Названа причина утечки в интернет данных клиентов белорусских компаний

Office Life
Белорусские специалисты установили причину, по которой в Сеть попали контакты клиентов нескольких белорусских компаний. Национальный центр защиты персональных данных объяснил, как бороться с новой уязвимостью.
Названа причина утечки в интернет данных клиентов белорусских компаний
Фото: pixabay.com

Как выяснили в центре, злоумышленники воспользовались уязвимостью межсайтовых сценариев информационной системы «Битрикс». Она позволяет загружать на сервера компаний сторонние файлы-скрипты в формате *.php (adminer.php, testing.php и др.) и получать доступ к базе данных информационных ресурсов.

Основной причиной уязвимости в организации называют блокировку обновлений, которую часто устанавливают администраторы ресурсов. Хотя своевременное обновление системного ПО способно предотвратить подобные проблемы.

Кроме того, белорусские компании порой пренебрегают обеспечением технической и криптографической защиты персональных данных и вопросами информационной безопасности в целом.

Ранее OL сообщал, что в интернет попали персональные данные крупного производителя дверей — компании «Юркас», розничной сети «Остров чистоты и вкуса» и  интернет-магазина buslik.by.