Поддержать команду Зеркала
Беларусы на войне
  1. Подробный прогноз. Какой будет погода на следующей неделе
  2. Опасное соседство. В самом сердце Бреста десятки лет вручную перегружали радиоактивные материалы — вот что с этим местом теперь
  3. «Санкции» от ЕРИП, новшество по валюте, подорожание мобильных услуг, повышение пособий и судьба пенсий. Изменения августа
  4. В Гданьске 28-летний беларус покончил с собой — «Белсат»
  5. «Мы с вами окажемся в каше!» Провластный политолог в эфире гостелеканала заявил, что Путину не надо было воевать
  6. У противников Трампа есть одна очень плохая новость. Вот какая
  7. За день россияне выпустили по Украине более 4 тысяч дронов-камикадзе. Как прошли очередные сутки полномасштабной войны
  8. «Я потеряла самое главное, что было в моей жизни». Беларусской певице Рите Дакоте запретили выступать в России
  9. Российский император сжег один из беларусских городов. Местным жителям уже второй раз доказывают, что он — герой
  10. Из России «прилетела» очередная новость, которая может повлиять на ситуацию на валютном рынке Беларуси. Что случилось?
  11. В первые часы войны замглавы администрации Путина дозвонился до Ермака и предложил Украине сдаться. Тот в ответ произнес всего три слова
  12. Удалил аккаунт в Telegram, почистил технику — и все равно пришли по «делу Гаюна». Беларус рассказал, как его вычислили силовики
  13. Лукашенко рассказал, куда пойдут его пропагандистки, если начнется война
  14. Семью беларусов депортируют из Швеции — СМИ
  15. Пассажиры автобусов жалуются на многочасовое ожидание в очередях на границе с Литвой
  16. Слышали про певца из США, который «отдыхает» в Минске и встречается с топ-чиновниками? Мы отыскали, кто мог привезти его в Беларусь
  17. Если бы не случайность, этого участника самого массового убийства в истории Беларуси так бы и не наказали. Рассказываем


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.