Цифровой отпечаток пальца на технологической плате; концепция безопасности данных.

Учетные данные безопасности были случайно скомпрометированы на тысячах веб-сайтов.

Исследователи выявили почти 10 000 веб-сайтов, где можно было найти ключи API, что позволило злоумышленникам получить доступ к конфиденциальной информации.

eaf7565b3114ade52326fda5999b0ca7

Утечка ключей могла позволить злоумышленникам получить контроль над цифровой инфраструктурой компании.

Vertigo3d/Getty Images

Критически важные учетные данные безопасности непреднамеренно оказываются под угрозой на тысячах веб-сайтов, в том числе на сайтах некоторых банков и медицинских учреждений.

Утечка информации могла предоставить злоумышленникам доступ к конфиденциальным данным, таким как закрытые ключи RSA, которые позволяют злоумышленникам выдавать себя за серверы, расшифровывать конфиденциальную переписку или получать полный административный контроль над цифровой инфраструктурой компании. «Это очень серьезная проблема, и она затрагивает не только небольшие компании, но и некоторые очень крупные предприятия», — говорит Нурулла Демир из Стэнфордского университета в Калифорнии.

Демир и его коллеги проанализировали 10 миллионов веб-страниц, чтобы выявить, сколько из них содержат утечки учетных данных API. Ключи API позволяют различным программным системам беспрепятственно взаимодействовать, выступая в качестве токенов доступа для облачных платформ, платежных систем и служб обмена сообщениями.

Проведя сканирование сети, исследователи выявили 1748 подтвержденных, действующих учетных данных от 14 крупных поставщиков услуг, включая Amazon Web Services, Stripe, GitHub и OpenAI, которые были обнаружены почти на 10 000 веб-сайтах.

Уязвимость возникла не по вине этих компаний, а по вине разработчиков программного обеспечения и операторов веб-сайтов, которые использовали их услуги для создания и запуска веб-сайтов. Хотя исследователи не назвали напрямую пострадавшие компании, они сообщили, что в их число входят «глобальное, системно значимое финансовое учреждение», «разработчик микропрограммного обеспечения» и «крупная хостинговая платформа».

Источник: www.newscientist.com

✅ Найденные теги: Безопасность, Веб-сайты, Инцидент, новости, Скомпрометированы, Учетные, Учетные Данные

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Мужчина в синей футболке с логотипом "rocket" на сером фоне.
Векторная диаграмма: линейная и ортогональная составляющие векторного проецирования.
Виктория расширяет пилотный проект «Виртуальная больница» на весь штат, а также публикует другие новости.
Диаграмма языковой эволюции, показывающая связи между разными языковыми семьями.
Компания Boehringer передала 50 миллионов долларов и права на продажу цифровой терапевтической технологии Click — Medical Device Network
ideipro logotyp
STAT+: Все согласны с тем, что ИИ-помощники в медицинской практике увеличивают расходы на здравоохранение. Но никто не может прийти к единому мнению о том, что с этим делать.
Диаграмма назначения капецитабина и паклитаксела с данными об отказах в лечении.
Графики и диаграммы данных, отображающие различные кластеры и показатели анализа.
Image Not Found
Мужчина в синей футболке с логотипом "rocket" на сером фоне.

Стартап Rocket, занимающийся разработкой искусственного интеллекта, предлагает аналитические отчеты в стиле McKinsey по гораздо более низкой цене.

Источник изображения: Rocket Индийский стартап Rocket делает ставку на то, что следующая большая возможность кроется в этапе, предшествующем программированию: в том, чтобы искусственный интеллект помогал людям принимать решения о том, что создавать. Компания запустила платформу, которая разрабатывает…

Апр 11, 2026
Векторная диаграмма: линейная и ортогональная составляющие векторного проецирования.

Геометрия скалярного произведения: единичные векторы, проекции и интуитивное понимание.

Геометрические основы, необходимые для понимания скалярного произведения. Делиться Визуализация аналогии с «тенью»: векторная проекция в трехмерном пространстве. Изображение предоставлено автором (создано с помощью Gemini). Введение Эта статья — первая из трёх частей. Каждая часть самодостаточна, поэтому вам…

Апр 11, 2026
Виктория расширяет пилотный проект «Виртуальная больница» на весь штат, а также публикует другие новости.

Виктория расширяет пилотный проект «Виртуальная больница» на весь штат, а также публикует другие новости.

Кроме того, Justice Health NSW осуществила первый запуск системы NSW SDPR (Social Disaster of Policy Program). Взаимодействие с пациентами. Фото: FatCamera/Getty Images В штате Виктория расширяется пилотный проект по оказанию виртуальной специализированной медицинской помощи. Правительство штата Виктория…

Апр 11, 2026
Диаграмма языковой эволюции, показывающая связи между разными языковыми семьями.

Исследование 1700 языков выявило удивительные скрытые закономерности.

Эволюция универсального порядка слов на глобальном языковом древе. В нашем анализе универсального порядка слов¹ «С частотой, значительно превышающей случайную, языки с нормальным порядком подлежащее-дополнение-глагол являются постпозиционными», отсутствие или наличие двух признаков определяет «состояние»: состояние 11 (красный) —…

Апр 11, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых