Business news from Ukraine

Business news from Ukraine

Защита сайта от вирусов и взлома — советы экспертов

Совместно с экспертами хостинговой компании HostPro создали материал, который пригодится практически всем, кто имеет дело с веб-ресурсами: владельцам и администраторам сайтов, веб-разработчикам, веб-дизайнерам, SEO-специалистам, маркетологам, а также всем пользователям в Интернете.

После прочтения этой статьи вы сможете самостоятельно проверить сайт на наличие вирусов, а также получите действенные советы, как защитить свой ресурс от вирусов и взлома.

Вирус — по сути, вредоносный код, который устанавливается на сайт из-за пробелов в безопасности. По опыту можем сказать, что статистически чаще всего вирусы на сайты попадают из-за уязвимостей необновленной CMS (процентов 80 из всех случаев), старых версий тем, плагинов, установки дополнительных функций, использования тем и плагинов, загруженных из ненадежных источников, неправильного распределения прав между администраторами.

К чему может привести заражение вирусом? 

— удаление важных файлов или изменения в базе данных, что приводит к нарушению функционала сайта;
— получение злоумышленниками доступа к контенту вашего сайта или к полному его администрированию — в результате этого могут появляться непонятные баннеры, фишинговые ссылки на другие сайты, а также редиректы на сторонние и не всегда законные ресурсы;
— медленная загрузка сайта или вообще остановка его работы. Такая ситуация обычно вызвана высокой нагрузкой на сервере из-за процессов, запущенных вредоносным кодом (рассылка спама, распространение вирусов, брутфорс-атаки, майнинг, DDoS).
— похищение из БД (базы данных) и утечка конфиденциальной информации администраторов и клиентов (имена, имейлы, данные банковских карт);
— если вовремя не заметить изменений, сайт может попасть под санкции и потерять позиции в выдаче или вообще перестать индексироваться и быть заблокированным со стороны хостинга или доменного регистратора.

Как проверить сайт на наличие вирусов?

HostPro из своей практики советует несколько способов проверки сайта на вирусы, которые не требуют особых технических навыков и бюджетов.

— Желательно, чтобы на хостинге был подключен антивирус. При обнаружении зараженных файлов, а также программ, структура которых похожа на те, что содержатся в базе вредоносного ПО, вам на контактную почту будут приходить уведомления вместе с рекомендациями.

Хороший сканер, возьмем к примеру ImunifyAV+, обнаруживает даже зашифрованный вредоносный код в файлах.

У украинского хостера HostPro во все тарифы Хостинга включен антивирус ImunifyAV+, его нужно лишь активировать в панели управления или сделать запрос в техподдержку, и это сделают за вас.
— У Гугла есть хороший инструмент проверки на зараженные файлы, называется Google Safe Browsing. Здесь можно проверить любой сайт, даже если вы не являетесь его администратором.
— Если же вы владелец сайта, можете просто проверять уведомления об обнаружении опасного контента на почте или в кабинете Google Search Console«Безопасность и меры, принятые вручную» ⇨ «Проблемы с безопасностью».

— Есть также онлайн-сервисы, на которых можно проверить наличие вирусов на сайте, например Sucuri SiteCheck или VirusTotal. Метод простой и доступный, но проверка получается поверхностная. Подобные инструменты, как правило, не исследуют ядро сайта, поэтому даже простые вирусы могут проскочить.

Как понять, что сайт заражен?

Вот несколько «симптомов» заражения вашего сайта вредоносными вирусами:

— пользователи сообщают, что не могут попасть на сайт, потому что его блокируют их браузеры и/или программы безопасности;
— веб-сайт был добавлен в базу данных вредоносных URL-адресов;
— вы видите значительное изменение трафика и/или резко ухудшились позиции в поисковой выдаче;
— сайт выдает ошибки; работает медленно или вообще недоступен (обратите внимание, что это также может быть признаком того, что срок действия вашего домена или Хостинга истек);
— пользователей перенаправляет на другой ресурс, когда они заходят на сайт или переходят по внутренним ссылкам;
— появился дополнительный контент на сайте: реклама или всплывающие окна;
— оповещения о вирусах, поступающие от хостинг-провайдера;
— произошла утечка конфиденциальных данных с сайта;
— в админ-панели появились новые администраторы, которым вы не выдавали доступов;
— в индексном файле или других файлах сайта есть сторонний код, он может содержаться в тегах [iframe][/iframe], а также после [BODY] или [HTML].

Чек-лист для эффективной защиты сайта от вирусов и взлома

  1. Установите на сайт SSL-сертификат. Тогда ваш ресурс будет работать по безопасному соединению HTTPS. Вся информация, отправленная с вашего веб-сайта, будет зашифрована, шансы на ее перехват минимизируются.

