Поддержать команду Зеркала
Беларусы на войне
  1. Пропагандист в эфире госТВ перечислил адреса объектов недвижимости, которой владеют некоторые из уехавших за границу беларусов
  2. Что в 2020 году могло пойти иначе? И могло ли? Мнение
  3. Круглый стол переговоров однажды привел к свержению режима у наших соседей. Как им это удалось и возможно ли это в Беларуси — объясняем
  4. Почему власть боится акций беларусов за рубежом? Спросили у социолога
  5. Власти продолжают «отжимать» недвижимость у уехавших за границу из-за политики. На этот раз — у известной спортсменки
  6. Мария Мороз, которую власти вывозили вместе с Тихановской, рассказала, почему до границы с ними ехал глава ОАЦ Павлюченко
  7. Искусство «слива»: что стоит за информацией от источников в Кремле, которая попадает в западные СМИ
  8. Российские войска продвинулись к крупному украинскому городу — какие действия они могут предпринять дальше
  9. «Спрячьте деньги». В эфире ОНТ показали, как начальник ОАЦ передал Тихановской сверток перед выездом из Беларуси в августе 2020 года
  10. В видео госТВ фигурировал якобы начальник охраны штаба Бабарико. Он бывший силовик, отсидевший в тюрьме
  11. Тихановская прокомментировала «Зеркалу» видео, где глава ОАЦ передает ей сверток и говорит, что там деньги
  12. «С началом СВО это вошло в разряд первоочередных задач». Прибыл первый эшелон с российскими военными для участия в «Западе-2025»
  13. Александра Герасименя о продаже квартиры в Минске с аукциона: Позвонили владельцу и сказали, что будут отбирать
  14. Лукашенко рассказал, для кого в Беларуси «денег жалеть не надо». Это не бюджетники, не аграрии, не врачи и не школы с садиками
  15. Появилось несколько налоговых новшеств — рассказываем подробности
  16. Спрашивают про зарплату в Польше, арестовывают мебель. Силовики приходят с обысками к родным участников Дня Воли за границей


«Киберпартизаны» опубликовали подробности взлома сайта и внутренней сети государственного информационного агентства БЕЛТА, который произошел 31 декабря. По словам хакеров, атака заняла два дня, но не была слишком сложной, поскольку сотрудники агентства не соблюдали правила безопасности.

Скриншот: "Киберпартизаны"
Сайт БЕЛТА после взлома. Скриншот: «Киберпартизаны»

«Мы начали кибератаку 29 декабря. Дата была специально выбрана так, чтобы новогодние праздники у пропагандистов „удались“. Атаковать сеть начали прямо с утра, когда сотрудники БЕЛТА только пришли в офис и включили компьютеры», — рассказывают «Киберпартизаны», объясняя, что хотели сделать новогодний подарок «достойным белорусам» и порадовать их перед праздником.

По словам хакеров, такая атака на внутреннюю сеть организации обычно разрабатывается от нескольких недель до месяцев, но им было известно, что раньше сеть БЕЛТА кто-то пытался шифровать и не закончил, с тех пор дыры в безопасности не устранили, и взломщики этим воспользовались.

«Сотрудники Белты не соблюдают даже минимальные правила компьютерной безопасности и информационной гигиены. Например, пользовались пиратским софтом и системами. Поэтому легко подхватили наши „кибербомбочки“ и понесли большие потери», — говорят «Киберпартизаны».

Пока администраторы сети пытались вернуть контроль, хакеры продолжали стирать информацию с серверов агентства.

Скриншот: "Киберпартизаны"
Скриншот: «Киберпартизаны»
Скриншот: "Киберпартизаны"
Скриншот: «Киберпартизаны»

Днем сайт БЕЛТА перестал открываться. В это время, по информации взломщиков, работа в агентстве была почти парализована, техника отказывалась работать, сотрудники пытались выполнять свои задачи с домашних компьютеров, не имели доступа к почте и чатам. При этом, как утверждают «Киберпартизаны», руководство агентства запретило сотрудникам рассказывать о кибератаке.

Скриншот: "Киберпартизаны"
Пользователи сайта — сотрудники агентства. Скриншот: «Киберпартизаны»

«Мы считаем, что пропагандисты Лукашенко полностью заслуживают это за многолетнюю ложь, манипуляции и грязь в отношении свободомыслящих белорусов. Они осознанно потворствуют жесткой политической цензуре и репрессиям, в том числе в отношении независимых СМИ: захвату доменов TUT.BY, выдавливанию из страны свободы слова, арестам по политическим мотивам», — объяснили в объединении причины атаки.

Напомним, о взломе БЕЛТА стало известно около 14.00, с этого момента сайт перестал открываться, а заработал около 19.00 (дополнено: после 22 часов сайт снова стал недоступен). «Киберпартизаны» сообщили, что «взломана внутренняя сеть и основные сайты, поражены домен-контроллеры, выкачано 90 Гб данных (внутренние документы, бухгалтерия, личные данные сотрудников) и «зачищена вся бухгалтерия, рабочие станции, архивы, бекапы, сервера веб-сайтов», также они разместили несколько публикаций.