Preloader

Инцидент безопасности на BeNe - Обновление

Инцидент безопасности на BeNe - Обновление

После несанкционированного доступа расследования продолжаются. Пожалуйста, ознакомьтесь с нашими текущими рекомендациями и советами по безопасности.

23.07.2026 Новости

EKD-Logo

23.07.2026

Мы хотим проинформировать вас о текущем состоянии инцидента безопасности. 

Платформа взаимодействия BeNe использует "WordPress", широко распространённую систему управления контентом. В связи с этим сайт, как и миллионы других интернет-страниц, был подвержен двум общим уязвимостям WordPress.  

Дополнительную информацию об уязвимостях можно найти в сообщении BSI от понедельника, 20 июля 2026 года: BSI - Федеральное ведомство по безопасности в информационной технике - Версия 1.1: WordPress - уязвимости позволяют удалённое выполнение кода 
 

Установлено, что уязвимости были использованы для несанкционированного доступа к платформе. В ходе этого доступа были созданы неавторизованные учётные записи администраторов, которые были выявлены и удалены. Были тщательно проверены на предмет манипуляций журналы данных, учётные записи пользователей, текущие серверные процессы и серверный код.

На основе имеющихся данных с высокой степенью вероятности можно предположить, что из базы данных произошла утечка значительного объёма информации. Поэтому также с высокой вероятностью можно предположить, что среди утёкших данных могут быть зашифрованные пароли пользователей, а также основанные на паролях зашифрованные сообщения в частных форумах и личные сообщения. Если злоумышленнику удастся расшифровать пароли, то на втором этапе возможно расшифровать и соответствующие приватные материалы.

По характеру и объёму обращений с очень высокой вероятностью это автоматизированная бот-атака, а не целенаправленная атака на BeNe.  Что именно было получено, в настоящее время и из-за ограниченного сбора данных в системе не может быть установлено с полной уверенностью. Как показывает опыт, атаки такого типа на WordPress в первую очередь нацелены на данные пользователей и пароли. 

Что вам следует сделать сейчас:

Настоятельно рекомендуется, если вы используете пароль от BeNe также в других сервисах, немедленно изменить его. 

Рекомендации по осторожности в отношении неожиданных электронных писем остаются в силе: не открывайте подозрительные вложения и не передавайте свои учётные данные. BeNe и EKD никогда не будут запрашивать ваш пароль по электронной почте в связи с этим инцидентом.

Мы сообщим вам здесь, как только появятся новые сведения. 

Если у вас есть вопросы, обращайтесь в информационную службу EKD по адресу info@ekd.de или по бесплатному телефону 0800 - 50 40 602.  

Состояние на 22.07.2026

Установлено, что уязвимости были использованы для несанкционированного доступа к платформе. В ходе этого доступа были созданы неавторизованные учётные записи администраторов, которые были выявлены и удалены.

Были тщательно проверены на предмет манипуляций журналы данных, учётные записи пользователей, текущие серверные процессы и серверный код. По текущему состоянию анализ указывает на то, что данные были получены. Какие именно данные затронуты, на основе имеющихся журналов пока невозможно установить с полной уверенностью – расследование продолжается.

На вопрос, затронуты ли материалы из частных форумов и личные сообщения, также проводится расследование. В целом, личные сообщения и частные форумы на BeNe защищены шифрованием в базе данных и паролями пользователей.

Что вам следует сделать сейчас:

Рекомендуется изменить пароль BeNe, как только платформа снова станет доступна. Если вы используете тот же пароль и в других сервисах, измените его там уже сейчас.

Рекомендации по осторожности в отношении неожиданных электронных писем остаются в силе: не открывайте подозрительные вложения и не передавайте свои учётные данные. BeNe и EKD никогда не будут запрашивать ваш пароль по электронной почте в связи с этим инцидентом.

Мы сообщим вам здесь, как только появятся новые сведения. 
Если у вас есть вопросы, обращайтесь в информационную службу EKD по адресу info@ekd.de или по бесплатному телефону 0800 - 50 40 602.  
 

Поделиться:
безопасность WordPress Утечка данных