Поддержать команду Зеркала
Беларусы на войне
  1. Власти на три дня заблокировали часть беларусских сайтов для остального мира
  2. В Минском районе воспитанница детской деревни покончила с собой. «Зеркало» узнало подробности из непубличного документа прокуратуры
  3. В Беларуси проходит основной день голосования на президентских выборах
  4. Сколько на выборах получит Александр Лукашенко? Спросили экспертов, известных беларусов и искусственный интеллект
  5. Во время досрочного голосования власти идут на рекорды по числу «выполнивших гражданский долг». К чему такая спешка — объясняют эксперты
  6. С 1 февраля повысят пособия на детей до трех лет. Посчитали, сколько составит прибавка
  7. «Умелая игра Лукашенко». Исследователи рассказали о настроениях беларусов (раскол сохраняется, но есть и поводы для оптимизма)
  8. Арина Соболенко проиграла в финале Australian Open и прервала впечатляющую победную серию. Рассказываем, как это было
  9. Лукашенко помиловал 15 человек, среди них не только «экстремисты»
  10. Беларусов все сложнее удивить, но эта цифра явно может — выяснили, сколько денег взяли из госбюджета на акции, где восхваляют Лукашенко
  11. «Сигнал российскому обществу, что война вряд ли закончится скоро». Эксперты о вчерашнем заявлении Путина по мирным переговорам
  12. В Беларуси начались перебои в работе VPN


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.