Поддержать нас
Беларусы на войне
  1. Желтый уровень опасности объявили на ночь и утро воскресенья
  2. «Один шанс на 200 миллионов». ГосТВ рассказало о маме тройняшек, попросившей у Лукашенко жилье, — но кое о чем забыло упомянуть
  3. «Шокирован, если честно». Отец пятиклассницы пожаловался в TikTok на задачи по математике, а на следующий день его уволили
  4. «Мы очень даже живы». Защитница Тихановского и Бабарико — о приговоре своему коллеге и будущем адвокатуры в Беларуси
  5. Хэдлайнером концерта ко Дню Минска стал 22‑летний российский певец — его слушали десятки тысяч человек. Рассказываем, кто он
  6. Из самого популярного театра страны ушла одна из ведущих актрис
  7. «Высокий такой парень, хоккеист». Подробности убийства беременной минчанки
  8. Лукашенко доложили, какая область страны «самая счастливая». Он удивился
  9. Российский блогер-боксер избил минчанина на Зыбицкой до комы, а после посчитал приговор суда незаконным
  10. Арина Соболенко проиграла в финале US Open
  11. В Минске местами снимают рекламу казино. Недавно Лукашенко как раз говорил про «крути гуся»
  12. Десятки радиограмм под контролем МГБ? ЦРУ забросило группу диверсантов в Беларусь — вот что было дальше
  13. В Кремле ответили на предложение Зеленского встретиться с Путиным на саммите G20 в Майами


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.