Поддержать нас
Беларусы на войне
  1. Для уехавших за границу в 2027 году появится очередное ограничение
  2. Студентка рассказала, как поработала две недели вожатой в детском лагере от МТЗ и получила «действительно хорошую сумму»
  3. Для водителей появилось несколько существенных изменений — вы могли пропустить их. А на горизонте маячат еще новшества
  4. Минское метро получит четвертую ветку. С какого участка начнут строительство
  5. «По идее, нужно задействовать беларусскую территорию». Аналитики — о том, зачем Лукашенко ездил к Путину после визита директора ЦРУ
  6. Ученые нашли в Полоцке останки горожан, похороненных 10 веков назад, и исследовали их на болезни. Вот от чего те страдали
  7. Рывок доллара в конце августа был не последним: к чему готовиться? Прогноз курсов валют
  8. В Беларуси начался дефицит грузовых вагонов-платформ. «Железнодорожники Беларуси»: дело в воинских перевозках
  9. В Беларуси дорожает топливо
  10. Блестящий поэт, он 27 лет провел в Сибири и ГУЛАГе почти без единой строки, но смог вернуться в литературу. Рассказываем об этом классике
  11. Российские дроны летят к Киеву странным маршрутом. В Украине подозревают, что в этом снова задействована Беларусь
  12. Из глухой провинции он стал одним из крупнейших городов Беларуси. Этому помог русский князь, подавивший восстание, — рассказываем
  13. «Сразу вспомнились репортажи из Северной Кореи». Барановичская школа запретила ученикам волнистые и крашеные волосы и узоры на висках
  14. «Будет взыскан принудительно — с зарплаты, пенсии, имущества». Налоговики пригрозили проблемами тем, кто проигнорирует одно новшество


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.