Кибератаку на госорганы отразили в Казахстане

Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Стал символом свободы и единства
«Птичий дом» страны – в Коргалжыне
Интриги Первой лиги
Наступила эра больших игр
Где смех и драма учат не молчать
Интеллектуал эпохи независимости
Поисковики отправились на остров Сахалин
Библиотека нового времени
Как выглядели Туркестан и Бухара в XVII веке
Танец, несущий праздник
Поливной сезон проходит штатно
Дело мастера живет
Бегом к своей мечте
Музей пригласил в путешествие
Ветераны футбола в 70 и 80 лет сохраняют активность, продолжая выходить на поле
Завершает работу Международная школа геномики и биоинформатики
Чтобы лето даром не прошло
Поехали кататься?
«…И недаром мы сильны»
Все дело в ассоциации
Новый вид змей обнаружили в Китае
Достойный путь генерала Уразова
Пять лет на защите прав граждан
Каркас Казахского ханства выкован в Улусе Джучи
Закон Республики Казахстан О государственной службе Республики Казахстан
В Павлодарской области запустили маслозавод мощностью 35 тысяч тонн продукции в год
Названы способы оплаты проезда в LRT Астаны
Нормативное постановление Конституционного Суда Республики Казахстан от 18 мая 2026 года № 80-НП
Болгария одержала сенсационную победу на «Евровидении-2026»
Казахи в древнем Египте? Да!
Международная выставка «Leonardo da Vinci: Genius of the Renaissance» прошла в Астане
Когда оживает история
В Астане запустили новую систему контроля против незаконной парковки
Казахстан – Кения: Курс на конструктивное и взаимовыгодное сотрудничество
Внимание боеготовности войск и технологическому переоснащению
Возрождая легендарные породы
Горы должны стать доступными для всех: эксперт о проекте Almaty Superski
Бектенов обсудил с экспертами Всемирного банка меры по увеличению притока инвестиций в экономику Казахстана
От отдыха дикарем к полноценному комфорту
Голос Олжаса
Гражданское правосудие Казахстана: глобальные тренды и национальные приоритеты
Дожди, грозы и заморозки накроют Казахстан
Над городом плывет шашлычный дым
Казахстанские месторождения получают вторую жизнь благодаря… нейросети
Вручены государственные награды от имени Президента
Город, соединявший континенты
Более 100 тысяч выпускников школ внесли вклад в озеленение страны
Дух романтики и героизма
Где в мире больше всего рождается детей
Дожди и шквалы накроют ряд регионов Казахстана
Единая система газоснабжения переходит к национальному оператору
Родителей туркестанского подростка наказали за видео в TikTok
Триумфальный Кубок Победы
Сплоченность и взаимопонимание служат прогрессу страны
Весенние заморозки: скандинавский холод накроет Казахстан
В Мьянме нашли редкий рубин весом 2,2 кг
Новый предмет для нового поколения
Бизнес-форум стран ОТГ открылся в Астане
Казахстанские ученые исследуют препарат против аллергии на полынь
Температурные качели: Казахстан накроют жара и весенние заморозки

Читайте также

Улицы Нью-Йорка затопило из-за сильных ливней
В Уральске стая бродячих собак набросилась на пятилетнего р…
В Усть-Каменогорске ликвидирован пожар в жилом секторе
Пострадавшего туриста нашли в Карагандинской области

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]