Поддержать нас
Беларусы на войне
  1. «Лукашенко хочет стать Токаевым». Что будет с остановившимися переговорами Лукашенко и США по поводу политзаключенных? Мнение
  2. «Пашешь, пашешь, и все мало и мало». Беларусы, работающие врачами в Польше и Нидерландах, рассказали, как трудятся и сколько получают
  3. Для населения хотят ввести новые штрафы
  4. Лукашенко сменил одного министра, директоров заводов и главу крупнейшего госмедиахолдинга
  5. В СК придумали новые подходы для преследования инакомыслящих беларусов — акцент делается на двух соцсетях
  6. Родители спросили у Минобразования, зачем детям летом полоть сорняки и подметать в колхозе. В ведомстве ответили
  7. В Полоцке проверили рассказ матери об избиении сына на тренировке по дзюдо. Каковы результаты
  8. Пенсионеры и инвалиды могут покупать продукты со скидкой в 10% — МАРТ и торговые сети продлили соглашение
  9. Для водителей анонсировали новшество и пригрозили им «административкой»
  10. Вводят пенсионные новшества
  11. «Спасибо за помощь ВСУ». Украинцы массово шутят над Максом Коржом в соцсетях
  12. Долгожитель среди классиков, одной фразой описал менталитет беларусов, не принимал советскую систему. Чем крут Янка Брыль — пять пунктов


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.