На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

tvr

14 подписчиков

Свежие комментарии

  • Александр Глущенко
    Сколько "миролюбивая Белоруссия" заработала на военных поставках ВСУ с 2014 года! А сейчас они и Россию "поделили" и ...Лукашенко: Белару...
  • Александр Глущенко
    так то.. 1/ никто не давал право говорить за Президента РФ-Путина 2/ придет не к миру, а к капитуляции.Лукашенко: Белару...
  • Betahon
    Францию и МОК можно поздравить: первые посетители Олимпиады уже прочно обосновались не только на олимпийских объектах...В Париже накануне...

Названа основная причина утечек персональных данных

Национальный центр персональных данных назвал основную причину утечек персональных данных, сообщает БЕЛТА.

Как показал анализ последних уведомлений о нарушении систем защиты персональных данных, злоумышленники воспользовались уязвимостью межсайтовых сценариев информационной системы Битрикс для загрузки на серверы организаций сторонних файлов-скриптов в формате *.

php (adminer.php, testing.php и т.п.).

Отмечается, что такая уязвимость позволяет злоумышленнику размещать клиентские скрипты на веб-страницах, что допускает несанкционированный доступ к базе данных информационного ресурса.

Уязвимость возникает в результате блокировки обновлений (в том числе из-за использования пользовательского кода при доработке / разработке ИС); отсутствия контроля за обеспечением информационной безопасности в организациях, а также необеспечения технической и криптографической защиты персональных данных в установленном порядке.

Национальный центр защиты персональных данных напомнил операторам о том, что необходимо своевременно обновлять системное ПО и реализовывать в полном объеме требования технической и криптографической защиты персональных данных.


Читайте также:



Национальный центр персональных данных назвал основную причину утечек персональных данных, сообщает БЕЛТА.

Как показал анализ последних уведомлений о нарушении систем защиты персональных данных, злоумышленники воспользовались уязвимостью межсайтовых сценариев информационной системы Битрикс для загрузки на серверы организаций сторонних файлов-скриптов в формате *.php (adminer.php, testing.php и т.п.).

Отмечается, что такая уязвимость позволяет злоумышленнику размещать клиентские скрипты на веб-страницах, что допускает несанкционированный доступ к базе данных информационного ресурса.

Уязвимость возникает в результате блокировки обновлений (в том числе из-за использования пользовательского кода при доработке / разработке ИС); отсутствия контроля за обеспечением информационной безопасности в организациях, а также необеспечения технической и криптографической защиты персональных данных в установленном порядке.

Национальный центр защиты персональных данных напомнил операторам о том, что необходимо своевременно обновлять системное ПО и реализовывать в полном объеме требования технической и криптографической защиты персональных данных.


Читайте также:



 

Ссылка на первоисточник

Картина дня

наверх