Поддержать команду Зеркала
Беларусы на войне
  1. Генштаб ВСУ: Российская авиация ударила КАБом по интернату в Курской области, 95 мирных жителей под завалами
  2. «Паліна на волі». Муж политзаключенной Шарендо-Панасюк сообщил об освобождении жены
  3. Умер звезда КВН Валерий Хаит
  4. Некоторых интернет-пользователей возмутила победа 11-классницы из Кобрина на областной олимпиаде по немецкому. Директор школы им ответил
  5. Нацбанк снова предупредил беларусов, что они могут подорвать финансовую стабильность и спровоцировать скачок цен. О чем речь
  6. В Беларуси начнут выпускать дубайский шоколад. Из чего будут делать новые конфеты, рассказали на «Коммунарке»
  7. Больше 30 жертв за 35 лет. Этот участок шоссе как магнит притягивал насильников и убийц — рассказываем историю «полей смерти»
  8. К нам вернется зима? Каким будет февраль, рассказал синоптик Рябов
  9. Молдавского пророссийского блогера, который был на пресс-конференции Лукашенко, сняли с автобуса на беларусско-польской границе
  10. Желающих так много, что директора одного из крупнейших в стране театров искали 10 месяцев. Вот кого назначили
  11. Крутой рассказал об «огромном количестве» приглашений для Лукашенко посетить разные страны. Но он почему-то до сих пор не попал в Китай
  12. На Черном море изменится хозяин? Россия разработала новый метод борьбы с Украиной в морских водах — вот что она придумала
  13. В ПДД все-таки собираются внести изменения. Они явно понравятся не всем — раньше вызывали споры


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.