Поддержать команду Зеркала
Беларусы на войне
  1. Задержали русскоязычного мужчину, который набросился на семью беларуса и украинки в Швейцарии. Кто он?
  2. Трамп заявил, что встретится с Путиным в Будапеште
  3. Экс-политзаключенный Николай Козлов уехал из Беларуси
  4. «Обнаглели уже совсем». Лукашенко рассказал, какие жалобы беларусов вызывают у него «нехорошую реакцию»
  5. «Это плохо». Лукашенко нашел новое объяснение, почему беларусы «ищут счастья за границей», и потребовал «забрать детей с улицы»
  6. «Иногда даже приходилось скандалить». Как проходят рейды на заправках, где по поручению Лукашенко ищут водителей-кофеманов
  7. Силовики отправятся с рейдами на АЗС после жалобы Лукашенко на автомобилистов, пьющих там кофе
  8. Эксперты спрогнозировали подорожание доллара до 3,7 рубля. Когда это может произойти
  9. Как власти Беларуси создали проблему на сотни миллионов долларов. Вот что мы узнали из закрытых документов
  10. Чиновники хотят поднять подоходный налог до 40% для населения — но не для всех
  11. «Пора прекратить убийства и заключить сделку». Зеленский и Трамп подвели итоги встречи в Белом доме
  12. Беларуску задержали при возвращении из Польши — правозащитники
  13. «С раннего детства начала работать». Подруга погибшей в Мьянме беларуски рассказала о ее жизни
  14. Эксперты показали, какие российские объекты могут войти в зону поражения ракетами Tomahawk
  15. «Ё-мое, люди!» Лукашенко заявил, что очереди на заправках образуются из-за того, что люди там пьют кофе. Водители видят другую проблему


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.