Подростка будут судить за найденную уязвимость в системе продажи билетов

Подростка будут судить за найденную уязвимость в системе продажи билетов

Подростка будут судить за найденную уязвимость в системе продажи билетов

В Венгрии полиция задержала 18-летнего подростка, который сообщил в транспортную компанию об уязвимости в системе продажи билетов. Об этом пишет TechCrunch. Юный "хакер" обнаружил, что при покупке билета через систему Транспортного управления Будапешта (Budapest Transport Authority, BKK) он может самостоятельно изменить его стоимость.

Для этого достаточно использовать инструменты разработчика в браузере для исправления исходного кода сайта. Из-за отсутствия проверки на сервере подросток сумел приобрести месячный проездной всего за 0,16 евро, в то время как его реальная цена составляет 30 евро.

Молодой человек сразу же сообщил об обнаруженной уязвимости в BBK. Спустя четыре дня представители компании ответили "хакеру", заявив, что его проездной билет недействителен. При этом в BBK отказались каким-либо образом прокомментировать дыру в системе, пишет life.ru.

Вскоре историю подхватили местные СМИ, заподозрившие руководство транспортной компании в растрате выданных на разработку сайта средств. В ответ представители BBK попытались объяснить уязвимость "хакерской атакой".

Спустя неделю после обнаружения дыры домой к подростку пришли полицейские. Они арестовали "хакера" и предъявили ему обвинения, однако спустя несколько часов отпустили.

Как выяснилось позже, транспортная компания обратилась в правоохранительные органы, поскольку "у них не было другого выхода, кроме как написать заявление о неизвестном злоумышленнике в полицию". При этом сам подросток отмечает, что у него даже не было возможности воспользоваться поддельным проездным, поскольку он проживает не в Будапеште.

Случившееся вызвало серьёзное возмущение в Сети. Многие пользователи "Фейсбука" начали занижать рейтинг официальной страницы BBK, а позже из-за атаки упал и сам сайт транспортной компании. Подросток поблагодарил своих заступников и сказал, что не намерен комментировать ситуацию до завершения расследования и суда.

Cloud.ru получил сертификат ФСТЭК России на безопасную разработку ПО

Cloud.ru получил сертификат ФСТЭК России, подтверждающий соответствие процессов безопасной разработки ПО требованиям ГОСТ Р 56939-2024. Компания стала первым облачным провайдером в стране, который выстроил полноценный конвейер разработки безопасного ПО и прошёл независимую внешнюю сертификацию.

Речь идёт о подтверждении практического выполнения всех процессов РБПО, предусмотренных действующим стандартом. В их числе — управление уязвимостями, контроль цепочки поставок, анализ исходного кода, тестирование безопасности и управление изменениями на всех этапах жизненного цикла продукта — от проектирования архитектуры до внедрения и сопровождения.

Для заказчиков это означает, что продукты Cloud.ru соответствуют актуальным требованиям регуляторов и могут использоваться в проектах с повышенными требованиями к информационной безопасности. В том числе — в государственных информационных системах и на цифровых платформах госкорпораций.

На данный момент сертификат РБПО распространяется на платформу Cloud.ru Evolution Stack — модульное решение для построения частных, гибридных и распределённых облаков. Наличие сертифицированного конвейера разработки, по словам компании, позволяет упростить и ускорить выпуск новых версий продуктов, входящих в область сертификации.

Ранее Cloud.ru Evolution Stack уже получила сертификат ФСТЭК России № 4979, подтверждающий соответствие требованиям регулятора к средствам технической защиты информации и средствам обеспечения безопасности ИТ по 4 уровню доверия, а также требованиям по безопасности виртуализации и контейнеризации по 4 классу защиты.

Новая сертификация расширяет возможности применения платформы — в том числе в проектах с наиболее жёсткими требованиями к защите данных, таких как государственная технологическая платформа «ГосТех», а также в организациях, ориентированных на требования ФСТЭК России и практики РБПО.

Исполняющий обязанности генерального директора Cloud.ru Михаил Лобоцкий отметил, что компания последовательно инвестирует в развитие безопасной разработки и повышение культуры ИБ, а получение сертификата стало логичным шагом в этой работе и подтверждением выбранной стратегии.

RSS: Новости на портале Anti-Malware.ru