Поддержать команду Зеркала
Беларусы на войне
  1. «Если бы беларусский народ победил в 2020-м, российского „Орешника“ не было бы в Беларуси». Зеленский выступил с жесткой речью в Давосе
  2. Кремль не демонстрирует готовности к компромиссам по Украине — ISW
  3. В Минск начнет летать новая авиакомпания. Билет стоит всего 89 рублей
  4. Минсвязи вводит ограничение скорости для безлимитного мобильного интернета
  5. На четверг объявили желтый уровень опасности. Водителям и пешеходам — приготовиться
  6. «Оторвался тромб». Правда ли, что это может случиться у любого, даже здорового человека, и как избежать смертельной опасности?
  7. Крупный банк пересмотрел ставки по кредитам на автомобили Geely. С какой зарплатой можно рассчитывать на заем и какими будут переплаты
  8. Мужчина сделал колоноскопию и умер через три недели. Семья написала уже более 10 писем в госорганы
  9. Белый дом перепутал Бельгию с Беларусью и включил ее в список участников «Совета мира» Трампа
  10. На войне в Украине погиб беларусский доброволец Алексей Лазарев
  11. «Это куда более крепкий орешек». СМИ узнали еще одну страну, где США рассчитывают сменить власть до конца года
  12. Зачем Трамп позвал Лукашенко в «Совет мира», где членство стоит миллиард долларов — спросили у аналитика
  13. После аварии на теплотрассе Лукашенко заметил очевидную проблему с отоплением. Ее не могут решить по парадоксальной причине — рассказываем
  14. «Люди военкоматам нужны». Эксперты обнаружили новшества в осеннем призыве и рассказали, к чему готовиться тем, кому в армию весной
  15. Умерла Ирина Быкова, вдова Василя Быкова


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.