Печальный кейс

Недавно мне пришлось помочь знакомому разобраться с проблемой высокой нагрузки на сервере, где была развёрнута CMS Bitrix. Быстро выяснилось, что причиной был майнер. К сожалению, резервных копий не оказалось После очистки системы мы приступили к анализу вектора атаки. Все обновления были установлены, поэтому мы сосредоточились на проверке доступа к административной части. Оказалось, что почти все сотрудники имели такие права. «Журнал событий» позволил выявить учётную запись, через которую злоумышленник получил доступ. Чтобы избежать подобных ситуаций в будущем, рекомендуется: Внедрить двухфакторную аутентификацию (2FA) для всех учётных записей с доступом к административной панели. Чётко разграничить права доступа сотрудников в соответствии с их должностными обязанностями (принцип минимальных привилегий). Скриншот постэксплуатации

Печальный кейс | Сетка — социальная сеть от hh.ru