Поддержать команду Зеркала
Беларусы на войне
  1. Уроженец Гомеля и один из самых богатых бизнесменов России высказался о мирном соглашении с Украиной
  2. Беларусский айтишник продолжает рассказывать, как тяжело жить в Испании и как хорошо — в Беларуси
  3. Глава ГТК анонсировал открытие в феврале после реконструкции пункта пропуска «Берестовица», но забыл кое-что уточнить
  4. Камера засекла — деньги ушли: новый механизм взыскания штрафов за ПДД предлагают в Беларуси
  5. В Беларуси идет проверка боеготовности — военнообязанных вызывают повестками. Как должны вручать и по каким причинам можно не явиться
  6. Среди данных утечки из бота «Беларускага Гаюна» были уникальные ID пользователей Telegram
  7. Лукашенко озадачился ситуацией с валютой. Эксперт пояснил, что может стоять за этим беспокойством и какие действия могут последовать
  8. Курская область под огнем: 28 атак, 61 авиаудар и более 400 артобстрелов за сутки
  9. В Минске с 15-го этажа выпал полуторагодовалый ребенок
  10. Зеленский анонсировал введение системы призыва для 18-летних
  11. Эдуарда Бабарико вновь будут судить
  12. Минэнерго: Беларусская энергосистема продолжает стабильную работу после выхода стран Балтии из БРЭЛЛ
  13. С официальных карт исчезли границы резиденций Лукашенко, но кое-что важное спрятать забыли — рассказываем
  14. Поклоннику Лукашенко, который хвастался разработкой «вакцин от алкоголизма и запоя», вынесли приговор (очень мягкий)
  15. Утечка данных из бота «Гаюна»: начались первые задержания


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.