90% взломанных в 2018 CMS составляют сайты на WordPress

90% взломанных в 2018 CMS составляют сайты на WordPress

90% взломанных в 2018 CMS составляют сайты на WordPress

Около 90% взломанных систем управления контентом (CMS), защиту которых злоумышленникам удалось пробить в 2018 году, были сайтами на движке WordPress. Такой информацией поделились специалисты компании Sucuri, которая занималась расследованием этих инцидентов.

Согласно отчету Sucuri, с большим отрывом второе, третье и четвертое место по популярности взлома занимают: Magento (4,6%), Joomla (4,3%) и Drupal (3,7%).

Эксперты считают, что причиной большинства успешных взломов были уязвимости в плагинах и темах, проблемы ошибочной конфигурации, а также отсутствие должной поддержки со стороны вебмастеров, которые часто забывают обновить свои CMS, темы и плагины.

По оценкам исследователей, 56% проанализированных сайтов имели непропатченный движок. В случае с WordPress — только 36% сайтов на этой CMS не установили необходимые для безопасности обновления.

Ресурсы, которые работали на PrestaShop, OpenCart, Joomla и Magento, почти всегда имели дыры в безопасности именно благодаря игнорированию вышедших патчей.

Роскачество предупредило об угрозе несанкционированного оформления сим-карт

Роскачество предупредило о риске несанкционированного оформления сим-карт. По данным ведомства, этим могут заниматься недобросовестные сотрудники салонов связи — например, для перепродажи номеров мошенникам или иностранным гражданам, а иногда и ради выполнения плана продаж.

Как пояснили в Центре цифровой экспертизы Роскачества, уведомление об оформлении сим-карты приходит в личный кабинет на портале «Госуслуги» спустя несколько дней.

При этом речь идет не о сбое системы, на который нередко ссылаются представители сотовой розницы. Механизм информирования об оформлении сим-карт официально работает на «Госуслугах» с 1 апреля 2025 года.

«Самостоятельное оформление сим-карты на ваше имя без вашего ведома — это прямое нарушение законодательства, в первую очередь в части защиты персональных данных. Если с этого номера будут совершены противоправные действия, именно вы как формальный владелец можете сначала попасть в поле зрения правоохранительных органов. Доказать непричастность возможно, но это потребует времени и усилий. Поэтому важно оперативно реагировать на такие ситуации и фиксировать все обращения к оператору», — предупредил директор департамента защиты прав потребителей Роскачества Игорь Поздняков.

Если выяснилось, что сим-карта была оформлена без ведома пользователя, необходимо незамедлительно обратиться к оператору связи с требованием заблокировать номер и подать заявление о непричастности к договору.

В Роскачестве также рекомендуют обязательно сохранить номер обращения и, по возможности, всю переписку с оператором. При подозрении на мошенническое оформление сим-карты следует дополнительно обратиться в правоохранительные органы с заявлением о неправомерном использовании персональных данных.

RSS: Новости на портале Anti-Malware.ru