- Home
- Social
- BUCUREŞTI, (01.06.2018, 16:25)
- Dan Straut
CERT.RO: Site-ul edu.ro al Ministerului Educaţiei a fost atacat printr-un script de minare
Atacul suferit de site-ul oficial al Ministerului Educaţiei Naţionale (edu.ro) a avut loc pe fondul introducerii de către agresori a unui cod de minare pentru criptomonede, a declarat vineri, pentru MEDIAFAX, Mihai Rotariu, reprezentantul Centrului de răspuns la atacuri cibernetice - CERT.RO.
![Imaginea articolului CERT.RO: Site-ul edu.ro al Ministerului Educaţiei a fost atacat printr-un script de minare](https://storage0.dms.mpinteractiv.ro/media/1/1/1688/17239337/1/0100.jpg?width=560)
CERT.RO: Site-ul edu.ro al Ministerului Educaţiei a fost atacat prin introducerea unui cod de minare pentru criptomonede
„Atacul a fost posibil din cauza unei vulnerabilităţi tehnice. A fost introdus un cod folosit la minarea de criptomonede, însă problema a fost remediată”, a declarat oficialul CERT.RO.
Atacul suferit de site-ul oficial al Ministerului Educaţiei Naţionale (edu.ro) a avut loc pe fondul introducerii de către agresori a unui cod de minare pentru criptomonede, a declarat vineri, pentru MEDIAFAX, Mihai Rotariu, reprezentantul Centrului de răspuns la atacuri cibernetice - CERT.RO.
Redăm, în continuare, un comunicat remis vineri seara de CERT.RO:
ULTIMELE ȘTIRI
-
Canada vrea să-şi consolideze legăturile cu UE în faţa ameninţărilor cu tarifele impuse de Trump
-
Presa şi ONG-urile din Georgia, în pericol. Partidul de guvernământ anunţă legi drastice
-
Trump continuă cu ameninţările: Va anunţa noi tarife „reciproce” săptămâna viitoare. În vizor se află şi UE
Reprezentanţii Centrului Naţional de Răspundere la Incidente de Securitate Cibernetică (CERT-RO) au fost sesizaţi, în cursul zilei de ieri, cu privire la o problemă de securitatea apărută la site-ului edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă. La scurt timp, reprezentanţii Ministerului Educaţiei au cerut, în scris, suportul specialiştilor CERT-RO pentru remedierea cât mai urgentă şi investigarea problemei de securitate. Imediat, o echipă de la CERT-RO, cu suportul Institutului de Cercetare în Informatică, a reuşit să obţină acces rapid la site. În urma investigaţiei, specialiştii CERT-RO au identificat şi eliminat acel script problemă, care era utilizat pentru minarea de criptomonedă (CoinHive). Site-ul edu.ro folosea o variantă neactualizată de Drupral (software CMS – content management system), o vulnerabilitate exploatata de atacatori. Astfel, la vizitarea site-ului, unui utilizator îi era folosit procesorul dispozitivului utilizat la capacitate maximă. Echipa CERT-RO a identificat şi eliminat liniile de cod inserate abuziv şi a propus o serie de măsuri de securitate pe care Ministerul Educaţiei, ca administrator al site-ului, trebuie să le pună în aplicare. Totodată, recomandarea echipei CERT-RO a fost ca accesul la site din internet să fie suspendat până la implementarea măsurilor necesare securizării. Paşii necesari securizării sunt în concordanţă cu alerta publicată de CERT-RO în luna ianuarie, „Minarea de criptomonedă”, fiind vorba despre o nouă metodă de monetizare a atacurilor asupra site-urilor şi aplicaţiilor web.
Site-ul oficial al Ministerului Educaţiei Naţionale (MEN) a fost atacat informatic de două ori, în decursul ultimelor două luni, a anunţat anterior purtătorul de cuvânt al ministerului, Cătălina Toma.
Potrivit sursei citate, se fac verificări pentru a se identifica sursa acestor atacuri cibernetice, instituţia fiind în proces de schimbare a protecţiei din punct de vedere cibernetic.
„Momentan nu este cunoscut dacă atacul a venit sau nu din interiorul ministerului. Încărcarea acestui script de minare înseamnă că orice persoană care utilizează site-ul, chiar şi pentru câteva minute, generează criptomonede pentru cel care a încărcat ilegal programul”, a mai spus purtătorul de cuvânt al MEN.
Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.
![](http://storage0.dms.mpinteractiv.ro/media/1/1481/10386/22669374/1/video.jpg?width=200)
![](http://storage0.dms.mpinteractiv.ro/media/401/341/5531/22680040/2/pavel-churiumov-321968-unsplash.jpg?width=200)
![](http://storage0.dms.mpinteractiv.ro/media/2/2921/35768/22283181/1/ghsmfrmw0aisejn.jpg?width=200)
![](/images/pixel.png)
PROSPORT.RO
![](https://feeds.gandul.info/uploads/2025/02/captura-de-ecran-din-2025-02-08-la-094625-1739004404.png?width=200)
CANCAN.RO
![](http://storage0.dms.mpinteractiv.ro/media/2/2961/35615/19854212/1/7458985-mediafax-foto-andreea-alexandru.jpg?width=200)
![](https://cnt.m.ro/c.gif?id=17239337&pid=1)
ULTIMA ORǍ
vezi mai multe