Поддержать команду Зеркала
Беларусы на войне
  1. «Альфа-Банк» ввел новшество при обмене долларов и евро
  2. Возможно, вы не знали, но из-за оплаты товаров через кассы самообслуживания можно заработать «административку». Есть наглядный пример
  3. В сети написали, что российская ПВО обстреляла пассажирский самолет из Минска, приняв за украинский дрон. Что известно
  4. «Выматерился и закурил». Поговорили с беларусами — они видели и слышали российские дроны, летевшие через нашу страну для атаки Украины
  5. Беларусов попросили назвать достижения и провалы нашей страны за последние пять и 30 лет. Итоги исследования поразили даже социологов
  6. К осени Россия сможет регулярно использовать более 1000 дронов в одном ударном пакете — ISW
  7. Темпы наступления России, вероятно, замедлятся осенью: аналитики — о перспективах войны
  8. «Какой-то ребенок, трус, рассылал через телеграм-канал — давайте по воскресеньям выходить». Тихановский — о протестах 2020 года
  9. «Должна наступить деэскалация». Поговорили с сестрой Колесниковой Татьяной об освобождении политзаключенных и несогласии с Тихановской
  10. «Всплыли» новые подробности о сбое в работе трех крупных банков, из-за чего у их клиентов «испарялись» деньги со счетов
  11. «Будешь сидеть, и будут тебе кол в задницу вгонять — тогда-то ты и попомнишь». Кто привел Лукашенко к власти и как сложилась их жизнь
  12. Экс-кандидатка на президентских выборах 2025 года Анна Канопацкая опубликовала в Facebook фото на границе с Литвой
  13. Вице-премьер отправилась к абитуриентам с сумочкой за 1461 рубль. Рассказываем
  14. Минск залило дождем и засыпало градом. В городе — пробки, трамваи стоят, некоторые улицы затопило
  15. «Скупое меню для энергичного человека». Чем дальше будет заниматься Тихановский — мнение
  16. Сколько денег прошло через клуб, который продвигает Карпенков


/

Центр кибербезопасности хостинг-провайдера Hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов. Точкой входа оказались уязвимые скрипты продуктов «Аспро», которые созданы для сайтов на российской Системе управления содержимым (CMS) 1С-Битрикс. Предполагается, что целью было не воровство персональных данных, сообщил Hoster.by.

Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by
Пример эксплуатации уязвимости на сайте магазина косметики. Скриншот: hoster.by

«Проблемное ПО установлено на сайты десятков клиентов. Владельцы атакованных ресурсов были оперативно уведомлены, а уязвимость быстро закрыта. Разработчик же ПО никак не отреагировал на обращения. Потому наши специалисты по кибербезопасности разработали инструкцию для владельцев сайтов на CMS 1С-Битрикс», — отметил хостинг-провайдер.

Взломы и попытки получения доступов к ресурсам фиксировались с конца августа 2024 года. На серверы клиентов хостер-провайдера устанавливался вредоносный софт для скрытого майнинга.

«Мы не нашли следов каких-либо деструктивных действий по отношению к чувствительной информации клиентов. Поэтому полагаем, что в инцидентах целью злоумышленников был заработок через майнинг криптовалюты», — прокомментировал руководитель центра кибербезопасности Hoster.by Антон Тростянко.

По его словам, не исключено, что это было только начало и отсутствие быстрой реакции со стороны центра кибербезопасности могло бы привести к утечкам конфиденциальной информации или персональных данных.