ИТ / Новости
информбезопасность
13.7.2022

Критическая уязвимость в Bitrix стала причиной увеличения числа фишинговых атак

ГК Innostage сообщила о применении критической уязвимости в российском сервисе управления контентом Bitrix. Использование данной уязвимости зафиксировано в фишинговых атаках. Об этом RSpectr рассказали в компании.

Как отмечают в Innostage, уязвимость позволяет злоумышленнику удаленно записать произвольные файлы в систему путем отправки специально сформированных сетевых пакетов.

Активная эксплуатация уязвимости web-сайтов под управлением CMS Bitrix началась 1 июля. На уязвимых сайтах в коде страницы хакеры разместили вредоносный скрипт, перенаправляющий на одну из фишинговых страниц.

«При попадании пользователя на скомпрометированную страницу, загружается скрипт, который проверяет, на каких сайтах уже успел побывать пользователь. После этого происходит двойное перенаправление на страницы, где, в конечном итоге, пользователь попадает на фишинговую страницу», — поясняет руководитель группы мониторинга Центра предотвращения киберугроз CyberART ГК Innostage Ксения Рысаева.

Хакеры могут использовать сайты на Bitrix для кражи учетных записей пользователей и данных платежных карт. Более того — они могут модернизировать скомпрометированные сайты для проведения более серьезных атак.

«Фактически помочь может только обновление зараженных сайтов и устранение на них вредоносных скриптов, а также включить проактивную защиту CMS Bitrix. Поэтому мы рекомендуем в кратчайшие сроки обновить ПО до актуальной версии модуля «vote» — 22.100.300. При возникновении проблем с установкой обновления ПО или невозможности установить обновление онлайн, патч с исправлением можно запросить в технической поддержке «1С-Битрикс», — сообщает эксперт.

Множество сайтов под управлением Bitrix были взломаны 28 июня, в День Конституции Украины. Среди них — ресурсы Росреестра, нескольких вузов и региональных СМИ.

Изображение: Adobe Stock

Еще по теме

Как отечественные вендоры ПО преодолевают барьеры и завоевывают дружественные рынки

Важные этапы автоматизации, которые повысят оборачиваемость склада

Как организовать защиту персональных данных и КИИ в фармацевтике

Какова реальная практика и перспективы применения искусственного интеллекта для управления городом

Как нагруженным ИТ-системам сохранить эффективность при переходе на отечественные решения

Как защищена информация и выстроены бизнес-процессы в виртуальных серверах

Как специалисты по защите персональных данных переформатируют ИТ-системы своих компаний

Какой комплекс государственных и коммерческих решений позволит противостоять целенаправленной дезинформации

Рекомендации по регистрации в реестре отечественного ПО

Информация о поездках на самокатах дает аналитику для развития инфраструктуры городов

Как инновационные технологии стимулируют развитие отечественного сегмента недвижимости

В сегменте софтверных компаний сохраняется тренд на дистанционную работу сотрудников

Как искусственный интеллект помог эволюционировать IP-камерам

Как цифровые двойники складов помогают оптимизировать бизнес-процессы

Как будет развиваться ИТ-инфраструктура в 2024 году в условиях импортозамещения