Поддержать команду Зеркала
Беларусы на войне
  1. «Заставлены абсолютно все обочины». Минчане жалуются на проблемы от новой системы оплаты парковок
  2. Для беларусов хотят сделать «безвизовым» целый курортный регион
  3. Помните, Бондарева поставила крест на группе «Дрозды», назвав фронтмена «змагаром-переворотчиком»? Стало известно, чем он занялся после
  4. Семейная шутка стала реальностью: уехавшей из Беларуси педиатру Майе Терекуловой силовики заблокировали счета
  5. Переговоры США и Украины в Майами зашли в тупик из-за территорий и гарантий безопасности. Зеленский назвал встречу «конструктивной»
  6. Этот популярный беларусский город однажды попал в состав Швеции на целый год. Объясняем, как он там оказался и что было дальше
  7. Россияне на Харьковщине ударили по плотине Печенежского водохранилища, бьют по мостам в Запорожской и Днепропетровской областях — с какой целью
  8. «Трясти какими-то призывами». Глава МИД очередной раз высказался о Литве — теперь вспомнил про деньги и Россию
  9. Доллар готовится: какой курс будет в середине декабря? Прогноз по валютам
  10. Год без Асада и Путина. Куда ведут Сирию новые власти и что будет дальше
  11. «Власти не получат от нас ни евро, пока не станут демократическими». Итервью с еврокомиссаром Мартой Кос о поддержке и будущем Беларуси


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.