Интернет-сайты СМИ оказались самыми уязвимыми

Интернет-сайты СМИ оказались самыми уязвимыми

Интернет-сайты средств массовой информации оказались самыми уязвимыми для кибератак. Об этом свидетельствуют результаты исследования компании Positive Technologies, - сообщает портал Lenta.ru, информирует UBR.ua.

Всего в ходе тестов по анализу защищенности было изучено около 500 веб-сайтов, для 61 из них проводился углубленный анализ на наличие уязвимостей. Исследовались сайты банков, СМИ, государственных учреждений, промышленных предприятий и телекоммуникационных компаний.

Оказалось, что у 62 процентов сайтов имелись уязвимости высокой степени риска с точки зрения возможности несанкционированного вмешательства в их работу. Это существенно больше, чем было отмечено в предыдущем исследовании, проведенном в 2012 году, когда этот показатель составил 45 процентов.

Больше всего приложений с уязвимостями высокой степени риска было выявлено на сайтах СМИ — 80 процентов. Что касается сайтов дистанционного банковского обслуживания, то ни одна из исследованных финансовых интернет-систем не соответствовала полностью требованиями стандарта безопасности данных индустрии платёжных карт (Payment Card Industry Data Security Standard, PCI DSS).

Эксперты также выделили наиболее распространенные типы уязвимостей, выявленных при изучении безопасности интернет-сайтов.

Самая распространенная уязвимость — межсайтовое выполнение сценариев (Cross Site Scripting) — встречается на 78 процентах исследованных сайтов. Эта "дыра" позволяет атакующему влиять на содержимое веб-страницы, отображаемой в браузере пользователя, в том числе с целью распространения вредоносного кода или получения учетных данных жертвы. Например, злоумышленник может сформировать на атакуемом сайте ссылку, при переходе по которой пользователь увидит фальшивую форму авторизации. Введенные в нее пользователем данные будут направлены на сервер злоумышленника.

На втором месте по распространенности (69 процентов сайтов) — недостаточная защита от подбора идентификаторов или паролей пользователей (Brute Force).

В зависимости от использованного языка программирования, который использован для создания сайта, самыми небезопасными оказались интернет-ресурсы, на основе языка PHP: 76 процентов из них содержат опасные уязвимости. Несколько менее уязвимы веб-ресурсы на основе Java (70 процентов с уязвимостями) и ASP.NET (55 процентов).






Интересные новости
Перша українська криптобіржа Kuna закрила депозити та оголосила дату припинення роботиПерша українська криптобіржа Kuna закрила депозити та оголосила дату припинення роботи
Блок рекламы


Похожие новости

Данные 20 миллионов пользователей VPN-сервисов оказались в открытом доступе — исследование
Siri и Alexa оказались в центре антимонопольного расследования Евросоюза по Интернету вещей
400 000 сайтов оказались под угрозой из-за плагинов
Китайские шпионские чипы оказались выдумкой
Данные 120 млн пользователей Facebook оказались в открытом доступе
Не все тесты одинаково полезны: данные 3 млн пользователей Facebook оказались в открытом доступе
Развлекательные системы в самолетах оказались уязвимы для взлома - исследование
Фрилансеры оказались более продуктивными, чем офисные работники
Инвестиции Фонда соинвестирования в биткоины оказались убыточными - «Адмирал маркетс»
В Беларуси заблокировали независимые интернет-сайты
Последние новости

14.03 Р Р† 18:35
Перша українська криптобіржа Kuna закрила депозити та оголосила дату припинення роботиПерша українська криптобіржа Kuna закрила депозити та оголосила дату припинення роботи
 
02.03 Р Р† 17:34
Перепалка між Трампом, Венсом та Зеленським: реакції соцмережПерепалка між Трампом, Венсом та Зеленським: реакції соцмереж
 
27.02 Р Р† 11:13
В мережі перевірили «фрагмент» подкасту Трампа-молодшого про УкраїнуВ мережі перевірили «фрагмент» подкасту Трампа-молодшого про Україну
 
23.01 Р Р† 12:07
Автоматичне закриття ФОП: На порталі «Дія» відновили послугуАвтоматичне закриття ФОП: На порталі «Дія» відновили послугу
 
23.01 Р Р† 12:03
"Ось так виглядає фашизм і плутократія": Цукерберг зі своїм щасливим фото нарвався на хвилю критики"Ось так виглядає фашизм і плутократія": Цукерберг зі своїм щасливим фото нарвався на хвилю критики
 
06.01 Р Р† 21:47
Microsoft інвестує 80 мільярдів доларів у дата-центри з фокусом на ШІMicrosoft інвестує 80 мільярдів доларів у дата-центри з фокусом на ШІ
 
25.11 Р Р† 09:01
В Україні запускають реєстр домашніх тварин: як авторизуватисяВ Україні запускають реєстр домашніх тварин: як авторизуватися
 
24.11 Р Р† 11:46
Хакери ГУР атакували російський «МТС-Банк» — ЗМІХакери ГУР атакували російський «МТС-Банк» — ЗМІ
 
26.09 Р Р† 16:55
В Україні викрили схему конвертації електронних грошей через підсанкційну платіжну систему WebmoneyВ Україні викрили схему конвертації електронних грошей через підсанкційну платіжну систему Webmoney
 
14.09 Р Р† 15:58
Кіберфахівці ГУР зламали центр видачі е-підписів в РФ: деталіКіберфахівці ГУР зламали центр видачі е-підписів в РФ: деталі