За 12 минут произошел несанкционированный доступ к более чем 100 сайтам.
Центр кибербезопасности беларусского хостинг-провайдера hoster.by сообщил о попытке массового взлома сайтов. По его информации, «за 12 минут произошел несанкционированный доступ к более чем 100 сайтам».
Как сообщили в hoster.by, инцидент произошел 16 декабря. Мишенью стали 90 сайтов на OpenCart и почти 30 сайтов на WordPress.
В компании отметили, что цель взломщиков — «изменить код, чтобы перенаправлять посетителей на сторонние веб-ресурсы и собирать данные о них». Причиной уязвимости сайтов там назвали слабые пароли, такие как admin или test:test123.
«Все входы были сделаны с первой попытки и в короткий промежуток времени в 12 минут. Это говорит о том, что у злоумышленников заранее были все логины и пароли от веб-ресурсов. Можно сделать вывод, что кибератака была заранее спланирована и автоматизирована. Следовательно, она могла коснуться клиентов всех хостинг-провайдеров, учитывая популярность атакуемых CMS», — рассказали в hoster.by.