Поддержать нас
Беларусы на войне
  1. Власти, кажется, сами не желая того, раскрыли информацию о том, где планируются «внезапные» военные сборы — рассказываем
  2. Начальника отдела милиции наказали за ответ активисту на русском языке
  3. В Беларуси объявили оранжевый уровень опасности на воскресенье
  4. Брестчанка в Threads попросила рассказать, что продавцы секондов скрывают от покупателей, — и вот какие ответы получила
  5. «Господи, какой маразм». В школах запрещают использовать тетради с надписью «Тетрадь»? Спросили у чиновников
  6. «Сразу понял, что это не плановая остановка». Причиной отключения второго энергоблока АЭС, похоже, стала аварийная ситуация — рассказываем
  7. Беларус посчитал 10 000 рублей в долларах — и получил 5 разных сумм. Как так вышло?
  8. Умер актер Николай Кучиц
  9. «Встает классический вопрос — это глупость или измена?» Азаренок возмутился решением беларусских силовиков
  10. Лукашенко наказал «нерадивых» сельчан отправлять на перевоспитание. А по какому закону — спросили у чиновников и узнали много интересного
  11. Лукашенко рассказал, где находится прародина славян
  12. Сменятся ли теплые дни прохладными? Синоптик рассказал, какой будет погода на следующей неделе


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.