Поддержать команду Зеркала
Беларусы на войне
  1. Нацбанк попросил ученых выяснить, «что же все-таки светится» в долларах, которые бракуют банки. Головченко рассказал о выводах
  2. МВД: В Беларуси появился новый вид мошенничества с банковскими картами
  3. МВД Польши выпустило новое заявление по границе с Беларусью. Вероятно, ее не откроют сразу после окончания учений
  4. «Надо мозговой штурм, может, повезут к Лукашенко». Поговорили с политиком, которого отпустили после визита в Минск представителя Трампа
  5. «Действие рождает противодействие». Польша объяснила Китаю, когда может быть открыта граница с Беларусью
  6. Власти вводят новшества для ЖКУ. Они касаются «тунеядцев» и новоселов
  7. «Поляки чудят?» Лукашенко спросил главу таможни, «что там случилось на границе», — какой ответ услышал
  8. «Литва может последовать примеру Польши». Тихановская предупредила о риске закрытия литовской границы
  9. «Наша Ніва»: Николая Статкевича, отказавшегося уезжать из Беларуси, вернули в колонию в Глубоком
  10. В МИД Украины отреагировали на встречу Лукашенко с главой оккупационной администрации Херсонской области
  11. Россия и Беларусь используют учения «Запад-2025» для давления на НАТО — ISW
  12. Зеленский назвал главное условие для прекращения войны в Украине
  13. «Возможно, все произошло из-за беспечности или по незнанию». Дрон над президентским дворцом в Варшаве запустили беларуска и украинец
  14. Стало ясно, что будет с курсом доллара в сентябре: прогноз по валютам
  15. Американские военные неожиданно явились наблюдать за учениями «Запад-2025». Эксперты порассуждали о значении этого визита


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.