По информации компании по управлению цифровыми рисками Bi.Zone, хакерская группировка Sneaking Leprechaun за последний год осуществила более 30 атак на организации из России и Белоруссии с целью вымогательства выкупа, передает РИА Новости. Основными жертвами стали компании, занимающиеся разработкой и интеграцией программного обеспечения (ПО), однако пострадали также предприятия из промышленного, финансового, логистического и медицинского секторов, а также государственные учреждения.
По словам Евгения Волошина, директора департамента анализа защищенности и противодействия мошенничеству, директора по стратегии компании, Sneaking Leprechaun использовала различные методы для проникновения в инфраструктуру организаций. Хакеры эксплуатировали уязвимости в устаревших версиях Bitrix, Confluence и Webmin на серверах с операционной системой Linux. После успешного проникновения они устанавливали вредоносное программное обеспечение собственной разработки, чтобы обеспечить долгосрочный доступ к