Поддержать команду Зеркала
Беларусы на войне
  1. В списке политиков, которые поздравили Лукашенко с «победой» на выборах, появились новые фамилии
  2. Проверки и разборки между владельцами. В Минске признали банкротом частный медцентр
  3. Чиновники собираются ввести изменение по валюте. Совет Республики утвердил новшество, на очереди — Лукашенко
  4. В Вашингтоне пассажирский самолет столкнулся с военным вертолетом, оба упали в реку. Есть погибшие
  5. «Сколько территорий занял, столько и твое». ISW о том, каких позиций будет придерживаться Кремль на переговорах с Трампом по Украине
  6. «Киберпартизаны» обнародовали топ компаний, которые в 2024 году оказались среди лидеров по сокращению числа работников
  7. Сколько платят за пропагандистские тексты? Посмотрели во взломанной «Киберпартизанами» базе госгазеты «СБ. Беларусь сегодня»
  8. Лукашенко подписал указ, о котором чиновники «забыли», но документ затрагивает практически каждого жителя страны
  9. «Быстрее бы все это закончилось». Поговорили с рабочим беларусского завода, помогающего России делать снаряды для «Градов»
  10. Генпрокуратура Литвы отправила неоднозначное письмо по поводу паспорта Новой Беларуси. Оно оказалось в распоряжении «Зеркала»
  11. По рынку труда хотят ввести изменение — отказаться от продления контрактов. Это как — поясняем
  12. Для «тунеядских» и пустующих квартир задним числом появилось новшество. Оно вряд ли понравится владельцам такой недвижимости
  13. Новшества по ЕРИП и пенсиям, судьба тарифов ЖКУ и дешевая мобильная связь. Подборка важных изменений, которые еще ожидают нас в 2025-м
  14. Холода возвращаются, и не в одиночку. Синоптики — о погоде в первые выходные февраля


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.