Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede

Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede
Publicat: 01/06/2018, 21:22
Actualizat: 02/10/2018, 15:19

„Atacul a fost posibil din cauza unei vulnerabilități tehnice. A fost introdus un cod folosit la MINAREA DE CRIPTOMONEDE, însă problema a fost remediată”, a declarat pentru MEDIAFAX, Mihai Rotariu, reprezentantul Centrului de răspuns la atacuri cibernetice – CERT.RO.

Redăm, în continuare, un comunicat remis vineri seara de CERT.RO:

Reprezentanții Centrului Național de Răspundere la Incidente de Securitate Cibernetică (CERT-RO) au fost sesizați, în cursul zilei de ieri, cu privire la o problemă de securitatea apărută la site-ului edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă. La scurt timp, reprezentanții Ministerului Educației au cerut, în scris, suportul specialiștilor CERT-RO pentru remedierea cât mai urgentă și investigarea problemei de securitate. Imediat, o echipă de la CERT-RO, cu suportul Institutului de Cercetare în Informatică, a reușit să obțină acces rapid la site. În urma investigației, specialiștii CERT-RO au identificat și ELIMINAT acel script problemă, care era utilizat pentru minarea de criptomonedă (CoinHive). Site-ul edu.ro folosea o variantă neactualizată de Drupral (software CMS – content management system), o vulnerabilitate exploatata de atacatori. Astfel, la vizitarea site-ului, unui utilizator îi era folosit procesorul dispozitivului utilizat la capacitate maximă. Echipa CERT-RO a identificat și eliminat liniile de cod inserate ABUZIVși a propus o serie de măsuri de securitate pe care Ministerul Educației, ca administrator al site-ului, trebuie să le pună în aplicare. Totodată, recomandarea echipei CERT-RO a fost ca accesul la site din internet să fie suspendat până la implementarea măsurilor necesare securizării. Pașii necesari securizării sunt în concordanță cu ALERTA publicată de CERT-RO în luna ianuarie, „Minarea de criptomonedă”, fiind vorba despre o nouă metodă de monetizare a atacurilor asupra site-urilor și aplicațiilor web.

Site-ul oficial al Ministerului Educației Naționale (MEN) a fost atacat informatic de două ori, în decursul ultimelor două luni, a precizat anterior purtătorul de cuvânt al ministerului, Cătălina Toma. Potrivit sursei citate, se fac verificări pentru a se identifica sursa acestor atacuri cibernetice, instituția fiind în proces de schimbare a protecției din punct de vedere cibernetic.

„Momentan nu este cunoscut dacă atacul a venit din interiorul ministerului. Încărcarea acestui script de minare înseamnă că orice persoană care utilizează site-ul, chiar și pentru câteva minute, generează criptomonede pentru cel care a încărcat ilegal programul”, a mai spus purtătorul de cuvânt al MEN.

Urmărește Gândul.ro pe Google News și Google Showcase
„Nu e bine deloc”. Starea de sănătate a Regelui Charles s-ar fi înrăutățit. Palatul Buckingham...
Familia Regală a Marii Britanii, lovită de o nouă tragedie. A fost găsit mort, în...
FOTO. Ce frumoasă e iubita celebrului fotbalist! Poze hot cu manechinul
Simona Halep revine în Spania! Sportiva din România va evolua la Madrid Open
Replica ironică a unui general finlandez, după ce Rusia a amenințat că va trimite rachete...
Gestul făcut de Alexandru Ciucu față de Alina Sorescu, după ce și-a ascuns relația paralelă...
Céline Dion, de nerecunoscut din cauza BOLII! S-a transformat total în ultima perioadă. Boala teribilă...
Datele exacte când vor intra pensiile pe luna mai, pe card şi prin Poştă. Anunţul...
Ramona s-a aruncat de la etaj după ce a născut! Dezvăluiri! "Dumnezeu s-o ierte"
Care este cea mai mare sumă plătită pentru o daună RCA! Un tir românesc a...
Wow sau Bau? Cât de mult le-au schimbat operaţiile estetice pe vedetele din România
China ne bate și la diesel! A creat un motor REVOLUȚIONAR
„Este foarte bolnav”. Îngrijorările cu privire la Regele Charles sunt din ce în ce mai...
Semnal CIUDAT de la o galaxie DIN APROPIERE! Cercetătorii din toată lumea l-au primit
ADIO, maestre! A murit marele cântăreț al ţării: A luminat inimi și minți
Cât costă cea mai ieftină înmormântare organizată de „Regina Întunericului”. Suma este accesibilă pentru toate...
Lovitură CRUNTĂ pentru Ion Iliescu! Breaking news
Getuța Sterp, mesaj pentru urmăritorii care spun că prețurile produselor de la stână sunt scumpe....
De ce Gică Popescu a refuzat să îi cumpere fiicei sale, Maria, o mașina scumpă:...
BANCUL ZILEI. Un dinamovist merge împreună cu câinele său într-un bar: - Dom’le, incredibil ce...
Sonda europeană Mars Express a observat „păianjeni” pe planeta Marte