Поддержать команду Зеркала
Беларусы на войне
  1. Зеленский заявил о готовности уйти с поста президента
  2. Беларусы жаловались, что не могут сдать старые доллары. В соседней стране признали, что банкам они не нужны
  3. «Нам без разницы, чьи это аппараты». Беларусский полковник объяснил, почему военные молчат о сбитых над Гомельщиной беспилотниках
  4. В Германии завершились выборы. По данным экзитполов, ультраправые заняли второе место
  5. ISW о предложении представителя Трампа взять за основу в переговорах стамбульские протоколы: Это фактически полная капитуляция Украины
  6. «Они никуда не денутся, понимаете?» Третья годовщина «полномасштабки» — взгляд на «мир» с Россией и политику Трампа командира на фронте
  7. «Не думаю, что кто-то понесется кого-то спасать». Как сами американцы относятся к позиции Трампа по Украине — спросили беларусов в США
  8. Время дешевого доллара еще не прошло? Сколько будет падать курс: прогноз по валютам
  9. Нацбанк принял решение, которое не порадует тех, кто собирается взять кредит на покупку недвижимости
  10. Ровно три года Россия пытается захватить Украину. Вспоминаем семь важнейших событий, повлиявших на ход этой войны
  11. Власти ударят по частникам, введут новшества по мобильной связи и онлайн-торговле и требуют отчитаться по налогам. Изменения марта
  12. «Редкоземельные металлы, нефть и все, что сможем получить»: Трамп заявил, что еще хочет взамен «вложенных в Украину денег»
  13. «Его продукция была обнаружена на поле боя». Под санкции ЕС попало госпредприятие, которое недавно посещал Лукашенко


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.