Цифровой отпечаток пальца на технологической плате; концепция безопасности данных.

Учетные данные безопасности были случайно скомпрометированы на тысячах веб-сайтов.

Исследователи выявили почти 10 000 веб-сайтов, где можно было найти ключи API, что позволило злоумышленникам получить доступ к конфиденциальной информации.

eaf7565b3114ade52326fda5999b0ca7

Утечка ключей могла позволить злоумышленникам получить контроль над цифровой инфраструктурой компании.

Vertigo3d/Getty Images

Критически важные учетные данные безопасности непреднамеренно оказываются под угрозой на тысячах веб-сайтов, в том числе на сайтах некоторых банков и медицинских учреждений.

Утечка информации могла предоставить злоумышленникам доступ к конфиденциальным данным, таким как закрытые ключи RSA, которые позволяют злоумышленникам выдавать себя за серверы, расшифровывать конфиденциальную переписку или получать полный административный контроль над цифровой инфраструктурой компании. «Это очень серьезная проблема, и она затрагивает не только небольшие компании, но и некоторые очень крупные предприятия», — говорит Нурулла Демир из Стэнфордского университета в Калифорнии.

Демир и его коллеги проанализировали 10 миллионов веб-страниц, чтобы выявить, сколько из них содержат утечки учетных данных API. Ключи API позволяют различным программным системам беспрепятственно взаимодействовать, выступая в качестве токенов доступа для облачных платформ, платежных систем и служб обмена сообщениями.

Проведя сканирование сети, исследователи выявили 1748 подтвержденных, действующих учетных данных от 14 крупных поставщиков услуг, включая Amazon Web Services, Stripe, GitHub и OpenAI, которые были обнаружены почти на 10 000 веб-сайтах.

Уязвимость возникла не по вине этих компаний, а по вине разработчиков программного обеспечения и операторов веб-сайтов, которые использовали их услуги для создания и запуска веб-сайтов. Хотя исследователи не назвали напрямую пострадавшие компании, они сообщили, что в их число входят «глобальное, системно значимое финансовое учреждение», «разработчик микропрограммного обеспечения» и «крупная хостинговая платформа».

Источник: www.newscientist.com

✅ Найденные теги: Безопасность, Веб-сайты, Инцидент, новости, Скомпрометированы, Учетные, Учетные Данные

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Чем дорогой телескоп отличается от дешёвого
Сыворотка Reviva Shot в лаборатории, яркие зелёные и фиолетовые оттенки.
«Умные» очки с камерой, динамиками и ИИ-ассистентом
Конференция Global Physics Summit, люди в холле, баннер APS, большое остекление.
Мозг с рычагом переключения в положении "ON", символизирующий активацию идей.
Диаграммы нейронных соединений и классификация нейронных типов в мозге.
Иллюстрация нейронных связей и типов клеток мозга мыши.
Космический корабль NASA с эмблемой и флагом США на фоне космоса.
По сообщениям, Apple тестирует четыре варианта дизайна будущих умных очков.
Image Not Found
Чем дорогой телескоп отличается от дешёвого

Чем дорогой телескоп отличается от дешёвого

Потрясающие снимки в разных странах делают астрономы-любители. Это люди, которые просто ради удовольствия наблюдают за звёздным небом! И им сейчас помогают технические новинки. Которые делают прекрасное хобби совсем не сложным! Мог ли думать Гагарин (кстати, ровно 65…

Апр 13, 2026
Сыворотка Reviva Shot в лаборатории, яркие зелёные и фиолетовые оттенки.

Сыворотки и патчи с микроиглами против прыщей и возрастных изменений

Готовы ради красоты втыкать себе в лицо или другие нежные части тела иголки? Положительно ответят немногие, хотя и понимают, что эффект от глубокого введения препаратов, наверное, более сильный, чем от намазывания кремов. Впрочем, сейчас появилось огромное количество…

Апр 13, 2026
«Умные» очки с камерой, динамиками и ИИ-ассистентом

«Умные» очки с камерой, динамиками и ИИ-ассистентом

Будущее уже у вас на носу — уверяют производители «умных» очков, которые стремительно приобретают новые функции и при этом становятся дешевле. Например, очки от известного китайского бренда обойдутся в 45 000 рублей. Они оснащены камерой, динамиками и…

Апр 13, 2026
Конференция Global Physics Summit, люди в холле, баннер APS, большое остекление.

Как искусственный интеллект потряс крупнейшую в мире встречу физиков

Физики пытаются понять, как растущее присутствие искусственного интеллекта изменит характер их профессии. Глобальный физический саммит Американского физического общества — это крупнейшее в мире собрание физиков. Американское физическое общество Я сижу в лекционном зале, и передо мной картина,…

Апр 13, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых