Hanyagul kezelik a webáruházak a biztonsági mentéseket?
Minden tizedik webáruház esetében feltárhatók olyan hanyagul kezelt biztonsági mentések, amelyek mind a webshopok, mind azok ügyfeleinek bizalmas adatait teljesen kiszolgáltatottá teszik.
A Sansec webbiztonsági cég egy érdekes vizsgálatot végzett, amelyben egyebek mellett arra kereste a választ, hogy a webáruházak milyen biztonsági hiányoságok miatt válhatnak sebezhetővé. Az elemzések során több mint kétezer webáruházat vett górcső alá, amelyek között kisebbek, nagyobbak egyaránt voltak.
A felmérés legfontosabb eredménye, hogy a vizsgált mintán belül 250 (12%) olyan webshopot azonosítottak a szakemberek, amelyek nem megfelelően kezelték a biztonsági mentéseiket. Ez a gyakorlatban annyit jelent, hogy ezen kereskedelmi oldalak üzemeltetői nem megfelelően, sokszor hanyagul állították be, illetve tárolták a mentéseket olyan publikus mappákban, amelyek az internet felől bárki számára szabadon hozzáférhetők.
A Sansec felhívta a figyelmet arra, hogy a kiberbűnözők előszeretettel keresgélnek mindenfelé elhagyott mentéseket, amelyekből értékes adatokra tehetnek szert. Például ügyfelek személyes adataira, rendelési információkra, de akár adminisztrátori felhasználónevekre és jelszavakra is. Ezeket az adatállományokat általában olyan fájlnevek alapján próbálják felkutatni, amelyek a biztonsági mentések esetében gyakran előfordulnak, és ZIP, SQL vagy TAR kiterjesztéssel rendelkeznek.
Prémium előfizetéssel!
-
A Zyxel két biztonsági hibáról számolt be.
-
A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.
-
Az Rsync kapcsán hat biztonsági hibára derült fény.
-
A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.
-
A Google 124 biztonsági rést foltozott be az Androidon.
-
Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.
-
A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.
-
Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.
-
A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.
-
A Mautic kapcsán egy biztonsági hibára derült fény.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











