Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Эксперт: хакеры могли украсть данные компаний в РФ через веб-серверы "1С-Битрикс"

Дата публикации: 09-06-2023 10:24:20

По словам руководителя отдела исследования киберугроз экспертного центра безопасности Positive Technologies Дениса Кувшинова, взлом, предварительно, был совершен в мае

Основное содержимое страницы с новостью.

МОСКВА, 9 июня. /ТАСС/. Хакеры могли получить корпоративные базы данных российских компаний, опубликованные в июне, через ранее попавшие в открытый доступ веб-серверы системы управления контентом веб-проекта (CMS) от "1С-Битрикс". Об этом сообщил ТАСС в пятницу директор по развитию бизнеса центра противодействия кибератакам Solar JSOC компании "РТК-Солар" Алексей Павлов.

"В публичном доступе находится несколько тысяч веб-серверов "1С-Битрикс" с незакрытыми уязвимостями. Через них хакеры и получили корпоративные базы данных, которые сегодня выкладывают. Возможно, это концентрированный результат "ручного" поэтапного сбора данных за предыдущий месяц работы. Однако, поскольку сценарий атаки во всех этих случаях один и тот же, и он несложный, не исключено, что процесс взлома был автоматизирован с помощью ИИ и сейчас эта система продолжает массово прощупывать остальные непропатченные сайты на "1С-Битрикс", - рассказал Павлов.

По словам руководителя отдела исследования киберугроз экспертного центра безопасности Positive Technologies Дениса Кувшинова, взлом, предварительно, был совершен в мае. Он предположил, что сайты компаний были взломаны в одно и то же время и, вероятно, по одному сценарию. "Стоит добавить, что 26 мая сайты по всей России, работающие на устаревшей версии CMS Bitrix, содержащей большое количество уязвимостей, подверглись массированной атаке, в результате которой было выведено из строя несколько тысяч сайтов", - добавил Кувшинов в беседе с ТАСС.

Как уточнили в пресс-службе "Лаборатории Касперского", хакеры, которые сейчас выкладывают базы данных, с начала года опубликовали более 25 баз российских компаний, включая организации финансовой сферы, ИТ, ретейла. "По нашим наблюдениям, для проведения своих атак злоумышленники активно используют известные уязвимости. При этом необязательно, чтобы сама компания-жертва использовала уязвимую версию ПО, точкой входа могут быть организации-партнеры". - подчеркнули в компании.

ТАСС направил информационный запрос в "1C-Битрикс".

За последнюю неделю хакеры из группировки NLB в своем Telegram-канале опубликовали базы данных по меньшей мере восьми российских компаний - гипермаркета "Твой дом", сетей магазинов одежды Gloria Jeans и "Твое", магазина издательства "Эксмо-АСТ" Book24, группы компаний "Аскона", российского офиса Leroy Merlin, кулинарного сайта Юлии Высоцкой "Едим дома", сети "Буквоед". Несколько жертв уже подтвердили утечку информации. 

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Эксперты: хакеры меняют тактику атак на цепочки поставок российских компаний0019-05-2023
2В BI.ZONE выявили хакерскую схему с фишингом, фейковой Captcha и новым трояном0006-06-2025
3Эксперт: хакеры стали внедрять вредоносные программы в инфраструктуру медучреждений РФ0004-02-2021
4Эксперты: более 40% используемых компаниями в России веб-приложений уязвимо для хакеров0010-09-2021
5Bloomberg: связанные с РФ хакеры взломали сервера комитета Республиканской партии CША0006-07-2021
6Эксперты: инфраструктура более чем 60% российских компаний уязвима для хакеров0017-09-2021
7Эксперт: атакующие объекты в России хакеры обладают ресурсами уровня иностранных спецслужб0018-05-2021
8Эксперты предупредили о хакерах, изучающих кадровые перестановки в компаниях0001-04-2025
9Эксперты: число DDoS-атак на телекомкомпании в РФ на майских праздниках выросло на 277%0024-05-2021

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 0. Источник: tass.ru.