Софтодром   




Хакеры поздравили россиян с Днем Конституции Украины через «1С-Битрикс»




Новости    Безопасность


Произошедшие взломы российских сайтов с размещением на них поздравлений с Днем Конституции Украины связаны с тем, что владельцы сайтов их не обновляли, а не с уязвимостями в системе «1С-Битрикс», на которой эти сайты сделаны. Об этом заявили РБК в пресс-службе компании «1С-Битрикс».

Ранее 29 июня Telegram-канал «ВЧК-ОГПУ» со ссылкой на источник сообщил, что второй день подряд российские сайты подвергаются кибератакам, в результате которых на них появляется картинка с поздравлениями с Днем Конституции Украины. По словам источника канала, сайты были сделаны в CMS-системе «1С-Битрикс», содержащей уязвимость, из-за которой создается файл с бэкдором, позволяющим злоумышленникам получить несанкционированный доступ к удаленному управлению сайтом.

Среди крупных российских организаций, сайты которых подверглись таким атакам, — Росреестр и Совет по правам человека. Сначала на обоих сайтах отображалось поздравление с Днем украинской Конституции, затем они перестали быть доступными.

«Все случаи взломов связаны с отсутствием обновлений сайтов со стороны клиентов. Все уязвимости были устранены несколько месяцев назад, бесплатные обновления были выпущены. Клиенты были проинформированы», — заявили в «1С-Битрикс», отметив, что только 10% клиентов компании регулярно устанавливают обновления системы на свои сайты.


Автор: Softodrom.ru
Дата: