Поддержать команду Зеркала
Беларусы на войне
  1. Пресс-служба Лукашенко заметила на совещании у политика топ-чиновника, который в это время был совсем в другом месте
  2. «Ни на террориста, ни на разжигателя Андрей похож не был». Федута — о политзаключенном, который был найден повешенным в колонии
  3. В Беларуси объявили внезапную масштабную проверку Вооруженных сил
  4. Езда на велосипеде опасна для мужского здоровья или это устаревший миф? Доля правды тут имеется — разбираемся (есть нюансы и для женщин)
  5. Экс-журналистка и сторонница Лукашенко, просившая донаты на еду, оказалась дочерью сотрудника КГБ. У него даже есть паспорт прикрытия
  6. Врача-невролога Руслана Бадамшина приговорили к 2,5 года лишения свободы — «Белые халаты»
  7. Крупный телеграм-канал и все его страницы в соцсетях признали «экстремистскими»
  8. Прилетел с «ссобойкой» и братался с минчанами на площади Победы. Как проходил единственный визит президента США в независимую Беларусь
  9. «Можно было понять, где едет кортеж». Протасевич рассказал о раскрытии «крупной сети радиошпионов»
  10. «Win-win». Спросили у аналитика, какие последствия будет иметь для Беларуси назначение экс-руководителя ГУР главой Офиса президента Украины
  11. Беларусам до 27 лет для получения паспорта потребуется справка из военкомата
  12. Путин открыто заявил, что соглашение по Украине невозможно без реструктуризации НАТО, которая фактически означает разрушение альянса — ISW
  13. Топ-чиновника, который, по словам Лукашенко, должен был «не на ногах ходить», а «на руках или голове», отправили в отставку
  14. На рынке недвижимости в Минске — перемены: нетипичная ситуация с однушками и квартирами большой площади


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.