Поддержать команду Зеркала
Беларусы на войне
  1. Названы победители антипремии «Золотая малина». Худшим признано супергеройское кино
  2. Причиной недавнего отключения отопления в Мозыре стал беспилотник, залетевший в Беларусь во время российской атаки Украины, — «Флагшток»
  3. «Мы сейчас переживаем огромное историческое унижение». Светлана Алексиевич встретилась с беларусами — рассказываем главное
  4. Госсекретарь США заявил, что Зеленский должен извиниться за то, что «превратил переговоры в фиаско»
  5. Как выглядят обложки мировых газет после исторической перепалки Трампа и Зеленского (беларусские вас не удивят)
  6. Мама или бабушка увлекаются «сердечными каплями»? Корвалол таит в себе ряд опасностей и запрещен в США — перескажите близким этот текст
  7. Что произошло после того, как из Белого дома перестали вести трансляцию. В чем признался советник Трампа
  8. Зеленский опубликовал большое заявление после встречи с Трампом: «Нам нужны гарантии безопасности, а не просто прекращение огня»
  9. СМИ сообщили, что США готовы прекратить помощь Украине. Эксперты рассказали о последствиях — они очень печальные
  10. The Washington Post: Администрация Трампа рассматривает остановку военной помощи Украине
  11. Минский школьник вел дневник во время Второй мировой. Он описал жизнь под оккупацией — вряд ли вы так ее себе представляли


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.