На сайтах 27 российских банков нашли возможность редиректа посетителей

На сайтах 27 российских банков нашли возможность редиректа посетителей

На сайтах 27 российских банков нашли возможность редиректа посетителей

Исследователи из компании StopPhish нашли серьёзную уязвимость на веб-сайтах около 27 российских банков. Как объяснили специалисты, в случае эксплуатации брешь позволяет перенаправить клиентов кредитных организаций на фишинговые ресурсы.

Речь идёт о дыре в системе управления контентом (CMS) от компании «1С-Битрикс», которая позволяет настроить редирект. В ответ кредитные организации пообещали установить собственные CMS.

Эксперты StopPhish проанализировали в общей сложности 358 веб-ресурсов российских банков, числящихся на сайте Банка России, и нашли 27 площадок с открытыми редиректами. Эта уязвимость позволяет потенциальным злоумышленникам манипулировать параметрами в адресе сайта и таким способом перенаправлять посетителей на сторонний ресурс.

Специалисты имеют в виду ссылки вида bank.ru/redirect.php?goto=https://…, которые невнимательный пользователь легко примет за официальный сайт своего банка. Мошенники могут воспользоваться таким URL для перенаправления клиента кредитной организации на мошеннический сайт, где любая введённая информация тут же попадает в руки преступников.

Как отметил в беседе с «Коммерсантом» Юрий Другач, сооснователь StopPhish, вероятность клика по такой ссылке может доходить до 80%. Сама уязвимость достаточно старая — ей более десяти лет, но её наличие зависит от настроек конкретной системы управления контентом.

Также стоит отметить, что после обнаружения проблемы многие кредитные организации отключили редирект.

Ростелеком объяснил сбой рунета аварией в электросети

Массовые перебои в работе рунета вечером 18 августа начались после отключения электричества на крупном узле связи ММТС-9 в Москве. В «Ростелекоме» заявили, что авария произошла на стороне электроснабжающей организации.

По данным MSK-IX, сетевой инцидент начался в 20:35 мск. К 21:25 ситуация стабилизировалась, а в 22:10 сбой завершился.

На время блэкаута компания задействовала резервные источники питания и дизель-генераторные установки. Параллельно аварийная бригада «Россетей» восстанавливала основное электроснабжение.

ММТС-9 — старейшая и крупнейшая российская точка обмена интернет-трафиком. В здании размещено оборудование операторов, дата-центров и инфраструктура MSK-IX.

Поэтому, когда на части этажей внезапно погас свет, последствия быстро расползлись далеко за пределы одной московской улицы: пользователи по всей стране столкнулись с недоступностью сайтов и онлайн-сервисов.

Источники РБК также подтвердили, что электричество пропало на части площадки ММТС-9. Предварительно, проблема возникла на уровне подстанции, а не самого дата-центра.

В Московском комплексе городского хозяйства назвали причиной кратковременных отключений в Гагаринском и других районах технологическое переключение источников энергоснабжения. Сейчас питание восстановлено, а сети «Ростелекома», по данным компании, работают штатно.

Любопытная деталь: здание ММТС-9 подключено к пяти независимым центрам питания по восьми кабельным вводам.

RSS: Новости на портале Anti-Malware.ru