Поддержать команду Зеркала
Беларусы на войне
  1. В Беларуси беременных направляют на три УЗИ за государственный счет. Это вряд ли повод гордиться, как делают по госТВ — объясняем
  2. Готовится к визиту в Минск: спецпосланник Трампа может встретиться с Лукашенко в ближайшие дни — Reuters
  3. До прошлого года жил в нищете и был никому не нужен, но теперь обрел признание и миллионы долларов. Кто этот художник родом из Беларуси
  4. «Беларусь переживает паническую атаку». На Западе произошел всплеск публикаций про Лукашенко, причина в его «таланте» диетолога
  5. «Я была просто в шоке!» Чиновники попросили многодетную мать из Барановичей разобраться с печью в доме ее отца и отчитаться перед ними
  6. «Никогда не жалею о том, что сделала». Поговорили с легендой беларусского нацотбора на «Евровидение», спевшей «Дуй на меня, дуй»
  7. «Не хватает дисциплины». Лукашенко — о назначении силовиков на должности руководителей областей
  8. «В шоке от этих наценок». Беларусы удивляются стоимости очередного товара — на этот раз речь не о продуктах
  9. «Просто пытка». Поговорили с заключенным, который недавно вышел из колонии в Новополоцке, где сидят Виктор Бабарико и Андрей Почобут
  10. Шесть тысяч северокорейских «строителей» и «саперов», которых Ким Чен Ын отправляет на Курщину, вскоре могут оказаться в Украине — ISW
  11. Помните экс-директора «Белтелекома», которого осудили по «делу Втюрина»? Узнали, где он работает после освобождения
  12. Помните помощника Лукашенко «от земли до неба», который выходил к протестующим в 2020-м? Он «всплыл» в весьма неожиданном месте
  13. Силовики потребовали от Польши выдать беларуса, который участвовал в протестах. Статью указали не «политическую» — вот что решил суд
  14. «Считаю, что заслужил право высказаться». Отставной подполковник беларусской милиции вернул медаль в МВД и пошел воевать за Украину


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.