Cum au spart hackerii edu.ro ca să mineze criptomonedă. Site-ul ar putea fi închis

61917659
iStock

Deşi mai sunt doar trei săptămâni până la începerea examenelor de Bacalaureat, accesul la site-ul Ministerului Educaţiei ar putea fi suspendat din motive de securitate.

COMUNICATUL CERT.RO

Reprezentanţii Centrului Naţional de Răspundere la Incidente de Securitate Cibernetică (CERT-RO) au fost sesizaţi, în cursul zilei de ieri, cu privire la o problemă de securitatea apărută la site-ului edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă.

La scurt timp, reprezentanţii Ministerului Educației au cerut, în scris, suportul specialiștilor CERT-RO pentru remedierea cât mai urgentă și investigarea problemei de securitate.

Imediat, o echipă de la CERT-RO, cu suportul Institutului de Cercetare în Informatică, a reușit să obțină acces rapid la site.

În urma investigației, specialiștii CERT-RO au identificat și eliminat acel script problemă, care era utilizat pentru minarea de criptomonedă (CoinHive).

Site-ul edu.ro folosea o variantă neactualizată de Drupral (software CMS – content management system), o vulnerabilitate exploatata de atacatori. Astfel, la vizitarea site-ului, unui utilizator îi era folosit procesorul dispozitivului utilizat la capacitate maximă.

Echipa CERT-RO a identificat și eliminat liniile de cod inserate abuziv și a propus o serie de măsuri de securitate pe care Ministerul Educației, ca administrator al site-ului, trebuie să le pună în aplicare.

Totodată, recomandarea echipei CERT-RO a fost ca accesul la site din internet să fie suspendat până la implementarea măsurilor necesare securizării.

Pașii necesari securizării sunt în concordanță cu alerta publicată de CERT-RO în luna ianuarie, „Minarea de criptomonedă”, fiind vorba despre o nouă metodă de monetizare a atacurilor asupra site-urilor și aplicațiilor web.

Articol recomandat de sport.ro
Eugenie Bouchard se plânge după doar 24 de ore la noul job: ”Unii asta cred”
Eugenie Bouchard se plânge după doar 24 de ore la noul job: ”Unii asta cred”
Citește și...
Programarea devine hobby pentru elevii de gimnaziu. Elevii învață C++ și robotică

Pentru foarte mulți elevi de gimnaziu, programarea a devenit un hobby. Încă de la vârste fragede, învață să controleze un calculator sau un robot și spun cu mândrie că se pregătesc de viitor.

Schimbare majoră pe WhatsApp. Aplicația renunță la numerele de telefon și introduce username-uri

WhatsApp introduce una dintre cele mai mari schimbări de până acum, renunțând la necesitatea folosirii numerelor de telefon.

Cum depistăm fotografiile și clipurile generate de Inteligența Artificială

Fotografiile și clipurile generate de Inteligența Artificială sunt aproape perfecte. Așa că specialiștii se bazează mai mult pe intuiție și ochi bine antrenați decât pe algoritmi ca să ne spună ce este real și ce nu.

Recomandări
Cum a apărut anticiclonul care a pârjolit Europa și cum a rămas blocat deasupra României. Explicația valului de caniculă

Suntem prizonierii unui fenomen climatic extrem. O veritabilă cupolă de foc a transformat țara într-un cuptor, cu temperaturi de peste 40 de grade.

Ultima zi în care șoferii mai beneficiază de reducerea la carburanți. Cum ar putea evolua prețurile de la pompă de la 1 iulie

De miercuri, 1 iulie, expiră măsurile de sprijin care au temperat prețurile carburanților după tensiunile din Orientul Mijlociu.

CSAT: aproape 8.000 de militari și polițiști, pregătiți pentru misiuni externe. O parte pot fi dislocați la ordin

La ședința de luni a Consiliului Suprem de Apărare a Țării au fost analizate și obiectivele României la Summitul NATO de săptămâna viitoare, de la Ankara.