Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede

Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede
Publicat: 01/06/2018, 21:22
Actualizat: 02/10/2018, 15:19

„Atacul a fost posibil din cauza unei vulnerabilități tehnice. A fost introdus un cod folosit la MINAREA DE CRIPTOMONEDE, însă problema a fost remediată”, a declarat pentru MEDIAFAX, Mihai Rotariu, reprezentantul Centrului de răspuns la atacuri cibernetice – CERT.RO.

Redăm, în continuare, un comunicat remis vineri seara de CERT.RO:

Reprezentanții Centrului Național de Răspundere la Incidente de Securitate Cibernetică (CERT-RO) au fost sesizați, în cursul zilei de ieri, cu privire la o problemă de securitatea apărută la site-ului edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă. La scurt timp, reprezentanții Ministerului Educației au cerut, în scris, suportul specialiștilor CERT-RO pentru remedierea cât mai urgentă și investigarea problemei de securitate. Imediat, o echipă de la CERT-RO, cu suportul Institutului de Cercetare în Informatică, a reușit să obțină acces rapid la site. În urma investigației, specialiștii CERT-RO au identificat și ELIMINAT acel script problemă, care era utilizat pentru minarea de criptomonedă (CoinHive). Site-ul edu.ro folosea o variantă neactualizată de Drupral (software CMS – content management system), o vulnerabilitate exploatata de atacatori. Astfel, la vizitarea site-ului, unui utilizator îi era folosit procesorul dispozitivului utilizat la capacitate maximă. Echipa CERT-RO a identificat și eliminat liniile de cod inserate ABUZIVși a propus o serie de măsuri de securitate pe care Ministerul Educației, ca administrator al site-ului, trebuie să le pună în aplicare. Totodată, recomandarea echipei CERT-RO a fost ca accesul la site din internet să fie suspendat până la implementarea măsurilor necesare securizării. Pașii necesari securizării sunt în concordanță cu ALERTA publicată de CERT-RO în luna ianuarie, „Minarea de criptomonedă”, fiind vorba despre o nouă metodă de monetizare a atacurilor asupra site-urilor și aplicațiilor web.

Site-ul oficial al Ministerului Educației Naționale (MEN) a fost atacat informatic de două ori, în decursul ultimelor două luni, a precizat anterior purtătorul de cuvânt al ministerului, Cătălina Toma. Potrivit sursei citate, se fac verificări pentru a se identifica sursa acestor atacuri cibernetice, instituția fiind în proces de schimbare a protecției din punct de vedere cibernetic.

„Momentan nu este cunoscut dacă atacul a venit din interiorul ministerului. Încărcarea acestui script de minare înseamnă că orice persoană care utilizează site-ul, chiar și pentru câteva minute, generează criptomonede pentru cel care a încărcat ilegal programul”, a mai spus purtătorul de cuvânt al MEN.

Dacă duminică ar fi alegeri, tu cu cine ai vota?

Vezi rezultate

Loading ... Loading ...
Urmărește Gândul.ro pe Google News și Google Showcase
Motivul pentru care un român nu mai are voie să calce timp de un an...
Gabi Bădălău, decizie RADICALĂ după ce a pierdut procesul cu Claudia Pătrășcanu! Ce urmează să...
FOTO. Gafă uriașă a uneia dintre cele mai frumoase femei
Anchetă în Timiș după ce, în spațiul public, au apărut informații că o tânără s-ar...
Doliu uriaș! A murit actorul din „Liceenii”. Anunțul trist a fost făcut de Teatrul Național...
VIDEO. Momentul în care cântăreața greacă Marinella se prăbușește pe scenă. Artista a suferit un...
Acuzații de „blat” la adresa Antena 1, după ce Nicolai Tand și Sorin Brotnei au...
Mihaela Rădulescu, apariție de infarct la 55 de ani. Decolteul uriaș a făcut victime! Fanii...
Debit triplu pe Dunăre şi Cod Roşu de ploi adus de ciclonul Ashley. Când se...
"Am murit pe masa de operație, iar ce am văzut apoi e foarte diferit de...
Parada de 1 decembrie 2024 ar putea fi mutată în altă zi! Care este motivul...
Pictorial de senzaţie cu cei mai obraznici 'iepuraşi' din România. Andreea Bălan, Anda Adam, Lavinia...
🔥 Preț bun la Dacia Duster III! Descoperă reducerile și dotările!
Premierul Marii Britanii se va întâlni cu Ursula von der Leyen pentru îmbunătăţirea relaţiilor cu...
Ultimele zile de PACE și primele zile de război în Europa
Pedeapsă pentru Băsescu. Fostul președinte al României NU a scăpat nepedepsit
Trucuri pentru curățat husa de la telefon. Cum devine impecabilă
Ce a putut să facă un român la ușa apartamentului său, pe scara blocului. Ceilalți...
Ana Maria Vasiliu, înmormântată în rochia de mireasă! Detalii cutremurătoare
A renunțat Flick la prieteni pentru relație? „Eram văzut ca eternul burlac, petrecăreț. Eram petrecărețul...
Surpriză de neuitat pentru Livia Eftimie! Cum i-a celebrat Spike ziua de naștere
BANCUL ZILEI. Bubulina către Bulă: - Să nu se însoare cu proasta aceea!
Joe Biden a promis că va da Ucrainei „ultimul cent” înainte să plece de la...