Поддержать команду Зеркала
Беларусы на войне
  1. Телефонные мошенники придумали способ проще и быстрее обманывать людей — какая просьба должна насторожить
  2. Путин подписал закон, который позволит привлекать к военной службе без объявления мобилизации. Два пункта в нем засекречены
  3. «Мы сами со всем разберемся». Тихановская прокомментировала скандал вокруг мужа и его возможный отъезд в Америку
  4. Секс, насилие, унижение. Рассказываем, как на самом деле жили женщины в партизанских отрядах Беларуси во время войны
  5. «Беларусбанк» ввел изменения по карточкам — они касаются фактически всех клиентов, у которых есть «пластик»
  6. Чиновники хотят ввести изменения, которые затронут тех, кто ходит в секонд-хенды и покупает мясо, молоко, яйца, хлеб, макароны и сахар
  7. Многодетной маме, которая вынужденно живет в Польше, силовики заблокировали карту, куда шли алименты. Вот что говорят чиновники
  8. Лукашенко заявил, что даже если в Украине установится мир, то «нам от этого легче не станет»
  9. В БелЖД заметили странные перестановки среди управленцев — с этим может быть связано КГБ
  10. «Три человека давно не были в РБ — допросы». Как проходят «беседы» на границе Беларуси с Евросоюзом в декабре
  11. Пилот «Белавиа» ответил Лукашенко, который заявил, что метеозонды не представляют проблем для авиации
  12. На трассе М1 открыли самый длинный участок контроля средней скорости
  13. Ведущая ОНТ нашла отличное объяснение для фотографий с отдыха в Европе. Но не учла детали
  14. Почему Лукашенко стал открыто шантажировать Литву? Спросили у эксперта
  15. Налоговики обратились к владельцам недвижимости и транспорта — есть риск попасть на «административку», если проигнорировать
  16. «Я расстроился, что он не убежал». Поговорили с беларусом, который встретил ягуара в джунглях и стал звездой Бразилии
  17. В 2020-м «непростой» иностранец хвалил Лукашенко и говорил, что «никто не украдет» его имущество в Беларуси. Реальность оказалась иной
  18. Налоговики выпустили предупреждение для сдающих в аренду недвижимость. Для них собираются ввести изменения


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.