Поддержать команду Зеркала
Беларусы на войне
  1. Белый дом перепутал Бельгию с Беларусью и включил ее в список участников «Совета мира» Трампа
  2. Минский РНПЦ позвал на работу медсестер и санитарок через Threads. В соцсети спросили о зарплатах и ужаснулись: «Долго вы будете искать»
  3. Пропагандист объяснил, почему Лукашенко поднял по тревоге мехбригаду на Витебщине в обход Генштаба — чтобы не было как в Венесуэле
  4. В ОАЭ закончился первый раунд переговоров Украины, России и США
  5. «Это была рабочая схема». Выдворенная из Беларуси экс-политзаключенная рассказала, как участвовала в фальсификации выборов
  6. В пункте пропуска на литовско-беларусской границе приостановили оформление грузовиков
  7. «Если бы беларусский народ победил в 2020-м, российского „Орешника“ не было бы в Беларуси». Зеленский выступил с жесткой речью в Давосе
  8. «Абсолютно все равно, что меня забрасывают помидорами». Большое интервью Марии Колесниковой Марине Золотовой
  9. Кремль пытается склонить Трампа к принятию российских условий мира — ISW
  10. Беларус яро поддерживал «русский мир», но кардинально поменял взгляды. Он рассказал «Зеркалу» историю своей трансформации
  11. Платежи по ЖКХ вырастут — Лукашенко подписал указ


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.