Поддержать нас
Беларусы на войне
  1. «Оккупировали полностью». Беларусы жалуются, что на популярном месте отдыха «везде все платно», — там начались проверки
  2. Пассажирка перед смертью успела записать видео. Опубликован отчет о трагедии в небе над Озерцом, где разбились два человека
  3. «И смешно, и страшно, б***ь, одновременно». Что пишут беларусские продавцы, у которых сгорели товары на российских складах Wildberries
  4. «Любое неисполнение — в армию». Лукашенко поручил отправлять «на южную границу» всех, кто не умеет работать на уборочной
  5. Зеленский уволил Главкома ВСУ Сырского
  6. «Это величайшее событие в истории человечества». «Зеркало» подводит итоги мундиаля — все сенсации, драмы и герои в одном тексте
  7. Доллар развернулся к росту: что будет с курсами в конце июля? Прогноз по валютам
  8. На торговом рынке — очередное банкротство. Скорее всего, вы слышали об этой компании
  9. В польском Быдгоще задержали семью поляков, напавших на супругов из Беларуси — MOST
  10. «Мудрый подход». Лукашенко призвал восстановить контакты со страной ЕС, где побывал один раз и позже отклонил приглашение
  11. «Через час, через два ГУБОПиК постучится в двери». В МВД заявили, что вычислили автора одного поста в соцсетях, но он за границей
  12. Транзит власти в Беларуси почти неизбежен и состоится в ближайшие годы. Но есть нюанс — исследование
  13. В Минздраве прокомментировали ситуацию с набором и проходными баллами в медвузы
  14. Под Минском появится новый жилой район с населением небольшого города
  15. Лучшие и в Европе, и в мире. Сборная Испании выиграла мундиаль — подробности главного матча четырехлетия
  16. «Чувствую плевок — и все смеются». В Быдгоще семья поляков напала на супругов из Беларуси
  17. Умерла беларусская писательница Светлана Курс
  18. Власти придумали новые пенсионные изменения. Рассказываем, какие новшества уже ввели недавно для тех, кто на заслуженном отдыхе
  19. «Есть прецеденты, когда лиц задерживали». Уже есть уголовные дела за публикации в соцсетях — СК
  20. Бюро: Этот бизнесмен создал известный шпионский сервис, породнился с правой рукой Лукашенко и ведет дела одновременно в Беларуси и ЕС


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.