Поддержать нас
Беларусы на войне
  1. «РОВД совместно со Следственным комитетом работают». В Жлобине возле БМЗ упал беспилотник? Вот что узнало «Зеркало»
  2. «Мне не послышалось?» Жительница Лунинца хотела срочно сделать паспорт, но, услышав цену, передумала. В МВД объяснили, откуда такие цифры
  3. У девочки из Гродно обнаружили редчайшую болезнь, о которой беларусские врачи раньше только читали в учебниках
  4. Чиновница из Мингорисполкома рассказала о задаче «раньше возвращать матерей в экономику». В комментариях ей ответили — не без эмоций
  5. Для школьников введут три новых факультатива
  6. EPAM думал, что ИИ — это редкий шанс. Оказалось, все сложнее
  7. «Мы пробили дно». Беларусов в Threads возмутило объявление о сдаче квартиры в аренду — что в нем такого
  8. Фотографии Припяти пугают. А что, если бы вдруг так обмелели и другие водоемы Беларуси — представили, как бы это могло быть
  9. Минприроды объяснило, будут ли штрафовать беларусов за дождевую воду с крыш
  10. В Беларуси по-новому будут считать налог на имущество супругов. Что изменилось
  11. «Белоруссия, но никак не Беларусь». Российский блогер Артемий Лебедев заявил, что не готов «коверкать родной язык ради соседа»
  12. Часы — как 37 средних беларусских зарплат и брендовые украшения. «Бюро» получило доступ к личному фотоархиву докторки Лукашенко
  13. «Я так понимаю, WB можно удалять?» Беларусы жалуются, что ждут заказы с Wildberries неделями
  14. Беларусская милиция разыскивает «по уголовной статье» выдворенного из страны лауреата Нобелевской премии мира Алеся Беляцкого
  15. Пропал с радаров. «Зеркало» узнало, что МВД разыскивает депутата могилевского горсовета и автора провластных проектов
  16. В МИД объяснили, почему Беларусь не «притягивает огромного потока» мигрантов
  17. «Всех найдем». Пропагандист объяснил проверки квизов в Беларуси борьбой с «затаившимися» несогласными


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.