Drupal je upozorio da napadači pokušavaju iskorištavati visoko kritičnu SQL injection ranjivost objavljenu ranije u tjednu. Za organizacije koje koriste CMS sustave to je klasičan, ali i dalje opasan sigurnosni scenarij.
Drupal je upozorio da napadači pokušavaju iskorištavati visoko kritičnu SQL injection ranjivost objavljenu ranije u tjednu. Za organizacije koje koriste CMS sustave to je klasičan, ali i dalje opasan sigurnosni scenarij.
SQL injection omogućuje napadačima da manipuliraju upitima prema bazi podataka, što može dovesti do krađe podataka, preuzimanja računa ili kompromitacije aplikacije. Kada se napadi pojave odmah nakon objave ranjivosti, vrijeme za reakciju drastično se skraćuje. CMS platforme ostaju popularna meta jer ih koriste javne institucije, mediji, škole, udruge i tvrtke s različitim razinama tehničke zrelosti. Jedna nezakrpana instanca može postati ulaz u širu mrežu.
Aktivno iskorištavanje Drupal SQL injection ranjivosti podsjeća da web sustavi ostaju jedna od najizloženijih točaka poslovne infrastrukture. CMS platforme često upravljaju javnim sadržajem, korisničkim računima, obrascima i integracijama s drugim sustavima, pa kompromitacija može brzo prijeći iz weba u šire poslovno okruženje. Brzina zakrpe ovdje je presudna.
SQL injection nije nova tehnika, ali je i dalje opasna kada zahvati široko korištene platforme ili dodatke. Napadači automatizirano traže ranjive instance, a javno dostupni sustavi daju im stalnu površinu za skeniranje. Zato organizacije ne smiju ovisiti samo o povremenom ručnom održavanju weba.
Za tvrtke i javne institucije važno je imati inventar Drupal instalacija, dodataka i prilagođenog koda. Ako se ne zna gdje je platforma instalirana i tko je održava, rok za reakciju postaje predug. Web agencije i interni IT moraju imati jasno dogovorene procedure hitnog krpanja i sigurnosnog testiranja.
Ovaj slučaj pokazuje da sigurnost CMS-a nije tehnički detalj, nego pitanje kontinuiteta usluge i reputacije. Stranica koja izgleda statično često je povezana s analitikom, plaćanjem, prijavama ili poslovnim bazama. Upravo zbog toga web infrastruktura mora imati isti sigurnosni režim kao drugi kritični poslovni sustavi.
Australska vlada povećala je s 2,25 na 2,5 posto prihoda planirani namet velikim digitalnim platformama koje ne sklope komercijalne sporazume s domaćim medijima. Mjera News Bargaining Incentive objavljena je 3. kolovoza u 06:27 po srednjoeuropskom ljetnom vremenu, neposredno prije jutarnjeg reza, pa je u ovom izdanju označena kao važna i dosad neobrađena prethodna tema.
Europska komisija upozorila je TikTok zbog načina na koji štiti djecu na svojoj platformi. Komisija je priopćila da preliminarna procjena zaštitnih mehanizama kompanije pokazuje nedostatke u više područja.
Hrvatski zavod za mirovinsko osiguranje objavio je da je nakon provedene digitalne forenzike i analize otklonio kibernetički sigurnosni incident na aplikaciji HZMO Live – Kontakt centar te ponovno uspostavio sigurnu i nesmetanu komunikaciju s korisnicima. Time je završen neposredni tehnički dio incidenta koji je službeno potvrđen 20. kolovoza, no niz važnih pitanja i dalje ostaje otvoren. Najvažnije među njima odnosi se na moguće kompromitiranje osobnih podataka korisnika i na povezanost incidenta s bazom od približno 105.000 zapisa za koju skupina koja se predstavlja kao INF Grupa tvrdi da potječe iz HZMO-a. Zavod u najnovijoj objavi ne potvrđuje da su ti podaci ukradeni, ali prvi put izrijekom navodi da će korisnici čiji su osobni podaci potencijalno ugroženi biti obaviješteni elektroničkom poštom nakon završetka svih postupaka i utvrđivanja okolnosti incidenta.