Поддержать команду Зеркала
Беларусы на войне
  1. Лавров озвучил одно из ключевых требований России для мирного соглашения, считают аналитики. Вот какое
  2. Лукашенко подтвердил, что отобрал у российского друга-олигарха предприятие
  3. КС опубликовал официальное заявление в связи с исчезновением Анжелики Мельниковой
  4. «Товарищ с ералашным выражением лица советского коммунизма». Поговорили со знакомым бойфренда Мельниковой, служащим в военной разведке
  5. На ферму в Речицком районе в качестве «эксперимента» трудоустроили четырех узбеков на зарплату в 3 тысячи рублей. Чиновники довольны
  6. В МВД отправили петицию против въезда в Беларусь 150 тысяч пакистанцев. Что ответили силовики
  7. При обмене валюты по-прежнему возникают трудности. В этой ситуации еще один банк решил по-новому принимать доллары и евро
  8. Москва снова ставит под сомнение независимость Украины и Беларуси. Эксперты рассказали, что это может означать
  9. «Чудес не будет». Экс-главком ВСУ заявил, что Украина не сможет вернуть границы 1991 года
  10. Polityka: У пропавшей Мельниковой был роман с женатым агентом беларусских спецслужб, они вместе летали на отдых
  11. Минздрав поднял цены на десятки отечественных лекарств. На сколько подорожали препараты
  12. Если Лукашенко уйдет, Беларусь возглавят силовики? Или его семья? Появилось новое исследование о вероятных преемниках политика — рассказываем
  13. Украина и Россия провели второй этап обмена пленными: в обе стороны отправились по 307 человек
  14. Главную награду Каннского кинофестиваля получила история экс-политзаключенных, которым представляется возможность отомстить


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.