Русских хакеров теперь обвиняют во вмешательстве в дела Италии

Русских хакеров теперь обвиняют во вмешательстве в дела Италии

Русских хакеров теперь обвиняют во вмешательстве в дела Италии

В полку русофобов прибывает? Теперь Италия обвиняет российских киберпреступников во вмешательстве в дела страны. При этом, как в любом другом случае подобных обвинений, никаких доказательств этого вмешательства не приводится.

Что ни говорите, а это уже больше похоже на какой-то модный флешмоб, задача которого — замаскировать внутренние проблемы страны, обвиняя при этом «хакеров из России».

Иначе никак не объяснить отсутствие вразумительных доказательств, которые бы хоть отчасти подтверждали похожие на выдумки выводы зарубежных СМИ про страшных киберпреступников, которых поддерживает Кремль.

В этом случае итальянские СМИ приписали «русским хакерам» организацию кампании в социальных сетях, в ходе которой ее участники требовали отставки президента Италии Серджо Маттареллы.

Тут же упомянули влияние на предвыборную кампанию Италии — якобы связанные с Россией аккаунты в Twitter использовались злоумышленниками для пропаганды «Движения 5 звезд» и «Лиги». Об этом, кстати, заявил американский статистический сайт FiveThirtyEight, чувствуете связь?

Утверждается, что тысячи профилей Twitter «скандировали» на площадке — «Маттарелла, уйди в отставку!». Итальянские СМИ считают, что эти аккаунты, которые изначально принадлежали итальянцам, уже ранее использовались петербургским Агентством интернет-исследований.

А в прошлом месяце отличились немецкие СМИ, приписывающие киберпреступникам из России атаку на местные СМИ и исследовательскую организацию. В Германии считают, что за атаками стоят российские спецслужбы, их целью якобы является кибершпионаж.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В системе управления сайтами от Битрикс нашли недокументированную аналитику

В ходе исследования безопасности российских фронтенд-приложений, проведённого DPA Analytics, в системе управления сайтами (CMS) 1С-Битрикс был обнаружен скрипт, передающий данные на сервер, расположенный в Ирландии. В результате пользователи данной CMS могут попасть под санкции Роскомнадзора за незаконную трансграничную передачу персональных данных.

Как выяснилось, 1С-Битрикс скрытно внедряла на управляемые сайты аналитический скрипт, который с 2014 года собирал информацию о поведении пользователей и отправлял её на сервер компании в Ирландии. Всё это происходило на протяжении 11 лет без явного уведомления.

Автор исследования, главный архитектор по информационной безопасности DPA Analytics Михаил Парфенов, предупредил, что владельцы таких сайтов рискуют нарушить законодательство о защите персональных данных. В марте 2025 года Роскомнадзор уже рекомендовал отказаться от использования Google Analytics именно из-за нарушения правил трансграничной передачи данных, действующих с 2023 года.

По данным исследования, охватившего 650 российских компаний, скрипт «Битрикс Аналитики» был обнаружен в 21% веб-приложений. При этом в официальной документации CMS о нём не упоминается, а тестирование показало, что скрипт устанавливается автоматически при инсталляции всех редакций 1С-Битрикс: Управление сайтом.

Михаил Парфенов также отметил, что проблема не ограничивается только 1С-Битрикс: 64% мобильных и веб-приложений загружают скрипты с зарубежных хостов, а 71% отправляют сетевые запросы за пределы России — что представляет серьёзный риск в текущих условиях.

Чтобы отключить сбор данных, необходимо в файл /home/bitrix/www/bitrix/.settings.php добавить в массив параметров следующий объект:

'analytics_counter'  => array(
  'value' => array(
     'enabled' => false,
  ),
),

Вендор признал наличие проблемы. С 7 июня сбор данных прекращён, а сама функция будет полностью удалена в ближайшем обновлении.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru