В минувшие выходные специалисты Центра анализа и расследования кибератак (ЦАРКА) зафиксировали взлом сразу 40 сайтов за короткий период времени.
Все сайты находятся в казахстанской доменной зоне и работают на платформе WordPress, сообщается на странице ЦАРКА в Facebook.
«Около 15 из пострадавших сайтов были взломаны хакером, использующим ник «mohamed.xo». Объединяет эти ресурсы то, что они хостятся на одном и том же сервере в компании ps.kz. Ответственность за взлом оставшихся 25 сайтов взял хакер с ником «Am!Ne». Большинство из атакованных вторым хакером сайтов размещены на общем сервере в hoster.kz, но также имеются клиенты сервисов ps.kz и IDnet. Примечательно, что только 5 из взломанных сайтов отреагировали на дефейсы в течение суток», — говорится в посте.
В ЦАРКА отмечают, что без доступа к серверам определить примененный тип атаки непросто, однако специалистам уже понятно, что уровень защищенности пострадавших сайтов был низким.