Поддержать команду Зеркала
Беларусы на войне
  1. В Индии пассажирский самолет рухнул на жилой район. Погибли по меньшей мере 265 человек
  2. Чиновники взялись за зарплаты населения — рассылают «письма счастья» и придумали новшество
  3. «Ребята, мы обнаглели до крайности». Лукашенко объяснил, почему летает по Беларуси на вертолете, а не ездит с кортежем
  4. «Это все было понято неправильно». Вадим Галыгин — о своей позиции в 2020 году
  5. Доллару прогнозируют глубокое падение: итоги рынка валют
  6. «Запихнуть пасту обратно в тюбик» не выйдет. Что такое эпидемия одиночества и почему Беларусь тоже не избежала попадания в тренд
  7. В стране, где живет немало беларусов, ужесточат правила пребывания иностранцев — вплоть до выдворения
  8. «Восстающий лев». Израиль нанес масштабные удары по Ирану — атакованы ядерные объекты и ракетные заводы
  9. Новая глава ПВТ позвала уехавших айтишников домой, но с условием. «Зеркало» попросило их ответить — вот что вышло
  10. После свадьбы вора в законе Лукашенко приказал разобраться с ним. Как «эскадроны смерти» уничтожали беларусских авторитетов
  11. «Если выключить БТ, ОНТ, люди станут добрее». Поговорили с сыном Инны Афанасьевой Иваном Стрельцовым о том, как жить в звездной семье
  12. В Кремле охарактеризовали войну с Украиной любимым выражением Лукашенко. В ISW указали на опасность такого искажения истории
  13. С 1 сентября беларусы обязаны обеспечить детям образование на родине. А что с живущими за границей — рассказали в Минобразования


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.