Поддержать команду Зеркала
Беларусы на войне
  1. «Наша Ніва»: Николая Статкевича, отказавшегося уезжать из Беларуси, вернули в колонию в Глубоком
  2. «Возможно, все произошло из-за беспечности или по незнанию». Дрон над президентским дворцом в Варшаве запустили беларуска и украинец
  3. Американские военные неожиданно явились наблюдать за учениями «Запад-2025». Эксперты порассуждали о значении этого визита
  4. Власти вводят новшества для ЖКУ. Они касаются «тунеядцев» и новоселов
  5. В МИД Украины отреагировали на встречу Лукашенко с главой оккупационной администрации Херсонской области
  6. Нацбанк попросил ученых выяснить, «что же все-таки светится» в долларах, которые бракуют банки. Головченко рассказал о выводах
  7. Стало ясно, что будет с курсом доллара в сентябре: прогноз по валютам
  8. «Действие рождает противодействие». Польша объяснила Китаю, когда может быть открыта граница с Беларусью
  9. Зеленский назвал главное условие для прекращения войны в Украине
  10. МВД: В Беларуси появился новый вид мошенничества с банковскими картами
  11. Россия и Беларусь используют учения «Запад-2025» для давления на НАТО — ISW
  12. «Литва может последовать примеру Польши». Тихановская предупредила о риске закрытия литовской границы
  13. Лукашенко помиловал 25 человек. Среди них есть осужденные за «преступления экстремистской направленности»
  14. «Поляки чудят?» Лукашенко спросил главу таможни, «что там случилось на границе», — какой ответ услышал
  15. МВД Польши выпустило новое заявление по границе с Беларусью. Вероятно, ее не откроют сразу после окончания учений
  16. «Надо мозговой штурм, может, повезут к Лукашенко». Поговорили с политиком, которого отпустили после визита в Минск представителя Трампа


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.