Российскими компаниями установлен 41% приложений, которые не обладают достаточно надежными инструментами от взломов. Мошенники могут воспользоваться уязвимостями и похитить конфиденциальные данные с серверов предприятий.
Они также могут полностью контролировать работу не только жертвы, но и атакуемого ресурса, рассказал ТАСС директор блока экспертных сервисов Bi.Zone Евгений Волошин.
Эксперты выяснили, что злоумышленники внедряют в код приложений вредоносный скрипт — веб-шелл, который помогает хакерам выполнять различные команды на сервере компании.
Специалисты подчеркнули, что если компания вовремя не отреагирует на это, то понесет финансовые и репутационные убытки.
Для того, чтобы избежать взломов, следует проводить точечное тестирование на проникновение при выходе новых приложений, инвентаризацию цифровых активов, регулярно проверять наличие забытых активов, среди которых могут быть устаревшие серверы с уязвимым ПО.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Фото: Gorodenkoff / Shutterstock
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Материалы по теме
- 1 В сети опубликовали карту с утекшими данными клиентов «Яндекс.Еды», ГИБДД и СДЭК
- 2 8 стартапов из Аргентины, которые могут стать следующими единорогами
- 3 Как подружить разработку и безопасность в рамках одной компании?
- 4 Защита от кибератак: как действовать компаниям?
- 5 3 темы, которые сейчас используют телефонные мошенники: как распознать злоумышленников
ВОЗМОЖНОСТИ
19 мая 2022
19 мая 2022
20 мая 2022
21 мая 2022