Поддержать команду Зеркала
Беларусы на войне
  1. На выезд в Польшу вновь начали собираться огромные очереди из легковушек и автобусов. В ГТК назвали виновника
  2. Помните, Лукашенко зазывал работников из Пакистана? Посмотрели, из каких стран активнее приезжают кадры (нашлось неочевидное)
  3. Крупнейшую сеть фастфуда в Беларуси открывал выходец из КГБ. Рассказываем
  4. Беларусь стала главным рынком сбыта для одного из российских продуктов
  5. Помните, как приходилось ждать операции по замене суставов от двух до семи лет, а Лукашенко требовал разобраться? Какая сейчас ситуация
  6. В Беларуси операторов связи будут штрафовать за некачественный интернет
  7. Стало известно, когда доллар станет дороже 3 рублей: прогноз по валютам
  8. В стране ЕС откроется посольство Беларуси
  9. Для тех, кто получает подарки не от родственников, хотят ввести налоговое новшество. Тот случай, когда оно вряд ли понравится
  10. Его открывали с помпой и снесли тайком за одну ночь. Рассказываем, что за огромный памятник стоял в центре Минска
  11. Синоптики рассказали, когда в страну придет «весьма существенное похолодание»
  12. Для водителей намерены ввести новшество с 1 января
  13. Чиновники хотят ввести изменения при снятии наличных в банкоматах и переводах денег
  14. В Литве зафиксировали рекорд на границе с Беларусью за последние шесть месяцев — о чем речь
  15. ISW: Высокие потери вынудили Россию изменить направление ударов на Донбассе


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.