Hanyagul kezelik a webáruházak a biztonsági mentéseket?

​Minden tizedik webáruház esetében feltárhatók olyan hanyagul kezelt biztonsági mentések, amelyek mind a webshopok, mind azok ügyfeleinek bizalmas adatait teljesen kiszolgáltatottá teszik.
 

A Sansec webbiztonsági cég egy érdekes vizsgálatot végzett, amelyben egyebek mellett arra kereste a választ, hogy a webáruházak milyen biztonsági hiányoságok miatt válhatnak sebezhetővé. Az elemzések során több mint kétezer webáruházat vett górcső alá, amelyek között kisebbek, nagyobbak egyaránt voltak.
 
A felmérés legfontosabb eredménye, hogy a vizsgált mintán belül 250 (12%) olyan webshopot azonosítottak a szakemberek, amelyek nem megfelelően kezelték a biztonsági mentéseiket. Ez a gyakorlatban annyit jelent, hogy ezen kereskedelmi oldalak üzemeltetői nem megfelelően, sokszor hanyagul állították be, illetve tárolták a mentéseket olyan publikus mappákban, amelyek az internet felől bárki számára szabadon hozzáférhetők.
 
A Sansec felhívta a figyelmet arra, hogy a kiberbűnözők előszeretettel keresgélnek mindenfelé elhagyott mentéseket, amelyekből értékes adatokra tehetnek szert. Például ügyfelek személyes adataira, rendelési információkra, de akár adminisztrátori felhasználónevekre és jelszavakra is. Ezeket az adatállományokat általában olyan fájlnevek alapján próbálják felkutatni, amelyek a biztonsági mentések esetében gyakran előfordulnak, és ZIP, SQL vagy TAR kiterjesztéssel rendelkeznek.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Django egy újabb biztonsági javítást kapott.

  2. 4

    A Red Hat OpenShift Container Platformhoz négy biztonsági javítás érkezett.

  3. 3

    Kritikus biztonsági hibáról számolt be a Cisco az IOS XE kapcsán.

  4. 3

    A SonicWall fontos biztonsági frissítéseket adott ki az egyik VPN-megoldásához.

  5. 3

    Az IBM Db2 két biztonsági hibajavítást kapott.

  6. 4

    A Commvault egy biztonsági frissítést adott ki.

  7. 4

    Több tucat biztonsági javítás vált elérhetővé az Androidhoz.

  8. 3

    Az OpenBSD egy biztonsági hibajavítással bővült.

  9. 4

    A QRadar kapcsán 14 biztonsági hibáról számolt be az IBM.

  10. 4

    A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség