Cum au spart hackerii edu.ro ca să mineze criptomonedă. Site-ul ar putea fi închis

atac informatic
iStock

Deşi mai sunt doar trei săptămâni până la începerea examenelor de Bacalaureat, accesul la site-ul Ministerului Educaţiei ar putea fi suspendat din motive de securitate.

COMUNICATUL CERT.RO

Reprezentanţii Centrului Naţional de Răspundere la Incidente de Securitate Cibernetică (CERT-RO) au fost sesizaţi, în cursul zilei de ieri, cu privire la o problemă de securitatea apărută la site-ului edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă.

La scurt timp, reprezentanţii Ministerului Educației au cerut, în scris, suportul specialiștilor CERT-RO pentru remedierea cât mai urgentă și investigarea problemei de securitate.

Imediat, o echipă de la CERT-RO, cu suportul Institutului de Cercetare în Informatică, a reușit să obțină acces rapid la site.

Citește și
atac informatic
Unul dintre cele mai populare site-uri pentru atacuri cibernetice, închis de poliţie

În urma investigației, specialiștii CERT-RO au identificat și eliminat acel script problemă, care era utilizat pentru minarea de criptomonedă (CoinHive).

Site-ul edu.ro folosea o variantă neactualizată de Drupral (software CMS – content management system), o vulnerabilitate exploatata de atacatori. Astfel, la vizitarea site-ului, unui utilizator îi era folosit procesorul dispozitivului utilizat la capacitate maximă.

Echipa CERT-RO a identificat și eliminat liniile de cod inserate abuziv și a propus o serie de măsuri de securitate pe care Ministerul Educației, ca administrator al site-ului, trebuie să le pună în aplicare.

Totodată, recomandarea echipei CERT-RO a fost ca accesul la site din internet să fie suspendat până la implementarea măsurilor necesare securizării.

Pașii necesari securizării sunt în concordanță cu alerta publicată de CERT-RO în luna ianuarie, „Minarea de criptomonedă”, fiind vorba despre o nouă metodă de monetizare a atacurilor asupra site-urilor și aplicațiilor web.

Articol recomandat de sport.ro
Ce face marea campioană Monica Roșu, la 20 de ani după ce s-a retras din gimnastică. "E o altă carieră"
Ce face marea campioană Monica Roșu, la 20 de ani după ce s-a retras din gimnastică. "E o altă carieră"
Citește și...
FBI: Hackeri ruşi au compromis sute de mii de routere din locuinţe şi birouri
FBI: Hackeri ruşi au compromis sute de mii de routere din locuinţe şi birouri

FBI a avertizat vineri că hackeri din Rusia au compromis sute de mii de routere din locuinţe şi birouri şi că ar putea colecta informaţii ale utilizatorilor sau ar putea bloca traficul de internet prin reţele, transmite Reuters, conform news.ro.

Unul dintre cele mai populare site-uri pentru atacuri cibernetice, închis de poliţie
Unul dintre cele mai populare site-uri pentru atacuri cibernetice, închis de poliţie

Un site responsabil de comiterea a peste 4 milioane de atacuri cibernetice a fost închis.

Mare atenție atunci când vă conectați la o rețea WiFi. Cum puteți fi atacat de hackeri
Mare atenție atunci când vă conectați la o rețea WiFi. Cum puteți fi atacat de hackeri

Suntem conectaţi în permanență cu prietenii şi familia, fie pe reţelele de socializare, fie prin mesaje, iar mulţi folosesc reţelele publice gratuite de internet, ca să nu plătească mult pentru traficul de date.

Recomandări
Volodimir Zelenski ar urma să facă o concesie majoră pentru pacea în Ucraina
Volodimir Zelenski ar urma să facă o concesie majoră pentru pacea în Ucraina

Rusia a lovit fără milă blocuri de locuințe, chiar și în ziua de Crăciun. Valul de drone și rachete a ucis joi cel puțin 5 oameni și a rănit zeci, în mai multe orașe ucrainene.

Zăpada și gerul i-a pus în dificultate pe unii turiști plecați la drum de Crăciun. Ninsori importante în mai multe zone
Zăpada și gerul i-a pus în dificultate pe unii turiști plecați la drum de Crăciun. Ninsori importante în mai multe zone

Prima zi de Crăciun a adus vreme rece, zăpadă și ger. La munte, vântul a suflat cu putere, iar pe șosele turiștii s-au trezit într-un scenariu pentru care nu erau pregătiți.

Zece evenimente care au marcat anul 2025: Revenirea lui Trump la putere, armistiții fragile și crize climatice
Zece evenimente care au marcat anul 2025: Revenirea lui Trump la putere, armistiții fragile și crize climatice

Revenirea perturbatoare la putere a lui Donald Trump, armistiţiul fragil din Gaza şi impasul din războiul din Ucraina se numără printre cele zece evenimente care, potrivit selecţiei AFP, au marcat anul 2025.