87% сайтов электронной коммерции на Magento уязвимы для кибератак

87% сайтов электронной коммерции на Magento уязвимы для кибератак

87% сайтов электронной коммерции на Magento уязвимы для кибератак

Новое исследование компании Foregenix показало, что 87% сайтов электронной коммерции, использующих платформу Magento, в настоящее время уязвимы для кибератак. Специалисты проанализировали около 9 миллионов ресурсов по всему миру.

Из этих девяти миллионов 200 тыс. сайтов использовали платформу Magento. Исследование проводилось в апреле-мае этого года, его результаты говорят о том, что количество уязвимых ресурсов за последние полгода увеличилось.

Для сравнения — в октябре 2018 года аналитики пришли к выводу, что чуть менее 80% сайтов были в зоне риска. Соответственно, полугодичный период показал рост числа уязвимых сайтов, использующих Magento, в 7%.

При этом в Европе процент уязвимых сайтов (28%) несколько ниже, чем в Северной Америке (60%).

1,4% проанализированных Foregenix ресурсов оказались скомпрометированы киберпреступниками, на них исследователи обнаружили вредоносную активность — собирались платежные данные клиентов.

Наталья Касперская призвала регулировать сливы данных в ChatGPT

Пока сотрудники российских компаний массово загружают документы в ChatGPT и другие ИИ-сервисы, государству пора задуматься о регулировании этой сферы. Такое мнение высказала президент группы компаний InfoWatch и председатель правления ассоциации «Отечественный софт» Наталья Касперская.

Отвечая на вопрос ТАСС о необходимости государственного вмешательства, она была предельно лаконична: «Однозначно».

По мнению Касперской, искусственный интеллект сегодня является одной из самых опасных технологий, созданных человеком за последние десятилетия.

«После ядерной бомбы. Но о рисках никто не говорит», — заявила она.

Повод для беспокойства у представителей отрасли действительно есть. Согласно исследованию компании «Солар», опубликованному в начале года, за 2025 год сотрудники российских организаций передали в публичные ИИ-сервисы в 30 раз больше конфиденциальной информации, чем годом ранее.

Причём речь идёт не о безобидных запросах вроде. В числе данных, которые пользователи отправляли нейросетям, оказались презентации компаний, стратегические документы, аналитические таблицы и даже фрагменты программного кода.

Проблему уже давно называют теневым ИИ по аналогии с теневыми ИТ-сервисами. Формально компания может запрещать использование внешних нейросетей, но сотрудники продолжают пользоваться ими для работы, просто делают это самостоятельно и без контроля со стороны работодателя.

Любопытно, что даже внутри ИБ-сообщества пока нет единого ответа на вопрос, как именно бороться с такими утечками. Ранее глава «Лаборатории Касперского» Евгений Касперский признавал, что универсального решения пока не существует. При этом он напоминал, что за разглашение коммерческой информации в России уже предусмотрена уголовная ответственность.

RSS: Новости на портале Anti-Malware.ru