Поддержать команду Зеркала
Беларусы на войне
  1. Беларусы остались без медали в своем коронном виде спорта, прервав впечатляющую серию. Рассказываем, как это было
  2. «Ей активно пользовались». В визовых центрах закрыли лазейку, которая помогала быстрее записаться на польскую визу — рассказываем
  3. Лукашенко рассказал, за что пообещал поставить к стенке вице-премьера
  4. «Каждый ребенок индивидуален». Одиннадцатиклассник минской школы покончил жизнь самоубийством
  5. У одного отказали ноги, другой отрастил бороду и говорит сам с собой. Лосик рассказал об осужденных за похищение Завадского
  6. «Я пайшоў прыбіраць санвузел для сваіх дзетак». Экс-политзаключенный Дашкевич рассказал о «низком статусе» в колонии
  7. В Беларуси может появиться новая административная статья — что за правонарушение и какое наказание грозит
  8. Украина вводит санкции против Лукашенко — Зеленский
  9. Власти отобрали коттеджи под Минском и продали их на аукционе. Теперь там хотят построить спа-курорт
  10. На крупную сеть обуви набросились сначала пропагандисты, а потом силовики — из-за «экстремистских» детских кед
  11. Москва может вновь объявить «энергетическое перемирие» ради тактической выгоды — в ISW объяснили, в чем она заключается
  12. Переговоры в политической группе в Женеве «зашли в тупик» из-за главы российской делегации Мединского
  13. «Две дыры в мире». Лукашенко рассказал, как «малыш» показал ему снимки обесточенной Украины и Беларуси без уличного освещения
  14. Москва использует масштабные удары перед переговорами как инструмент давления — ISW


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.