Не только мы заметили
Многие исследователи, как и мы, отметили связь утечек с CMS от «1С‑Битрикс». После этого компания стала срочно давать пресс-релизы, с опровержением. В 1С подтвердили сотрудничество только с «ТВОЁ», «Аскона», «Твой Дом» и Book24. Также они подтвердили, что уязвимости были, однако их устранили более года назад в бесплатном обновлении безопасности. По мнению компании, причина утечек в том, что никто не обновляет их ПО.
Кроме «клиентов» 1С, в мае и июне утекли ещё чуть менее 10 млн строчек у 5 компаний не без участия отечественной CMS. Некоторые эксперты даже предполагают, что взломом уже занимаются ИИ, т.к. это весьма тривиальная задача.
Нам же кажется, что большая часть компаний не просто не обновляет ПО, они его пиратят. Можем также предположить, что некоторые используют поддельное ПО под видом оригинала с серым сервером обновлений. В таком случае, CMS и вовсе может содержать бэкдор. Иначе, сложно объяснить такое упорное непринятие обновлений безопасности. Особенно, учитывая настойчивость рассылки 1С.
UPD: Утечка Примсоцбанка уже 6-я по счёту, принесла в копилку ещё 90 тыс. строк
НеКасперский
Post #3104
5.8K
- 👍 21
- 🤔 15
- 😁 6
- 🤡 2