Поддержать команду Зеркала
Беларусы на войне
  1. «Киберпартизаны» сообщили о новой масштабной утечке из КГБ. В базе — данные тысяч сотрудников и контактировавших с ведомством
  2. В парламент поступил законопроект от Лукашенко. Документ подготовлен по итогам масштабной ревизии законодательства
  3. Подоходный налог для некоторых беларусов хотят поднять до 40%. Стали известны подробности возможного новшества
  4. Кремль усиливает пропаганду о «полном успехе» в Украине и готовит россиян к победе любой ценой — ISW
  5. Для этих работников несколько лет назад ввели ужесточения, им тогда припомнили в том числе политику. Чиновники снова взялись за них
  6. «Это не та Беларусь, которая была до 2020 года. Совсем не та». Поговорили с дважды политзаключенным, который недавно уехал из страны
  7. Доллар готовится к быстрому рывку: какой курс будет в конце октября? Прогноз по валютам
  8. «Дотошно досматривали и на разговор вызывали». На границе Беларуси продолжаются допросы с проверками телефонов
  9. На фронте погиб воевавший на стороне России сын экс-кандидата в президенты Беларуси Дмитрия Усса — «Наша Ніва»
  10. Полиция Таиланда установила личность пропавшей в Мьянме беларуски
  11. В ГАИ предложили ужесточить ответственность для некоторых водителей
  12. «Советский Союз — это фашистский застенок», — считал первый ректор БГУ. Рассказываем об этом смелом ученом, влюбившемся в Беларусь
  13. Почему Лукашенко так задели заправки? Кризис на АЗС однажды уже вызвал массовые протесты в Беларуси — вспоминаем, как это было
  14. «Строительство оказалось нерациональным». В минском метро объяснили, почему станции «Профсоюзная» не будет


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.