Поддержать команду Зеркала
Беларусы на войне
  1. «Мальчики не хотели причинить вреда девочкам. Они просто хотели их изнасиловать». История трагедии, в которую сложно поверить
  2. Кухарев заявил, что минчане получают по тысяче долларов в среднем. Но чиновник не учел важный момент
  3. Такого дешевого доллара не видели давно: куда курс двинется дальше? Прогноз по валютам
  4. Зачем Беларуси пакистанские рабочие и готово ли общество их принять? Мнение Льва Львовского
  5. Десятки случаев. Узнали, как проходят проверки КГБ на железной дороге
  6. Пропагандистку Ольгу Бондареву отчислили из университета
  7. Российские войска перебросили дополнительные части под Торецк и активизировали использование бронетехники — с какой целью
  8. «Впервые за пять лет попросили показать второй паспорт». Как проходят проверки на границе Беларуси с ЕС
  9. Стали известны зарплаты старших сыновей Лукашенко
  10. В Дроздах третий год продают дом, который принадлежал экс-охраннику Лукашенко (не исключено, что и сейчас). Как выглядит жилье
  11. Основатель NEXTA попал в список Forbes «30 до 30»
  12. Сооснователь инициатив BY_help и BYSOL Леончик — об исчезновении Мельниковой: «Есть информация относительно ее возможного маршрута»
  13. В Польше подписан закон, который касается и беларусов. Что меняется для мигрантов
  14. «Они совершили ошибку». Трампа спросили об ударе России по Сумам
  15. Легко ли беларусу устроиться на фабрику, куда Лукашенко пригласил мигрантов из Пакистана
  16. «Говорят, что мы собираем деньги на бомбы, на ракеты». Одиозный минский священник посетовал на прессинг монастыря, помогающего военным РФ
  17. «Это недопустимо». Лукашенко в очередной раз потребовал разобраться с вечной проблемой Минска
  18. Что умеет программа, которой беларусские силовики «вскрывают» смартфоны? Рассказываем
  19. «Просто фамилия — повод». Витебская сторонница «русского мира» рассказала, как силовики допрашивали ее дочь в поезде


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.