Каждый-третий-интернет-магазин-не-защищён-от-хакерского-доступа-к-внутренним-данным
Каждый третий интернет-магазин не защищён от хакерского доступа к внутренним данным

Каждый третий интернет-магазин не защищён от хакерского доступа к внутренним данным

24.04.2025

Эксперт рассказал, какие уязвимости чаще всего есть в ИТ-системах интернет-магазинов

По данным компании «Нейроинформ», в первом квартале 2025 года число уязвимостей в безопасности среди российских ритейлеров возросло на 28% по сравнению с аналогичным периодом прошлого года. Генеральный директор компании Александр Дмитриев отметил, что среди самых распространённых уязвимостей на первом месте оказалось нарушение контроля доступа к важным данным и ресурсам. Эта проблема составила 34% всех обнаруженных инцидентов, в то время как 26% пришлось на отсутствие блокировки при переборе паролей в веб-приложениях, а 21% — на проблемы с аутентификацией на API-вызовах.

По словам экспертов, нарушение контроля доступа является одной из самых опасных уязвимостей, поскольку оно напрямую угрожает безопасности всей инфраструктуры компании. Специалисты компании обнаруживали утечку внутренних данных, таких как IP-адреса и ключи доступа, которые могут быть размещены в публичных материалах или конфигурационных файлах, доступных из интернета. Также встречаются случаи хранения учётных данных пользователей в метаданных, изображений и скриптах, что даёт злоумышленникам возможность легко получить доступ к системам и начать целенаправленные атаки.

Отсутствие блокировки при переборе паролей остаётся серьёзной угрозой для веб-приложений. Этот тип уязвимости позволяет преступникам с помощью автоматизированных инструментов подбирать пароли, используя слабые или стандартные комбинации. В сочетании с отсутствием двухфакторной аутентификации, это открывает двери для компрометации административных панелей и дальнейших атак на серверы и внутренние сети компаний. Наконец, отсутствие аутентификации на API-вызовах, по мнению аналитиков, становится новой, но критической угрозой для бизнеса. Без правильной защиты API-сервисы становятся уязвимыми для атак, что может привести к утечке данных и даже регуляторным штрафам.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
Российские-учёные-начнут-вживлять-ИИ-чипы-в-коров-для-повышения-удоев
Предыдущая история

Российские учёные начнут вживлять ИИ-чипы в коров для повышения удоев

samsung-так-и-не-починили-one-ui-7,-но-уже-работает-над-one-ui-8.5
Next Story

Samsung так и не починили One UI 7, но уже работает над One UI 8.5

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss