Поддержать команду Зеркала
Беларусы на войне
  1. Признание Стрижака об отправке дикпиков собрало более 300 комментариев. Не все написавшие их поняли, в чем проблема поступка, — объясняем
  2. «Не 3 гады, а 33 жыцця». Супруга экс-журналиста «президентского пула» Дмитрия Семченко подтвердила его выход на свободу
  3. В пяти точках Беларуси под землей лежат ядовитые «вечные химикаты». Ситуацией сильно обеспокоена Генпрокуратура — рассказываем
  4. «Хотел спасти хотя бы какое-то количество людей». Поговорили с дочкой задержанного беларуса, который отправлял данные в «Беларускі Гаюн»
  5. «Мне жаль, что меня неправильно поняли». Тихановский объяснил, что имел в виду, когда говорил об «островах» для беларусов
  6. В Беларуси «взбесились» цены на товары. Эксперт прогнозирует, что ближайшие месяцы ситуация ухудшится
  7. Кресла-убийцы. Дома и на работе вас может подстерегать опасность, о которой вы не знали — объясняем, как ее избежать
  8. «Я считаю, что нас довольно много: до 35% по стране». Беларус, который называет себя инцелом, рассказал, как пришел к этой мысли
  9. Главу фонда BYSOL Андрея Стрижака обвинили в рассылке непрошеных фото своих гениталий женщинам. Он признал это и отреагировал
  10. Заместитель Келлога рассказал, как под водку проводил с Лукашенко переговоры об освобождении политзаключенных
  11. «До 2000 беспилотников за ночь»: через несколько месяцев российские удары по Украине станут шокирующе массированными — ISW
  12. Прогноз по валютам: ждать ли доллар снова по 3 рубля? Неожиданное решение США
  13. Есть способ заставить Путина сесть за стол переговоров: что для этого необходимо предпринять Киеву и его западным союзникам — ISW


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.