Поддержать нас
Беларусы на войне
  1. «Даже по меркам элитного сегмента сумма исключительная». В «поселке миллионеров» на Минском море продали дом за 4,5 млн долларов
  2. «Так получилось в этом 2027 году». Скоро у нас «сгорят» шесть выходных — спросили у Минтруда, почему они не меняют систему
  3. «Мы здесь навсегда или есть шанс вернуться в Беларусь?» Виктор Бабарико — о первых итогах его нового проекта
  4. В Вильнюсе умер 29‑летний беларус. Предварительная причина смерти — внезапная остановка сердца
  5. «Нешта будзе добра!» Поговорили с авторами одного из главных беларусских альбомов последних лет о творчестве, смерти и надежде
  6. В список запрещенных книг, «способных нанести вред национальным интересам страны», внесли еще 12 произведений
  7. Для сдающих в аренду жилье хотят пересмотреть налоги
  8. Самый богатый район Беларуси больше не Солигорский. Посмотрели, где самые высокие и самые низкие зарплаты
  9. Беларуска получила тяжелые ранения в результате атаки БПЛА в Брянской области. Ей ампутировали конечности
  10. «Говорил, что якобы был против власти». Узнали, как сидит в колонии человек, закрывший TUT.BY (и какую кличку ему там дали)
  11. В Беларуси отменили концерты Шамана
  12. Александр Таратута казнен два года назад за убийство трехлетнего сына — правозащитник Полуда
  13. Лукашенко назвал возможного кандидата на свое место
  14. Для владельцев частных домов появилось ужесточение по застройке. Эксперты пояснили, что для них изменилось
  15. Нам грозит пандемия легочной чумы? Объясняем, пора ли бояться и есть ли риск для Беларуси
  16. Силовики объявили в розыск беларусских издателей


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.