Поддержать нас
Беларусы на войне
  1. Власти продали арестованную квартиру известного экономиста по нетипичной схеме
  2. Офис Тихановской рассказал об итогах проверки в отношении Алины Харисовой после скандала с ее «вербовкой» спецслужбами
  3. Можно ли внезапно умереть от испуга, плохих новостей или сильного стресса — рассказываем
  4. Насильник похитил школьницу и 18 лет держал ее в плену под носом у полиции. Эта история может изменить ваш взгляд на мир — рассказываем
  5. Лукашенко «с нетерпением» ждет предстоящей встречи с мировым лидером, к которому неоднократно летал
  6. «В Минске зарплаты по 3000? Нет, вот вам реалии». Беларуска показала расчетник водителя госпредприятия за май и удивила Threads
  7. От ливней и града до жары. Какой погоды ждать на следующей неделе
  8. Для населения хотят ввести новшества в отношении электричества — что и для кого могут изменить
  9. США и Иран заявили о достижении мирного соглашения. Подписать его планируется в пятницу в Женеве
  10. «Белтелеком» ввел изменения для клиентов. Одно из новшеств касается Zala
  11. Ожидаемый взлет курса доллара откладывается — вот причины. Прогноз курсов валют
  12. Власти признали экстремистским фильм «Дорога на Куропаты» студии «Беларусьфильм», который был награжден Государственной премией


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.