Причиной утечки «Панамских документов» могли стать известные уязвимости в WordPress и Drupal

Причиной утечки «Панамских документов» могли стать известные уязвимости в WordPress и Drupal

Причиной утечки «Панамских документов» могли стать известные уязвимости в WordPress и Drupal

07 апреля 2016 г.

Михаил Журенков

Разработчики Drupal предупреждали пользователей о возможных атаках еще в октябре 2014 года.

Причиной масштабной утечки данных юридической компании Mossack Fonseca, известных как «Панамские документы», могла послужить беспечность ее руководства в отношении информационной безопасности. Деловая переписка велась по незашифрованным каналам связи, а web-ресурсы были уязвимы к хакерским атакам.

По данным Forbes, главный сайт компании работал на базе версии WordPress, не обновлявшейся в течение трех месяцев и содержащей уязвимости. Используемый клиентами Mossack Fonseca портал для доступа к важным данным, скорее всего, работает под управлением Drupal 7.23 трехлетней давности. На момент написания новости данная платформа содержала как минимум 25 известных уязвимостей. Две из них могли эксплуатироваться злоумышленниками для загрузки кода на серверы с целью хищения информации.

Разработчики данной системы управления контентом предупреждали о возможных атаках на сайты под управлением Drupal 7.x еще в октябре 2014 года. Проблема была связана с критической уязвимостью, позволяющей неавторизованному пользователю выполнять произвольные SQL-запросы в БД ресурса и раскрывать пароль администратора. По словам разработчиков, сайты, где обновление 7.32 было установлено позже 23:00 15-го октября 2014 года, скорее всего, были взломаны. Таким образом, вышеупомянутая уязвимость могла присутствовать на сайте Mossack Fonseca в течение двух с половиной лет.

 


Теги статьи:
Распечатать Послать другу
comments powered by Disqus
«Промомед» - компания со скандальной репутацией – упорно пытается подмять под себя рынок госзакупок.…
Жители Челябинской области обвиняют регионального оператора в захламлении Кисегача.…
Громкий арест двух вице-губернаторов Ивановской области может ударить по позициям руководителя региона Станислава Воскресенского, который на…
Бывший управляющий девелоперскими активами «Интерроса» Владимира Потанина, имеющий весьма неоднозначную репутацию Сергей Бачин, похоже, дорв…
Более 3 млрд рублей из бюджета Свердловской области на строительство ледовой арены «Уральский трубник» в городе Первоуральске получит компан…
Азербайджанский магнат Анар Мамедов вложил миллионы долларов во франшизу сети ресторанов быстрого питания KFC в Великобритании, выяснило «Ра…
loading...
Загрузка...
loading...
Загрузка...
Все статьи
Последние комментарии
Наши опросы
Как вы считаете, санкции влияют на обычных граждан России больше, чем на политическую элиту?






Показать результаты опроса
Показать все опросы на сайте