Кибератаку на госорганы отразили в Казахстане

8059
Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Возрождение степных ремесел
Героя Паралимпиады встретили в Астане
Гвардеец знает наизусть около ста кюев
Пять медалей дзюдоистов
Дети снова играют в асыки!
Двойной успех в Закопане
Гвардейцы встретились со школьниками в Астане
Военная семья – надежный тыл: семья Таубаевых
Гвардеец знает наизусть около 100 кюев
Роналду начал переговоры о возвращении в Европу
В воинской части 5451 Нацгвардии провели церемонию «Тұсаукесер»
Военнослужащие провели благотворительную акцию в Павлодаре
Рост сельхозпроизводства зафиксирован в Казахстане
В Приаралье открылась современная мебельная фабрика
Референдум – 2026: весь личный состав МВД переведен на усиление
Олжас Бектенов проголосовал на республиканском референдуме
Бег от истории или от себя?
Что предлагают изменить в Налоговом Кодексе Казахстана
За 2 года в Казахстане модернизируют 124 ж/д вокзала: 36 уже обновлены
Более 200 мероприятий пройдет в Астане в честь празднования Наурыза
Ваш выбор не просто галочка в бюллетене, а веское слово за Народную Конституцию – Токаев обратился к молодежи
Крупная афера раскрыта в спецЦОНе
Алмаз Джумакеев назначен заместителем министра обороны РК
«Пустую книгу» выпустили тысячи писателей в знак протеста против ИИ
240 единиц нового оборудования предоставит GIZ бассейновым водным инспекциям Казахстана
Победы на турнире Alem Cup
На страже неба: женское лицо авиации
Мужской хор Нацгвардии поздравил женщин столицы
В Конаеве начали строить КОС
Семь лет уверенного созидательного лидерства
Победитель UAE SWAT Challenge 2026 встретился со школьниками
Хор Нацгвардии произвел фурор на музыкальном шоу
Гвардеец стал призёром международных соревнований по дрон-рейсингу в Астане
Арсен Томский подарил автомобиль отцу олимпийского чемпиона Михаила Шайдорова
Наука: от конституционного статуса к технологическому суверенитету
Морозы возвращаются в Казахстан
Подставить вовремя плечо
Без наценок и посредников
В Карагандинском зоопарке – пополнение
Учебник как инструмент успеха
Слово о замечательном человеке
Развитие человеческого капитала в контексте реформ Президента
Фундамент новой эпохи независимого Казахстана
Семь человек погибло при взрыве в кафе Щучинска
«Барыс» готовится к досрочному отпуску
Дроны выявляют нарушителей

Читайте также

В ОАЭ закрыли воздушное пространство
В ОАЭ атакован порт Фуджайра
На острове Реюньон проснулся вулкан
ЮНЕСКО получила информацию о повреждении объектов Всемирног…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]