На сайте McAfee нашли уязвимости

Вчера, 28 марта, на страницах исследовательского веб-проекта Full Disclosure было опубликовано сообщение, в котором говорится о наличии ряда опасных изъянов на титульном ресурсе компании - mcafee.com. Честь выявления ошибок безопасности принадлежит хакерам из объединения YGN Ethical Hacker Group.


Сообщается, что уязвимостей на сайте довольно много, и все они могут считаться опасными. В списке возможных последствий их эксплуатации - межсайтовое исполнение сценариев (XSS), раскрытие данных (в том числе, например, исходного кода страниц ресурса) и другие нежелательные события. Необходимо заметить, что в числе прочих потенциальным атакам отчасти подвержен и сектор загрузок программного обеспечения.

Любопытно, что сайт антивирусной компании регулярно проверяется на наличие изъянов и вредоносных закладок ее собственной службой - McAfee Secure. Этот сервис позиционируется как надежная система ежедневного сканирования сайтов, устанавливающая соответствие Интернет-ресурсов самым высоким стандартам безопасности; обновляемый сертификат, который появляется на веб-страницах в случае успешной проверки, свидетельствует (или, по крайней мере, должен свидетельствовать) об отсутствии путей неправомерного доступа к личным сведениям, ссылок на опасные сайты, мошеннических и фишинговых элементов и прочих нежелательных "сюрпризов" от злоумышленников.

Согласно имеющимся сведениям, хакеры обнаружили ошибки безопасности еще в начале февраля, после чего сообщили о своих находках непосредственно в McAfee. Представители компании пообещали тогда, что оперативно разберутся с проблемами - однако сейчас, по прошествии более полутора месяцев, ряд уязвимостей по-прежнему не закрыт. В конечном счете участникам группы YGN не оставалось ничего иного, кроме как заявить о существовании изъянов публично.

В McAfee журналистам Network World сказали, что размещенные на Full Disclosure материалы внимательно изучаются экспертами.

Письмо автору

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

За полгода в России утекли 705 млн записей персональных данных

По данным InfoWatch, в первой половине 2023 года количество утечек конфиденциальных данных в мире увеличилось в 2,4 раза. Число скомпрометированных записей ПДн возросло в 6 раз и достигло 18,3 млрд; в России этот показатель составил 705 миллионов.

Рейтинг стран по количеству утечек по-прежнему возглавляют США. По темпам роста показателя вперед вырвалась Индонезия, там утечек стало больше почти в 7 раз. Показатель России, напротив, снизился на 17,5%.

 

 

В то же время число скомпрометированных ПДн (включая платежную информацию) в нашей стране неуклонно растет. В первом полугодии объем слитых данных увеличился более чем на 72% и составил 705 млн записей. На самом деле, по словам экспертов, этот показатель должен быть больше, так как в 40% случаев информация о потерях неточна либо недоступна.

Почти каждая третья утечка конфиденциальной информации в России связана с компрометацией крупных баз данных (от 100 тыс. записей ПДн). Всего в отчетный период утекло 92 таких базы.

Вдвое чаще стали утекать сведения, составляющие гостайну, тогда как во всем мире наблюдался рост количества утечек коммерческих секретов (с 11 до 30,4%).

 

Новая статистика по утечкам была представлена на ИБ-конференции BIS Summit 2023, проведенной на прошлой неделе в Москве. Открывая главную пленарную сессию, президент ГК InfoWatch Наталья Касперская сказала:

«В условиях резких изменений ситуации в стране нам критически важно понимать, что предпринимает государство в ответ на актуальные угрозы ИБ. После небольшого спада 2020-2021 годов количество утечек резко возросло в прошлом году — причем, как в России, так и в мире. В первой половине 2023 года общемировой рост продолжился, а в РФ мы зафиксировали спад на 17,5%. В чем причина такого расхождения? Либо все уже украли, либо мы научились успешно бороться с инцидентами. При этом подавляющая доля информации, утекшей из российских организаций (74%) — это персональные данные, на защиту которых нам нужно обратить самое пристальное внимание для того, чтобы отстоять интересы граждан».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru