• Перайсці да асноўнай навігацыі
  • Перайсці да асноўнага зместу

Тэст бяспекі сайта

Яшчэ адзін сайт WordPress

  • дадому
  • Пра нас
  • Звяжыцеся з намі
  • Старонка цэнаўтварэння
  • Тэсты бяспекі сайта
  • Страхаванне кібербяспекі
  • Інструмент кіравання рызыкамі пастаўшчыкоў ІТ
  • Паказаць пошук
Схаваць пошук

Без катэгорыі

Папулярныя тыпы файлаў шкоднасных праграм

Тэстар бяспекі сайта · жнівень 15, 2022 ·

Папулярныя тыпы файлаў шкоднасных праграм – HP Wolf Security прааналізавалі найбольш папулярныя тыпы файлаў шкоднасных праграм, і электронныя табліцы апынуліся на першым месцы.

Новая справаздача апытання паказвае, што электронная табліца з'яўляецца самым папулярным тыпам файлаў са шкоднаснымі праграмамі 34% і 11% павелічэнне пагроз, дастаўленых у архіве.

Wolf Security прапануе комплексную абарону канчатковых кропак і ўстойлівасць, якая пачынаецца на апаратным узроўні і распаўсюджваецца на праграмнае забеспячэнне і сэрвісы.

У справаздачы разглядаюцца прыкметныя пагрозы, тэндэнцыі і метады шкоднасных праграм, выяўленыя з дапамогай кліенцкай тэлеметрыі HP Wolf Security у календары Q2 2022. Асноўныя моманты ўключаюць аналіз рызыкі, якую стварае CVE-2022-30190, уразлівасць нулявога дня, якая ўплывае на інструмент дыягностыкі падтрымкі Microsoft, у тым ліку кампаніі, заўважаныя сярод зламыснікаў, якія выкарыстоўваюць гэты недахоп, і рост ярлыка (ЛНК) файлы ў якасці альтэрнатывы запуску шкоднасных праграм без макрасаў.

 

Папулярныя тыпы файлаў шкоднасных праграм

Cisco ўзламаны

Тэстар бяспекі сайта · жнівень 12, 2022 ·

Інцыдэнт бяспекі ў Cisco пралівае святло на тое, як разгортваюцца напады будучыні.

Вось як гэта пайшло ўніз:

1. Хакер атрымаў доступ да асабістага ўліковага запісу Gmail супрацоўніка Cisco. Гэты ўліковы запіс Gmail захаваў паўнамоцтвы для Cisco VPN.

2. VPN патрабуе МЗС для праверкі сапраўднасці. Каб абыйсці гэта, Хакер выкарыстаў спалучэнне MFA Push Spamming (Адпраўка некалькіх MFA падказкі на тэлефон карыстальніка) і выдаючы сябе за сябе, падтрымка Cisco і выклікае карыстальніка.

3. Пасля падлучэння да VPN, Хакеры залічылі новыя прылады для МЗС. Гэта выдаліла неабходнасць спаму карыстальніка кожны раз і дазволіла ім увайсці ў сетку і пачаць рухацца ў баку.

У кібербяспецы няма срэбнай кулі. Па меры таго, як арганізацыі разгортваюць абарону, як МЗС, Зламыснікі знойдуць спосаб абыйсці. Хоць гэта можа быць непрыемна для арганізацый, У гэтым жывуць спецыялісты па рэальнасці бяспекі.

Мы можам альбо сарвацца пастаяннымі зменамі, альбо выбраць, каб адаптавацца і заставацца напагатове. Гэта дапамагае прызнаць, што ў кібер бяспецы няма фінішнай лініі – Гэта бясконцая гульня выжывання.

Парушэнне бяспекі Neopets

Тэстар бяспекі сайта · жнівень 1, 2022 ·

Парушэнне бяспекі Neopets

Сайт навін па тэхналогіі BleepingComputer, выступіў з прэтэнзіяй аб 69 пацярпелі мільёны карыстальнікаў, і паведаміў, што хакер прадставіў скрыншот, які нібыта паказвае, што скрадзеныя дадзеныя ўключаюць імёны, даты нараджэння, адрасы электроннай пошты, паштовыя індэксы, пол, краіна і іншы сайт- і інфармацыя, звязаная з гульнёй. Хакер выставіў дадзеныя на продаж у аўторак, просяць чатыры біткойны, эквівалентна $90,500 (75 500 фунтаў), паведамляецца.

