Вы можете отправить нам 1,5% своих польских налогов
Беларусы на войне
  1. «Прям над домом кружил и улетел». В разных концах страны беларусы слышали «жужжащий звук»
  2. Узнали, что за девушка присутствует на переговорах Коула и Лукашенко
  3. Четыре области подняли цены на проезд в общественном транспорте
  4. Лукашенко поручил выпустить литовские фуры из Беларуси
  5. С молотка снова пытались продать имущество Виктора Бабарико — чем закончился аукцион
  6. Доллар быстро дорожает: как долго он продержится выше трех рублей? Прогноз курса валют
  7. Власти определили три района для ядерного могильника. В одном люди такого соседства не хотят
  8. В Минске расширят и продлят несколько улиц
  9. В Украине задержали беларусского добровольца — бывшего калиновца
  10. Горнолыжный комплекс «Логойск» закрывается
  11. Российские автопоставщики нашли лазейку, которая помогает сильно сэкономить на покупке авто из ЕС. Схема работает через Беларусь
  12. Создатель «Ждановичей» прошел клиническую смерть, наезды государства и тюрьму, но рынок все еще живет. Рассказываем его историю
  13. Что за ЧП произошло в Гродненском районе? «Зеркало» узнало подробности — есть пострадавший
  14. «Так утвердили». Для абитуриентов-2026 во всех медвузах страны отменили платное обучение на врачей


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.