Поддержать команду Зеркала
Беларусы на войне
  1. Вице-премьер отправилась к абитуриентам с сумочкой за 1461 рубль. Рассказываем
  2. Сколько денег прошло через клуб, который продвигает Карпенков
  3. «Будешь сидеть, и будут тебе кол в задницу вгонять — тогда-то ты и попомнишь». Кто привел Лукашенко к власти и как сложилась их жизнь
  4. «Альфа-Банк» ввел новшество при обмене долларов и евро
  5. Экс-кандидатка на президентских выборах 2025 года Анна Канопацкая опубликовала в Facebook фото на границе с Литвой
  6. Минск залило дождем и засыпало градом. В городе — пробки, трамваи стоят, некоторые улицы затопило
  7. Возможно, вы не знали, но из-за оплаты товаров через кассы самообслуживания можно заработать «административку». Есть наглядный пример
  8. «Скупое меню для энергичного человека». Чем дальше будет заниматься Тихановский — мнение
  9. В сети написали, что российская ПВО обстреляла пассажирский самолет из Минска, приняв за украинский дрон. Что известно
  10. «Всплыли» новые подробности о сбое в работе трех крупных банков, из-за чего у их клиентов «испарялись» деньги со счетов
  11. К осени Россия сможет регулярно использовать более 1000 дронов в одном ударном пакете — ISW
  12. «Какой-то ребенок, трус, рассылал через телеграм-канал — давайте по воскресеньям выходить». Тихановский — о протестах 2020 года
  13. Темпы наступления России, вероятно, замедлятся осенью: аналитики — о перспективах войны
  14. «Выматерился и закурил». Поговорили с беларусами — они видели и слышали российские дроны, летевшие через нашу страну для атаки Украины
  15. «Должна наступить деэскалация». Поговорили с сестрой Колесниковой Татьяной об освобождении политзаключенных и несогласии с Тихановской


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.