Поддержать команду Зеркала
Беларусы на войне
  1. Беларус попытался обменять в банке настоящие купюры, которые привез из-за границы отец, но везде отказали. Почему?
  2. Новые станции рискуют всплыть из-под земли, «как корабль». На строительстве метро в Минске возникли сложности
  3. Россия ночью нанесла массированный удар по Украине: в Киеве — восемь погибших, в том числе двое детей, и десятки пострадавших
  4. Reuters опубликовало «окончательное предложение» США Украине и РФ. Киев и ЕС представили альтернативный план
  5. Что происходит с заводом, который бросили американцы, а Кочанова говорила им вслед — «пусть уходят — справимся»
  6. «Наша Ніва»: В 41 год умер сотрудник минского ОМОН
  7. «Владимир, остановитесь!» Трамп обратился к Путину после ударов по Киеву
  8. Власти признали в отчете для Лукашенко, что загнали себя в угол — пришлось пустить под нож одну из отраслей, чтобы не накрыло все сферы
  9. Однажды беларусы вышли на протест и остановили движение поездов. Против них грозились бросить даже союзные войска: что тогда случилось
  10. Сотни тысяч беларусов следили за парнем, которому девушка помогала восстанавливаться после страшной аварии. Они расстались
  11. «Надо рожать: трое, четверо, а лучше — пятеро». Лукашенко рассказал, что надо делать, чтобы в Беларусь не приглашали трудовых мигрантов
  12. Москва для прекращения огня и заключения мирного соглашения выдвигает условия, которые позволят ей вновь вторгнуться в Украину, — эксперты
  13. Торговые сети бьют тревогу из-за нехватки популярного продукта, а чиновники ожидают возможного дефицита
  14. Власти готовят список самых выдающихся беларусов в истории. В него попал очень спорный человек — за его решения стыдно до сих пор
  15. Заморозки и мокрый снег: синоптики рассказали о погоде в Беларуси в ближайшие три дня
  16. «Получаем обрывки информации». Сестра Марии Колесниковой рассказала последние новости от нее
  17. В базу «тунеядцев» включают тех, кого там не должно быть. Есть категории населения, у которых повышенные шансы на такое внимание


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.