BI.ZONE: 42% АТАК, НАЦЕЛЕННЫХ НА ВЗЛОМ ВЕБ-ПРИЛОЖЕНИЙ, СВЯЗАНЫ С УДАЛЕННЫМ ИСПОЛНЕНИЕМ КОДА

BI.ZONE: 42% атак, нацеленных на взлом веб-приложений, связаны с удаленным исполнением кода
Дата публикации: 31.07.2024

Удаленное исполнение кода (RCE) - самая серьезная и распространенная угроза для веб-приложений. Согласно данным сервиса для защиты веб-приложений BI.ZONE WAF, нет ни одной отрасли, в какой на RCE-атаки приходилось бы меньше пятой части всех вредоносных веб-запросов.

По достоверным сведениям исследования Threat Zone 2024, один из основных методов получения первоначального доступа в инфраструктуру - взлом публично доступных приложений. Профессионалы BI.ZONE WAF проанализировали веб-атаки, нацеленные на компрометацию публично доступных приложений, за первую половину 2024 года и выяснили, что почти три четверти атак были нацелены на CMS-, CRM- и вики-системы, такими как «Битрикс», WordPress и Confluence.  

Количество атак на перечисленные веб-приложения эксперты связывают с комбинацией нескольких факторов. Во-первых, эти приложения крайне распространены в компаниях всех отраслей и размеров. Во-вторых, они неоднократно обновляются и дополняются сторонними модулями. Это приводит к тому, что внутри них регулярно обретают новые уязвимости, которые могут эксплуатировать злоумышленники. В-третьих, эти приложения обычно доступны из интернета, но не только из инфраструктуры компании: сайты - для выполнения своей задачи, CRM- и вики-системы - для большего комфорта.

Эксперты выявили топ-3 веб-угроз, которые пытаются реализовать злоумышленники: RCE - 42% от общего трафика веб-атак; атаки, направленные на получение доступа к файлам конфигурации, баз данных и пр. (обход пути), - 16%; кража пользовательских данных (межсайтовый скриптинг, расщепление HTTP-запроса, загрязнение прототипа и пр.) - 15%.

Отраслевой анализ показывает, что RCE возглавляет топ веб-угроз для многих секторов экономики и ни в одном случае доля этой угрозы не спускается ниже 21%. 

Доля RCE-атак становится все более заметной с 2020-х годов. Если, предположим, в 2010-х преступники зарабатывали на скомпрометированных веб-приложениях, продавая доступ к ним на теневых форумах, то сейчас нападающие не должны вести счет на долгое пребывание на веб-сервере из-за частых обновлений и наличия защитных средств на окончательных серверах. Поэтому им эффективнее использовать знаменитые уязвимости для RCE-атак, которые дают скорый результат и позволяют получить удаленный доступ, не закрепляясь на конечном сервере веб-приложения.

Фото: Unsplash.com

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
В России откроются 12 летних кинотеатров под открытым небом
«Триколор» совместно с парками «Россия - Моя история» запускает второй сезон проекта «Кино. Лето. Триколор». Летние показы под открытым небом запущены в Краснодаре, Волгограде, Тюмени и прочих городах и продлятся до финала лета. В афише - полнометражные фильмы, популярные сериалы и мультфильмы. Марафон бесплатных кинопоказов «Кино.
Дата публикации: 03.06.2025
Возраст подтвердит биометрия
Сервис подтверждения возраста по биометрии готовится к запуску в РФ. Об этом пишет «Интерфакс». Как сообщил вице-премьер РФ Дмитрий Григоренко на полях конференции «Цифровая индустрия промышленной России» (ЦИПР-2025), что использование биометрии будет добровольным.
Дата публикации: 03.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585