Novērš datu noplūdes risku no kāda uzņēmuma mājaslapas

LETA
CopyLinkedIn Draugiem X
Lūdzu, ņemiet vērā, ka raksts ir vairāk nekā piecus gadus vecs un ir pārvietots uz mūsu arhīvu. Mēs neatjauninām arhīvu saturu, tāpēc var būt nepieciešams meklēt jaunākus avotus.
Foto: Sputnik/Scanpix

3. jūlijā tika atklāta drošības problēma vairākās mājaslapās dažādās pasaules valstīs, kas potenciālajiem ļaundariem deva iespēju lejupielādēt atmiņas izrakstus no SQL datubāzēm, kas saturēja sensitīvu informāciju, teikts informācijas tehnoloģiju (IT) drošības incidentu novēršanas institūcijas «Cert.lv» pārskatā par kiberincidentiem Latvijā.

Pārskatā norādīts, ka šajā incidentā parādījās arī kāda Latvijas uzņēmuma mājaslapa, jo tajā bija brīvi pieejams sistēmas konfigurācijas datu bāzes fails.

«Cert.lv» drošības speciālisti nekavējoties sazinājās ar uzņēmumu un paziņoja, ka šāda faila pieeja no interneta rada risku datu noplūšanai un sistēmas kompromitēšanai un lūdza ierobežot piekļuvi failam no publiskā tīkla. Tas nekavējoties tika izdarīts.

«Cert.lv» gan norāda, ka Latvijas uzņēmuma vietnē pieejamais fails nesaturēja sensitīvus datus.

Informācijas tehnoloģiju drošības incidentu novēršanas institūcija «Cert.lv» ir Latvijas Universitātes Matemātikas un informātikas institūta struktūrvienība, kuras uzdevumi ir uzturēt vienotu elektroniskās informācijas telpā notiekošo darbību atainojumu, sniegt atbalstu informācijas tehnoloģiju drošības incidentu novēršanā vai koordinēt to novēršanu Latvijas IP adrešu apgabalos un ».lv» domēna vārdu zonā.

KomentāriCopyLinkedIn Draugiem X
Redaktors iesaka
Nepalaid garām!
Uz augšu