Поддержать команду Зеркала
Беларусы на войне
  1. Доллар станет еще дешевле в феврале? Прогноз по валютам
  2. Вот почему важны независимые СМИ. У детской школы искусств в Хойниках упал дрон — как местная газета объяснила, почему не пишет об этом
  3. Для медиков и желающих выехать на работу за границу могут ввести изменения. Что за они
  4. Власти любят говорить, что санкции нипочем и делают сильнее. Но реальность иная, если посмотреть полученный «Киберпартизанами» документ
  5. «К сожалению, я любила этого человека». Тимановская попросила силовиков, чтобы они задержали ее бывшего мужа — узнали, зачем ей это
  6. «Мы должны сначала принять закон». Для родителей хотят ввести новую обязанность, но как это будет работать, чиновники не могут пояснить
  7. «С моей стороны это был тактический шаг». Полина Шарендо-Панасюк рассказала, что подписала соглашение о сотрудничестве с силовиками
  8. СМИ: США приостанавливают разработку мирного плана по Украине
  9. Правительство Беларуси приняло решение, которое может удивить жителей страны, где есть АЭС
  10. Где работает самая медийная доносчица Беларуси? Узнали о местах работы Ольги Бондаревой
  11. Гомельчанин задолжал мобильному оператору одну копейку 14 лет назад. Вы удивитесь, какая пеня ему за это «набежала»
  12. Беларусов с двойным гражданством перестали пропускать в страну по иностранным документам
  13. Россия задействует для шпионажа против стран НАТО технологии, разработанные в ходе войны, — СМИ рассказали об инциденте в Германии
  14. Для некоторых беларусов снижают пенсионный возраст


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.