Хакеры попытались взломать сервер Рег.ру с сайтами клиентов

21.03.2024 11:46

Хакеры из группы UHG 18 марта атаковали российский регистратор доменов и хостинг-провайдер Рег. ру, который обслуживает 44% RU-доменов. Они пытались проникнуть на один из серверов виртуального хостинга. Об этом со ссылкой на пресс-службу Рег. ру сообщает ТАСС.

Изданию рассказали, что на сервере, о котором идет речь, размещаются сайты клиентов провайдера. Злоумышленники использовали уязвимость программного обеспечения на сайте одного из клиентов и смогли дойти до подключения к серверу баз данных пострадавшего сервера. В свою очередь, представители провайдера заверяют, что именно в этот момент их удалось обнаружить и установить. 

Кроме того, по информации ТАСС, в своем телеграм-канале хакеры выложили, вероятно, гиперссылку на часть выгруженной базы данных клиентов Рег. ру. Однако в самом хостинге заявили, что нельзя говорить ни о каком хоть сколько-нибудь значительном повреждении баз Рег. ру или об угрозе для корпоративных клиентов. Специалисты компании уже закрыли возможности для эксплуатации использованной уязвимости, а также заменили учетные данные, подверженные утечке.

Напомним, как ранее писал "Кабельщик", число DDoS-атак в России увеличилось более чем на 50% по итогам первого квартала 2023 года. Таким образом, за это время их количество достигло 384,8 тыс. В аналогичный период 2022 года было совершено 226,1 тыс. атак. Отмечается, что пик интенсивности пришелся на февраль — тогда число задействованных IP-адресов в атаках превысило 12 млн.