Поддержать нас
Беларусы на войне
  1. Для населения хотят ввести новые штрафы
  2. «Лукашенко хочет стать Токаевым». Что будет с остановившимися переговорами Лукашенко и США по поводу политзаключенных? Мнение
  3. Лукашенко сменил одного министра, директоров заводов и главу крупнейшего госмедиахолдинга
  4. Для водителей анонсировали новшество и пригрозили им «административкой»
  5. В Полоцке проверили рассказ матери об избиении сына на тренировке по дзюдо. Каковы результаты
  6. «Пашешь, пашешь, и все мало и мало». Беларусы, работающие врачами в Польше и Нидерландах, рассказали, как трудятся и сколько получают
  7. «Спасибо за помощь ВСУ». Украинцы массово шутят над Максом Коржом в соцсетях
  8. Быстрый гол, штанга, три удаления. В Мексике стартовал чемпионат мира по футболу — рассказываем
  9. «Мы отрежем Крым от России». Командующий Силами беспилотных систем Украины Бровди о стратегии ударов
  10. Долгожитель среди классиков, одной фразой описал менталитет беларусов, не принимал советскую систему. Чем крут Янка Брыль — пять пунктов
  11. В СК придумали новые подходы для преследования инакомыслящих беларусов — акцент делается на двух соцсетях
  12. Вводят пенсионные новшества


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.