Вы можете отправить нам 1,5% своих польских налогов
Беларусы на войне
  1. Мобильные операторы вводят изменения для клиентов
  2. В бригаде, куда часто ездит Карпенков, срочник-спецназовец покончил жизнь самоубийством. Вот что узнало «Зеркало»
  3. Беларусский бизнесмен, связанный с Управделами Лукашенко, владеет дорогим рестораном и курортом в Литве — LRT
  4. «Путин говорит: „Надо туда махнуть!“» Лукашенко послал министра в «странный край», где неясно, «что нам делать там, чем заниматься»
  5. Лукашенко до сих пор не может забыть и простить американского миллиардера, которого видел 30 лет назад. Вот что между ними произошло
  6. В Польше проверяют беларусского оппозиционера, который оказался в центре крупного скандала. Его биография не сходится с документами
  7. В обращении появятся 50 рублей весьма необычной формы — если вам выдадут сдачу ими, то не удивляйтесь
  8. Не любил Париж, описал беларусскую мечту, спасал людей от НКВД. Объясняем в 5 пунктах, каким был этот классик на самом деле
  9. Стоимость топлива резко повышают. Что говорят о ценах на него в «Белоруснефти»
  10. Литовец приехал в Беларусь навестить родственников и получил 15 лет лишения свободы — Dissidentby
  11. «Хотят закрыть дыру, удержать людей в здравоохранении». Медик о том, почему в медвузы страны больше не будут набирать платников
  12. «Уже зае**ло одно и то же». Масштабная проверка боеготовности по заказу Лукашенко закончилась, но людей до сих пор держат на полигонах
  13. «Совет мира» вместо Белого дома. Почему Трамп понизил формат встречи с Лукашенко?
  14. Период дешевого доллара продлевается: когда курс вернется к трем рублям и куда пойдет дальше. Прогноз курсов валют
  15. Могут ли власти аннулировать паспорта уехавших, как сейчас делают это с экс-политзаключенными? Позвонили в МВД


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.