Как компания Cisco не смогла защитить от взлома свой интернет-магазин

Как компания Cisco не смогла защитить от взлома свой интернет-магазинКак только появилась новость о взломе Cisco Merchandise Store, мир IT-технологий задумался: как такое могло случиться? Пароль «123456» был? Или администратор забыл выйти из общего чата перед уходом из офиса?

Однако, как оказалось, причина оказалась гораздо банальнее — уязвимость CosmicSting. Вот вам и космическое жало, да еще и космическая оса (Spacewasp) нашего багхантера Темникова!

И вот тут я вспомнил анекдот. Встречаются два хакера:
— Как дела?
— Да вот, денег нет.
— А что же с банками?
— Так я им все отнял!

Но вернемся к нашей истории. Adobe Commerce выпустила патч, но как говорится, лучше поздно, чем никогда.

И вот тут возникает вопрос: почему только 25% магазинов успели установить этот патч? Может быть, им просто было лень или они думали, что хакеры обойдут их стороной? Ну или может все считали, что «это не про нас»?

И опять анекдот не дает мне покоя.

Звонок в службу поддержки:
— Здравствуйте! У меня проблемы с интернетом.
— Подключены ли вы к сети?
— Да.
— Отлично! Я вижу ваш IP-адрес.

Теперь мне нужно ваше имя пользователя.
— Это… Гость.
— А пароль?
— Пароль.

Атаки происходили даже в выходные дни! Наверное, хакеры решили поработать под настроение.

«Сегодня такой прекрасный день для взлома», — подумали они и отправились на поиски новых жертв. Может быть, им просто скучно было без работы?

Ну а что касается уроков из этой истории… Наверное, всем стоит запастись патчами заранее и следить за обновлениями систем безопасности. А еще можно пригласить хакеров на работу — пусть проверят все замки компании на надежность!

Такие дела. В мире цифровых технологий всегда найдется место каким-то приключениям и недопониманиям.

Но главное — не терять чувство юмора даже в самых серьезных ситуациях!

Запись опубликована в рубрике Разное. Добавьте в закладки постоянную ссылку.