Поддержать команду Зеркала
Беларусы на войне
  1. «Люди должны сами решить, остаться ли в стране или уехать». В демсилах прокомментировали очередное освобождение политзаключенных
  2. Власти пересмотрели новые правила сканирования товаров на кассах, на которые массово жалуются продавцы и покупатели
  3. Лукашенко обвинил Латушко в намерении сжечь лидеров протеста в 2020 году. Тот ответил: «Тут диагноз ставить надо»
  4. Пауза США в поставках оружия Украине укрепляет представление Владимира Путина о «теории победы» — ISW
  5. «Вясна»: Вышел на свободу бывший пресс-секретарь А1 Николай Бределев
  6. «Я не собираюсь годами тут бороться. Вижу решение в месяцах». Большое интервью «Зеркала» с Сергеем Тихановским
  7. «Шутки в сторону». МАРТ пригрозил торговле закрытием магазинов за завышение цен
  8. «Один народ»: Путин и кремлевские чиновники синхронно заговорили об общем «историческом» прошлом Украины и РФ — что бы это значило
  9. Лукашенко помиловал 16 человек, осужденных за «различные преступления, в том числе экстремистской направленности»
  10. Лукашенко много лет молчал об одном важном факте из своей биографии. Вот что нам удалось узнать
  11. «Слушайте, а у нас что, цель, чтобы они там сдохли?» Лукашенко цинично заявил, что издевательства над политзаключенными недопустимы
  12. «Эта цитата вырвана из контекста». Келлог опроверг слова Лукашенко
  13. Известны имена четырех политзаключенных женщин, которые вышли по помилованию к 9 мая
  14. ВОЗ призвала резко повысить цены на три товара. Это поможет предотвратить 50 млн преждевременных смертей
  15. Продаете продукты со своего огорода? Власти подготовили для вас налоговые изменения


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.