Поддержать команду Зеркала
Беларусы на войне
  1. Депутаты приняли налоговое новшество. Рассказываем, в чем оно заключается и кого касается
  2. Введение дополнительных санкций не заставит Россию сесть за стол переговоров. Эксперты рассказали, что США необходимо сделать еще
  3. Уже спрятали зимние вещи? Доставайте обратно: в выходные вернутся снег и метели
  4. Оказывается, в СИЗО на Володарского были вип-камеры. Рассказываем, кто в них сидел и в каких условиях
  5. На рыбном рынке Беларуси маячит банкротство двух компаний. Что об этом известно
  6. В Кремле усилили риторику о «первопричинах войны»: чего там требуют от Трампа и что это будет означать для Украины — ISW
  7. «Дорога в один конец». Действующий офицер рассказал «Зеркалу», что в армии Беларуси думают о войне с НАТО и Украиной
  8. У беларусов есть собственный русский язык? Вот чем он отличается от «основного» и что об этом говорят ученые
  9. Кому и для чего силовики выдают паспорта прикрытия? Спросили у BELPOL
  10. Пошлины США затронули практически весь мир, однако Беларуси и России в списке Трампа нет. Вот почему
  11. Для владельцев транспорта вводят очередные изменения — подробности
  12. Трамп ввел в США чрезвычайное положение из-за торгового баланса
  13. «Да, глупо получилось». Беларусы продолжают жаловаться в TikTok на трудности с обменом валюты
  14. Правительство вводит новшества в регулирование цен — что меняется для производителей и торговли
  15. На эти продукты уже в скором времени могут подскочить цены. Рассказываем, почему и какие это товары (список солидный)
  16. Власти репрессируют своих же сторонников с пророссийскими взглядами. В чем причина? Спросили у политических аналитиков
  17. «100 тысяч военных». Что в НАТО думают об учениях «Запад-2025» и Лукашенко как миротворце? Спросили у чиновника Альянса


«Киберпартизаны» опубликовали подробности взлома сайта и внутренней сети государственного информационного агентства БЕЛТА, который произошел 31 декабря. По словам хакеров, атака заняла два дня, но не была слишком сложной, поскольку сотрудники агентства не соблюдали правила безопасности.

Скриншот: "Киберпартизаны"
Сайт БЕЛТА после взлома. Скриншот: «Киберпартизаны»

«Мы начали кибератаку 29 декабря. Дата была специально выбрана так, чтобы новогодние праздники у пропагандистов „удались“. Атаковать сеть начали прямо с утра, когда сотрудники БЕЛТА только пришли в офис и включили компьютеры», — рассказывают «Киберпартизаны», объясняя, что хотели сделать новогодний подарок «достойным белорусам» и порадовать их перед праздником.

По словам хакеров, такая атака на внутреннюю сеть организации обычно разрабатывается от нескольких недель до месяцев, но им было известно, что раньше сеть БЕЛТА кто-то пытался шифровать и не закончил, с тех пор дыры в безопасности не устранили, и взломщики этим воспользовались.

«Сотрудники Белты не соблюдают даже минимальные правила компьютерной безопасности и информационной гигиены. Например, пользовались пиратским софтом и системами. Поэтому легко подхватили наши „кибербомбочки“ и понесли большие потери», — говорят «Киберпартизаны».

Пока администраторы сети пытались вернуть контроль, хакеры продолжали стирать информацию с серверов агентства.

Скриншот: "Киберпартизаны"
Скриншот: «Киберпартизаны»
Скриншот: "Киберпартизаны"
Скриншот: «Киберпартизаны»

Днем сайт БЕЛТА перестал открываться. В это время, по информации взломщиков, работа в агентстве была почти парализована, техника отказывалась работать, сотрудники пытались выполнять свои задачи с домашних компьютеров, не имели доступа к почте и чатам. При этом, как утверждают «Киберпартизаны», руководство агентства запретило сотрудникам рассказывать о кибератаке.

Скриншот: "Киберпартизаны"
Пользователи сайта — сотрудники агентства. Скриншот: «Киберпартизаны»

«Мы считаем, что пропагандисты Лукашенко полностью заслуживают это за многолетнюю ложь, манипуляции и грязь в отношении свободомыслящих белорусов. Они осознанно потворствуют жесткой политической цензуре и репрессиям, в том числе в отношении независимых СМИ: захвату доменов TUT.BY, выдавливанию из страны свободы слова, арестам по политическим мотивам», — объяснили в объединении причины атаки.

Напомним, о взломе БЕЛТА стало известно около 14.00, с этого момента сайт перестал открываться, а заработал около 19.00 (дополнено: после 22 часов сайт снова стал недоступен). «Киберпартизаны» сообщили, что «взломана внутренняя сеть и основные сайты, поражены домен-контроллеры, выкачано 90 Гб данных (внутренние документы, бухгалтерия, личные данные сотрудников) и «зачищена вся бухгалтерия, рабочие станции, архивы, бекапы, сервера веб-сайтов», также они разместили несколько публикаций.