Поддержать нас
Беларусы на войне
  1. «Белтелеком» ввел изменения для клиентов
  2. Беларуска привезла из-за границы купюру 0 евро — многие не знают о ее существовании
  3. Какая сейчас в Беларуси средняя пенсия
  4. Виктор Бабарико рассказал, что сейчас происходит с его сыном
  5. ГосСМИ настойчиво продвигают новое пропагандистское кино «Беларусьфильма». О чем оно и как продаются билеты?
  6. Крупные сети АЗС обратились к чиновникам — те отреагировали и устроили встречу в праздничный день. В чем суть вопроса?
  7. «Совсем прижали». Беларусы жалуются на сложности с получением шенгенских виз (коротких и дорогих)
  8. Их поглотило болото. Как дешевые билеты могут привести к авиакатастрофе — рассказываем историю, случившуюся ровно 30 лет назад
  9. Неласковый май: шквалы и ливни. Дмитрий Рябов дал прогноз погоды на предстоящую неделю
  10. Каково быть многодетной матерью в стране Евросоюза? Рассказала беларуска, которая живет во Франции и воспитывает четырех дочерей
  11. Сколько ветеранов Великой Отечественной войны сейчас живет в Беларуси
  12. Тихановская, Лукашенко и Хренин опубликовали свои обращения ко Дню Победы
  13. Сколько денег потратят в разных городах на фейерверки к 9 Мая — суммы заметно отличаются
  14. Беларусская группа, поддержавшая протесты 2020 года, выступила перед жителями одной из стран ЕС, но там ей оказались совсем не рады
  15. Провластная партия похвасталась проносом беларусами «самого большого флага». Попробуйте найти хотя бы одного простого человека на видео
  16. «Гэта камплімент». Украинка спросила беларусов о загадочной фразе родственников с Могилевщины
  17. Разновидность вируса, убившего пассажиров круизного лайнера, есть и в Беларуси. Заразиться им можно… на субботниках


«Киберпартизаны» опубликовали подробности взлома сайта и внутренней сети государственного информационного агентства БЕЛТА, который произошел 31 декабря. По словам хакеров, атака заняла два дня, но не была слишком сложной, поскольку сотрудники агентства не соблюдали правила безопасности.

Скриншот: "Киберпартизаны"
Сайт БЕЛТА после взлома. Скриншот: «Киберпартизаны»

«Мы начали кибератаку 29 декабря. Дата была специально выбрана так, чтобы новогодние праздники у пропагандистов „удались“. Атаковать сеть начали прямо с утра, когда сотрудники БЕЛТА только пришли в офис и включили компьютеры», — рассказывают «Киберпартизаны», объясняя, что хотели сделать новогодний подарок «достойным белорусам» и порадовать их перед праздником.

По словам хакеров, такая атака на внутреннюю сеть организации обычно разрабатывается от нескольких недель до месяцев, но им было известно, что раньше сеть БЕЛТА кто-то пытался шифровать и не закончил, с тех пор дыры в безопасности не устранили, и взломщики этим воспользовались.

«Сотрудники Белты не соблюдают даже минимальные правила компьютерной безопасности и информационной гигиены. Например, пользовались пиратским софтом и системами. Поэтому легко подхватили наши „кибербомбочки“ и понесли большие потери», — говорят «Киберпартизаны».

Пока администраторы сети пытались вернуть контроль, хакеры продолжали стирать информацию с серверов агентства.

Скриншот: "Киберпартизаны"
Скриншот: «Киберпартизаны»
Скриншот: "Киберпартизаны"
Скриншот: «Киберпартизаны»

Днем сайт БЕЛТА перестал открываться. В это время, по информации взломщиков, работа в агентстве была почти парализована, техника отказывалась работать, сотрудники пытались выполнять свои задачи с домашних компьютеров, не имели доступа к почте и чатам. При этом, как утверждают «Киберпартизаны», руководство агентства запретило сотрудникам рассказывать о кибератаке.

Скриншот: "Киберпартизаны"
Пользователи сайта — сотрудники агентства. Скриншот: «Киберпартизаны»

«Мы считаем, что пропагандисты Лукашенко полностью заслуживают это за многолетнюю ложь, манипуляции и грязь в отношении свободомыслящих белорусов. Они осознанно потворствуют жесткой политической цензуре и репрессиям, в том числе в отношении независимых СМИ: захвату доменов TUT.BY, выдавливанию из страны свободы слова, арестам по политическим мотивам», — объяснили в объединении причины атаки.

Напомним, о взломе БЕЛТА стало известно около 14.00, с этого момента сайт перестал открываться, а заработал около 19.00 (дополнено: после 22 часов сайт снова стал недоступен). «Киберпартизаны» сообщили, что «взломана внутренняя сеть и основные сайты, поражены домен-контроллеры, выкачано 90 Гб данных (внутренние документы, бухгалтерия, личные данные сотрудников) и «зачищена вся бухгалтерия, рабочие станции, архивы, бекапы, сервера веб-сайтов», также они разместили несколько публикаций.