Поддержать команду Зеркала
Беларусы на войне
  1. «К сожалению, я любила этого человека». Тимановская попросила силовиков, чтобы они задержали ее бывшего мужа — узнали, зачем ей это
  2. Россия задействует для шпионажа против стран НАТО технологии, разработанные в ходе войны, — СМИ рассказали об инциденте в Германии
  3. Для медиков и желающих выехать на работу за границу могут ввести изменения. Что за они
  4. «Мы должны сначала принять закон». Для родителей хотят ввести новую обязанность, но как это будет работать, чиновники не могут пояснить
  5. «С моей стороны это был тактический шаг». Полина Шарендо-Панасюк рассказала, что подписала соглашение о сотрудничестве с силовиками
  6. «Вясна»: Задержания на границах Беларуси продолжаются
  7. «Ваше время прошло»: лидеры ультраправых сил обратились к главам основных партий ЕС
  8. Беларусов с двойным гражданством перестали пропускать в страну по иностранным документам
  9. Вот почему важны независимые СМИ. У детской школы искусств в Хойниках упал дрон — как местная газета объяснила, почему не пишет об этом
  10. Доллар станет еще дешевле в феврале? Прогноз по валютам
  11. Правительство Беларуси приняло решение, которое может удивить жителей страны, где есть АЭС
  12. Огромный город рухнул за 15 секунд, погибли более 300 000. Рассказываем о самом кровавом землетрясении в истории
  13. «Я лучше промолчу». Трамп сообщил о прошедшем разговоре с Путиным


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.