Поддержать команду Зеркала
Беларусы на войне
  1. Забывчивым беларусам пригрозили «административкой» — кто и за что на этот раз
  2. Лукашенко съездил в Шклов и нашел то, что будут «лепить по всей Беларуси»
  3. «Ты сто человек таких увидишь за день». Беларусы, которых вербовал КГБ, рассказали, как узнать «агента» и не сказать случайно лишнего
  4. В России «обидели» беларусское предприятие, которое поставляет в эту страну военную оптику. Идут судебные разборки, их «засекретили»
  5. БелЖД предложила Литве, Латвии и Польше возобновить прямое пассажирское сообщение
  6. Лукашенко потребовал поставить на место чиновников в Витебской области. Глава региона будет «не на ногах ходить», а «на руках или голове»
  7. Помните парня, бежавшего за водометом в 2020-м? Его искали силовики, но нашли журналисты «Зеркала» — поговорили с ним
  8. «Мы не придурошная Европа». Пропаганда бросилась защищать взорвавшую соцсети идею Лукашенко переселить в Беларусь 150 тысяч пакистанцев
  9. «Я решил положить конец этим мегерам». Рассказываем, как убежденный антифеминист однажды убил 13 студенток и сотрудницу университета
  10. «Роман делает даже немного больше, чем требовалось». Интервью со Степаном Путило о списке Forbes, Протасевиче и будущем протеста
  11. Сколько зарабатывает компания Баскова на созданном под Лукашенко бренде одежды. Похоже, она получает налоговые «плюшки» — подробности
  12. «Больше всего на Гомельщине». После взлома «Гаюна» прошло более двух месяцев: что известно о связанных с этим задержаниях
  13. Россия заявила о дополнительных территориальных претензиях к Украине — о каких землях идет речь на этот раз
  14. Если вы гадаете, бежать за дешевым долларом или подождать еще, чтобы его курс упал больше, то для вас есть прогноз эксперта
  15. Сначала — супердоступ силовикам, а теперь — запуск посредника при заказах из зарубежных интернет-магазинов. У чиновников — новая идея
  16. Дело пропавшей спикерки КС засекретили? «Зеркало» получило ответ из Национальной прокуратуры Польши


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.