Перейти к основному контенту
Бизнес ,  
0 

Эксперты RTM Group обнаружили вредоносный код в доработанных модулях 1С

«Коммерсантъ»: RTM Group нашла вредоносный код в доработанных на аутсорсе модулях 1С
Злоумышленники смогли похитить данные нескольких десятков компаний через программу 1С, выяснила RTM Group. Вредоносный код встраивался в ПО во время доработки модулей у программистов на аутсорсинге, уточнили в компании
Фото: Мария Ионова-Грибина / РБК
Фото: Мария Ионова-Грибина / РБК

Данные нескольких десятков компаний были украдены через вредоносный код в модулях 1С. Об этом сообщает «Коммерсантъ» со ссылкой на исследование компании RTM Group, которая оказывает юридические и консалтинговые услуги в области ИТ и информационной безопасности.

По данным RTM Group, вредоносный код встраивался в программное обеспечение (ПО) во время доработки модулей у программистов на аутсорсинге. Речь идет о таких модулях, как «Бухгалтерия», «Управление торговлей», «Управление фирмой». В компании отметили, что не менее трети пользователей 1С заказывают доработку системы у сторонних программистов. «В результате доработанные модули в момент проверки лицензионного ключа отправляют содержащиеся в них сведения о клиентской базе, платежах и потенциальных договорах на определенный адрес электронной почты, заранее прописанный с этой целью», — поясняет «Коммерсантъ».

Представитель 1С сообщил газете, что у компании нет данных о подобных инцидентах, а описанная схема «представляется технически несостоятельной», так как проверка лицензии производится на уровне «ядра» системы, код которого закрыт. Он также предложил клиентам обращаться для доработки модулей только к сертифицированным партнерам.

Решения от 1С широко используются российскими компаниями. По данным IDC, которая специализируется на маркетинге в области ИТ, 1С в 2020 году заняла 39,2% на рынке корпоративного программного обеспечения России. Около 300 тыс. ИТ-специалистов программируют на языке 1С, говорил в 2020 году глава 1С Борис Нуралиев.

«1С» возглавила рейтинг самых популярных в России франшиз
Бизнес
Фото:Мария Ионова-Грибина для РБК

По мнению руководителя отдела продвижения продуктов компании «Код безопасности» Павла Коростелева, которого цитирует издание, под угрозой такого рода злоупотреблений оказывается малый и средний бизнес, у которого нет денег на собственные ИТ-отделы. «Программистов на 1С в России сотни тысяч, часть из них действительно может быть злоумышленниками, особенно в текущей ухудшающейся экономической обстановке», — отметил он.

Директор по стратегическим коммуникациям Infosecurity a Softline Company Александр Дворянский, в свою очередь, отметил, что подобные инциденты не могут быть следствием злонамеренных действий: исполнители для выполнения задач по доработке и модернизации решения могут использовать стороннее или бесплатное ПО, находящееся в общем доступе, в исходном коде которого уже «зашито» вредоносное программное обеспечение.

Основатель «Лаборатории Касперского» Евгений Касперский ранее говорил РБК, что уровень киберпреступности заметно вырос во время пандемии коронавируса, увеличившись на на 20–25%. «Киберзлодеи не дремлют и пользуются повышенной онлайн-нагрузкой, эксплуатируют тему коронавируса в фишинговых письмах и целевых атаках», — сообщил предприниматель.

Руководитель отдела по расследованию киберпреступлений и преступлений в сфере высоких технологий Следственного комитета России Константин Комарда в январе 2021 года заявил, что уровень киберпреступности в стране за последние семь лет вырос в 20 раз. По его словам, правоохранители должны понимать специфику работы киберсферы, сотрудничать со специалистами по информационной среде, грамотно строить диалог с участниками уголовных дел.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 25 апреля
EUR ЦБ: 98,91 (-0,65)
Инвестиции, 17:11
Курс доллара на 25 апреля
USD ЦБ: 92,51 (-0,79)
Инвестиции, 17:11
В США запустили в продажу мечущего пламя робопса Технологии и медиа, 20:34
ФСИН разработала новые модели формы для заключенных Общество, 20:25
Глава МИД Венгрии поддержал мирный план Китая по Украине Политика, 20:24
«Локомотив» в концовке вырвал победу в матче с «Пари НН», уступая 0:2 Спорт, 20:15
Пентагон раскрыл содержание новых поставок помощи Украине Политика, 20:12
Суд на Украине конфисковал у Балицкого пять самолетов и три квартиры Политика, 20:10
Тарасова назвала личным мнением жесткую критику в адрес Талалайкиной Спорт, 20:09
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Украина применила тайно полученные от США ATACMS Политика, 19:58
«Цифра брокер» обновил портфели для инвесторов с разным уровнем риска Инвестиции, 19:49
В офисе Зеленского заявили, что помощь США была нужна Киеву «еще вчера» Политика, 19:48
Лукашенко избрали главой Всебелорусского народного собрания Политика, 19:45
Сложность майнинга биткоина обновила рекорд после халвинга Крипто, 19:34
На востоке Москвы загорелось двухэтажное здание Общество, 19:29
В Новороссийске парад Победы пройдет без зрителей Общество, 19:28