Новое

Эксперты рассказали о главной хакерской угрозе для российского бизнеса

Согласно исследованию компании Bi.Zone, веб-приложения являются одной из основных мишеней для хакерских атак на корпоративную инфраструктуру в России. Эксперт Римма Кулешова рассказала, как

ИБ-эксперты проанализировали данные о веб-атаках за первую половину 2024 года и выяснили, что 42% из них были связаны с эксплуатацией уязвимостей RCE. Успешная реализация такого сценария дает практически неограниченные возможности для злоумышленников – они могут получить полный контроль над системой, включая доступ к конфиденциальным данным. Наиболее серьезную угрозу представляют атаки, нацеленные на удаленное выполнение кода (RCE).

Кроме того, специалисты отмечают, что основными мишенями для хакеров становятся широко распространенные CMS, CRM и Wiki-системы, такие как «Битрикс», WordPress и Confluence. На них приходится около 75% всех зафиксированных атак.

Такая ситуация объясняется несколькими факторами. Во-первых, эти приложения очень популярны во многих организациях. Во-вторых, они постоянно обновляются, что приводит к появлению новых уязвимостей. И, в-третьих, они, как правило, доступны из интернета, а не только из внутренней сети компаний.

«Проблема атак на веб-приложения действительно стоит остро, но для профессионалов в ИБ не является нерешаемой. Сегодня на ИБ-рынке существует ряд инструментов, которые помогают обезопасить веб-приложения. Один из таких инструментов – динамический анализатор кода (DAST), который позволяет обнаруживать уязвимости в коде во время выполнения программы. Другой инструмент – автоматизированный пентест, который использует специализированное программное обеспечение для имитации атак на систему. Также существуют статические анализаторы кода (SAST), которые анализируют код на наличие ошибок и уязвимостей до его компиляции. И наконец, SCA (Software Composition Analysis) – это инструмент, который помогает обнаруживать уязвимости в сторонних библиотеках и компонентах, используемых в приложении. Все они помогают разработчикам создавать более безопасные веб-приложения и защищать их от возможных атак», – говорит эксперт и менеджер по продукту SafeERP компании «Газинформсервис» Римма Кулешова.

Точка зрения авторов может не совпадать с позицией редакции

В Петербурге прострелившего школьнице нос из пневмата пьяного хулигана задержали

Сына экс-судьи Кондрата приговорили к 20 годам колонии по делу об убийстве

В Тверской области в августе отменят несколько пригородных поездов

В IX Каспийском медиафоруме в Астрахани впервые примет участие представитель Гагаузии

Moscow.media

Инкассаторы отметят свой профессиональный праздник

В Петербурге прострелившего школьнице нос из пневмата пьяного хулигана задержали

Выдача автокредитов белгородцам выросла в 2,3 раза

Бастрыкин поручил проверить соблюдение прав жильцов двух домов в Петербурге

Музыкальные новости

Новости Санкт-Петербурга


Санкт-Петербург

ENERGY – Санкт-Петербург дарит билеты на «Пикник Афиши 2024»



Полезные советы от партнёров Russia24.pro


Все новости Санкт-Петербурга на сегодня

Другие новости Санкт-Петербурга

Частные объявления в Санкт-Петербурге



Новости от партнёров Russia24.pro


Мир

Жители Уфы помогут сделать родной город чище



Все новости часа на smi24.net

Новости Ленинградской области

Санкт-Петербург

За концерт – 21,9 миллиона рублей: Инсайдер рассказал, кто самый дорогой артист русской эстрады


Moscow.media <::
:: Санкт-Петербург на Ria.city
Новости Крыма на Sevpoisk.ru

Другие города России

Новости Санкт-Петербурга

Новости Санкт-Петербурга


Санкт-Петербург

Домовая завеса: подсчитаны средние суммы ипотечных платежей в России


Авто в Санкт-Петербурге


Спорт в Санкт-Петербурге



Новости тенниса


Магда Линетт

Мирра Андреева выбыла с Олимпиады, проиграв полячке Магде Линетт


Здоровье в Санкт-Петербурге


Экология в Санкт-Петербурге


Коронавирус в Санкт-Петербурге


Музыкальные новости


Певица

Певица Кристина Орбакайте показала фигуру в прозрачном мини-платье


Россия


Rss.plus


Россия

Бронируем поездку мечты: как в России развивается внутренний туризм


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня




Самые свежие публикации часа


News Every Day

Meet Shelly-Ann Fraser-Pryce, Olympic legend and Netflix Sprint athlete chasing gold aged 37 at Paris 2024


Game24.pro