Поддержать команду Зеркала
Беларусы на войне
  1. Стало известно, почему бизнесмен Александр Мошенский, попавший под санкции Польши, покинул свою «почетную» должность
  2. История, подобная случившемуся с матерью Екатерины Водоносовой, может коснуться многих. Как действовать в такой ситуации — советует юрист
  3. «Перестало хватать ресурса». Беларусы заметили резкое ухудшение мобильной связи — им ответили в министерстве
  4. «Серый кардинал» демсил из, пожалуй, самой известной политической династии Беларуси. Вспоминаем историю Франака Вячорки
  5. Чиновники продолжают «отжимать» недвижимость у уехавших за границу — очередной пример
  6. Чиновники придумали, как бороться с «тунеядцами» — наказывают их рублем (и это не коммуналка по повышенным тарифам)
  7. На крупных заводах тысячи вакансий. Какие зарплаты предлагают
  8. Если власти освободят Марию Колесникову, не поступит ли она так же, как Николай Статкевич? Спросили об этом ее сестру
  9. Внезапно умер один из начальников брестской милиции, который снимался в пропагандистском фильме о протестах 2010 года
  10. «Дело лифтера». В Могилеве задержан серийный убийца девочек и женщин, который скрывался больше 20 лет
  11. Экс-звезда хоккейного минского «Динамо» арестован в Финляндии по подозрению в тяжком наркопреступлении
  12. Преуменьшил угрозу, преувеличил успехи, косвенно угрожал: эксперты проанализировали выступление Путина на заседании клуба «Валдай»


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.