Поддержать команду Зеркала
Беларусы на войне
  1. Трамп назвал Зеленского «диктатором», который втянул США в войну
  2. Источник «Зеркала»: Директора РНПЦ «Кардиология» хотят уволить с должности. Рассказываем, что удалось узнать
  3. Власти утвердили документ, который способен вызвать вопросы у населения из-за наличия в стране АЭС
  4. Этим летом введут еще одно пенсионное изменение. В Минтруда рассказали, для чего придумали новшество
  5. «Мои родители беларусы. Да и я сам беларус». Поговорили с гражданином США, которого дипломаты вытаскивали из СИЗО
  6. Вы наверняка слышали о дефиците кадров в стране. Вот наглядный пример, как эта проблема уже негативно влияет на работу одной из отраслей
  7. Один из банков вводит комиссию по валютным счетам. Для некоторых клиентов она будет составлять 12 000 рублей в месяц (и это не опечатка)
  8. «Вы могли бы заключить сделку»: Трамп обрушился на Украину после переговоров США и России
  9. «Сейчас меня в лес вывезут, расстреляют и закопают». Интервью с экс-политзаключенной, которую заставили покинуть Беларусь
  10. Кажется, США хотят бросить союзников по НАТО без защиты. Но у них перед Европой и юридический, и моральный долг — рассказываем
  11. Эксперты рассказали, как в России формировали делегацию на переговоры, чтобы получить максимальные уступки от Соединенных Штатов
  12. В Европе однажды уже пытались умиротворить агрессора, предложив ему часть территории жертвы. Вот как это было и чем закончилось
  13. Верховный суд: Несколько десятков тысяч приговоров могут пересмотреть в Беларуси
  14. Банки вводят изменения по переводам
  15. Лукашенко озадачился работой Wildberries — вызывал к себе владелицу маркетплейса. Результат встречи не заставил себя долго ждать


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.