З тых часоў Neopets заклікаў карыстальнікаў змяніць свае паролі і паабяцаў абнавіць іх па меры працягу расследавання.

 

Тэст бяспекі сайта WordPress

Тэстар бяспекі сайта · ліпень 27, 2022 ·

Паўнамоцтвы WordPress 37% усіх вэб-сайтаў у Інтэрнэце ў 2021. гэта 10% больш, чым у 2016 калі яны сілкуюцца толькі 25% вэб-сайтаў. WordPress паўнамоцтвы 13 разоў колькасць сайтаў CMS у параўнанні з Joomla, другі па папулярнасці хост CMS.

Рэгулярны тэст на бяспеку вашага вэб-сайта WordPress вельмі важны для таго, каб пераканацца, што любыя ўразлівасці або шкоднасныя праграмы выпраўлены.

Прыклад гэтага - хакеры, як паведамляецца, прасканавалі амаль 1.6 мільёны вэб-сайтаў WordPressn у спробах выкарыстаць уразлівасць адвольнай загрузкі файлаў у раней выяўленым памылковым убудове WordPress.

Мэты ўразлівасці Kaswara Modern WPBakery Дадаткі канструктара старонак і, калі эксплуатаваць, гэта дазволіць злачынцам загружаць шкоднасныя файлы JavaScript і нават цалкам захопліваць вэб-сайт арганізацыі.

Як абараніць свой вэб-сайт WordPress
  • Абараніце свае працэдуры ўваходу.
  • Выкарыстоўвайце бяспечны хостынг WordPress.
  • Абнавіце сваю версію WordPress.Тэст бяспекі сайта WordPress
  • Абнавіце PHP да апошняй версіі.
  • Усталюйце адзін або некалькі ўбудоў бяспекі.
  • Выкарыстоўвайце бяспечную тэму WordPress.
  • Уключыць SSL/HTTPS.
  • Усталюйце брандмаўэр.
  • Атрымаць Падтрымка WordPress пакет

Entrust Hack Security Breach

Тэстар бяспекі сайта · ліпень 27, 2022 ·

Entrust Hack Security Breach

Гігант бяспекі Entrust нарэшце пацвердзіў, што яго ўнутраныя ІТ-сістэмы былі ўзламаныя яшчэ ў чэрвені.

Entrust - гэта ахоўная фірма, якая спецыялізуецца на кіраванні даверам і ідэнтыфікацыяй у Інтэрнэце, прапаноўваючы шырокі спектр паслуг, уключаючы зашыфраваныя сувязі, бяспечныя лічбавыя плацяжы, і рашэнні па выдачы пасведчання асобы.

Пастаўшчык бяспекі Entrust прызнаў, што хакеры скралі «некаторыя файлы».: Пацверджана парушэнне даных у мінулым месяцы з несанкцыянаваным доступам да ўнутраных сістэм.

Entrust неахвотна прызнаў парушэнне дадзеных, у выніку крадзяжу важных карпаратыўных даных. Парушэнне ўплывае на Міністэрства юстыцыі, DOE, і USDT, сярод іншых буйных арганізацый.

Толькі 26 ліпеня парушэнне было публічна пацверджана, калі даследчык бяспекі Дамінік Альвіеры апублікаваў у твітэры скрыншот паведамлення аб бяспецы, адпраўленага кліентам Entrust..

Аперацыя адказнай групы абапіралася на надзейную сетку прадаўцоў сеткавага доступу для атрымання першапачатковага доступу да асяроддзя Entrust, што прывяло да наступнага шыфравання і эксфільтрацыі праз вядомую групу праграм-вымагальнікаў.

Ці быў выплачаны выкуп, пакуль невядома.

Парушэнне было выяўлена ў чэрвені 18 і фірма пачала апавяшчаць кліентаў у ліпені 6. Прычыны затрымкі апавяшчэння кліентаў не называюцца. Гэтая затрымка відавочна можа паставіць пад пагрозу сістэмы кліентаў і можа лічыцца нядбайнасцю.

Даверыць заявіў “Мы вызначылі, што некаторыя файлы былі ўзяты з нашых унутраных сістэм. Паколькі мы працягваем даследаваць праблему, мы звяжамся з вамі непасрэдна, калі даведаемся інфармацыю, якая, на нашу думку, паўплывае на бяспеку прадуктаў і паслуг, якія мы прадстаўляем вашай арганізацыі.” – Даверыць.

