Поддержать команду Зеркала
Беларусы на войне
  1. «Не думаю, что могу праздновать». Какие настроения в Тегеране после американско-израильских ударов и гибели Хаменеи
  2. Ситуация вокруг Ирана уже повлияла на беларусов — подробности
  3. Шахедами по Дубаю. Иран обстрелял почти всех своих соседей в ответ на атаку Израиля и США — показываем, что происходит
  4. Почему Лукашенко не реагирует на смерть верховного лидера Ирана? Мнение
  5. «Коллективное спаривание». Ученые заметили странный обычай племени, до сих живущего в каменном веке: с ними никак не могут найти контакт
  6. Появилось еще одно налоговое ужесточение для населения
  7. Трамп: «Аятолла Хаменеи мертв. Ему не удалось скрыться»
  8. «Белавиа» сообщила, что будет с ближайшими рейсами в Израиль, Катар и ОАЭ
  9. Шаблонные осуждения Москвой ударов по Ирану лишь подчеркивают реальную ограниченность ее возможностей поддержать Тегеран — ISW
  10. Иран подтвердил гибель верховного лидера Хаменеи. Вместе с трауром в стране объявили неделю выходных. В соцсетях — кадры празднований
  11. Весна пришла всерьез? Синоптик рассказал, какой погоды ждать в первую неделю марта (она вас порадует) и каким будет месяц в целом
  12. Несколько раз изменил ход истории в нашу пользу и раскусил Лукашенко еще до прихода к власти. Пять причин, почему Василь Быков — легенда
  13. Скандал в Польше: беларуске во время операции удалили матку и яичники, но не спросили ее согласия. Идет расследование
  14. Что теперь будет с долларом после эскалации на Ближнем Востоке? Прогноз курсов валют


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.