Интернет-сайты СМИ оказались самыми уязвимыми

 

 

Интернет-сайты средств массовой информации оказались самыми уязвимыми для кибератак. Об этом свидетельствуют результаты исследования компании Positive Technologies.

 

 

 

 

 

Всего в ходе тестов по анализу защищенности было изучено около 500 веб-сайтов, для 61 из них проводился углубленный анализ на наличие уязвимостей. Исследовались сайты банков, СМИ, государственных учреждений, промышленных предприятий и телекоммуникационных компаний.

Оказалось, что у 62 процентов сайтов имелись уязвимости высокой степени риска с точки зрения возможности несанкционированного вмешательства в их работу. Это существенно больше, чем было отмечено в предыдущем исследовании, проведенном в 2012 году, когда этот показатель составил 45 процентов.

Больше всего приложений с уязвимостями высокой степени риска было выявлено на сайтах СМИ — 80 процентов.
Что касается сайтов дистанционного банковского обслуживания, то ни одна из исследованных финансовых интернет-систем не соответствовала полностью требованиями стандарта безопасности данных индустрии платёжных карт (Payment Card Industry Data Security Standard, PCI DSS).

Эксперты также выделили наиболее распространенные типы уязвимостей, выявленных при изучении безопасности интернет-сайтов.

Самая распространенная уязвимость — межсайтовое выполнение сценариев (Cross Site Scripting) — встречается на 78 процентах исследованных сайтов. Эта «дыра» позволяет атакующему влиять на содержимое веб-страницы, отображаемой в браузере пользователя, в том числе с целью распространения вредоносного кода или получения учетных данных жертвы. Например, злоумышленник может сформировать на атакуемом сайте ссылку, при переходе по которой пользователь увидит фальшивую форму авторизации. Введенные в нее пользователем данные будут направлены на сервер злоумышленника.

На втором месте по распространенности (69 процентов сайтов) — недостаточная защита от подбора идентификаторов или паролей пользователей (Brute Force).

В зависимости от использованного языка программирования, который использован для создания сайта, самыми небезопасными оказались интернет-ресурсы, на основе языка PHP: 76 процентов из них содержат опасные уязвимости. Несколько менее уязвимы веб-ресурсы на основе Java (70 процентов с уязвимостями) и ASP.NET (55 процентов).

 

 

Источник

Оцените материал
(0 голосов)
Авторизуйтесь, чтобы получить возможность оставлять комментарии.
« Июнь 2026 »
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Дни рождения

  • Сегодня
  • Завтра
  • На неделю
В этот период нет дней рождений.
20 июня Евгений Дубовский

директор ООО «Город» (Сибирская медиагруппа), член Международной академии телевидения и радио (IATR) 

20 июня Екатерина Андроникова

руководитель cтудии художественных программ телеканала "Культура", член Академии Российского телевидения

20 июня Николай Дроздов

автор и ведущий программы «В мире животных», член Академии Российского телевидения

20 июня Петр Толстой

российский политический деятель, журналист, продюсер и телеведущий

20 июня Екатерина Андроникова

руководитель cтудии художественных программ телеканала "Культура", член Академии Российского телевидения

20 июня Николай Дроздов

автор и ведущий программы «В мире животных», член Академии Российского телевидения

20 июня Петр Толстой

российский политический деятель, журналист, продюсер и телеведущий

20 июня Евгений Дубовский

директор ООО «Город» (Сибирская медиагруппа), член Международной академии телевидения и радио (IATR) 

21 июня Елена Ижендеева

журналист, член Союза журналистов России 

21 июня Анатолий Максимов

российский кинопродюсер, филолог, журналист, преподаватель

21 июня Андрей Архангельский

журналист, редактор отдела культуры журнала «Огонёк»

22 июня Юлия Быстрицкая

генеральный директор телеканала «ТВ Центр»», член Академии российского телевидения

22 июня Отар Кушанашвили

журналист

22 июня Василий Богатырев

медиаменеджер

23 июня Александр Любимов

российский журналист, теле- и радиоведущий, продюсер, медиаменеджер и общественно-политический деятель, вице-президент Академии российского телевидения

23 июня Борис Саксонов

главный оператор Главной редакции спортивных программ «Первого канала», член Академии российского телевидения

24 июня Сергей Никольский

спортивный комментатор

24 июня Николай Никифоров

российский государственный деятель

24 июня Сергей Мирошниченко

советский и российский кинорежиссёр-документалист и сценарист, педагог 

25 июня Асланбек Керашев

генеральный директор ГТРК «Волгоград-ТРВ», член Академии российского телевидения

26 июня Алексей Панкин

независимый журналист и медиааналитик

26 июня Виктор Самарин

политический обозреватель

26 июня Валерий Панюшкин

российский журналист и литератор, главный редактор Русфонда

26 июня Павел Пряников

журналист, блоггер, деятель Интернета, основатель сайта Толкователь (ttolk.ru)

26 июня Семён Чайка

российский радиоведущий