Поддержать команду Зеркала
Беларусы на войне
  1. СМИ заявили, что в Беларуси находятся 360 тысяч российских солдат, которые готовы «напасть на НАТО». Литовская разведка прокомментировала
  2. Почему Виктор Бабарико отказывается отвечать на вопросы о Крыме? Это нежелание или политическая позиция? Спросили аналитика
  3. ЕС представил план гарантий безопасности для Украины. Он состоит из шести ключевых пунктов
  4. «Растет продолжительность жизни». Чиновники оперативно по цепочке утверждают пенсионное изменение
  5. «Стоимость уходит все дальше от отметки в 2000 долларов». Что происходит на рынке недвижимости в Минске
  6. В разборках Беларуси и Литвы из-за калия наметился весьма неожиданный поворот. Рассказываем, что заявили в Вильнюсе
  7. Привел Лукашенко к власти, затем стал его противником и написал одну из лучших книг об этом политике. История Александра Федуты
  8. «Знаете, ну погиб и погиб». Лукашенко рассказал «рецепт», как добиться мира в Украине
  9. «Сложнейший вопрос». Украинский журналист спросил у Виктора Бабарико, чей Крым, — что он ответил
  10. «Украинцы должны понять, что их место в России». Очередная порция заявлений кремлевских чиновников раскрыла истинные цели войны РФ
  11. «Говорю вам как старый политик». Американская журналистка спросила Лукашенко, зачем Путин развязал войну и чего он хочет от Украины
  12. «Дáвите людей, дáвите, но все никак не задáвите». Почему силовиков так задел флешмоб с красной помадой — мнение
  13. Виктор Бабарико ответил на вопрос: «Лукашенко — диктатор?»
  14. «Я ему много чего интересного скажу». Лукашенко анонсировал скорый разговор с Трампом
  15. «Давайте, вызывайте полицию». Беларус в Турции попал в конфликт в магазине — и оказался в местной тюрьме


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.