Hanyagul kezelik a webáruházak a biztonsági mentéseket?

​Minden tizedik webáruház esetében feltárhatók olyan hanyagul kezelt biztonsági mentések, amelyek mind a webshopok, mind azok ügyfeleinek bizalmas adatait teljesen kiszolgáltatottá teszik.
 

A Sansec webbiztonsági cég egy érdekes vizsgálatot végzett, amelyben egyebek mellett arra kereste a választ, hogy a webáruházak milyen biztonsági hiányoságok miatt válhatnak sebezhetővé. Az elemzések során több mint kétezer webáruházat vett górcső alá, amelyek között kisebbek, nagyobbak egyaránt voltak.
 
A felmérés legfontosabb eredménye, hogy a vizsgált mintán belül 250 (12%) olyan webshopot azonosítottak a szakemberek, amelyek nem megfelelően kezelték a biztonsági mentéseiket. Ez a gyakorlatban annyit jelent, hogy ezen kereskedelmi oldalak üzemeltetői nem megfelelően, sokszor hanyagul állították be, illetve tárolták a mentéseket olyan publikus mappákban, amelyek az internet felől bárki számára szabadon hozzáférhetők.
 
A Sansec felhívta a figyelmet arra, hogy a kiberbűnözők előszeretettel keresgélnek mindenfelé elhagyott mentéseket, amelyekből értékes adatokra tehetnek szert. Például ügyfelek személyes adataira, rendelési információkra, de akár adminisztrátori felhasználónevekre és jelszavakra is. Ezeket az adatállományokat általában olyan fájlnevek alapján próbálják felkutatni, amelyek a biztonsági mentések esetében gyakran előfordulnak, és ZIP, SQL vagy TAR kiterjesztéssel rendelkeznek.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Adobe nyolc biztonsági rést foltozott be a Photoshop alkalmazáson.

  2. 4

    Az Adobe Illustratorhoz három biztonsági javítás vált elérhetővé.

  3. 4

    32 frissítéssel váltak biztonságosabb az Adobe PDF-kezelő alkalmazásai.

  4. 4

    Az Adobe kritikus veszélyességű hibákat szüntetett meg a kereskedelmi platformjaiban.

  5. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  6. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  7. 4

    Az SAP letölthetővé tette a szeptemberi biztonsági frissítéseit.

  8. 4

    Elérhetővé váltak a SharePoint Server szeptemberi frissítései

  9. 4

    A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.

  10. 4

    Kilenc biztonsági javítást kapott a Microsoft Exchange Server.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség