Кибератаку на госорганы отразили в Казахстане

8030
Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Укрепляется взаимодействие со странами Ближнего Востока
Погорели на «откатах»
Большие задачи требуют смелых и обоснованных решений
В шаге от шахматной короны
Братское плечо
Усилить гарантии прав и свобод
Успех «классиков» в Загребе
Решение примет народ
Пять наград в копилке
Чему учит норвежский опыт
Два финала – два триумфа
Откуда страх перед вышкой?
Поэзия – вне времени
Возвращенные активы: управление должно быть эффективным
Итальянские высоты и столичный смотр
Поддержать земляков
Гвардейцы участвуют в XXV зимних Олимпийских играх в Италии
Самая большая ценность
Китайский поезд с товарами проедет через Казахстан в Азербайджан
В Казахстане начнут производить алюминиевые колесные диски
Укрепляя гарантии защиты прав граждан
В Казахстане начался переход к прогрессивной агроэкономике
Любовь в ритме мегаполиса: новая казахстанская мелодрама ломает стереотипы о романтическом кино
В заказчиках недостатка нет
Дни культуры Казахстана пройдут в Катаре
Из Казахстана в Китай прибыло около 2000 тонн льняных семян
Реализация поручений Президента: новая генерация и инвестиции меняют энергосистему Казахстана
Помогают роботы выпускать кирпич
Казахстанцы завоевали три медали на турнире по таеквондо в ОАЭ
Здесь готовят будущую армейскую элиту
Подписан меморандум о создании нового производства
Фундамент правовой системы государства
В Правительстве рассмотрели развитие социальной сферы Павлодарской области
Для водных ресурсов предусмотрят аудит
Астау из Кокшетау: традиции в каждой детали
На страже дорожной безопасности
Будет построена объездная дорога
Сюрприз на церемонии присяги
В воинской части 6505 около 400 солдат приняли воинскую присягу
Семь девушек приняли присягу в Нацгвардию
Гвардейцы завоевали медали на Чемпионате Азии AMMA в Китае
Глава МО проверил военные объекты в Кызылординской области
Какие изменения ждут Атырау?
С февраля в РК введут обязательную маркировку моторных масел
Сильные морозы снова нагрянут в Казахстан
Фасадные панели из кызылординского песка прослужат полвека
Опубликован рейтинг богатейших людей мира 2026 года
В Атырау формируется вагоностроительный кластер
Бизнесмены Вьетнама готовы торговать и инвестировать
Закон Республики Казахстан О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам регулирования и развития финансового рынка, связи и банкротства
Над Аляской взошли сразу четыре солнца
Стадион и Дворец единоборств появятся в Костанае
В Нацгвардии провели турнир по бильярду
В Павлодаре открыли вторую школу по нацпроекту
Притяжение Земли
Банду автодилеров накрыли в Казахстане

Читайте также

Самолет упал в океан сразу после вылета из Сомали
Промышленный альпинист упал с девятого этажа в Астане
Минимум семь человек погибли на золотом руднике в Китае
Более 56 тысяч людей остались без электричества в Португали…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]