Поддержать команду Зеркала
Беларусы на войне
  1. Продаете продукты со своего огорода? Власти подготовили для вас налоговые изменения
  2. «Люди должны сами решить, остаться ли в стране или уехать». В демсилах прокомментировали очередное освобождение политзаключенных
  3. «Я не собираюсь годами тут бороться. Вижу решение в месяцах». Большое интервью «Зеркала» с Сергеем Тихановским
  4. КГБ признался в серьезном преступлении, назвав его «многоходовой спецоперацией». Объясняем, о чем речь
  5. Mark Formelle выпустил рекламу, где показал «комфортный образ на каждый день». Женщин в комментариях смутила одна его «деталь»
  6. У армии РФ на фронте, похоже, новая тактика, для этого они закупают 200 тысяч мотоциклов — рассказываем
  7. Лукашенко помиловал 16 человек, осужденных за «различные преступления, в том числе экстремистской направленности»
  8. «Шутки в сторону». МАРТ пригрозил торговле закрытием магазинов за завышение цен
  9. Лукашенко много лет молчал об одном важном факте из своей биографии. Вот что нам удалось узнать
  10. В Минске раскупают однокомнатные квартиры. Но еще есть недорогие варианты, которые не требуют ремонта — показываем
  11. Лукашенко обвинил Латушко в намерении сжечь лидеров протеста в 2020 году. Тот ответил: «Тут диагноз ставить надо»
  12. «Один народ»: Путин и кремлевские чиновники синхронно заговорили об общем «историческом» прошлом Украины и РФ — что бы это значило
  13. «Слушайте, а у нас что, цель, чтобы они там сдохли?» Лукашенко цинично заявил, что издевательства над политзаключенными недопустимы
  14. «Эта цитата вырвана из контекста». Келлог опроверг слова Лукашенко
  15. «То, что мы еще как-то держимся». Лукашенко сказал, что народ должен молиться на власть
  16. «Заявления Пескова — это настоящий оруэлловский абсурд». Спецпосланник Трампа Келлог отреагировал на слова Кремля
  17. Кто управляет рестораном, в который Лукашенко водил на драники Путина и других участников саммита ЕАЭС? Им оказался непростой беларус


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.