Поддержать команду Зеркала
Беларусы на войне
  1. На рыбном рынке Беларуси маячит банкротство двух компаний. Что об этом известно
  2. Введение дополнительных санкций не заставит Россию сесть за стол переговоров. Эксперты рассказали, что США необходимо сделать еще
  3. В Кремле усилили риторику о «первопричинах войны»: чего там требуют от Трампа и что это будет означать для Украины — ISW
  4. Депутаты приняли налоговое новшество. Рассказываем, в чем оно заключается и кого касается
  5. Пошлины США затронули практически весь мир, однако Беларуси и России в списке Трампа нет. Вот почему
  6. Трамп ввел в США чрезвычайное положение из-за торгового баланса
  7. «Да, глупо получилось». Беларусы продолжают жаловаться в TikTok на трудности с обменом валюты
  8. «Дорога в один конец». Действующий офицер рассказал «Зеркалу», что в армии Беларуси думают о войне с НАТО и Украиной
  9. Оказывается, в СИЗО на Володарского были вип-камеры. Рассказываем, кто в них сидел и в каких условиях
  10. Уже спрятали зимние вещи? Доставайте обратно: в выходные вернутся снег и метели
  11. У беларусов есть собственный русский язык? Вот чем он отличается от «основного» и что об этом говорят ученые
  12. «100 тысяч военных». Что в НАТО думают об учениях «Запад-2025» и Лукашенко как миротворце? Спросили у чиновника Альянса
  13. Власти репрессируют своих же сторонников с пророссийскими взглядами. В чем причина? Спросили у политических аналитиков
  14. Правительство вводит новшества в регулирование цен — что меняется для производителей и торговли
  15. Для владельцев транспорта вводят очередные изменения — подробности
  16. Кому и для чего силовики выдают паспорта прикрытия? Спросили у BELPOL
  17. На эти продукты уже в скором времени могут подскочить цены. Рассказываем, почему и какие это товары (список солидный)


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.