Поддержать команду Зеркала
Беларусы на войне
  1. «С началом СВО это вошло в разряд первоочередных задач». Прибыл первый эшелон с российскими военными для участия в «Западе-2025»
  2. Российские войска продвинулись к крупному украинскому городу — какие действия они могут предпринять дальше
  3. Спрашивают про зарплату в Польше, арестовывают мебель. Силовики приходят с обысками к родным участников Дня Воли за границей
  4. Появилось несколько налоговых новшеств — рассказываем подробности
  5. В видео госТВ фигурировал якобы начальник охраны штаба Бабарико. Он бывший силовик, отсидевший в тюрьме
  6. 123 из 400 возможных. Нашли вузы с крайне низкими проходными баллами в этом году — вот где и чему учат на таких специальностях
  7. ОНТ показал фильм, за сцены из которого Лукашенко можно привлечь по целому букету статей УК. Объясняет юрист
  8. Тихановская прокомментировала «Зеркалу» видео, где глава ОАЦ передает ей сверток и говорит, что там деньги
  9. Мария Мороз, которую власти вывозили вместе с Тихановской, рассказала, почему до границы с ними ехал глава ОАЦ Павлюченко
  10. «Спрячьте деньги». В эфире ОНТ показали, как начальник ОАЦ передал Тихановской сверток перед выездом из Беларуси в августе 2020 года
  11. Александра Герасименя о продаже квартиры в Минске с аукциона: Позвонили владельцу и сказали, что будут отбирать
  12. Пропагандист в эфире госТВ перечислил адреса объектов недвижимости, которой владеют некоторые из уехавших за границу беларусов
  13. Власти продолжают «отжимать» недвижимость у уехавших за границу из-за политики. На этот раз — у известной спортсменки
  14. Круглый стол переговоров однажды привел к свержению режима у наших соседей. Как им это удалось и возможно ли это в Беларуси — объясняем
  15. Что в 2020 году могло пойти иначе? И могло ли? Мнение
  16. Почему власть боится акций беларусов за рубежом? Спросили у социолога
  17. Искусство «слива»: что стоит за информацией от источников в Кремле, которая попадает в западные СМИ
  18. Лукашенко рассказал, для кого в Беларуси «денег жалеть не надо». Это не бюджетники, не аграрии, не врачи и не школы с садиками


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.