Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede

Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede
Publicat: 01/06/2018, 21:22
Actualizat: 02/10/2018, 15:19

„Atacul a fost posibil din cauza unei vulnerabilități tehnice. A fost introdus un cod folosit la MINAREA DE CRIPTOMONEDE, însă problema a fost remediată”, a declarat pentru MEDIAFAX, Mihai Rotariu, reprezentantul Centrului de răspuns la atacuri cibernetice – CERT.RO.

Redăm, în continuare, un comunicat remis vineri seara de CERT.RO:

Reprezentanții Centrului Național de Răspundere la Incidente de Securitate Cibernetică (CERT-RO) au fost sesizați, în cursul zilei de ieri, cu privire la o problemă de securitatea apărută la site-ului edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă. La scurt timp, reprezentanții Ministerului Educației au cerut, în scris, suportul specialiștilor CERT-RO pentru remedierea cât mai urgentă și investigarea problemei de securitate. Imediat, o echipă de la CERT-RO, cu suportul Institutului de Cercetare în Informatică, a reușit să obțină acces rapid la site. În urma investigației, specialiștii CERT-RO au identificat și ELIMINAT acel script problemă, care era utilizat pentru minarea de criptomonedă (CoinHive). Site-ul edu.ro folosea o variantă neactualizată de Drupral (software CMS – content management system), o vulnerabilitate exploatata de atacatori. Astfel, la vizitarea site-ului, unui utilizator îi era folosit procesorul dispozitivului utilizat la capacitate maximă. Echipa CERT-RO a identificat și eliminat liniile de cod inserate ABUZIVși a propus o serie de măsuri de securitate pe care Ministerul Educației, ca administrator al site-ului, trebuie să le pună în aplicare. Totodată, recomandarea echipei CERT-RO a fost ca accesul la site din internet să fie suspendat până la implementarea măsurilor necesare securizării. Pașii necesari securizării sunt în concordanță cu ALERTA publicată de CERT-RO în luna ianuarie, „Minarea de criptomonedă”, fiind vorba despre o nouă metodă de monetizare a atacurilor asupra site-urilor și aplicațiilor web.

Site-ul oficial al Ministerului Educației Naționale (MEN) a fost atacat informatic de două ori, în decursul ultimelor două luni, a precizat anterior purtătorul de cuvânt al ministerului, Cătălina Toma. Potrivit sursei citate, se fac verificări pentru a se identifica sursa acestor atacuri cibernetice, instituția fiind în proces de schimbare a protecției din punct de vedere cibernetic.

„Momentan nu este cunoscut dacă atacul a venit din interiorul ministerului. Încărcarea acestui script de minare înseamnă că orice persoană care utilizează site-ul, chiar și pentru câteva minute, generează criptomonede pentru cel care a încărcat ilegal programul”, a mai spus purtătorul de cuvânt al MEN.

Urmărește Gândul.ro pe Google News și Google Showcase
Un bărbat a fost găsit crucificat pe un gard, cu cuie bătute în mâini. Poliția...
Nenorocirea abătută asupra României în noaptea de Înviere a șters de pe hartă un loc...
FOTO. Manechinul a simțit că trebuie să atragă atenția între burlacii milionari de la Miami...
El este fotbalistul român care a murit în accidentul cumplit de la Băița. Denis nu...
O gaură misterioasă, de mărimea Elveției, se formează în același loc în Antarctica. După 50...
Ce trebuie să faci neapărat azi, pe 6 mai, în a doua zi de Paște....
Minune de Paște! S-a vindecat de CANCER, după ce a trecut prin momente grele
Reacţia unor turişti thailandezi, ajunşi în ziua de Paşte în Maramureş. Au făcut poze cu...
Se spală rufe azi și în a treia zi de Paște? Ce spun preoţii
Doliu în lumea filmului: unul dintre îndrăgiții actori din ”Titanic” și ”Stăpânul inelelor” s-a stins...
Ce bust, ce posterioare! Divele sunt bine tare din cap până în picioare
Dacă un șofer face o depășire neregulamentară, ești obligat să-l lași să intre în fața...
Macron îl îndeamnă pe Netanyahu să ajungă la un acord de armistiţiu cu Hamas
Substanță RADIOACTIVĂ, găsită în urina fumătorilor de țigări electronice!
S-a decis plata a câte 1400 LEI de persoană în România. Banii au intrat deja...
Obicei mai puțin cunoscut de români. Ce se face în a doua zi de Paște
Zodiile care vor pierde o persoană dragă până la finalul primăverii. Ce anunță astrele pentru...
Georgiana Lobonț a izbucnit în plâns! "Bebelușii mei..."
Maria Cârneci, destăinuiri emoționante despre pierderea soțului ei. Artista încă nu și-a găsit liniștea fără...
Cât de bogată este, de fapt, Maria Cârneci: "Nu am mașină"
BANCUL ZILEI. Profesorul:- Bulă, poți sa-mi spui ce înseamnă abstract?
O grotă subacvatică este atât de adâncă încât cercetătorii nu i-au putut găsi fundul