Поддержать команду Зеркала
Беларусы на войне
  1. А вы из Западной или Восточной Беларуси? Рассказываем, что жители этих регионов раньше думали друг о друге (много неприятного)
  2. Лукашенко дал прогноз на конец зимы. Синоптики с ним не согласны
  3. Мария Колесникова ответила, поддерживает ли она по-прежнему Светлану Тихановскую
  4. Беларуска открыла визу и отправилась в поездку, но не учла важную деталь, из-за которой могла остаться на пару часов на «нейтралке»
  5. «Мнения разделились». Как европейские политики отреагировали на призыв Колесниковой начать диалог с Лукашенко
  6. Пара сняла «бабушатник» и преобразила его за 700 долларов. Хозяева увидели результат и подняли аренду
  7. «Россия де-факто аннексировала Беларусь». Эксперты о том, зачем беларусские воздушные шары нарушают воздушное пространство Литвы и Польши
  8. Золушка современной Беларуси. Как логопед из Шклова оказалась на верхушке империи развлечений, зарабатывающей миллионы
  9. Беларуска рассказала, что получила «повестку за неуборку снега» вокруг авто
  10. В Витебске десятки домов остались без отопления ночью в морозы. Аварию устранили к утру
  11. Помните, в Швейцарии латвиец напал на семью беларуса и украинки в поезде? Вот как развивается история
  12. Известный беларусский бизнесмен просил Польшу снять с него запрет на въезд в Шенгенскую зону. Ему отказали


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.