Поддержать команду Зеркала
Беларусы на войне
  1. Трамп назвал Зеленского «диктатором», который втянул США в войну
  2. Источник «Зеркала»: Директора РНПЦ «Кардиология» хотят уволить с должности. Рассказываем, что удалось узнать
  3. Власти утвердили документ, который способен вызвать вопросы у населения из-за наличия в стране АЭС
  4. Этим летом введут еще одно пенсионное изменение. В Минтруда рассказали, для чего придумали новшество
  5. «Мои родители беларусы. Да и я сам беларус». Поговорили с гражданином США, которого дипломаты вытаскивали из СИЗО
  6. Вы наверняка слышали о дефиците кадров в стране. Вот наглядный пример, как эта проблема уже негативно влияет на работу одной из отраслей
  7. Один из банков вводит комиссию по валютным счетам. Для некоторых клиентов она будет составлять 12 000 рублей в месяц (и это не опечатка)
  8. «Вы могли бы заключить сделку»: Трамп обрушился на Украину после переговоров США и России
  9. «Сейчас меня в лес вывезут, расстреляют и закопают». Интервью с экс-политзаключенной, которую заставили покинуть Беларусь
  10. Кажется, США хотят бросить союзников по НАТО без защиты. Но у них перед Европой и юридический, и моральный долг — рассказываем
  11. Эксперты рассказали, как в России формировали делегацию на переговоры, чтобы получить максимальные уступки от Соединенных Штатов
  12. В Европе однажды уже пытались умиротворить агрессора, предложив ему часть территории жертвы. Вот как это было и чем закончилось
  13. Верховный суд: Несколько десятков тысяч приговоров могут пересмотреть в Беларуси
  14. Банки вводят изменения по переводам
  15. Лукашенко озадачился работой Wildberries — вызывал к себе владелицу маркетплейса. Результат встречи не заставил себя долго ждать


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.