Поддержать команду Зеркала
Беларусы на войне
  1. «Мы сами со всем разберемся». Тихановская прокомментировала скандал вокруг мужа и его возможный отъезд в Америку
  2. Россия собирается организовать «мирные протесты» в крупных городах Украины — вот с какой целью
  3. Семейная шутка стала реальностью: уехавшей из Беларуси педиатру Майе Терекуловой силовики заблокировали счета
  4. «Заставлены абсолютно все обочины». Минчане жалуются на проблемы от новой системы оплаты парковок
  5. «Трясти какими-то призывами». Глава МИД очередной раз высказался о Литве — теперь вспомнил про деньги и Россию
  6. Власти бросились устранять дефицит кадров. Эксперт: решение на поверхности — при чем тут увольнения из-за политики, аресты и «тунеядцы»
  7. Ведущая ОНТ нашла отличное объяснение для фотографий с отдыха в Европе. Но не учла детали
  8. «Я расстроился, что он не убежал». Поговорили с беларусом, который встретил ягуара в джунглях и стал звездой Бразилии
  9. Для беларусов хотят сделать «безвизовым» целый курортный регион
  10. «Власти не получат от нас ни евро, пока не станут демократическими». Интервью с еврокомиссаром Мартой Кос о поддержке и будущем Беларуси
  11. Многодетной маме, которая вынужденно живет в Польше, силовики заблокировали карту, куда шли алименты. Вот что говорят чиновники
  12. Налоговики обратились к владельцам недвижимости и транспорта — есть риск попасть на «административку», если проигнорировать
  13. Чиновники хотят ввести изменения, которые затронут тех, кто ходит в секонд-хенды и покупает мясо, молоко, яйца, хлеб, макароны и сахар
  14. Секс, насилие, унижение. Рассказываем, как на самом деле жили женщины в партизанских отрядах Беларуси во время войны
  15. В 2020-м «непростой» иностранец хвалил Лукашенко и говорил, что «никто не украдет» его имущество в Беларуси. Реальность оказалась иной
  16. Лукашенко заявил, что даже если в Украине установится мир, то «нам от этого легче не станет»


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.