Поддержать команду Зеркала
Беларусы на войне
  1. Эксперты: Россия демонстрирует, что неспособна адекватно отреагировать на операцию Украины в Курской области
  2. МИД Беларуси обещал выйти со срочным заявлением. Ничего нового в нем не прозвучало
  3. «Да или нет? — Да». Перед выборами идеологи пустили в ход жесткие манипуляции — вот как беларусов убеждают голосовать за Лукашенко
  4. Безвизовый режим между Беларусью и Вьетнамом вступает в силу 30 января. Но ездить туда безопасно не всем
  5. Муж пресс-секретаря Лукашенко нашел способ, как подзаработать на пропаганде. Деньги на это взяли из карманов налогоплательщиков
  6. Трамп подписал указы о выходе из ВОЗ и Парижского соглашения и помиловал тех, кто штурмовал Капитолий
  7. Зеленский рассказал, на какие условия Путина никогда не пойдет Украина: «Пускай хоть все союзники мира объединятся»
  8. «Потому что достоин». Еще одного экс-охранника Лукашенко назначили руководить крупным банком
  9. Депутатка заявила, что беларусы сильно недоплачивают за отопление. Как бы не так: возможно, мы сильно удивим чиновницу (а заодно и вас)
  10. Прощальный всплеск протестов. Вспоминаем, когда и почему беларусы последний (пока что) раз вышли на улицы
  11. «Киберпартизаны» опубликовали уточненные данные смертности от коронавируса в Беларуси. Цифра пугает
  12. «Это доктор от Бога». В Минске за «политику» судят известного врача-онколога


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.