Если на сайте не установлен SSL, пользователи вместо нужного контента увидят оповещение о том, что соединение небезопасно.

Некоторые хостинг-компании реселят SSL-сертификаты, поэтому вы можете поинтересоваться о наличии этой услуги у своего провайдера. В частности, в HostPro вам еще и могут бесплатно его сгенерировать и подключить на сайт.

  1. Придумайте что-то сложнее admin1 или QWERTY — для этого можно использовать специальные сервисы — генераторы паролей. Надежный пароль не должен быть связан со словами или датами из вашей биографии, но при этом должен содержать буквы, цифры и специальные символы. Хорошая привычка — ежемесячно менять пароли. Также старайтесь, чтобы к каждому из ресурсов (например, сайт / блог / биллинг) и у каждого администратора сайта был свой уникальный пароль.
  2. Ограничьте доступ на страницу авторизации для всех IP, кроме тех, с которых вы и ваши коллеги работаете.
  3. Время от времени мониторьте трафик, если он резко упал, есть вероятность, что с вашего сайта пользователей перенаправляют на другой ресурс или же браузеры или системы безопасности просто не дают доступа к вашему ресурсу. И наоборот — если трафик вырос, но при этом количество посетителей и операций на сайте не изменилось — это также характерный признак заражения вирусом.
  4. Поддерживайте актуальные версии плагинов, тем и самих систем CMS. Если есть возможность, можно включить автообновление.
  5. Не устанавливайте темы и плагины из непроверенных источников. Скачивайте их только из официальных репозиториев и надежных маркетплейсов.
  6. Разместите сайт у надежного хостера с антивирусом в тарифе и защитой от DDoS. Если же уровень безопасности на текущем хостинге вас не устраивает, вы всегда можете бесплатно мигрировать на надежные серверы.

— Контролируйте, какие данные пользователи загружают на ваш сайт. В случае, если клиентам необходимо загрузить файлы, укажите разрешенные расширения и максимально допустимый размер файла. Также не пренебрегайте сканированием загруженных файлов, поскольку они могут содержать вредоносное ПО.
— Установите на сайт Git, консольную утилиту, которая будет отслеживать изменения файлов в вашем проекте. Если нужно будет «вылечить» сайт от заражения, вы сможете просто откатить систему в SSH-консоли до чистой версии и развернуть резервную копию базы данных.

Взять бэкап сайта можно у своего хостинг-провайдера. Отслеживать можно и вручную, но некоторые вирусы могут подменять дату редактирования файлов или просто так хорошо прятаться, что самостоятельно их найти очень трудно.

Мы советуем сразу выбирать хостера, который с периодичностью, как минимум, раз в сутки делает резервные копии данных всех сайтов на сервере, желательно бесплатные. В HostPro, к примеру, вы можете получить любой архив своего сайта за предыдущие 30 дней.

В завершение

Неспособность бизнеса защитить свой сайт от вирусов может иметь негативные финансовые, репутационные и технические последствия и повлиять на его долгосрочную конкурентоспособность.

Существуют универсальные рекомендации, следуя которым вы можете существенно уменьшить риск попадания на сайт вирусов, в частности установить SSL-сертификат, периодически обновлять CMS, темы и плагины (ведь разработчики в каждой новой версии устраняют уязвимости, которые были в предыдущих), выбрать надежного хостинг-провайдера с антивирусом в тарифе.

Мы также советуем установить на сайт Git, чтобы в случае чего иметь возможность развернуть бэкап данных сайта, а также отдавать предпочтение хостинг-провайдерам, которые делают автоматические резервные копии сайтов ежесуточно.

Если уже случилось так, что на ваш сайт удалось заексплойтить вредоносный код:

  1. Измените пароли для входа в систему.
  2. Ограничьте временно доступы и права к файлам и папкам.
  3. Совершите поиск вредоносного ПО через сканер-антивирус, просмотрите отчет о безопасности в Google Search Console или обратитесь за помощью в службу поддержки хостера и следуйте инструкциям, которые будут отправлены на почту.
  4. Проверьте файл .htaccess в корневой папке, не настроено ли в нем редиректов. Если перенаправление на сторонний сайт обнаружено, следует удалить кусок, начинающийся с RewriteEngine On и сохранить изменения.
  5. Откатите систему до чистой версии с помощью Git и разверните резервные копии БД (их можно взять из панели управления хостингом).

Безопасный Хостинг с SSL-сертификатом, антивирусом и защитой от DDoS заказывайте с промокодом ITTA-20. Предложение действует на все тарифы виртуального Хостинга до 31.12.2024.

