Сегодня 18 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → 1с

Образовательный сервис «1С:Урок» допустил утечку номеров телефонов и других данных пользователей

Компания «1С» заявила, что занимается изучением ситуации, связанной с утечкой данных пользователей образовательного сервиса «1С:Урок». В настоящее время причина попадения данных пользователей в открытый доступ устранена. Об этом пишет «Интерфакс» со ссылкой на представителя «1С» Алексея Харитонова.

 Источник изображения: geralt / pixabay.com

Источник изображения: geralt / pixabay.com

Ранее в Telegram-канале «Утечки информации», автором которого является основатель сервиса обнаружения утечек данных и мониторинга даркнета DLBI Ашот Оганесян, сообщалось о попадании в открытый доступ файла с таблицей пользователей портала «1С:Урок». В таблице из почти 190 тыс. строк содержались разные данные, включая ФИО пользователей сервиса, номера телефонов (7,5 тыс. уникальных номеров), адреса электронной почты (185 тыс. адресов) и другая информация.

«По результатам предварительного анализа, утечка данных с сайта urok.1c.ru имела место. В открытом доступе опубликованы ФИО пользователей, их неверифицированные адреса электронной почты и небольшое количество неверифицированных телефонов», — сообщил господин Харитонов. Он также отметил, что пароли пользователей и более критичная информация в открытый доступ не попали. «Причины утечки на данный момент устранены. Мы приносим искренние извинения всем пользователям сайта urok.1c.ru», — добавил представитель «1С».

Напомним, сервис «1С:Урок» предназначен для использования электронных образовательных ресурсов учителями в процессе подготовки к урокам и при проведении занятий с учащимися начальной и средней школы, а также для самостоятельного освоения предложенного материала школьниками в домашних условиях.

Представители «1С-Битрикс» опровергли слухи о наличии в системе уязвимости, позволяющей взламывать сайты

По данным представителей системы «1С-Битрикс», серия взломов российских сайтов, зарегистрированная 28 июня, связана не с уязвимостью самой платформы, на которой созданы сайты, а с тем, что их владельцы не проводили регулярного обновления своих ресурсов.

 Источник изображения: Clint Patterson/unsplash.com

Источник изображения: Clint Patterson/unsplash.com

Портал РБК сообщил со ссылкой на один из популярных Telegram-каналов, что в последние дни российские веб-ресурсы неоднократно подвергались хакерским атакам с последующим взломом и размещением на их страницах посторонней информации. По данным источников канала, сайты были сделаны в системе «1С-Битрикс», а уязвимость позволяла получить не только несанкционированный доступ к данным, но и обеспечивала удалённое управление системой в целом.

Как заявили РБК в «1С-Битрикс», «все случаи взломов связаны с отсутствием обновлений сайтов со стороны клиентов. Все уязвимости были устранены несколько месяцев назад, бесплатные обновления были выпущены. Клиенты были проинформированы».

Разработчики платформы подчеркнули, что только 10 % клиентов компании регулярно обновляют сайты, поэтому уровень информационной безопасности остальных остаётся недостаточно высоким. В компании подчеркнули, что для поддержания должного уровня безопасности требуются регулярные обновления.

В числе пострадавших сайтов оказались ресурсы Совета по правам человека и даже Росреестра — в том числе на них демонстрировались политические лозунги. Известно, что в июне был атакован сайт Минстроя РФ — в данном случае речь шла о банальном вымогательстве криптовалют под угрозой публикации персональных данных пользователей. Кроме того, как сообщает РБК, недавно до старта приёмной кампании злоумышленники атаковали ресурсы российских вузов.

«1С» и «Лаборатория Касперского» выпустят защищённую систему управления предприятием на замену ушедшим из-за санкций

«Фирма "1C"» и «Лаборатория Касперского» заключили соглашение о разработке защищённой от кибератак системы управления промышленными производствами и автоматизации рабочих мест.

 Источник изображения: pixabay.com / TheDigitalArtist

Источник изображения: pixabay.com / TheDigitalArtist

До недавнего времени ключевыми поставщиками промышленного программного обеспечения (ПО) для российских предприятий были Microsoft, Oracle и SAP. Однако в сложившейся ситуации они покинули рынок РФ. В результате, из-за отключения поддержки и прекращения выпуска обновлений значительно возросли риски для компаний, применяющих продукты названных разработчиков. Поэтому создание защищённого отечественного аналога является актуальной и необходимой мерой.

Как сообщает газета «Коммерсант», в разрабатываемом решении «1С» и «Лаборатории Касперского» применяется KasperskyOS для управления Интернетом вещей. Для подключения оборудования предприятий к системам «1С» будут использоваться Kaspersky IoT Secure Gateway (шлюзы данных для Интернета вещей). Кроме того, будет обеспечено подключение удалённого рабочего места бухгалтера в системе «1С: Предприятие».

 Источник изображения: pixabay.com / geralt

Источник изображения: pixabay.com / geralt

Новая система также сможет накапливать данные от подключённого к технологической сети оборудования. Анализ этой информации позволит эффективно распределять нагрузки, минимизировать время простоя и повысить скорость реагирования на нештатные ситуации.

Пилотный проект партнёры разворачивают на базе завода «Ленполиграфмаш». По оценкам, в дальнейшем стоимость решения для типового промышленного предприятия, уже являющегося заказчиком «1С», с 10–15 единицами сложного технологического оборудования составит около 2,5 млн рублей.


window-new
Soft
Hard
Тренды 🔥
Twitter официально переехал на домен X.com 42 мин.
Команда специалистов OpenAI по защите человечества от угроз, связанных с ИИ, просуществовала менее года 2 ч.
Google выпустил вторую бету Android 15 с «Личным пространством», предиктивным «Назад» и множеством других нововведений 9 ч.
Новая статья: Animal Well — колодец, из которого не хочется вылезать. Рецензия 9 ч.
В России готовы взяться за борьбу с серым импортом видеоигр 9 ч.
Microsoft начала веерные остановки подписок на свои облачные продукты для российских корпоративных клиентов 9 ч.
Лучше поздно, чем никогда: Arkane Austin всё-таки выпустит финальное обновление Redfall 10 ч.
МТС открыла магистратуру по искусственному интеллекту в Высшей школе экономики 13 ч.
Sony пригрозила 700 компаниям судом за несанкционированное использование музыки для обучения ИИ 13 ч.
Ubisoft отреагировала на слухи о требованиях Assassin's Creed Shadows к постоянному онлайн-подключению 13 ч.
Летающими электромобилями XPeng можно будет управлять без особых разрешений, но только за пределами городов 3 ч.
Слухи: Apple готовит сверхтонкий iPhone 17 — он выйдет в 2025 году и будет дороже iPhone 17 Pro Max 7 ч.
Крупнейший в России оператор ЦОД и облачных услуг «РТК-ЦОД» готовится к IPO 11 ч.
Palit представит на Computex видеокарту с водоблоком и воздушной системой охлаждения 12 ч.
Роборуки от MIT помогут астронавтам NASA встать после падения на Луне 12 ч.
Xiaomi представила смартфон среднего уровня Redmi Note 13R — он почти идентичен Redmi Note 12R 13 ч.
AT&T и AST SpaceMobile обеспечат спутниковой связью обычные смартфоны сначала в США, а после — по всей Земле 13 ч.
TSMC будет выпускать основания для стеков HBM4 по 12- и 5-нм техпроцессам 15 ч.
LG свернула производство рулонных телевизоров Signature OLED R 15 ч.
Производитель микроэлектроники «Элемент» выйдет на биржу до конца мая — это позволит привлечь до 15 млрд рублей на развитие 16 ч.