Инцидент безопасности на BeNe - Обновление
После несанкционированного доступа расследования продолжаются. Пожалуйста, ознакомьтесь с нашими текущими рекомендациями и советами по безопасности.
23.07.2026 Новости

23.07.2026
Мы хотим проинформировать вас о текущем состоянии инцидента безопасности.
Платформа взаимодействия BeNe использует "WordPress", широко распространённую систему управления контентом. В связи с этим сайт, как и миллионы других интернет-страниц, был подвержен двум общим уязвимостям WordPress.
Дополнительную информацию об уязвимостях можно найти в сообщении BSI от понедельника, 20 июля 2026 года: BSI - Федеральное ведомство по безопасности в информационной технике - Версия 1.1: WordPress - уязвимости позволяют удалённое выполнение кода
Установлено, что уязвимости были использованы для несанкционированного доступа к платформе. В ходе этого доступа были созданы неавторизованные учётные записи администраторов, которые были выявлены и удалены. Были тщательно проверены на предмет манипуляций журналы данных, учётные записи пользователей, текущие серверные процессы и серверный код.
На основе имеющихся данных с высокой степенью вероятности можно предположить, что из базы данных произошла утечка значительного объёма информации. Поэтому также с высокой вероятностью можно предположить, что среди утёкших данных могут быть зашифрованные пароли пользователей, а также основанные на паролях зашифрованные сообщения в частных форумах и личные сообщения. Если злоумышленнику удастся расшифровать пароли, то на втором этапе возможно расшифровать и соответствующие приватные материалы.
По характеру и объёму обращений с очень высокой вероятностью это автоматизированная бот-атака, а не целенаправленная атака на BeNe. Что именно было получено, в настоящее время и из-за ограниченного сбора данных в системе не может быть установлено с полной уверенностью. Как показывает опыт, атаки такого типа на WordPress в первую очередь нацелены на данные пользователей и пароли.
Что вам следует сделать сейчас:
Настоятельно рекомендуется, если вы используете пароль от BeNe также в других сервисах, немедленно изменить его.
Рекомендации по осторожности в отношении неожиданных электронных писем остаются в силе: не открывайте подозрительные вложения и не передавайте свои учётные данные. BeNe и EKD никогда не будут запрашивать ваш пароль по электронной почте в связи с этим инцидентом.
Мы сообщим вам здесь, как только появятся новые сведения.
Если у вас есть вопросы, обращайтесь в информационную службу EKD по адресу info@ekd.de или по бесплатному телефону 0800 - 50 40 602.
Состояние на 22.07.2026
Установлено, что уязвимости были использованы для несанкционированного доступа к платформе. В ходе этого доступа были созданы неавторизованные учётные записи администраторов, которые были выявлены и удалены.
Были тщательно проверены на предмет манипуляций журналы данных, учётные записи пользователей, текущие серверные процессы и серверный код. По текущему состоянию анализ указывает на то, что данные были получены. Какие именно данные затронуты, на основе имеющихся журналов пока невозможно установить с полной уверенностью – расследование продолжается.
На вопрос, затронуты ли материалы из частных форумов и личные сообщения, также проводится расследование. В целом, личные сообщения и частные форумы на BeNe защищены шифрованием в базе данных и паролями пользователей.
Что вам следует сделать сейчас:
Рекомендуется изменить пароль BeNe, как только платформа снова станет доступна. Если вы используете тот же пароль и в других сервисах, измените его там уже сейчас.
Рекомендации по осторожности в отношении неожиданных электронных писем остаются в силе: не открывайте подозрительные вложения и не передавайте свои учётные данные. BeNe и EKD никогда не будут запрашивать ваш пароль по электронной почте в связи с этим инцидентом.
Мы сообщим вам здесь, как только появятся новые сведения.
Если у вас есть вопросы, обращайтесь в информационную службу EKD по адресу info@ekd.de или по бесплатному телефону 0800 - 50 40 602.
Recommended for you
Идеи для вашей следующей христианской татуировки
Я не помогаю своей жене.
8 грехов в один клик
Что на самом деле думают люди, приглашающие вас в церковь
Шесть причин, почему не стоит брать в руки утром мобильный телефон, и что нужно делать