, , , , , , ,

Нацбанк аннулировал лицензии у двух финансовых компаний

Национальный банк Украины (НБУ) аннулировал лицензии на осуществление деятельности по предоставлению финансовых услуг ООО «Финансовая компания «Новый мир» (Харьков) и ООО «Суплайерплюс Украина» (Киев), сообщается на сайте регулятора.

Как отмечается, причиной такого решения стало неустранение компаниями ранее выявленных нарушений лицензионных условий.

Как сообщалось, 28 августа 2023 года к ФК «Новый мир» применена мера воздействия за неподачу отчетности за два отчетных периода, которую компания должна была устранить до 29 сентября 2023 года.

ООО «Суплайерплюс Украина» мера воздействия была применена 18 сентября 2023 года вследствие невыполнения требований законодательства о поддержании в течение срока действия лицензии минимально установленного размера собственного капитала за второй квартал 2023 года (по состоянию на 30 июня 2023 года).

Компания обязана была устранить нарушения и причины его возникновения в срок до 19 октября 2023 года, а также подать в НБУ отчет об устранении нарушения и заверенные должным образом подтверждающие документы. Нарушение устранено не было.

Такие решения Комитет по надзору и регулированию деятельности рынков небанковских финансовых услуг центробанка принял 27 ноября 2023 года.

,

Президент Украины подписал закон о госбюджете на 2024 год

Президент Украины Владимир Зеленский подписал закон о государственном бюджете на 2024 год.

Как отмечается в карточке соответствующего законопроекта №10000, размещенной на сайте Верховной Рады, документ был возвращен в парламент с подписью главы государства 28 ноября.

Как сообщалось, 9 ноября Верховная Рада приняла в целом законопроект №10000 о государственном бюджете на 2024 год.

,

30 ноября в КВЦ Парковый состоится EXPO FORUM INVESTMAN UKRAINE

INVESTMAN UKRAINE — это место силы и партнерств для всех заинтересованных в бизнес-пространстве Украины, как главное место Инвестменов, где каждый вносит свой вклад в развитие инвестиционной сферы, ведущих отраслей и экономического фронта нашей страны в целом.

Когда — 30.11.2023 (Чт)
Где? — КВЦ Парковый (г. Киев)
Во сколько? — начало регистрации 10:00,

начало программы мероприятия в 11:00
нетворкинги и неофициальная часть с 17:00

Он пройдет в формате Первой выставки инвестиций, на которой будут:
— Экспо-зоны инвест-компаний и проектов по направлениям;
— Тематические панельные дискуссии и QA-сессии в отдельных мини-залах;
— Много общения и нетворкинга;
— Розыгрыши от партнеров;
— Благотворительные инициативы
— Установление рекорда Украины.

Спонсор мероприятия по направлению технологических проектов — «Brave Inventors»
Партнер мероприятия по земельным инвестициям — «ZemInvest»

Создадим вместе продуктивную синергию деловой активности и актуализации трендов, переговоров и нетворкинга, предоставления или привлечения инвестиций, успешных контрактов и партнерств, экспертных мнений и обмена опытом в незабываемой атмосфере комьюнити самых смелых инвестменов Украины.

КОЛИЧЕСТВО ПОСЕТИТЕЛЕЙ ОГРАНИЧЕНО УСЛОВИЯМИ БЕЗОПАСНОСТИ
Не медли и выбирай свой лучший формат участия — https://www.investman.com.ua/doluchitisya/

Информационные партнеры: Интерфакс-Украина, open4business, Experts club, Fixygen

, ,

KSG Agro завершил размещение облигаций компании холдинга на сумму 2,92 млн. долл

KSG Agro официально завершил размещение облигаций комапнии холдинга на сумму 2,92 млн. долл. Об этом сообщила пресс-служба KSG Agro.

Компания «КСГ Днепр» которая входит в агрохолдинг KSG Agro, завершила частные выпуски облигаций на сумму 2,92 млн. долл.

Напомним, что 31 августа 2023 года компания Группы KSG Agro — ООО «КСГ «Днепр» зарегистрировала в Национальной комиссии по ценным бумагам и фондовому рынку (НКЦБФР) частные выпуски облигаций двух серий в долларах США общим объемом 3 млн долл., андеррайтером этих выпусков выступил ТАСКОМБАНК.

В результате эмиссии ООО «КСГ Днепр» привлекло 2,92 млн.долл. по годовой процентной ставке 7%. Покупателем выступил частный инвестор, который не разглашается.

«Мы вполне удовлетворены результатами выпусков, а планы использования поступлений в установленном проспектом эмиссии порядке, — комментирует Председатель Совета директоров KSG Agro Сергей Касьянов. — При этом условия кредитного финансирования нашим постоянным финансовым партнером и андеррайтером выпуска ТАСКОМБАНКОМ также были существенно улучшены: в ноябре 2023 г. ставка по гривневым кредитам снизилась на 5,5% по сравнению с августом 2023 г. В результате эффективная процентная ставка по общему портфелю сократилась с 20,4% в августе 2023 г. до 13,5% в ноябре 2023 г.

Часть операционной прибыли компаний Группы также была задействована для снижения кредитной составляющей портфеля, который имеет более высокую процентную ставку».

Как сообщалось ранее, целью эмиссии облигаций компании «КСГ Днепр» является привлечение дополнительных ресурсов для закупки агропромышленной техники, которая позволит повысить показатели урожайности, уменьшить расходы на ремонт за счет замены старой техники новой, уменьшить время простоя техники из-за текущих и капитальных ремонтов, повысить качество обработки почв, что приведет к их уменьшенному износу, уменьшить расходы на эксплуатацию техники.

,

Новые методы лечения рака: надежда на выздоровление

Современные методики диагностики, новые руководства NCCN, достижения мировой медицинской науки в онкологии и реальные кейсы и практики украинского медицинского сообщества — все это и другие важные вопросы обсуждали на крупнейшем событии года в сфере онкологии — ежегодном 4-м онкологическом конгрессе «Up-to-date 4.0 + Молекулярные Встречи».
В этом году онкологический конгресс состоялся в плодотворном сотрудничестве ведущих медицинских учреждений, имеющих глубокую экспертизу в онкологии. Организаторами мероприятия выступили Министерство здравоохранения Украины, Украинский союз клинических онкологов (УСКО) — OncoHUB, Национальный институт рака, Медицинская лаборатория CSD LAB и Глобальный Альянс Медицинских Знаний (GMKA).
Мероприятие проходило 23 и 24 ноября в столице Украины, в КВЦ «Парковый», и собрало более 800 врачей различных специализации в сфере онкологии со всей страны.
На открытии мероприятия выступили Виктор Ляшко, Министр здравоохранения Украины, Елена Ефименко, генеральный директор Национального института рака, Александр Дудин, управляющий партнер CSD LAB и Андрей Безносенко, председатель ONCOHUB.
Главным тезисом Виктора Ляшко стало утверждение о необходимости в обеспечении качественной и современной медицинской помощи, которая соответствует сегодняшним вызовам Украины. Ведь полномасштабное вторжение приводит, к сожалению, к росту количества онкобольных. Поэтому есть насущная необходимость в обновлении не только клинических руководств, стандартов и протоколов, в развитии технического оснащения медицинских учреждений, но и в совместной работе по совершенствованию знаний и компетенций врачей, привлечение лучших практик и методов.
«Конференция «Up-to-date 4.0 + Молекулярные встречи» — это наш новый шаг к еще более масштабному воплощению общей цели Медицинской лаборатории CSD LAB и наших коллег OncoHub: объединить врачей для обмена знаниями, передовыми технологиями, опытом и новыми возможностями. Они должны помочь врачу быть более эффективным, а пациенту получить шанс на выживание и улучшение качества жизни. И это очень важно, поскольку несмотря на наличие возможностей для точной диагностики и лечения, Украина все еще остается в топе стран по смертности от рака», — рассказал Александр Дудин, управляющий партнер Медицинской лаборатории CSD LAB.
«Мероприятие нацелено на сближение врачей Украины, которая предоставляет нам возможность обмениваться новыми исследованиями и персональным опытом. Впервые мы расширили горизонты нашей программы, включив молекулярную онкологию, которая направлена на более глубокое изучение молекулярных аспектов онкологии. Это уникальная возможность для врачебного сообщества получить инсайты в современных тенденциях и взаимодействовать с признанными экспертами. Также впервые состоялась секция по радиационной онкологии для всестороннего мультидисциплинарного подхода в ежедневной клинической практике врачей-онкологов», прокомментировал мероприятие Андрей Безносенко, председатель OnсoHUB.
Нынешняя программа «Uptodate 4.0 + Молекулярные Встречи» включила в себя более ста докладов от ведущих врачей Украины, США, Франции, Латвии, Армении, Словакии, Германии и Израиля. Конференция объединила хирургов, клинических онкологов, патоморфологов, генетиков и общественных активистов, а также всех тех, кто хочет быть глубже осведомленным в теме онкологии.
«Для реализации нашей цели повышать уровень осведомленности о своевременной диагностике, персонализированной тактике лечения — мы должны быть в постоянной коммуникации с медицинским сообществом и общественностью. И, главное, побуждать людей заботиться о своем здоровье вовремя, чтобы предупреждать болезни или выявлять их на ранних стадиях с гораздо более высоким шансом на успешное лечение. И CSD LAB предоставляет полный спектр диагностических решений, которые для этого нужны, согласно международным протоколам», — добавил Александр Дудин, управляющий партнер Медицинской лаборатории CSD LAB.

, , , ,