Поддержать команду Зеркала
Беларусы на войне
  1. «Яндекс» представил новейший чат-бот «Алиса AI». Спросили у него, почему Лукашенко так долго у власти и чей Крым — результат неожиданный
  2. «Удивляюсь, насколько все схвачено». Поговорили с литовцем, который живет возле границы с Беларусью и наблюдает за контрабандистами
  3. Россия и Беларусь продолжают угрожать Европе «Орешником» — эксперты
  4. Лукашенко заявил, что Протасевич работал на беларусскую разведку. Роман прокомментировал это заявление «Зеркалу»
  5. На торги выставили «отжатую» недвижимость уехавшего за границу беларуса. Нашлись желающие купить ее — они устроили битву
  6. Беларусь ограничила движение литовских фур. Им разрешили пересекать границу только на одном участке (который для них закрыт)
  7. Крематорий из кошмаров. 25 тысяч трупов, продажа органов и огромные деньги — от этой истории волосы встают дыбом
  8. Лукашенко рассказал, что американцы требовали от него извиниться перед Литвой. Он ответил: «Пошли нах»
  9. Беларусь ввела запрет на перемещение по своей территории грузовых авто из ЕС, а также прицепов (полуприцепов) из Польши и Литвы
  10. «А у вас пересадки в крови заложены на генетическом уровне?» На границе Беларуси с Польшей резко увеличились очереди
  11. Как быстро россияне смогут сломить украинскую оборону и закрыть покровский «карман» — эксперты не готовы дать ответ и вот почему


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.