TGViewer
Цифра Комягина Цифра Комягина @doingdigital · 581 subscribers
Post #131 486
Вчера вычитал о взломе очередного российского сайта. На этот раз пострадал Ашан, сайт которого обслуживают наши друзья. В сеть утекли данные около 8 млн. покупателей.

С началом войны кибератаки на сайты российских компаний увеличились кратно — буквально раз в десять по моим наблюдениям. И, в первую очередь атакам подвергаются сайты, выполненные на “коробочных” CMS — 1С-Битрикс, WordPress, и т.д.

Логика взломщиков понятна — “шаблонные” CMS обладают такими же шаблонными уязвимостями. И, если удалось проникнуть на один сайт, почему бы не использовать ту же отмычку для попытки проникновения и на другие сайты, работающие на той же платформе? Чем платформа популярнее, тем выше риски попасть под такой взлом через известные уязвимости. Это, кстати, одна из важных причин того, почему не стоит делать крупные проекты на шаблонных CMS-решениях (другие причины я описал в свое время в своей статье на VC — статья немного устарела, но всё еще актуальна).

Если сайт вашей компании выполнен на 1С-Битрикс, советую, как минимум, обновиться до последней актуальной версии этого продукта. А, как максимум, передайте своим инженерам файл с рекомендациями об устранении наиболее частых уязвимостей 1С-Битрикс, заботливо составленный ребятам из CyberOK. Честно говоря, я до вчерашнего дня не знал эту компанию, а сам файл нашел в канале Алексея Лукацкого — известного эксперта в сфере кибербезопасности. Но я показал его нашим инженерам и они одобрили его для рекомендации вам.

P.S. Кто-то возразит — мол, сложные сайты на Битре обновлять долго и дорого. А штраф за утечку данных невелик — всего 60 000 рублей. Но, во-первых, стоит не забывать о том, что штрафы скоро станут оборотными. А, во-вторых, в прошлом году мы помогали одной большой компании устранять последствия вот такого взлома (сайт делали не мы, мы лишь помогали бороться с последствиями), в то время, как собственная служба безопасности разбиралась с шантажом со стороны злоумышленников, сумевших через сайт получить доступ к куда более интересным данным, чем просто списки покупателей.

P.P.S. Если сами не справитесь с устранением уязвимостей — обращайтесь. Поможем устранить известные уязвимости. Неизвестные тоже найдем, устраним и напишем новую статью 🙂
Хабр DLBI: хакер выложил в открытый доступ базу данных 7,8 млн клиентов торговой сети «Ашан» 6 июня 2023 года неизвестный хакер выложил в открытый доступ базу данных 7,8 млн клиентов торговой сети «Ашан» и более 700 тыс. строк с информацией о пользователях сети товаров для дома, дачи и...
  • 👍 6
  • 🔥 5
  • 👎 2
More from @doingdigital
  1. Sep 12, 2026Конечно, за две недели воспроизвести всю Miro с их 100 млн пользователей, безопасностью, о…
  2. Sep 12, 2026На рынке случилось уMIROтворение 10 сентября Miro подписала соглашение о продаже итальянск…
  3. Aug 27, 2026Короче, ща будет пост восторга. Потерпите пожалуйста … Я вам уже много раз рассказывал про…
  4. Aug 25, 2026ROI от внедрения ИИ Вопрос “внедрять или не внедрять” больше не стоит на повестке дня. Это…
  5. Aug 19, 2026Строим ИИ-редакцию. Шаг за шагом. После прошлого поста мы с друзьями начали обсуждать, как…
  6. Aug 18, 2026Для текстов на русском я больше не использую Claude OpenAI генерирует коммерческие тексты…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →