Поддержать нас
Беларусы на войне
  1. «Еле поступили». В Минобразования назвали самую популярную рабочую специальность
  2. После жалобы Лукашенко на «океан автомобилей» власти Минска рассказали, что будут делать с парковками
  3. «Вызывают у меня чувство глубокой брезгливости». Статкевич высказался о конфликте Тихановского с независимыми СМИ и блогерами
  4. Забрали целый регион, назад отдали семь деревень. Вот как последний раз менялась граница Беларуси
  5. Беларуса приговорили к 16 годам колонии по трем статьям. Одна из них — госизмена — «Вясна»
  6. Уроженец Беларуси с британским паспортом приехал в Россию на похороны бабушки. Его избили полицейские, а в СК посоветовали покинуть РФ
  7. «Лечение симптомов, а не болезни». Почему в Минске дворы заставлены машинами и что с этим делать
  8. В Могилеве КГБ пришел с обысками и проверкой телефонов к людям, которые недавно ездили в ЕС — правозащитники
  9. Из-за этого правила можно попасть в пенсионную «ловушку». О нем знают явно не все
  10. Что будет, если под постом со свастикой оставить эмодзи-какашку? Представитель ГУБОПиК ответил
  11. «Ой, как же я волновалась!» Беларусская учительница изменила жизнь и стала стюардессой в крупнейшей авиакомпании мира
  12. «Это она». Зеленский официально дал старт операции M&Ms против московских аэропортов — The Atlantic
  13. Пищаловский парадокс. Экс-политзаключенная — о превращении СИЗО на Володарского в развлекательное пространство
  14. «Пользоваться нельзя будет». «Беларусбанк» призвал клиентов совершить одно действие, чтобы они не столкнулись вскоре с проблемами
  15. Умер один из авторов школьного учебника по истории Беларуси Андрей Соловьянов. Ему было 45 лет
  16. «Идет напряженный торг за шторкой». Аналитик объяснил смысл цепочки встреч Лукашенко
  17. На субботу объявили оранжевый уровень опасности
  18. Вводят изменение, которое касается пересечения границы
  19. Ждать ли беларусам торнадо 4−5 сентября? Синоптики ответили
  20. «На деле это оказался не просто синячок». Беларуска забрала пятилетнего сына из больницы с гематомами — там начали проверку
  21. Подразделения Сил обороны Украины получили приказ соблюдать временный режим тишины на фронте — «Украинская правда»
  22. Помните вагнеровцев, которых перед выборами-2020 задерживали в Минске и обвиняли в сговоре с Тихановским? Узнали, как сложились их судьбы
  23. В МИД Италии объяснили, как подозреваемый в диверсии мог получить визу в Минске. Посольство страны называют «самым щедрым» для туристов
  24. Лукашенко озадачился зарплатами в Минске
  25. Беларуска показала, сколько ей насчитали налога на «роскошное» авто. В комментариях некоторые удивились


/

Беларусский провайдер hoster.by зафиксировал попытку массового взлома сайтов на популярных системах управления контентом. Об этом сообщается в телеграм-канале организации.

Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com
Изображение носит иллюстративный характер. Фото: Рanumas Nikhomkhai, pexels.com

Отмечается, что кибератака была автоматизирована, а причина уязвимости сайтов оказалась банальной — слабые пароли.

«Попытка массового взлома сайтов на самом популярном в мире движке WordPress и известной платформе для электронной коммерции OpenCart была зафиксирована нашим центром кибербезопасности. Расследование показало, что слабые логин и пароль могут нанести ущерб десяткам сайтов всего за несколько минут. Проблема устранена для клиентов hoster.by», — говорится в сообщении компании.

По данным провайдера, все началось с того, что система безопасности hoster Guard заблокировала подозрительные запросы на два сайта, разработанных на OpenCart.

«Получив оповещение, наши аналитики сразу начали изучать ситуацию и обнаружили, что к административным панелям этих ресурсов был получен несанкционированный доступ», — отметили в компании.

Эксперты проанализировали лог-файлы и другие данные, которые обычно считаются характерными признаками атаки. По этим признакам они быстро выявили еще больше сотни пострадавших клиентов, которые не использовали при этом WAF hoster Guard и другие инструменты защиты. Ход проведения атак был однотипным, лишь немного отличались некоторые индикаторы компрометации.

Специалисты добавили, что каждый раз вход в админку сайта происходил под учетными данными пользователей, и в каждом случае это были слабые логины и пароли вида admin: admin или test: test123.

Атака производилась с IPv6, хотя, по словам экспертов, как правило, во время киберинцидентов используется IPv4.

Тем временем Национальный центр защиты персональных данных напомнил операторам, что нужно регулярно проводить внутренний аудит безопасности информационных систем, персональных данных и соблюдения политики паролей.

Если же атака произошла, то операторы должны незамедлительно, но не позднее трех рабочих дней уведомить центр о таких фактах.