Поддержать команду Зеркала
Беларусы на войне
  1. «Киберпартизаны» обнародовали топ компаний, которые в 2024 году оказались среди лидеров по сокращению числа работников
  2. В Вашингтоне пассажирский самолет столкнулся с военным вертолетом, оба упали в реку. Есть погибшие
  3. Лукашенко подписал указ, о котором чиновники «забыли», но документ затрагивает практически каждого жителя страны
  4. «Быстрее бы все это закончилось». Поговорили с рабочим беларусского завода, помогающего России делать снаряды для «Градов»
  5. Холода возвращаются, и не в одиночку. Синоптики — о погоде в первые выходные февраля
  6. Для «тунеядских» и пустующих квартир задним числом появилось новшество. Оно вряд ли понравится владельцам такой недвижимости
  7. Генпрокуратура Литвы отправила неоднозначное письмо по поводу паспорта Новой Беларуси. Оно оказалось в распоряжении «Зеркала»
  8. Новшества по ЕРИП и пенсиям, судьба тарифов ЖКУ и дешевая мобильная связь. Подборка важных изменений, которые еще ожидают нас в 2025-м
  9. Проверки и разборки между владельцами. В Минске признали банкротом частный медцентр
  10. По рынку труда хотят ввести изменение — отказаться от продления контрактов. Это как — поясняем
  11. «Сколько территорий занял, столько и твое». ISW о том, каких позиций будет придерживаться Кремль на переговорах с Трампом по Украине
  12. Сколько платят за пропагандистские тексты? Посмотрели во взломанной «Киберпартизанами» базе госгазеты «СБ. Беларусь сегодня»
  13. Чиновники собираются ввести изменение по валюте. Совет Республики утвердил новшество, на очереди — Лукашенко
  14. В списке политиков, которые поздравили Лукашенко с «победой» на выборах, появились новые фамилии


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.