1. Вводят изменения, которые касаются рынка недвижимости
  2. Путин предложил Киеву возобновить прямые переговоры, прерванные в 2022 году, — назвал дату и место встречи
  3. Цифра превосходит самые смелые ожидания Лукашенко. В Пакистане рассказали, сколько трудовых мигрантов готовы отправить в Беларусь
  4. «Я был убит 2 марта 1943 года». Как солдат потерял четверть мозга, но не сдался болезни, а написал дневник — и стал известен на весь мир
  5. «Ну что, доигрались?» МАРТ выяснил, почему в магазинах пропала картошка
  6. «И буду ждать Путина в четверг в Турции. Лично». Зеленский заявил, что готов лично встретиться с Путиным для переговоров
  7. 9 мая Путин сделал несколько заявлений, которые противоречат программе российских националистов. В чем их разногласия
  8. Пропавшая Мельникова объехала три страны, пока говорила коллегам, что болеет. За это время в фонде демсил исчезли деньги — расследование
  9. Кремль назвал очередное условие, на котором готов к 30-дневному перемирию с Украиной. На Западе отреагировали
  10. Стало известно, как накажут девочек из Могилева, показавших неприличный жест на салюте 9 мая. Их сняли в «покаянном» видео
  11. Беларусская провластная группа выступила перед жителями одной из стран ЕС, но там ей оказались совсем не рады. Что произошло
  12. С 1 сентября расписание ждут изменения. Уроков по какому предмету станет больше, — рассказываем
  13. Синоптики предупредили об опасном гидрометеорологическом явлении


Хакерская группировка Sneaking Leprechaun за последний год атаковала ради выкупа более 30 организаций из Беларуси и России, сообщили РИА Новости в компании по управлению цифровыми рисками Bi.Zone.

Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk
Фото использовано в качестве иллюстрации. Источник: телеграм-канал KillMilk

— Мы обнаружили, что за последний год группировка Sneaking Leprechaun атаковала более 30 организаций из России и Белоруссии. Основная часть пострадавших занимается разработкой и интеграцией программного обеспечения, — рассказал директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии компании Евгений Волошин.

Еще в числе жертв есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, добавил он. По словам экспертов, эта группировка взламывала серверы и проникала в инфраструктуру организаций. Но если в классической схеме злоумышленники сразу шифруют данные и требуют выкуп, то в этом случае преступники действовали по другому сценарию, указали в Bi.Zone.

Чтобы получить доступ ĸ инфраструктуре жертв, атакующие использовали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах под управлением Linux. После успешного проникновения злоумышленники закреплялись в системе с помощью вредоносного программного обеспечения собственной разработки.

— Оставаясь незамеченными, они вручную анализировали данные и копировали те, которые считали ценными. Преступники связывались с компанией и предоставляли доказательства, что информация у них, — рассказали в компании.

Затем злоумышленники требовали выкуп, угрожая в противном случае разместить украденное в открытом доступе, заключили эксперты.