Поддержать команду Зеркала
Беларусы на войне
  1. Трагедия в Плещеницах — школьник покончил с собой
  2. Для этих работников несколько лет назад ввели ужесточения, им тогда припомнили в том числе политику. Чиновники снова взялись за них
  3. TikTok взорвало видео из Могилева, где кондуктор выгнала школьника из троллейбуса. Стало известно, как отреагировало ее руководство
  4. В парламент поступил законопроект от Лукашенко. Документ подготовлен по итогам масштабной ревизии законодательства
  5. «Успели переложить в карманы, трусы, бюстгальтеры». Беларусы — о том, как обходят запрет на вывоз из Литвы наличных евро
  6. Лукашенко требовал урезать торговлю с одной из ведущих стран ЕС. Желания материализовались — поставки рухнули (но вряд ли политик рад)
  7. «Вопросов очень-очень много». Лукашенко готовит большую взбучку чиновникам одного из регионов — какие проблемы там не могут решить
  8. Латушко и Тихановская получили угрозы убийства — личность угрожающего установил BELPOL
  9. Высланных из страны экс-политзаключенных ищут силовики. Рассказываем подробности
  10. Литва возобновила работу двух пунктов пропуска на границе с Беларусью
  11. «Спокойно отпускаем, на место придут другие». Водитель скорой пожаловался в TikTok на низкую зарплату — что ответил работодатель
  12. Подоходный налог для некоторых беларусов хотят поднять до 40%. Стали известны подробности возможного новшества
  13. Трамп отменил встречу с Путиным в Будапеште. Одновременно США ввели санкции против российских нефтяных гигантов
  14. Россия усилила удары по энергетике Украины накануне зимы — эксперты оценили последствия
  15. «Дотошно досматривали и на разговор вызывали». На границе Беларуси продолжаются допросы с проверками телефонов
  16. «Меня повезли в другую страну». Что пропавшая в Мьянме беларуска рассказала подруге в одном из последних голосовых сообщений
  17. «Уступок не будет». В Литве пригрозили снова закрыть границу с Беларусью, в том числе на длительный срок


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.