Поддержать команду Зеркала
Беларусы на войне
  1. Ровно три года Россия пытается захватить Украину. Вспоминаем семь важнейших событий, повлиявших на ход этой войны
  2. Не только война в Украине. В России заявили о двух «параллельных» переговорах с США — что обсуждают на вторых
  3. Власти ударят по частникам, введут новшества по мобильной связи и онлайн-торговле и требуют отчитаться по налогам. Изменения марта
  4. Зеленский заявил о готовности уйти с поста президента
  5. Время дешевого доллара еще не прошло? Сколько будет падать курс: прогноз по валютам
  6. Нацбанк принял решение, которое не порадует тех, кто собирается взять кредит на покупку недвижимости
  7. «Нам без разницы, чьи это аппараты». Беларусский полковник объяснил, почему военные молчат о сбитых над Гомельщиной беспилотниках
  8. Беларусы жаловались, что не могут сдать старые доллары. В соседней стране признали, что банкам они не нужны
  9. «Его продукция была обнаружена на поле боя». Под санкции ЕС попало госпредприятие, которое недавно посещал Лукашенко
  10. «Редкоземельные металлы, нефть и все, что сможем получить»: Трамп заявил, что еще хочет взамен «вложенных в Украину денег»
  11. «Они никуда не денутся, понимаете?» Третья годовщина «полномасштабки» — взгляд на «мир» с Россией и политику Трампа командира на фронте
  12. СМИ: США потребовали от Украины отозвать резолюцию в ООН с осуждением российского вторжения
  13. В Германии завершились выборы. По данным экзитполов, ультраправые заняли второе место


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.