За последние несколько дней злоумышленники получили доступ к трем сотням казахстанских сайтов, среди которых и государственные порталы.
Об этом сообщили специалисты Центра анализа и расследования кибератак (ЦАРКА).
«Система WebTotem обнаружила около 300 взломов сайтов с момента первой публикации хакерского инструмента. Хакеры не стали подменять главную страницу на взломанных ресурсах, по всей видимости пока разместив на них специальное программное обеспечение для удаленного управления. Важно отметить, что хакеры имеют доступ не только к данным хранящимся на сайте и локальной сети сервера, они также могут осуществлять перехват данных посетителей или проводить встречные атаки», — говорится в сообщении.
По информации ЦАРКА, среди взломанных — сайт Высшего судебного совета Республики Казахстан (vss.gov.kz), сайт города Темиртау (temirtau.kz) и несколько региональных сайтов (uspenka.gov.kz, ontustik-shardara.gov.kz, ontustik-aris.gov.kz).
«Всем владельцам сайтов, использующих Drupal, настоятельно рекомендуется незамедлительно произвести обновления до версий 8.5.1, 8.4.6 или 7.5.8, в соответствии с текущей установленной версией», — призывают эксперты.