Поддержать команду Зеркала
Беларусы на войне
  1. Лукашенко встретился с крупным бизнесом. Не обошлось без упоминаний о «жуликах» и рассуждений о равных условиях для частников и «госов»
  2. Стало ясно, куда движется курс доллара и почему: прогноз по валютам
  3. Узнали о новом месте работы космической туристки Марины Василевской. Их сразу два: публичное и то, которое она не афиширует
  4. Гражданин США, которого Минск освободил вместе с двумя политзаключенными, рассказал о своем заключении
  5. Чиновники взялись за одну из торговых сетей. Результат — в 86% проверенных магазинов нашли нарушения
  6. Кремль заявил, что Украина должна отказаться от некоторых своих территорий, а ЕС не должен участвовать в переговорах. Что это значит?
  7. «Конец эпохи». Пять выводов Мюнхенской конференции по безопасности, которая «войдет в историю»
  8. Зеленский прокомментировал переговоры, которые США и Россия собираются провести 18 февраля в Саудовской Аравии
  9. Лукашенко рассказал, что будет с Wildberries в Беларуси
  10. Возможно, на ваше предприятие приходили идеологи с рассказами, как Беларусь прожила последние 5 лет. Вот о чем они явно не сообщили
  11. Стали известны некоторые подробности переговоров США и России в Саудовской Аравии
  12. Лукашенко подписал закон о потребительском кредите и микрозайме
  13. Что известно о «рейдах» милиции по минским «тунеядцам»? «Зеркало» узнало подробности
  14. Во всех районах Минска пройдут рейды по выявлению «тунеядцев». Отдельное внимание — работающим за границей
  15. США заявили, что готовят сделку с Лукашенко о прекращении репрессий. Узнали у экспертов, когда это может случиться
  16. Власти озадачились судьбой Wildberries, владелицу российского ритейлера вызывали к Лукашенко. Что известно о работе фирмы в Беларуси?


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.