Казахстанским нацкомпаниям, использующим GeoServer, грозит утечка информации

© Sputnik / Владислав ВодневРуки на клавиатуре компьютера
Руки на клавиатуре компьютера - Sputnik Казахстан, 1920, 15.05.2023
Подписаться
АСТАНА, 15 мая — Sputnik. Обнаружены 17 IP-адресов сайтов крупных казахстанских госкомпаний, предположительно подверженных критическим уязвимостям, сообщила в понедельник пресс-служба АО "Государственная техническая служба".

"Обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана. Программное обеспечение GeoServer используется для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких, как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Какие именно это компании, не раскрывается.
Национальная служба реагирования на компьютерные инциденты в адрес владельцев IP-адресов и операторов связи направили уведомления с рекомендациями об обновлении во избежание возможных рисков и угроз информационной безопасности, отметили в пресс-релизе.
"Этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации", - добавили в компании.
Напомним, ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer.
В свою очередь, АО "Государственная техническая служба" рекомендует компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре.
Лента новостей
0