Интернет-сайты СМИ оказались самыми уязвимыми

 

 

Интернет-сайты средств массовой информации оказались самыми уязвимыми для кибератак. Об этом свидетельствуют результаты исследования компании Positive Technologies.

 

 

 

 

 

Всего в ходе тестов по анализу защищенности было изучено около 500 веб-сайтов, для 61 из них проводился углубленный анализ на наличие уязвимостей. Исследовались сайты банков, СМИ, государственных учреждений, промышленных предприятий и телекоммуникационных компаний.

Оказалось, что у 62 процентов сайтов имелись уязвимости высокой степени риска с точки зрения возможности несанкционированного вмешательства в их работу. Это существенно больше, чем было отмечено в предыдущем исследовании, проведенном в 2012 году, когда этот показатель составил 45 процентов.

Больше всего приложений с уязвимостями высокой степени риска было выявлено на сайтах СМИ — 80 процентов.
Что касается сайтов дистанционного банковского обслуживания, то ни одна из исследованных финансовых интернет-систем не соответствовала полностью требованиями стандарта безопасности данных индустрии платёжных карт (Payment Card Industry Data Security Standard, PCI DSS).

Эксперты также выделили наиболее распространенные типы уязвимостей, выявленных при изучении безопасности интернет-сайтов.

Самая распространенная уязвимость — межсайтовое выполнение сценариев (Cross Site Scripting) — встречается на 78 процентах исследованных сайтов. Эта «дыра» позволяет атакующему влиять на содержимое веб-страницы, отображаемой в браузере пользователя, в том числе с целью распространения вредоносного кода или получения учетных данных жертвы. Например, злоумышленник может сформировать на атакуемом сайте ссылку, при переходе по которой пользователь увидит фальшивую форму авторизации. Введенные в нее пользователем данные будут направлены на сервер злоумышленника.

На втором месте по распространенности (69 процентов сайтов) — недостаточная защита от подбора идентификаторов или паролей пользователей (Brute Force).

В зависимости от использованного языка программирования, который использован для создания сайта, самыми небезопасными оказались интернет-ресурсы, на основе языка PHP: 76 процентов из них содержат опасные уязвимости. Несколько менее уязвимы веб-ресурсы на основе Java (70 процентов с уязвимостями) и ASP.NET (55 процентов).

 

 

Источник

Оцените материал
(0 голосов)
Авторизуйтесь, чтобы получить возможность оставлять комментарии.
« Ноябрь 2024 »
Пн Вт Ср Чт Пт Сб Вс
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30  

Дни рождения

  • Сегодня
  • Завтра
  • На неделю
25 ноября Эрнест Мацкявичюс

российский журналист и телеведущий, член Академии российского телевидения, ведущий программы «Вести в 20:00» на телеканале «Россия-1», директор института «Первая Академия медиа» РЭУ им. Г. В. Плеханова, директор Института медиа НИУ «Высшая школа экономики», член Экспертного совета Президентского фонда культурных инициатив

25 ноября Виталий Добрусин

писатель, кинодраматург, издатель

25 ноября Антон Вольский

журналист

25 ноября Петр Орлов

журналист

25 ноября Артур Гаспарян

российский журналист и музыкальный критик, публицист, телеведущий. Обозреватель газеты «Московский комсомолец».

26 ноября Шатилова Анна

диктор Центрального телевидения СССР и телеканала «Останкино» в 1962-1995 гг., народная артистка России

26 ноября Андрей Дроздов

продюсер, "Новое Радио" программный директор

26 ноября Алексей Прописцов

член Академии Российского телевидения

25 ноября Эрнест Мацкявичюс

российский журналист и телеведущий, член Академии российского телевидения, ведущий программы «Вести в 20:00» на телеканале «Россия-1», директор института «Первая Академия медиа» РЭУ им. Г. В. Плеханова, директор Института медиа НИУ «Высшая школа экономики», член Экспертного совета Президентского фонда культурных инициатив

25 ноября Виталий Добрусин

писатель, кинодраматург, издатель

25 ноября Антон Вольский

журналист

25 ноября Петр Орлов

журналист

25 ноября Артур Гаспарян

российский журналист и музыкальный критик, публицист, телеведущий. Обозреватель газеты «Московский комсомолец».

26 ноября Шатилова Анна

диктор Центрального телевидения СССР и телеканала «Останкино» в 1962-1995 гг., народная артистка России

26 ноября Андрей Дроздов

продюсер, "Новое Радио" программный директор

26 ноября Алексей Прописцов

член Академии Российского телевидения

27 ноября Наталья Никонова

заместитель генерального директора АО "Первый канал", директор Дирекции спецпроектов, член Академии российского телевидения

27 ноября Екатерина Андреева

ведущая программы «Время» на «Первом канале», член Академии российского телевидения

28 ноября Наргиз Асадова

российская журналистка

28 ноября Анастасия Бялобжеская

медиаменеджер, член Академии Российского телевидения

28 ноября Андрей Букашкин

директор дирекции, главный режиссер Russia Today

30 ноября Лариса Вербицкая

советская и российская диктор и телеведущая,заслуженная артистка России

01 декабря Геннадий Хазанов

советский и российский артист эстрады, актёр театра и кино, телеведущий, общественный деятель, художественный руководитель Московского Театра эстрады; народный артист РСФСР, лауреат Государственной премии России. Полный кавалер ордена «За заслуги перед Отечеством».

01 декабря Эльдар Муртазин

главный редактор Mobile Review, член Союза журналистов РФ, писатель, бизнес-консультант

02 декабря Виталий Манский

режиссер-документалист, гендиректор премии «Лавровая ветвь», член Академии российского телевидения

02 декабря Наталья Власова

Генеральный директор ФНР (Фонда Независимого радиовещания)

02 декабря Станислав Анисимов

журналист газеты «Вечерняя Москва»