π°.

УСбсайтовСтС Π½Π° финансови ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ са Π΅Π΄Π½Π° ΠΎΡ‚ основнитС мишСни Π½Π° ΠΊΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡŠΠΏΠ½ΠΈΡ†ΠΈΡ‚Π΅

Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π΅Π΄Π½Π° ΠΎΡ‚ основнитС Ρ†Π΅Π»ΠΈ Π½Π° ΠΊΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡŠΠΏΠ½ΠΈΡ†ΠΈΡ‚Π΅ са уСбсайтовСтС Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ структури, Π·Π°Π½ΠΈΠΌΠ°Π²Π°Ρ‰ΠΈ сС с финансови Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ. Π’ΠΎΠ²Π° са ΠΏΠΎ-спСциално Π±Π°Π½ΠΊΠΈ, Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΈ услуги ΠΈ Π΄Ρ€.

Π‘ΠΏΠΈΡΡŠΠΊΡŠΡ‚ с Π½Π°ΠΉ-разпространСнитС Π°Ρ‚Π°ΠΊΠΈ практичСски Π½Π΅ сС промСня с Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ. По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ слСднитС ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π½Π°ΠΉ-чСсто ΠΎΡ‚ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ: SQL ΠΈΠ½ΠΆΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ (SQL Injection), Path Traversal ΠΈ Cross-Site Scripting (XSS).

Π‘ΠΏΠΎΡ€Π΅Π΄ СкспСрти, всички сайтовС ΠΎΡ‚ всяка индустрия са ΠΏΠΎΠ΄Π»ΠΎΠΆΠ΅Π½ΠΈ Π½Π° ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΎ. Ако Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π΅ цСлСнасочСна, Ρ‚ΠΎΠ³Π°Π²Π° Π½Π΅ΠΉΠ½ΠΈΡ‚Π΅ ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ ΡΡ‚ΡŠΠΏΠΊΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ сравнСни ΠΈ Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ Π² Π΅Π΄Π½Π° Π²Π΅Ρ€ΠΈΠ³Π°.

ЕкспСртитС Π½Π° Positive Technologies установиха, Ρ‡Π΅ ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ са Π±ΠΈΠ»ΠΈ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½ΠΈ с Ρ†Π΅Π» Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ Π΄Π°Π½Π½ΠΈ.

УСбсайтовСтС Π½Π° финансови ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ са Π΅Π΄Π½Π° ΠΎΡ‚ основнитС мишСни Π½Π° ΠΊΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡŠΠΏΠ½ΠΈΡ†ΠΈΡ‚Π΅

β€žΠ£Π΅Π±ΡΠ°ΠΉΡ‚ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° ИВ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ са Π±ΠΈΠ»ΠΈ ΠΎΠ±Π΅ΠΊΡ‚ основно Π½Π° Π°Ρ‚Π°ΠΊΠΈ с Ρ†Π΅Π» ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° информация ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π²ΡŠΡ€Ρ…Ρƒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ. ΠœΠ΅ΠΆΠ΄ΡƒΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ финансовитС институции бяха ΠΏΡŠΡ€Π²ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ пострадаха ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅ срСщу своитС ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΉ-чСстата ΠΎΡ‚ тях бСшС XSS (29% ΠΎΡ‚ всички Π°Ρ‚Π°ΠΊΠΈ срСщу уСбсайтовС Π² Π±Ρ€Π°Π½ΡˆΠ°). Π‘Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡ‚Π΅ Π½Π° услугитС ΠΈ ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅Ρ‚ΠΎ са ΠΎΠ±Π΅ΠΊΡ‚ Π½Π° ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π°Ρ‚Π°ΠΊΠΈ β€œ, сС ΠΊΠ°Π·Π²Π° Π² Π΄ΠΎΠΊΠ»Π°Π΄Π°. Π΄ΠΎΠΊΠ»Π°Π΄



Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€