 

 

 

 

  • старонка 1
  • старонка 2
  • Перайсці да Наступная старонка »

Даведайцеся больш пра бясплатныя тэсты бяспекі вэб-сайтаў Даведайцеся больш

Тэст бяспекі сайта

Аўтарскае права © 2025 WebSite Security Test Inc. | Палітыка прыватнасці WordPress Consultant

Мы выкарыстоўваем файлы cookie на нашым вэб-сайце, каб даць вам найбольш прыдатны вопыт, запамінаючы вашы перавагі і паўторныя наведванні. Націснуўшы «Прыняць усе», вы даяце згоду на выкарыстанне УСІХ файлаў cookie. Аднак, вы можаце наведаць "Налады файлаў cookie" даць кантраляваную згоду.
Налады файлаў cookieПрыняць усе
Кіраваць згодай

Агляд прыватнасці

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Неабходны
Заўсёды ўключана
Неабходныя файлы cookie абсалютна неабходныя для правільнай працы вэб-сайта. Гэтыя файлы cookie забяспечваюць асноўныя функцыі і функцыі бяспекі вэб-сайта, ананімна.
ПечываПрацягласцьАпісанне
cookielawinfo-checkbox-analytics11 месяцаўГэты файл cookie усталяваны плагінам GDPR Cookie Consent. Файл cookie выкарыстоўваецца для захавання згоды карыстальніка на файлы cookie ў катэгорыі "Аналітыка".
cookielawinfo-сцяжок-функцыянальны11 месяцаўФайл cookie ўсталёўваецца згодай на файлы cookie GDPR для запісу згоды карыстальніка на файлы cookie ў катэгорыі "Функцыянальны".
cookielawinfo-checkbox-necessary11 месяцаўГэты файл cookie усталяваны плагінам GDPR Cookie Consent. Файлы cookie выкарыстоўваюцца для захавання згоды карыстальніка на файлы cookie ў катэгорыі "Неабходны".
cookielawinfo-checkbox-others11 месяцаўГэты файл cookie усталяваны плагінам GDPR Cookie Consent. Файл cookie выкарыстоўваецца для захавання згоды карыстальніка на файлы cookie ў катэгорыі "Іншае.
cookielawinfo-сцяжок-прадукцыйнасць11 месяцаўГэты файл cookie усталяваны плагінам GDPR Cookie Consent. Файл cookie выкарыстоўваецца для захавання згоды карыстальніка на файлы cookie ў катэгорыі "Прадукцыйнасць".
прагледжаная_палітыка_кукі11 месяцаўФайл cookie усталёўваецца плагінам GDPR Cookie Consent і выкарыстоўваецца для захавання згоды карыстальніка на выкарыстанне файлаў cookie.. Ён не захоўвае ніякіх асабістых дадзеных.
Функцыянальны
Функцыянальныя файлы cookie дапамагаюць выконваць пэўныя функцыі, такія як абмен змесцівам вэб-сайта на платформах сацыяльных сетак, збіраць водгукі, і іншыя функцыі іншых вытворцаў.
Прадукцыйнасць
Прадукцыйныя файлы cookie выкарыстоўваюцца для разумення і аналізу ключавых паказчыкаў прадукцыйнасці вэб-сайта, што дапамагае забяспечыць лепшы карыстацкі досвед для наведвальнікаў.
Аналітыка
Аналітычныя файлы cookie выкарыстоўваюцца, каб зразумець, як наведвальнікі ўзаемадзейнічаюць з вэб-сайтам. Гэтыя файлы cookie дапамагаюць прадастаўляць інфармацыю аб паказчыках колькасці наведвальнікаў, Паказчык адмоваў, крыніца трафіку, г.д.
Рэклама
Рэкламныя файлы cookie выкарыстоўваюцца для прадастаўлення наведвальнікам адпаведнай рэкламы і маркетынгавых кампаній. Гэтыя файлы cookie адсочваюць наведвальнікаў вэб-сайтаў і збіраюць інфармацыю, каб прадастаўляць наладжаную рэкламу.
Іншыя
Іншыя файлы cookie без катэгорыі - гэта тыя, якія аналізуюцца і яшчэ не былі аднесены да катэгорыі.
ЗАХАВАЦЬ & ПРЫНЯЦЬ