Цифровой отпечаток пальца на технологической плате; концепция безопасности данных.

Учетные данные безопасности были случайно скомпрометированы на тысячах веб-сайтов.

Исследователи выявили почти 10 000 веб-сайтов, где можно было найти ключи API, что позволило злоумышленникам получить доступ к конфиденциальной информации.

eaf7565b3114ade52326fda5999b0ca7

Утечка ключей могла позволить злоумышленникам получить контроль над цифровой инфраструктурой компании.

Vertigo3d/Getty Images

Критически важные учетные данные безопасности непреднамеренно оказываются под угрозой на тысячах веб-сайтов, в том числе на сайтах некоторых банков и медицинских учреждений.

Утечка информации могла предоставить злоумышленникам доступ к конфиденциальным данным, таким как закрытые ключи RSA, которые позволяют злоумышленникам выдавать себя за серверы, расшифровывать конфиденциальную переписку или получать полный административный контроль над цифровой инфраструктурой компании. «Это очень серьезная проблема, и она затрагивает не только небольшие компании, но и некоторые очень крупные предприятия», — говорит Нурулла Демир из Стэнфордского университета в Калифорнии.

Демир и его коллеги проанализировали 10 миллионов веб-страниц, чтобы выявить, сколько из них содержат утечки учетных данных API. Ключи API позволяют различным программным системам беспрепятственно взаимодействовать, выступая в качестве токенов доступа для облачных платформ, платежных систем и служб обмена сообщениями.

Проведя сканирование сети, исследователи выявили 1748 подтвержденных, действующих учетных данных от 14 крупных поставщиков услуг, включая Amazon Web Services, Stripe, GitHub и OpenAI, которые были обнаружены почти на 10 000 веб-сайтах.

Уязвимость возникла не по вине этих компаний, а по вине разработчиков программного обеспечения и операторов веб-сайтов, которые использовали их услуги для создания и запуска веб-сайтов. Хотя исследователи не назвали напрямую пострадавшие компании, они сообщили, что в их число входят «глобальное, системно значимое финансовое учреждение», «разработчик микропрограммного обеспечения» и «крупная хостинговая платформа».

Источник: www.newscientist.com

✅ Найденные теги: Безопасность, Веб-сайты, Инцидент, новости, Скомпрометированы, Учетные, Учетные Данные

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

ideipro logotyp
Три карты мира в разных цветах: жёлтый, зелёный, розовый. Страны выделены тёмными тонами.
Схема строения клеточного ядра: ядрышко, мембраны, хроматин, поры.
Цифровая сеть с абстрактными технологическими элементами на синем фоне.
SSD накопители Samsung 9100 Pro в магазине, цена указана на наклейках.
Игровой монитор Philips с ярким изображением космического корабля на экране.
Астронавты в оранжевых скафандрах и военные на борту вертолёта, спасательная операция.
ideipro logotyp
ideipro logotyp
Image Not Found
Три карты мира в разных цветах: жёлтый, зелёный, розовый. Страны выделены тёмными тонами.

Онкологические заболевания унесли 144 тысячи детских жизней в 2023 году. Они стали восьмой по значимости причиной смерти среди детей во всем мире

Они стали восьмой по значимости причиной смерти среди детей во всем мире Исследование Глобального бремени болезней показало, что в 2023 году зарегистрировано 377 тысяч случаев онкологических заболеваний у детей и подростков и 144 тысячи смертей из-за них. Опухоли стали восьмой по значимости причиной смерти…

Апр 11, 2026
Схема строения клеточного ядра: ядрышко, мембраны, хроматин, поры.

Продолжаем уроки познавательного клетковедения на волнах паблика «Биология»

Итак, клеточное ядро функционально похоже на «кабинет босса» или своеобразный аналог мозга внутри эукариотической клетки. Оно отгорожено от подчинённых двойной стенкой с собственной охраной. Эта стенка называется ядерной оболочкой, и она пронизана ядерными порами — высокотехнологичными КПП,…

Апр 11, 2026
SSD накопители Samsung 9100 Pro в магазине, цена указана на наклейках.

В магазинах полно модулей памяти и накопителей, но их никто не покупает

Казалось бы, мы длительное время наблюдаем за дефицитом оперативной памяти и твердотельных накопителей из-за того, что производители решили переключиться на более прибыльный для себя серверный рынок. Однако ситуация в некоторых магазинах демонстрирует интересную картину, когда товара много,…

Апр 11, 2026
Игровой монитор Philips с ярким изображением космического корабля на экране.

Philips запустила двухрежимный игровой монитор Evnia 27M2G5800

Philips продолжает расширять серию игровых мониторов Evnia, и сегодняшний день она использовала для запуска новой модели 27M2G5800 с 27-дюймовой матрицей типа IPS и достаточно высоким разрешением 5120 х 2880 точек. В сетевые проекты играть с таким разрешением…

Апр 11, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых