Поддержать команду Зеркала
Беларусы на войне
  1. У властей есть забава — говорить о суперпланах и не выполнять их, но в этом случае даже они не ожидали такой «аномалии». Что произошло
  2. Зеленский поедет на переговоры с Путиным, даже если Россия не прекратит огонь — Axios
  3. «И буду ждать Путина в четверг в Турции. Лично». Зеленский заявил, что готов лично встретиться с Путиным для переговоров
  4. Вводят изменения, которые касаются рынка недвижимости
  5. Кремль назвал очередное условие, на котором готов к 30-дневному перемирию с Украиной. На Западе отреагировали
  6. Директору визового центра вменили в вину сбор личных данных. Бывший фигурант громкого дела рассказал о «большом бизнесе беларусской власти»
  7. «Вывела более 150 тысяч долларов». «Киберпартизаны» опубликовали информацию о деньгах фонда, которым управляла исчезнувшая Мельникова
  8. Путин предложил Киеву возобновить прямые переговоры, прерванные в 2022 году, — назвал дату и место встречи
  9. Чего на самом деле добивается Путин, настаивая на возобновлении переговоров на основе Стамбульских протоколов начала 2022 года — эксперты
  10. «Я был убит 2 марта 1943 года». Как солдат потерял четверть мозга, но не сдался болезни, а написал дневник — и стал известен на весь мир
  11. Кто тот полковник Журавский, который подбил Зенковича, Федуту и Костусева на якобы госпереворот? Вот что удалось узнать «Зеркалу»
  12. Уникальная операция с ценами, о которой говорил Лукашенко, похоже, может провалиться. Что происходит со стоимостью товаров и услуг
  13. Цифра превосходит самые смелые ожидания Лукашенко. В Пакистане рассказали, сколько трудовых мигрантов готовы отправить в Беларусь
  14. Бондарева прошлась по Чернецкому, который «ныне исполняет роль министра культуры». Досталось и председателю КГК
  15. СМИ узнали причину пожара на рухнувшей нефтяной вышке компании «Белоруснефть-Сибирь» в России. Возбуждено уголовное дело
  16. Есть куда падать: почему курс доллара продолжает снижаться? Прогноз по валютам


«Киберпартизаны» опубликовали подробности взлома сайта и внутренней сети государственного информационного агентства БЕЛТА, который произошел 31 декабря. По словам хакеров, атака заняла два дня, но не была слишком сложной, поскольку сотрудники агентства не соблюдали правила безопасности.

Скриншот: "Киберпартизаны"
Сайт БЕЛТА после взлома. Скриншот: «Киберпартизаны»

«Мы начали кибератаку 29 декабря. Дата была специально выбрана так, чтобы новогодние праздники у пропагандистов „удались“. Атаковать сеть начали прямо с утра, когда сотрудники БЕЛТА только пришли в офис и включили компьютеры», — рассказывают «Киберпартизаны», объясняя, что хотели сделать новогодний подарок «достойным белорусам» и порадовать их перед праздником.

По словам хакеров, такая атака на внутреннюю сеть организации обычно разрабатывается от нескольких недель до месяцев, но им было известно, что раньше сеть БЕЛТА кто-то пытался шифровать и не закончил, с тех пор дыры в безопасности не устранили, и взломщики этим воспользовались.

«Сотрудники Белты не соблюдают даже минимальные правила компьютерной безопасности и информационной гигиены. Например, пользовались пиратским софтом и системами. Поэтому легко подхватили наши „кибербомбочки“ и понесли большие потери», — говорят «Киберпартизаны».

Пока администраторы сети пытались вернуть контроль, хакеры продолжали стирать информацию с серверов агентства.

Скриншот: "Киберпартизаны"
Скриншот: «Киберпартизаны»
Скриншот: "Киберпартизаны"
Скриншот: «Киберпартизаны»

Днем сайт БЕЛТА перестал открываться. В это время, по информации взломщиков, работа в агентстве была почти парализована, техника отказывалась работать, сотрудники пытались выполнять свои задачи с домашних компьютеров, не имели доступа к почте и чатам. При этом, как утверждают «Киберпартизаны», руководство агентства запретило сотрудникам рассказывать о кибератаке.

Скриншот: "Киберпартизаны"
Пользователи сайта — сотрудники агентства. Скриншот: «Киберпартизаны»

«Мы считаем, что пропагандисты Лукашенко полностью заслуживают это за многолетнюю ложь, манипуляции и грязь в отношении свободомыслящих белорусов. Они осознанно потворствуют жесткой политической цензуре и репрессиям, в том числе в отношении независимых СМИ: захвату доменов TUT.BY, выдавливанию из страны свободы слова, арестам по политическим мотивам», — объяснили в объединении причины атаки.

Напомним, о взломе БЕЛТА стало известно около 14.00, с этого момента сайт перестал открываться, а заработал около 19.00 (дополнено: после 22 часов сайт снова стал недоступен). «Киберпартизаны» сообщили, что «взломана внутренняя сеть и основные сайты, поражены домен-контроллеры, выкачано 90 Гб данных (внутренние документы, бухгалтерия, личные данные сотрудников) и «зачищена вся бухгалтерия, рабочие станции, архивы, бекапы, сервера веб-сайтов», также они разместили несколько публикаций.