Поддержать команду Зеркала
Беларусы на войне
  1. «Это плохо». Лукашенко нашел новое объяснение, почему беларусы «ищут счастья за границей», и потребовал «забрать детей с улицы»
  2. Как власти Беларуси создали проблему на сотни миллионов долларов. Вот что мы узнали из закрытых документов
  3. Экс-политзаключенный Николай Козлов уехал из Беларуси
  4. Задержали русскоязычного мужчину, который набросился на семью беларуса и украинки в Швейцарии. Кто он?
  5. «Иногда даже приходилось скандалить». Как проходят рейды на заправках, где по поручению Лукашенко ищут водителей-кофеманов
  6. Трамп заявил, что встретится с Путиным в Будапеште
  7. Чиновники хотят поднять подоходный налог до 40% для населения — но не для всех
  8. «Обнаглели уже совсем». Лукашенко рассказал, какие жалобы беларусов вызывают у него «нехорошую реакцию»
  9. Эксперты показали, какие российские объекты могут войти в зону поражения ракетами Tomahawk
  10. Эксперты спрогнозировали подорожание доллара до 3,7 рубля. Когда это может произойти
  11. Силовики отправятся с рейдами на АЗС после жалобы Лукашенко на автомобилистов, пьющих там кофе
  12. Беларуску задержали при возвращении из Польши — правозащитники
  13. «С раннего детства начала работать». Подруга погибшей в Мьянме беларуски рассказала о ее жизни
  14. «Ё-мое, люди!» Лукашенко заявил, что очереди на заправках образуются из-за того, что люди там пьют кофе. Водители видят другую проблему
  15. «Пора прекратить убийства и заключить сделку». Зеленский и Трамп подвели итоги встречи в Белом доме


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.