Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede

Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede
Publicat: 01/06/2018, 21:22
Actualizat: 02/10/2018, 15:19

„Atacul a fost posibil din cauza unei vulnerabilități tehnice. A fost introdus un cod folosit la MINAREA DE CRIPTOMONEDE, însă problema a fost remediată”, a declarat pentru MEDIAFAX, Mihai Rotariu, reprezentantul Centrului de răspuns la atacuri cibernetice – CERT.RO.

Redăm, în continuare, un comunicat remis vineri seara de CERT.RO:

Reprezentanții Centrului Național de Răspundere la Incidente de Securitate Cibernetică (CERT-RO) au fost sesizați, în cursul zilei de ieri, cu privire la o problemă de securitatea apărută la site-ului edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă. La scurt timp, reprezentanții Ministerului Educației au cerut, în scris, suportul specialiștilor CERT-RO pentru remedierea cât mai urgentă și investigarea problemei de securitate. Imediat, o echipă de la CERT-RO, cu suportul Institutului de Cercetare în Informatică, a reușit să obțină acces rapid la site. În urma investigației, specialiștii CERT-RO au identificat și ELIMINAT acel script problemă, care era utilizat pentru minarea de criptomonedă (CoinHive). Site-ul edu.ro folosea o variantă neactualizată de Drupral (software CMS – content management system), o vulnerabilitate exploatata de atacatori. Astfel, la vizitarea site-ului, unui utilizator îi era folosit procesorul dispozitivului utilizat la capacitate maximă. Echipa CERT-RO a identificat și eliminat liniile de cod inserate ABUZIVși a propus o serie de măsuri de securitate pe care Ministerul Educației, ca administrator al site-ului, trebuie să le pună în aplicare. Totodată, recomandarea echipei CERT-RO a fost ca accesul la site din internet să fie suspendat până la implementarea măsurilor necesare securizării. Pașii necesari securizării sunt în concordanță cu ALERTA publicată de CERT-RO în luna ianuarie, „Minarea de criptomonedă”, fiind vorba despre o nouă metodă de monetizare a atacurilor asupra site-urilor și aplicațiilor web.

Site-ul oficial al Ministerului Educației Naționale (MEN) a fost atacat informatic de două ori, în decursul ultimelor două luni, a precizat anterior purtătorul de cuvânt al ministerului, Cătălina Toma. Potrivit sursei citate, se fac verificări pentru a se identifica sursa acestor atacuri cibernetice, instituția fiind în proces de schimbare a protecției din punct de vedere cibernetic.

„Momentan nu este cunoscut dacă atacul a venit din interiorul ministerului. Încărcarea acestui script de minare înseamnă că orice persoană care utilizează site-ul, chiar și pentru câteva minute, generează criptomonede pentru cel care a încărcat ilegal programul”, a mai spus purtătorul de cuvânt al MEN.

Dacă duminică ar fi alegeri, tu cu cine ai vota?

Vezi rezultate

Loading ... Loading ...
Urmărește Gândul.ro pe Google News și Google Showcase
„Un limbaj pe care Putin îl înțelege”. Ce sunt rachetele ATACMS cu rază lungă cu...
Mihaela Botezatu a răbufnit la nici o săptămână de la moartea lui Silviu Prigoană: „Eu...
FOTO. Ce imagini! Apariția decoltată şi transparentă a celei mai frumoase jurnaliste sportive din lume
Cum va fi influențat războiul după ce SUA au permis Ucrainei să atace Rusia cu...
IMAGINI CUTREMURĂTOARE de la înmormântarea Andreei Cuciuc! Lacrimi de jale și piese interpretate de adolescentă...
O tânără de 22 de ani care urma să fie eutanasiată s-a răzgândit cu câteva...
Prima reacție a Moscovei, după ce Kievul a primit dreptul să folosească rachete ATACMS pentru...
Divorț surprinzător în showbiz! Vedeta pe care ai văzut-o la PRO TV într-un serial celebrul...
Ce înseamnă dacă mori în vis? Răspunsul experților în somnologie
Cine este tatăl adolescentului de 15 ani care a ieşit cu Lamborghiniul pe străzi
Igor Cuciuc își urlă neputința: Andreea, întoarce-te acasă! Durere sfâșietoare
A apărut o nouă teorie în cazul morții lui Vladimir Shklyarov! Balerinul rus ar fi...
Avem testamentul lui Silviu Prigoană. Ce primesc Adriana Bahmuțeanu și celelalte foste soții
Noul Mitsubishi Outlander, acum și în România. Prezentarea noului SUV japonez – VIDEO
Ciolacu, Grindeanu si Simonis s-au plimbat in străinătate în avioane private, închiriate de firma Nordis....
Alimentul MINUNE cu beneficii DUBLE! Protejează creierul și scade colesterolul
Permis de conducere doar după 26 de ani pentru bărbați. Reguli mai stricte pe șoferii...
Schimbări importante în Codul Muncii. Informațiile care trebuie să ajungă la toți angajații
De ce întârzie UEFA verdictul în cazul meciului România- Kosovo. Când ar putea veni decizia
Imagini șocante cu părinții Andreei Cuciuc, din timpul slujbei de înmormântare! Artistul, cu mâinile pe...
VIDEO Daniela Iliescu este gravidă cu al doilea copil! Culiță Sterp și partenera lui au...
Motivul pentru care Culiță Sterp și Daniela Iliescu au făcut nunta fără invitați. Soția artistului...
BANCUL ZILEI. Bulă o întreabă pe Bubulina: – Ce ai pregătit pentru astăzi?
Mamele surogat, interzise în Italia. Ce riscă cei care încalcă legea?