Поддержать команду Зеркала
Беларусы на войне
  1. По госТВ рассказали о том, как задержали экс-калиновца Максима Ралько. Похоже, он сам вернулся в Беларусь
  2. Помните школьницу из Кобрина, победа которой на олимпиаде по немецкому возмутила некоторых беларусов? Узнали, что было дальше
  3. МВД изменило порядок сдачи экзаменов на водительские права. Что нового?
  4. Первого убитого закопали в землю еще живым. Рассказываем о крупнейшей беларусской банде
  5. ВСУ нанесли удар по важнейшему для России заводу. Рассказываем, что он производит
  6. Умер беларусский актер и режиссер Максим Сохарь. Ему было 44 года
  7. Погибший в Брестской районе при взрыве боеприпаса подросток совершил одну из самых распространенных ошибок. Что именно произошло
  8. В сюжете госканала у политзаключенного была странная бирка на плече. Узнали, что это и для чего
  9. Хоккейное «Динамо-Минск» сотворило главную сенсацию в своей истории. Рассказываем, что произошло
  10. «Мне отказано в назначении». Женщина проработала 30 лет, но осталась без трудовой пенсии — почему так произошло
  11. У культового американского музыканта, получившего Нобелевскую премию, нашли беларусские корни


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.