Bolš za 100 sajtaŭ za 12 chvilin. Hoster.by raskazaŭ pra masavuju ataku na biełaruskija sajty
Centr kibierbiaśpieki hoster.by zafiksavaŭ sprobu masavaha ŭzłomu sajtaŭ na papularnych sistemach kiravańnia kantentam.
20.12.2024 / 12:15
16 śniežnia za niapoŭnyja 12 chvilin adbyŭsia niesankcyjanavany dostup da 90 sajtaŭ na OpenCart, praktyčna ŭ toj ža čas mišeńniu stali amal 30 sajtaŭ na WordPress.
Jak udakładnili ŭ centry, metaj złamyśnikaŭ u abodvuch vypadkach byli sproby źmianić kod, kab pieranakiroŭvać naviedvalnikaŭ na inšyja veb-resursy i źbirać źviestki pra ich. Pry hetym pryčynaj uraźlivaści sajtaŭ apynulisia słabyja paroli.
Kožny raz uvachod adbyvaŭsia pad ulikovymi dadzienymi karystalnikaŭ. I ŭ kožnym vypadku heta byli słabyja łahiny i paroli nakštałt admin: admin abo test: test123.
U centry rastłumačyli, što ŭsie ŭvachody byli zroblenyja ź pieršaj sproby i ŭ karotki pramiežak času. U złamyśnikaŭ byli ŭsie łahiny i paroli ad veb-resursaŭ, a značyć, kibierataka była zahadzia spłanavanaja i aŭtamatyzavana. Jana mahła zakranuć klijentaŭ usich chostynh-pravajderaŭ, uličvajučy papularnaść atakavanych CMS.
Charakterna, što ataka rabiłasia z IP-adrasoŭ šostaj viersii. Heta ŭsiaho druhi padobny vypadak za 2024 hod, pa nazirańniach centra kibierbiaśpieki hoster.by. jak praviła, padčas kibierincydentaŭ vykarystoŭvajecca IPv4.
«My štodnia fiksujem sproby roznaha typu napadaŭ na resursy klijentaŭ i apieratyŭna ŭchilajem ich nastupstvy. Ale ŭ vypadku masavych uzłomaŭ važna pakazać prykmiety, pa jakich usie žadajučyja zmohuć pravieryć svaje sajty, jakija znachodziacca ŭ zonie ryzyki. Dla hetaha my padrabiazna apisvajem vyniki rasśledavańnia», — kamientuje hienieralny dyrektar hoster.by Siarhiej Pavališaŭ.
Uładalnikam sajtaŭ na OpenCart i WordPress rekamiendujuć aznajomicca z techničnaj infarmacyjaj pa vynikach rasśledavańnia kibierincydenta i pravieryć, ci niama na veb-resursie apisanych prykmiet uzłomu.
Niezaležna ad CMS abo ruchavička vašaha sajta ekśpierty pa kibierbiaśpiecy rekamiendujuć zamianić parol na bolš ustojlivy.