Цифровой отпечаток пальца на технологической плате; концепция безопасности данных.

Учетные данные безопасности были случайно скомпрометированы на тысячах веб-сайтов.

Исследователи выявили почти 10 000 веб-сайтов, где можно было найти ключи API, что позволило злоумышленникам получить доступ к конфиденциальной информации.

eaf7565b3114ade52326fda5999b0ca7

Утечка ключей могла позволить злоумышленникам получить контроль над цифровой инфраструктурой компании.

Vertigo3d/Getty Images

Критически важные учетные данные безопасности непреднамеренно оказываются под угрозой на тысячах веб-сайтов, в том числе на сайтах некоторых банков и медицинских учреждений.

Утечка информации могла предоставить злоумышленникам доступ к конфиденциальным данным, таким как закрытые ключи RSA, которые позволяют злоумышленникам выдавать себя за серверы, расшифровывать конфиденциальную переписку или получать полный административный контроль над цифровой инфраструктурой компании. «Это очень серьезная проблема, и она затрагивает не только небольшие компании, но и некоторые очень крупные предприятия», — говорит Нурулла Демир из Стэнфордского университета в Калифорнии.

Демир и его коллеги проанализировали 10 миллионов веб-страниц, чтобы выявить, сколько из них содержат утечки учетных данных API. Ключи API позволяют различным программным системам беспрепятственно взаимодействовать, выступая в качестве токенов доступа для облачных платформ, платежных систем и служб обмена сообщениями.

Проведя сканирование сети, исследователи выявили 1748 подтвержденных, действующих учетных данных от 14 крупных поставщиков услуг, включая Amazon Web Services, Stripe, GitHub и OpenAI, которые были обнаружены почти на 10 000 веб-сайтах.

Уязвимость возникла не по вине этих компаний, а по вине разработчиков программного обеспечения и операторов веб-сайтов, которые использовали их услуги для создания и запуска веб-сайтов. Хотя исследователи не назвали напрямую пострадавшие компании, они сообщили, что в их число входят «глобальное, системно значимое финансовое учреждение», «разработчик микропрограммного обеспечения» и «крупная хостинговая платформа».

Источник: www.newscientist.com

✅ Найденные теги: Безопасность, Веб-сайты, Инцидент, новости, Скомпрометированы, Учетные, Учетные Данные

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

График сравнения иксекизумаба и тирзепатида: результаты лечения и изменения веса.
Лекарь обсуждает влияние инсулина на старение. Совет специалиста с 40-летним опытом.
Видеокарта Sapphire Nitro+ AMD Radeon RX 9070 XT, вид на упаковку и кулеры.
Дворец в Ватикане с колоннами и статуями на фасаде на фоне синего неба.
Цветные нейронные сети на черном фоне, изображение нейронов в мозге.
Извержение вулкана: лава и дымящиеся камни на поверхности, горячий рельеф.
Чем дорогой телескоп отличается от дешёвого
Сыворотка Reviva Shot в лаборатории, яркие зелёные и фиолетовые оттенки.
«Умные» очки с камерой, динамиками и ИИ-ассистентом
Image Not Found
График сравнения иксекизумаба и тирзепатида: результаты лечения и изменения веса.

Добавка тирзепатида повысила эффективность иксекизумаба при псориатическом артрите с ожирением. Результаты получены в клинических испытаниях

Результаты получены в клинических испытаниях Джозеф Мерола (Joseph Merola) из Техасского университета и его коллеги из Австрии, Великобритании и США провели клинические испытания и выяснили, что добавление агониста глюкагоноподобного пептида-1 (ГПП-1) и глюкозозависимого инсулинотропного пептида (ГИП) тирзепатида к…

Апр 13, 2026
Лекарь обсуждает влияние инсулина на старение. Совет специалиста с 40-летним опытом.

Инсулин и старение — связь, которую не объясняют в поликлинике

Представляете, мои дорогие — учёные уже давно знают, что скорость нашего старения напрямую связана с одним гормоном. Не с эстрогеном. Не с кортизолом. С инсулином. Тем самым, о котором вспоминают только при диабете. А ведь инсулин работает…

Апр 13, 2026
Видеокарта Sapphire Nitro+ AMD Radeon RX 9070 XT, вид на упаковку и кулеры.

Зафиксирован девятый случай плавления 12V-2×6 на Radeon RX 9070 XT

SAPPHIRE может быть недовольна своим решением относительно добавления 16-контактного разъёма дополнительного питания 12V-2×6 на свою лучшую видеокарту Radeon RX 9070 XT NITRO+, ведь с момента начала её продаж появился девятый зарегистрированный случай плавления. В этот раз на…

Апр 13, 2026
Чем дорогой телескоп отличается от дешёвого

Чем дорогой телескоп отличается от дешёвого

Потрясающие снимки в разных странах делают астрономы-любители. Это люди, которые просто ради удовольствия наблюдают за звёздным небом! И им сейчас помогают технические новинки. Которые делают прекрасное хобби совсем не сложным! Мог ли думать Гагарин (кстати, ровно 65…

Апр 13, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых