ОЦЕНИТЕ ДЕПУТАТОВ МАЖИЛИСА
13 мая 2022 | 15:55

В Казнете нашли более 300 потенциально уязвимых ресурсов

viewings icon comments icon

ПОДЕЛИТЬСЯ

whatsapp button telegram button facebook button
Фото:elements.envato.com Фото:elements.envato.com

В ходе мониторинга казахстанского сегмента Интернета на наличие угроз информационной безопасности служба реагирования на компьютерные инциденты KZ-CERT АО "Государственная техническая служба" обнаружила более 300 интернет-ресурсов, потенциально подверженных уязвимости, передает Tengrinews.kz со ссылкой на сайт техслужбы.

whatsapp button telegram button facebook button copyLink button
Иконка комментария блок соц сети

В ходе мониторинга казахстанского сегмента Интернета на наличие угроз информационной безопасности служба реагирования на компьютерные инциденты KZ-CERT АО "Государственная техническая служба" обнаружила более 300 интернет-ресурсов, потенциально подверженных уязвимости, передает Tengrinews.kz со ссылкой на сайт техслужбы.

"Уязвимость CVE-2021-32648 CMS-системы October позволяет злоумышленнику поменять пароль от административной панели. Напомним, 14 января на focus.ua была опубликована информация о взломе украинских правительственных интернет-ресурсов. Злоумышленники, скомпрометировав интернет-ресурс, оставили сообщение, что все личные данные загружены в публичный доступ. Позднее на том же портале была опубликована информация о нахождении уязвимости CVE-2021-32648, посредством которой были скомпрометированы интернет-ресурсы", - говорится в сообщении.

Для предотвращения возможных атак на интернет-ресурсы с управлением October CMS по выявленным доменным именам в Казнете ГТС направила уведомления в адрес операторов связи и организациям со следующими рекомендациями:

  • обновить October CMS до актуальной версии с устраненными уязвимостями;
  • установить безопасный пароль на учетную запись администратора;
  • проверить журнал действий в CMS на наличие аномальных действий;
  • проверить журнал действий на стороне хостинг-сервера на наличие аномальных действий;
  • своевременно применять обновления CMS;
  • периодически осуществлять резервное копирование (если не производится);
  • скрыть URL-путь к панели администрирования интернет-ресурсом (изменить стандартные директории).

Ранее в ГТС рассказали казахстанцам, как защитить свой профиль в Instagram от мошенничества.

Служба реагирования на компьютерные инциденты - это единый центр для пользователей национальных информационных систем и сегмента Интернет, обеспечивающий сбор и анализ информации по компьютерным инцидентам, консультативную и техническую поддержку пользователям в предотвращении угроз компьютерной безопасности.

Мы открыли еще один Telegram-канал. О деньгах и казахстанском бизнесе. Подписывайтесь на Tengri Деньги!

Өзекті жаңалықтарды сілтемесіз оқу үшін Telegram желісінде парақшамызға тіркеліңіз!

Читайте также
Join Telegram Последние новости
Лого TengriNews мобильная Лого TengriSport мобильная Лого TengriLife мобильная Лого TengriAuto мобильная Иконка меню мобильная
Иконка закрытия мобильного меню
Открыть TengriNews Открыть TengriLife Открыть TengriSport Открыть TengriTravel Открыть TengriGuide Открыть TengriEdu Открыть TengriAuto

Курс валют

 523.95  course up  543.16  course up  5.1  course up

 

Погода

 

Редакция Реклама
Социальные сети
Иконка Instagram footer Иконка Telegram footer Иконка Vkontakte footer Иконка Facebook footer Иконка Twitter footer Иконка Youtube footer Иконка TikTok footer Иконка WhatsApp footer