Кибератаку на госорганы отразили в Казахстане

7928
Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Касым-Жомарт Токаев поздравил казахских боксеров
Сборная Казахстана по боксу выиграла командный зачёт чемпионата мира
Гимнаст Нариман Курбанов стал победителем этапа Кубка вызова
Токаев провел заседание Совбеза по вопросам кибербезопасности
Жители Китая сообщили об уничтожении НЛО
Крупнейший банк Швейцарии может переехать в США
Кроуфорд победил «Канело» в бою за «абсолют»
Unico Play: первый казахстанский онлайн-кинотеатр запустили в Астане
В центре Семея грузовик провалился в яму
Наталья Богданова вписала своё имя в мировую историю бокса
Вратарь футбольного клуба «Кайрат» получил травму в матче против «Актобе»
Водителей освободили от оплаты за участки дорог с дефектами в РК
Глава Сената встретился с Генеральным секретарём Всемирной исламской лиги
Бывшего силовика экстрадировали из Турции за крышевание игорного бизнеса
Проект Tugan Qala - искренняя любовь к городу
Команда Team Falcons выиграла турнир по Dota 2
Масштабную схему хищения дизтоплива раскрыли в Карагандинской области
День танкиста отмечают в Казахстане
Делегация Нацгвардии МВД Казахстана посетила Азербайджан
Роналду вручили «Золотую бутсу» от Саудовской Аравии
В ЗКО готовят выпуск продукции из сайги
Президент отреагировал на жалобы граждан по поводу самокатов
Международный университет информационных технологий Усонг открыт в Туркестане
Строительство индустриального парка начинается в Туркестанской области
Цифровая трансформация судебной системы
Генпрокуратура обратилась к казахстанцам в связи с утечкой данных Google
Казахстанцам напомнили о сроках уплаты налога на имущество
Копию уникальной карты XI века передали британцы Казахстану
Дональд Трамп допустил возможность визита в Казахстан
Али Алиев объявил об отставке после разгромного поражения команды от Бельгии
Леди Гага стала «Артистом года» на MTV VMA 2025
Токаев высказался о строительстве второй и третьей АЭС
Шестью победами завершил Казахстан пятый день чемпионата мира по боксу
Казахстан и Сингапур укрепляют правовое сотрудничество по уголовным делам
Apple презентовала iPhone 17
Участок улицы Кажымукана Мунайтпасова временно закроют в Астане
За счёт чего Казахстан собирается удвоить экономику к 2029 году, рассказал Жумангарин
Послание Президента: политолог о цифровой трансформации, инвестициях и парламентской реформе
Город Алатау получит особый статус
Президент выступает с ежегодным Посланием народу Казахстана
Гвардейцы поздравили жителей Кокшетау с Днем Конституции
Военнослужащие Нацгвардии провели акцию «Дорога в школу»
Четыре человека погибли в жуткой аварии в Актюбинской области
Жители Шымкента не спешат платить
Проезд сделали бесплатным
Аким Мангистау ознакомился с ходом строительства социальных объектов
Бектенов поручил внести предложения по наказанию виновных в срыве дорожных проектов
Госаудит проверил расходы казахстанской науки
35 школ Атырауской области остались без директоров
В Сарани строят завод по сборке грузовиков
Новую школу построят в Атырау
Aitu: в чем отличие казахстанского мессенджера от WhatsApp и Telegram
Ставки по вкладам физлиц в тенге обновили рекорд XXI века
Прокуратура на защите конституционных ценностей государства
Отслужил и получил грант: солдат из Нацгвардии стал студентом
Ремонт пяти мостов начали на популярном туристическом маршруте в ВКО
«Школу будущего» показали в Жамбылской области
В Семее студента приговорили к пожизненному сроку
Больше 20 предприятий Алматы признаны победителями регионального этапа конкурса «Лучший товар Казахстана»
Сегодня – День спорта

Читайте также

Из-за ЧП на школьном стадионе в Павлодаре возбуждено уголов…
Семеро детей получили ожоги на школьном стадионе в Павлодаре
Жители Китая сообщили об уничтожении НЛО
В центре Семея грузовик провалился в яму

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]