Поддержать команду Зеркала
Беларусы на войне
  1. С 1 марта введут новшество для тех, у кого есть дом или квартира. Подробности
  2. Российская армия смогла захватить город на Донбассе спустя два года с начала наступления на него — что дальше
  3. Мать воевавшего за РФ беларуса утверждает, что сына «просто добивают» в больнице Курской области
  4. Похоже, гендиректора «Минсктранса» сняли с должности — рассказываем
  5. «Месть — удел слабых». Виктор Бабарико дал большое интервью «Зеркалу»
  6. «Можно себе позволить завтрак в 2 часа дня». «Бюро» выяснило подробности жизни внучки Лукашенко — от места учебы до личных отношений
  7. Чиновники рассказали еще об одном изменении для налога, который спасал некоторых от «тунеядства»
  8. Огласили приговор беларуске, которую задержали на выходе из онкодиспансера
  9. Прожил 25 лет, но стал классиком, написав гимн «Пагоня» в горячке, почти перед смертью. Объясняем, в чем величие Максима Богдановича
  10. МВД нашло еще одно экстремистское формирование в стране
  11. В СК рассказали, откуда приехали трое иностранцев, которые с битой и травматическими пистолетами истязали семью в Смолевичском районе
  12. «Не волнуйтесь, все в порядке». Военком Гомельского района объяснил, что за дрон летает над городом
  13. Беларусский вор в законе встречался с главой BYPOL и, похоже, помогал политзаключенному. Его новые планы звучат тревожно — рассказываем
  14. В Минске стала меняться ситуация на рынке труда. Рассказываем, какие тенденции наблюдаются в 2026 году


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.