Hanyagul kezelik a webáruházak a biztonsági mentéseket?
Minden tizedik webáruház esetében feltárhatók olyan hanyagul kezelt biztonsági mentések, amelyek mind a webshopok, mind azok ügyfeleinek bizalmas adatait teljesen kiszolgáltatottá teszik.
           
         A Sansec webbiztonsági cég egy érdekes vizsgálatot végzett, amelyben egyebek mellett arra kereste a választ, hogy a webáruházak milyen biztonsági hiányoságok miatt válhatnak sebezhetővé. Az elemzések során több mint kétezer webáruházat vett górcső alá, amelyek között kisebbek, nagyobbak egyaránt voltak.
A felmérés legfontosabb eredménye, hogy a vizsgált mintán belül 250 (12%) olyan webshopot azonosítottak a szakemberek, amelyek nem megfelelően kezelték a biztonsági mentéseiket. Ez a gyakorlatban annyit jelent, hogy ezen kereskedelmi oldalak üzemeltetői nem megfelelően, sokszor hanyagul állították be, illetve tárolták a mentéseket olyan publikus mappákban, amelyek az internet felől bárki számára szabadon hozzáférhetők.
A Sansec felhívta a figyelmet arra, hogy a kiberbűnözők előszeretettel keresgélnek mindenfelé elhagyott mentéseket, amelyekből értékes adatokra tehetnek szert. Például ügyfelek személyes adataira, rendelési információkra, de akár adminisztrátori felhasználónevekre és jelszavakra is. Ezeket az adatállományokat általában olyan fájlnevek alapján próbálják felkutatni, amelyek a biztonsági mentések esetében gyakran előfordulnak, és ZIP, SQL vagy TAR kiterjesztéssel rendelkeznek.
Prémium előfizetéssel!
- 
              
              
A Docker Compose egy súlyos sebezhetőséget tartalmaz.
 - 
              
              
Jelentős mennyiségű biztonsági frissítés érkezett a Google Chrome webböngészőhöz.
 - 
              
              
A GIMP frissítésével egy biztonsági hiba vált megszüntethetővé.
 - 
              
              
Az ImageMagick egy biztonsági hibát tartalmaz.
 - 
              
              
Az OpenBSD kapcsán egy közepes veszélyességű biztonsági hibát kell megszüntetni.
 - 
              
              
A Docker Desktop for Windows egy biztonsági hibajavítást kapott.
 - 
              
              
Az Apache Tomcathez két hibajavítás vált elérhetővé.
 - 
              
              
Az FFmpeg kapcsán három sérülékenység került napvilágra.
 - 
              
              
A Dell a Storage Managerhez egy fontos frissítést adott ki.
 - 
              
              
A BIND-hoz három biztonsági javítás vált elérhetővé.
 
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











