Site-ul Ministerului Educației, picat cu 3 săptămâni înainte de Bacalaureat

edu.ro

Site-ul Ministerului Educației este nefuncțional, duminică, cu trei săptămâni înainte de examenul de Bacalaureat. De asemenea, mesajul de avertisment afișat pe pagina edu.ro conține o greșeală gramaticală.

Cine a accesat pagina edu.ro, duminică, a primit mesajul „Acest sit este în mentenanță”. În scurtul avertisment s-a strecurat și o greșeală gramaticală: în locului cuvântului „site” este folosit, în mod greșit „sit” (n.r. peisaj sau configurația unui loc ocupat de un oraș).

Este posibil ca accesul pe pagina Ministerului Educației să fie suspendată din motive de securitate, după ce s-a descoperit că site-ul era utilizat pentru minarea de criptomonedă.

Reprezentanţii Centrului Naţional de Răspundere la Incidente de Securitate Cibernetică (CERT-RO) au fost sesizaţi, în cursul zilei de ieri, cu privire la o problemă de securitatea apărută la site-ului edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă.

La scurt timp, reprezentanţii Ministerului Educației au cerut, în scris, suportul specialiștilor CERT-RO pentru remedierea cât mai urgentă și investigarea problemei de securitate.
Imediat, o echipă de la CERT-RO, cu suportul Institutului de

Citește și
hacker
Hackeri ruşi au pătruns în reţele informatice ale Guvernului german şi au furat date

Cercetare în Informatică, a reușit să obțină acces rapid la site.
În urma investigației, specialiștii CERT-RO au identificat și eliminat acel script problemă, care era utilizat pentru minarea de criptomonedă (CoinHive).

Site-ul edu.ro folosea o variantă neactualizată de Drupral (software CMS – content management system), o vulnerabilitate exploatata de atacatori. Astfel, la vizitarea site-ului, unui utilizator îi era folosit procesorul dispozitivului utilizat la capacitate maximă.

Echipa CERT-RO a identificat și eliminat liniile de cod inserate abuziv și a propus o serie de măsuri de securitate pe care Ministerul Educației, ca administrator al site-ului, trebuie să le pună în aplicare.

Totodată, recomandarea echipei CERT-RO a fost ca accesul la site din internet să fie suspendat până la implementarea măsurilor necesare securizării.

Pașii necesari securizării sunt în concordanță cu alerta publicată de CERT-RO în luna ianuarie, „Minarea de criptomonedă”, fiind vorba despre o nouă metodă de monetizare a atacurilor asupra site-urilor și aplicațiilor web.

CLICK AICI pentru a instala GRATUIT aplicația Știrile ProTV pentru telefoane Android și iPhone!

Articol recomandat de sport.ro
"Bijuteria" de 100 de milioane de euro prinde viață! Când intră buldozerele: "Va fi primul din țară"
"Bijuteria" de 100 de milioane de euro prinde viață! Când intră buldozerele: "Va fi primul din țară"
Citește și...
Cum au spart hackerii edu.ro ca să mineze criptomonedă. Site-ul ar putea fi închis
Cum au spart hackerii edu.ro ca să mineze criptomonedă. Site-ul ar putea fi închis

Deşi mai sunt doar trei săptămâni până la începerea examenelor de Bacalaureat, accesul la site-ul Ministerului Educaţiei ar putea fi suspendat din motive de securitate.

Hackeri ruşi au pătruns în reţele informatice ale Guvernului german şi au furat date
Hackeri ruşi au pătruns în reţele informatice ale Guvernului german şi au furat date

Hackerii ruşi au reuşit să pătrundă în reţeaua de date a două ministere germane, dezvăluie miercuri surse apropiate serviciilor de informaţii citate de DPA.

Recomandări
Apa revine treptat în Prahova și Dâmbovița, după zile de criză. Testele de calitate a apei vor decide deschiderea robinetelor
Apa revine treptat în Prahova și Dâmbovița, după zile de criză. Testele de calitate a apei vor decide deschiderea robinetelor

Joi seara, responsabilii de la Apele Române au anunțat că alimentarea cu apă se apropie de reluare pentru cei peste 100.000 de locuitori din Prahova și Dâmbovița.

BEC București cere ștergerea clipului filmat la Cotroceni cu Nicușor Dan, Drulă și Voiculescu: „Material electoral ilegal”
BEC București cere ștergerea clipului filmat la Cotroceni cu Nicușor Dan, Drulă și Voiculescu: „Material electoral ilegal”

Biroul Electoral de Circumscripţie Bucureşti a cerut eliminarea videoclipului filmat la Cotroceni în care apar candidatul USR la Primărie Cătălin Drulă, preşedintele Nicuşor Dan şi Vlad Voiculescu. 

Putin cere retragerea completă a armatei ucrainene până la Odesa. Rusia ar ajunge astfel la granița cu România
Putin cere retragerea completă a armatei ucrainene până la Odesa. Rusia ar ajunge astfel la granița cu România

„Există posibilitatea ca americanii să trădeze Ucraina". Emmanuel Macron a formulat acest grav avertisment într-o discuție cu Zelenski şi alți lideri europeni pentru a analiza strategii de protejare a Kievului.