Технологии и медиа, 29 июн 2022, 19:55

«1С-Битрикс» опровергла наличие в системе уязвимости для взлома сайтов

Читать в полной версии
Фото: Максим Богодвид / РИА Новости

Взломы российских сайтов с размещением на них поздравлений с Днем Конституции Украины, который отмечался 28 июня, связаны с тем, что владельцы их не обновляли, а не с уязвимостями в системе «1С-Битрикс», на которой сделаны эти сайты, заявили РБК в пресс-службе компании.

Ранее 29 июня Telegram-канал «ВЧК-ОГПУ» со ссылкой на источник сообщил, что второй день подряд российские сайты подвергаются атакам, в результате которых на них появляется картинка с поздравлениями с Днем Конституции Украины. Собеседник канала сказал, что все сайты были сделаны в CMS-системе «1С-Битрикс», уязвимость в которой позволяет создать файл с бэкдором — он дает возможность получить несанкционированный доступ к данным или удаленному управлению системой в целом.

«Все случаи взломов связаны с отсутствием обновлений сайтов со стороны клиентов. Все уязвимости были устранены несколько месяцев назад, бесплатные обновления были выпущены. Клиенты были проинформированы», — заявили в «1С-Битрикс».

Как указали в компании, только 10% клиентов постоянно обновляют свои сайты, из-за чего уровень их информационной безопасности остается недостаточно высоким. «Только регулярные обновления сайтов обеспечивают высокий уровень безопасности. Риски атак в последнее время значительно возросли», — отметил представитель компании.

Среди крупных организаций, сайты которых подверглись накануне атакам, — Росреестр и Совет по правам человека. Сначала на обоих сайтах отображалось поздравление с Днем украинской Конституции, затем они перестали быть доступными.

Ранее в июне действия хакеров коснулись сайта Минстроя России — взломщики разместили на нем требование заплатить им 0,5 биткоина (почти 1 млн руб.), в противном случае угрожая выложить в открытый доступ все персональные данные пользователей сайта. Также накануне старта приемной кампании атаковали сайты российских вузов.

К вам придут раньше. Почему подрядчику не стоит слепо верить госзаказчику
Миллионы покупательниц: почему рекламодатели забыли про женщин 45+
Забытые домены служат мишенью для хакеров: как провести ревизию
Что такое новый идеальный портфель инвестора и как его собрать
Похож значит виновен. Как поиск «русского следа» осложнил бизнес в Европе
Почему вайб-кодинг — это управленческая, а не техническая проблема
Провал таблетки от деменции: как Novo Nordisk потеряла четыре года роста
Азия задает мировые тренды в маркетинге. Разбираем на примерах