Поддержать команду Зеркала
Беларусы на войне
  1. Пять минут вашего времени — и польская налоговая служба отправит «Зеркалу» деньги. Рассказываем о простом и безопасном способе помочь редакции
  2. Бывший муж Тимановской сходил на стрим к пропагандисту Азаренку. И вот что он там наговорил
  3. На валютном рынке появились хорошие новости для тех, кто хочет купить доллары и евро
  4. «Таких историй много: меня сняли с автобуса». Как беларусов продолжают задерживать на границе
  5. ISW: Кремль не хочет, чтобы российская общественность воспринимала Трампа как «сильного лидера»
  6. Лукашенко исключил из положения о задачах Минобороны пункт о защите «суверенитета, независимости, территориальной целостности» страны
  7. Зеленский: «Путин четко рассматривает Беларусь как просто другой регион России»
  8. NYT: США начали готовить сделку с Лукашенко
  9. У Лукашенко, возможно, был еще один внебрачный сын. Об этом и не только еще в 90-е писала хорошо знавшая его журналистка
  10. Лукашенко в 2024-м говорил об «угрожающих тенденциях» в РФ для нашей техники. И это он не знал, чем закончится для МАЗа январь 2025-го
  11. Похоже, грянут самые сильные морозы с начала зимы. Синоптики — о погоде в выходные
  12. Власти Гомельщины рассказали о радиационной обстановке после удара дроном по Чернобыльской АЭС


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.