Поддержать команду Зеркала
Беларусы на войне
  1. Не стоит ждать мира: эксперты объяснили, почему России не выгодны прекращение огня и переговоры на основе плана Трампа
  2. Глава Администрации Лукашенко пожаловался на плохие продажи техники в России и назвал причины
  3. «Ребята принесли свои извинения». Тихановский сообщил о видеоразговоре с советниками Светланы Тихановской
  4. «Заставить пользоваться — унизительно». Беларусы ответили чиновникам, которые готовятся ввести ограничения по популярному товару
  5. «Всегда был похож на Лукашенко». Посмотрели, что пишут в соцсетях о конфликте Тихановского с Беспаловым
  6. Не лезть в грязное белье? Почему нормально обсуждать личную жизнь Тихановских — мнение
  7. «Белтехосмотр» выпустил несколько предупреждений для водителей
  8. Эксперты назвали лучшие страны для иммигрантов. В топ-10 оказалось лишь одно государство ЕС
  9. «Отлавливать и отправлять в Минск». Рассказываем, как и зачем 200 лет назад российские власти объявили охоту на беларусских детей
  10. ГАИ тестирует новую камеру скрытого контроля. Водителям ее заметить очень сложно
  11. Стало известно, каким будет курс доллара в начале декабря: прогноз по валютам
  12. В МВД призвали звонить в 102, если вам предложили установить в квартирах это устройство. Кто не послушается — может попасть под «уголовку»
  13. «Это станет исторической ошибкой колоссальных масштабов». В ЕС установили новую «красную линию» для мирного соглашения с Россией


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.