СМИ стало известно о размещении в сети 02 февраля объявления о продаже базы с данными 1,2 млн заемщиков микрофинансовых организаций, входящей в топ-10 на рынке.
Старший преподаватель международной школы IT и кибербезопасности HackerU Ильдар Садыков прокомментировал, каким образом эти данные могли оказаться у злоумышленников и как обычному бизнесу защититься от подобных краж:
«Если мы говорим о хакерской атаке с целью захвата данных для продажи, то вероятнее всего, утечка могла произойти двумя способами. Через SQL-инъекцию веб-приложения либо через подключение к базе данных вследствие неправильно настроенного сервера.
В первом случае хакеры считывают уязвимости веб-сервиса при помощи, например, программы SQLMAP, обходят защиту файервола и скачивают данные. Защититься от такой атаки можно, грамотно прописав код для серверной части веб-приложения. В коде прописываются правила фильтрации входящих данных, которые препятствуют утечке данных, даже в случае попыток проведения атак типа SQL-