Цифровой отпечаток пальца на технологической плате; концепция безопасности данных.

Учетные данные безопасности были случайно скомпрометированы на тысячах веб-сайтов.

Исследователи выявили почти 10 000 веб-сайтов, где можно было найти ключи API, что позволило злоумышленникам получить доступ к конфиденциальной информации.

eaf7565b3114ade52326fda5999b0ca7

Утечка ключей могла позволить злоумышленникам получить контроль над цифровой инфраструктурой компании.

Vertigo3d/Getty Images

Критически важные учетные данные безопасности непреднамеренно оказываются под угрозой на тысячах веб-сайтов, в том числе на сайтах некоторых банков и медицинских учреждений.

Утечка информации могла предоставить злоумышленникам доступ к конфиденциальным данным, таким как закрытые ключи RSA, которые позволяют злоумышленникам выдавать себя за серверы, расшифровывать конфиденциальную переписку или получать полный административный контроль над цифровой инфраструктурой компании. «Это очень серьезная проблема, и она затрагивает не только небольшие компании, но и некоторые очень крупные предприятия», — говорит Нурулла Демир из Стэнфордского университета в Калифорнии.

Демир и его коллеги проанализировали 10 миллионов веб-страниц, чтобы выявить, сколько из них содержат утечки учетных данных API. Ключи API позволяют различным программным системам беспрепятственно взаимодействовать, выступая в качестве токенов доступа для облачных платформ, платежных систем и служб обмена сообщениями.

Проведя сканирование сети, исследователи выявили 1748 подтвержденных, действующих учетных данных от 14 крупных поставщиков услуг, включая Amazon Web Services, Stripe, GitHub и OpenAI, которые были обнаружены почти на 10 000 веб-сайтах.

Уязвимость возникла не по вине этих компаний, а по вине разработчиков программного обеспечения и операторов веб-сайтов, которые использовали их услуги для создания и запуска веб-сайтов. Хотя исследователи не назвали напрямую пострадавшие компании, они сообщили, что в их число входят «глобальное, системно значимое финансовое учреждение», «разработчик микропрограммного обеспечения» и «крупная хостинговая платформа».

Источник: www.newscientist.com

✅ Найденные теги: Безопасность, Веб-сайты, Инцидент, новости, Скомпрометированы, Учетные, Учетные Данные

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Изображение человека на фоне с надписью "AI".
ideipro logotyp
Компьютерная визуализация трёх белковых структур с альфа-спиралями и бета-листами.
Квантовая схема OTOC с одиночными и двойными путями, включающая гейты и измерения.
ideipro logotyp
Три карты мира в разных цветах: жёлтый, зелёный, розовый. Страны выделены тёмными тонами.
Схема строения клеточного ядра: ядрышко, мембраны, хроматин, поры.
Цифровая сеть с абстрактными технологическими элементами на синем фоне.
SSD накопители Samsung 9100 Pro в магазине, цена указана на наклейках.
Image Not Found
Изображение человека на фоне с надписью "AI".

Сэм Альтман отреагировал на «подстрекательскую» статью в журнале New Yorker после нападения на его дом.

Источник изображения: Кайл Гриллот/Bloomberg / Getty Images В пятницу вечером генеральный директор OpenAI Сэм Альтман опубликовал в своем блоге сообщение, в котором ответил как на предполагаемое нападение на его дом, так и на подробную статью в журнале…

Апр 11, 2026
ideipro logotyp

Обзор электрического горного велосипеда Aventon Current ADV: ощущения как от настоящего велосипеда.

Новейший электрический горный велосипед от Aventon позволяет с легкостью преодолевать подъемы, избегая при этом необходимости вспотеть, возвращаясь на вершину на велосипеде. Источник: www.wired.com ✅ Найденные теги: Aventon, Current ADV, Велосипед, Горный, новости, Обзор, ЭлектрическийПохожие записиСэм Альтман отреагировал…

Апр 11, 2026
Компьютерная визуализация трёх белковых структур с альфа-спиралями и бета-листами.

Инженеры Массачусетского технологического института проектируют белки, ориентируясь не только на их форму, но и на их движение.

Модель искусственного интеллекта генерирует новые белки на основе их вибрации и движения, открывая новые возможности для динамических биоматериалов и адаптивной терапии. Смотрите видео Новая модель искусственного интеллекта под названием VibeGen позволяет ученым целенаправленно изучать, как белок изгибается,…

Апр 11, 2026
Квантовая схема OTOC с одиночными и двойными путями, включающая гейты и измерения.

Подтвержденное квантовое преимущество

В нашей последней публикации в журнале Nature мы представляем новую квантовую вычислительную задачу — измерение корреляторов, находящихся вне временного порядка (OTOC). Эта работа демонстрирует поддающееся проверке квантовое преимущество и открывает путь к решению реальных задач, таких как…

Апр 11, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых