Фото: freepik / freepik
Тысячи российских сайтов оказались беззащитны перед мошенниками из-за того, что их создавали фрилансеры после краткосрочных онлайн-курсов, выяснила «База».
В итоге персональные данные клиентов оттуда способен похитить даже ребёнок. Корень проблемы в погоне предпринимателей за дешевизной: бизнес заказывает сайты «под ключ» за символические суммы у частников вместо профильных компаний.
Такие горе-разработчики попросту пренебрегают защитой или не умеют её выстраивать. Чаще всего уязвимость кроется в формах обратной связи.
Чтобы заявки посетителей автоматически уходили заказчику в мессенджер, исполнитель подключает сервисного бота. Для их стыковки нужен токен — секретный ключ доступа, сквозь который идут данные.
Специалист обязан спрятать этот ключ на сервере, но новички по незнанию оставляют его прямо в открытом коде сайта. Директор IT-компании Евгений Половинкин сравнил это с домофоном, код от которого написали прямо на двери подъезда.
Эксперт пояснил, что злоумышленники простейшими сканерами находят эти токены за пять минут, получая возможность читать заявки, воровать личную информацию и даже перехватывать управление ресурсом.
Ранее в управлении МВД по борьбе с противоправным использованием ИТ предупредили о новой схеме мошенников, которые создают фальшивые сайты под видом официальных ресурсов Следственного комитета РФ и рассылают ссылки в чатах, где общаются жертвы обмана.
Подробнее об этом читайте в материале Общественной службе новостей.
Американский певец Джейсон Деруло провел концерт в Москве, где исполнил кавер на знаменитую песню «Седая ночь». Артист выступил на «ЦСКА-Арене» и представил свою версию хита группы «Ласковый май» на английском…
Производственный календарь на 2026 год предусматривал две сокращенные рабочие недели для сотрудников с пятидневным графиком. Согласно опубликованному документу, первая из них приходилась на ноябрь и была связана с празднованием Дня…
Парламентский комитет по обороне Финляндии выступил с предложением кардинально пересмотреть структуру военных ассигнований. Инициатива, обнародованная 15 июня в Брюсселе, предполагает увеличение ежегодных оборонных расходов почти вдвое к 2029 году. Согласно…
В Самаре число жертв пожара в пятиэтажном жилом доме увеличилось до двух человек. Следственный комитет официально подтвердил, что возбуждено уголовное дело по статье о нарушении требований пожарной безопасности. Трагедия произошла…
16 июня православная церковь чтит память святого мученика Лукиллиана и с ним отроков Клавдия, Ипатия, Павла, Дионисия и девы Павлы. В народе — Лукьян Ветряк. Дата по старому стилю —…
Ресторанный бизнес певица Кети Топурии сталкивается с серьезными финансовыми трудностями. В течение года компания солистки группы «А’Студио» понесла убытки в размере 80 миллионов рублей. Согласно информации Telegram-канал SHOT, фирма Lavr…