Cum au spart hackerii edu.ro ca să mineze criptomonedă. Site-ul ar putea fi închis

61917659
iStock

Deşi mai sunt doar trei săptămâni până la începerea examenelor de Bacalaureat, accesul la site-ul Ministerului Educaţiei ar putea fi suspendat din motive de securitate.

COMUNICATUL CERT.RO

Reprezentanţii Centrului Naţional de Răspundere la Incidente de Securitate Cibernetică (CERT-RO) au fost sesizaţi, în cursul zilei de ieri, cu privire la o problemă de securitatea apărută la site-ului edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă.

La scurt timp, reprezentanţii Ministerului Educației au cerut, în scris, suportul specialiștilor CERT-RO pentru remedierea cât mai urgentă și investigarea problemei de securitate.

Imediat, o echipă de la CERT-RO, cu suportul Institutului de Cercetare în Informatică, a reușit să obțină acces rapid la site.

În urma investigației, specialiștii CERT-RO au identificat și eliminat acel script problemă, care era utilizat pentru minarea de criptomonedă (CoinHive).

Site-ul edu.ro folosea o variantă neactualizată de Drupral (software CMS – content management system), o vulnerabilitate exploatata de atacatori. Astfel, la vizitarea site-ului, unui utilizator îi era folosit procesorul dispozitivului utilizat la capacitate maximă.

Echipa CERT-RO a identificat și eliminat liniile de cod inserate abuziv și a propus o serie de măsuri de securitate pe care Ministerul Educației, ca administrator al site-ului, trebuie să le pună în aplicare.

Totodată, recomandarea echipei CERT-RO a fost ca accesul la site din internet să fie suspendat până la implementarea măsurilor necesare securizării.

Pașii necesari securizării sunt în concordanță cu alerta publicată de CERT-RO în luna ianuarie, „Minarea de criptomonedă”, fiind vorba despre o nouă metodă de monetizare a atacurilor asupra site-urilor și aplicațiilor web.

Articol recomandat de sport.ro
Mesajul de la Paris care i-a șters zâmbetul de pe buze lui Vladimir Putin
Mesajul de la Paris care i-a șters zâmbetul de pe buze lui Vladimir Putin
Citește și...
Cum vrea UE să nu mai depindă total de tehnologiile din America și Asia. Planul masiv propus la Bruxelles

Uniunea Europeană ar vrea să nu mai depindă deloc de tehnologiile din America și Asia. 

The Shadow Beneath, joc creat de un român, se apropie de lansarea demo-ului. Este urcat pe Steam. Detalii la iLikeIT

Astăzi ne jucăm The Shadow Beneath, un joc făcut de Silviu Ilie. Este urcat pe Steam, dar încă nu este pregătit pentru lansare.

Microfoanele care „ascultă” utilajele și detectează defecțiunile înainte să apară în fabrici. Cum funcționează

Tehnologia de ultimă oră folosește sunetele ca să afle din timp când se strică ceva prin fabrici. 

Recomandări
Premierul desemnat Eugen Tomac începe consultările cu partidele pentru susținerea în Parlament. De câte voturi are nevoie

Premierul desemnat Eugen Tomac a anunţat că va începe, luni, seria consultărilor politice cu partidele parlamentare, în vederea obţinerii susţinerii pentru validarea în Parlament a guvernului pe urmează să-l propună.

Șeful armatei americane, desființat de europeni după discursul de la Ziua Z: ”Prostie grotescă și aroganță ridicolă”

Șeful armatei americane, Pete Hegseth, este de o ”prostie grotescă și aroganță ridicolă” în discursul său de Ziua Z, în care a comparat debarcarea trupelor aliate în Normandia, în Al Doilea Război Mondial, cu ”invazia” migranților, scrie presa europeană.

Haos după ploile torențiale în mai multe județe. Viiturile au blocat accesul în zeci de gospodării. „Mi se pare ireal”

Furtunile de vară din ultimele ore au provocat inundații puternice în mai multe județe. Viiturile s-au năpustit în zeci de gospodării și au blocat circulația pe mai multe porțiuni de drum.