Поддержать команду Зеркала
Беларусы на войне
  1. Всех, кто в воскресенье ехал из Беларуси в Россию и обратно, проверяли военные. Рассказываем
  2. «Боюсь, ночью могут начаться мародерства». Беларусы Испании и Португалии рассказали «Зеркалу», как переживают глобальный блэкаут
  3. В Украине опубликовали списки беларусов, воюющих на стороне России. Там больше 700 человек
  4. Мобильные операторы вводят изменения для клиентов. Есть смысл изучить их, если для вас важно сохранить свой номер телефона
  5. Уроженца Беларуси расстреляли за отказ участвовать в «мясном штурме» на Донбассе — проект «Хочу жить»
  6. «Прошло 86 часов». Коллапс на беларусско-польской границе — автомобили и автобусы стоят в очереди сутками
  7. На трассе в Варшаве автобус с беларусами и украинцами перевернулся на бок и влетел в столб, есть пострадавшие
  8. В прошлый раз иностранцы массово переселились в Беларусь в 17 веке, а последствия чувствуются до сих пор. Рассказываем
  9. Что будет с теми, кто в 2020-м выходил на протесты, когда закончится срок давности по «народной» 342-й статье? Спросили аналитика
  10. Москва объявляет односторонние перемирия ради выгоды, а не мира — ISW
  11. Путин объявил еще одно перемирие на украинском фронте


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.