Поддержать команду Зеркала
Беларусы на войне
  1. «Против Зеленского и войны»: как российская пропаганда рассказывает об украинских протестах, которые начались после подписания спорного закона
  2. Среди 49 погибших в авиакатастрофе в России есть беларус. Вот что узнало «Зеркало»
  3. Пассажирский самолет Ан-24 разбился в Амурской области России. Предварительно, выживших нет
  4. «Я впервые начинаю всерьез задумываться об отъезде». Протасевич опять пожаловался на проблемы с поиском работы
  5. «В этом смысле очень существенными стали два события». Власти переключились на «тихие репрессии» — правозащитник
  6. Любимая газета Путина опубликовала статью о нападении ЕС на Россию в 2027 году. Главный эксперт в ней — одиозный беларусский пропагандист
  7. «У нас тотальное падение». Интервью с представительницей директората BYSOL о скандале со Стрижаком
  8. В Стамбуле состоялся третий раунд переговоров между Украиной и Россией. Итоги
  9. 398 из 400 возможных. Посмотрите, насколько высокие баллы нужно было набрать, чтобы бесплатно учиться на некоторых специальностях
  10. До Минска дошел грозовой фронт — город в очередной раз подтопило. Местами не ходит транспорт
  11. Фотограф случайно увидела свой снимок на учебнике по французскому от Минобра. На нем изображена семья, которая уехала из Беларуси
  12. «Хотел отправить фото Антону Мотолько». Никита Лосик рассказал о задержании, СИЗО и суде
  13. Андрей Стрижак отстранен от руководства BYSOL
  14. «У меня проблема с сексуальной зависимостью». Стрижак высказался о своих поступках, из-за которых его обвинили в харассменте
  15. Чиновник назвал «виноватых» в замедлении роста экономики
  16. «Звоночки были раньше». В 27 лет беларуска не обратила внимание на симптомы страшного заболевания, а в эмиграции стало хуже
  17. Под Минском в картофельном поле прогремел взрыв. В МЧС рассказали подробности инцидента


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.