Поддержать нас
Беларусы на войне
  1. «Лечение симптомов, а не болезни». Почему в Минске дворы заставлены машинами и что с этим делать
  2. На субботу объявили оранжевый уровень опасности
  3. Беларуска показала, сколько ей насчитали налога на «роскошное» авто. В комментариях некоторые удивились
  4. Пищаловский парадокс. Экс-политзаключенная — о превращении СИЗО на Володарского в развлекательное пространство
  5. После жалобы Лукашенко на «океан автомобилей» власти Минска рассказали, что будут делать с парковками
  6. «Идет напряженный торг за шторкой». Аналитик объяснил смысл цепочки встреч Лукашенко
  7. Подразделения Сил обороны Украины получили приказ соблюдать временный режим тишины на фронте — «Украинская правда»
  8. В Могилеве КГБ пришел с обысками и проверкой телефонов к людям, которые недавно ездили в ЕС — правозащитники
  9. «На деле это оказался не просто синячок». Беларуска забрала пятилетнего сына из больницы с гематомами — там начали проверку
  10. Уроженец Беларуси с британским паспортом приехал в Россию на похороны бабушки. Его избили полицейские, а в СК посоветовали покинуть РФ
  11. Что будет, если под постом со свастикой оставить эмодзи-какашку? Представитель ГУБОПиК ответил
  12. «Ой, как же я волновалась!» Беларусская учительница изменила жизнь и стала стюардессой в крупнейшей авиакомпании мира
  13. Беларуса приговорили к 16 годам колонии по трем статьям. Одна из них — госизмена — «Вясна»


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.