Поддержать команду Зеркала
Беларусы на войне
  1. В Минске банкротится компания, которая проработала всего неделю
  2. Как «ударный дрон» смог долететь до столицы и почему военные не сбили его раньше? Спросили у экспертов
  3. «Аэрофлот» снова отменил рейсы Москва — Минск и Минск — Москва
  4. Литовские военные: Наиболее вероятная версия — прилетевший со стороны Беларуси дрон был дезориентирован украинской ПВО
  5. «Уничтожена внутренняя IT-инфраструктура». Киберпартизаны и Silent Crow заявили о своей причастности к сбоям «Аэрофлота»
  6. Почему многие беларусы живут от зарплаты до зарплаты? Дело не только в уровне заработка — вот какие еще могут быть причины
  7. «Гендиректор Аэрофлота не менял пароль с 2022 года». «Киберпартизаны» рассказали, как взломали «Аэрофлот»
  8. Самолет превратился в адский кабриолет на высоте 7300 метров, стюардессу выбросило в океан. Людей спасло лишь чудо — рассказываем
  9. «Все проснулись, ночь вышла ужасной». Во Фрунзенском районе Минска в дом врезался беспилотник
  10. «Это игра в две стороны». Спросили «Киберпартизан», что удивило в системах «Аэрофлота» и что будет с данными пассажиров
  11. ISW: Россия начала чаще использовать бронетехнику в тактических атаках
  12. В сети появилась информация о маньяке в Светлогорске, который изнасиловал двух девочек. Милиция и медики прокомментировали
  13. Остались последние дни дешевого доллара: что меняется? Прогноз по валютам
  14. Гомельские милиционеры случайно добавили «экстремиста» в свой внутренний чат — что он там увидел
  15. СК: Упавший в Минске беспилотник был начинен тротилом и большим количеством поражающих элементов. Опубликовано видео падения дрона


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.