Национальный координационный центр по компьютерным инцидентам (НКЦКИ), созданный по указу руководства ФСБ, заявил о массовых компьютерных атаках на web-приложения в российском сегменте интернета.
Согласно информации в бюллетене НКЦКИ, атаки производятся и через внешние компоненты кода web-страниц. Отмечается, что к таким компонентам относятся подключаемые JavaScript-библиотеки, информационные и аналитические плагины, CSS-фреймворки, плагины защиты от вредоносной активности (CAPTCHA), а также web-шрифты.
В бюллетене говорится, что хакеры способны скомпрометировать инфраструктуру размещения легитимного кода сторонних компонентов и заменить код на вредоносный.
НКЦКИ советует настроить авторизованному пользователю web-приложения возможность для самостоятельного завершения сеанса работы, также организовать доступ к защищённым ресурсам web-приложения только после аутентификации.
Ранее «Коммерсантъ» сообщал, что в Сеть слили данные более ста тысяч карт российских банков.
Банк России опубликовал недавно в своем Telegram-канале специальный видеоролик, где телефонный мошенник представлен в виде…
Недавнее заявление Владимира Зеленского о лишении Патриарха Московского и всея Руси Кирилла государственных наград Украины…
Удар российской ракеты "Орешник" по объекту ВПК в Днепропетровске объяснил главе киевского режима Владимиру Зеленскому,…
Исторические места в Пятигорске на Ставрополье решили объединить в единое пространство. Об этом сообщает ТАСС…
Предприимчивый житель Мурманска начал продавать в городе места в бомбоубежище с запасом продовольствия на случай…
Суд в Соединенных Штатах выдал накануне ордер на арест одного из самых известных состоятельных бизнесменов…