Вы можете отправить нам 1,5% своих польских налогов
Беларусы на войне
  1. Сильный ветер валил деревья, срывал крыши, обрывал провода, есть пострадавшие. В МЧС рассказали о последствиях разгула стихии
  2. Строящаяся линия метро в Минске изменит направление — что известно о новом маршруте
  3. Для торговли вводят новшество — оно грозит дополнительными тратами для покупателей
  4. В мае повысят некоторые пенсии — кто получит прибавку
  5. Женщина пожаловалась на четыре часа очереди в поликлинику. Там провели расследование и дали ответ — задело многих
  6. «Ваш телефон вам больше не принадлежит». Как беларуска перехитрила мошенников
  7. Девочке с СМА, которой собрали 1,8 млн долларов на самый дорогой в мире укол, врачи сказали: «Не показано». Как так?
  8. В Беларуси выросли ставки утилизационного сбора
  9. Чернобыль ни при чем? Почему в Беларуси так много людей имеют проблемы со щитовидной железой
  10. «Хочу перестать быть в конфронтации с ГУБОПиКом». Поговорили с правозащитницей Настой Лойко, которую отпустили после последнего визита Коула
  11. Лукашенко — чиновникам: «Ребята, вы просто одной ногой в тюрьме»
  12. На школьном стадионе в Минске умер 18-летний парень. Что известно о случившемся
  13. Евросоюз принял 20-й пакет санкций против России — туда попали и две беларусские компании


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.