Поддержать команду Зеркала
Беларусы на войне
  1. Синоптики объявили на понедельник неблагоприятное гидрометеорологическое явление. В чем причина
  2. Победителем «Евровидения-2025» стал исполнитель Джей Джей из Австрии
  3. Силовики взялись «помогать» очередным крупным компаниям — с маски-шоу и задержаниями. Чем опасно такое поведение и почему терпит бизнес
  4. Кремль заявил о готовности воевать до нужного ему результата, большинство военных разделяют эту позицию — эксперты о настроениях в РФ
  5. Одно мгновение — и людей засосало в ловушку на дне моря. Они медленно умирали в темноте, потому что никто не рискнул их спасать
  6. «Россия и Украина немедленно начнут переговоры о прекращении огня». Трамп рассказал о двухчасовом разговоре с Путиным
  7. Президентские выборы в Польше: экзитполы показали, кто пройдет во второй тур. Но разрыв между противниками минимальный
  8. Минчанка опубликовала в TikTok «крик души» о том, что у нее забирают детей по наводке школы. Власти прокомментировали
  9. К проблемам с картофелем и луком добавились трудности с еще одним популярным товаром. Что случилось на этот раз
  10. На рынке труда усиливается проблема, которой недавно озадачился Лукашенко
  11. Что остановило падение доллара ниже 3 рублей? Прогноз по валютам
  12. Чиновников предупреждали — они создали ловушку из-за «уникальной операции» по ценам. Дружественные Минску эксперты подтвердили — рвануло
  13. У Джо Байдена диагностировали агрессивную форму рака в поздней стадии
  14. Власти собираются ввести валютное ограничение для населения. Кого оно может затронуть
  15. Сквозь отвратительный лес печали. Письмо команды «Зеркала» руководительницам TUT.BY Марине Золотовой и Людмиле Чекиной
  16. Должность президента Беларуси хотели ввести еще в СССР, но Лукашенко «топил» главного претендента, обвиняя в диктатуре. Вот кто это был
  17. Катастрофа: в стране рекордно обмелели реки, Припять впервые за несколько десятков лет не вышла из берегов — к чему это приведет


«Киберпартизаны» опубликовали подробности взлома сайта и внутренней сети государственного информационного агентства БЕЛТА, который произошел 31 декабря. По словам хакеров, атака заняла два дня, но не была слишком сложной, поскольку сотрудники агентства не соблюдали правила безопасности.

Скриншот: "Киберпартизаны"
Сайт БЕЛТА после взлома. Скриншот: «Киберпартизаны»

«Мы начали кибератаку 29 декабря. Дата была специально выбрана так, чтобы новогодние праздники у пропагандистов „удались“. Атаковать сеть начали прямо с утра, когда сотрудники БЕЛТА только пришли в офис и включили компьютеры», — рассказывают «Киберпартизаны», объясняя, что хотели сделать новогодний подарок «достойным белорусам» и порадовать их перед праздником.

По словам хакеров, такая атака на внутреннюю сеть организации обычно разрабатывается от нескольких недель до месяцев, но им было известно, что раньше сеть БЕЛТА кто-то пытался шифровать и не закончил, с тех пор дыры в безопасности не устранили, и взломщики этим воспользовались.

«Сотрудники Белты не соблюдают даже минимальные правила компьютерной безопасности и информационной гигиены. Например, пользовались пиратским софтом и системами. Поэтому легко подхватили наши „кибербомбочки“ и понесли большие потери», — говорят «Киберпартизаны».

Пока администраторы сети пытались вернуть контроль, хакеры продолжали стирать информацию с серверов агентства.

Скриншот: "Киберпартизаны"
Скриншот: «Киберпартизаны»
Скриншот: "Киберпартизаны"
Скриншот: «Киберпартизаны»

Днем сайт БЕЛТА перестал открываться. В это время, по информации взломщиков, работа в агентстве была почти парализована, техника отказывалась работать, сотрудники пытались выполнять свои задачи с домашних компьютеров, не имели доступа к почте и чатам. При этом, как утверждают «Киберпартизаны», руководство агентства запретило сотрудникам рассказывать о кибератаке.

Скриншот: "Киберпартизаны"
Пользователи сайта — сотрудники агентства. Скриншот: «Киберпартизаны»

«Мы считаем, что пропагандисты Лукашенко полностью заслуживают это за многолетнюю ложь, манипуляции и грязь в отношении свободомыслящих белорусов. Они осознанно потворствуют жесткой политической цензуре и репрессиям, в том числе в отношении независимых СМИ: захвату доменов TUT.BY, выдавливанию из страны свободы слова, арестам по политическим мотивам», — объяснили в объединении причины атаки.

Напомним, о взломе БЕЛТА стало известно около 14.00, с этого момента сайт перестал открываться, а заработал около 19.00 (дополнено: после 22 часов сайт снова стал недоступен). «Киберпартизаны» сообщили, что «взломана внутренняя сеть и основные сайты, поражены домен-контроллеры, выкачано 90 Гб данных (внутренние документы, бухгалтерия, личные данные сотрудников) и «зачищена вся бухгалтерия, рабочие станции, архивы, бекапы, сервера веб-сайтов», также они разместили несколько публикаций.