Кибератаку на госорганы отразили в Казахстане

8049
Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Победы на турнире Alem Cup
Усилен контроль за оружейными магазинами
Исторический рывок в Индиан-Уэллсе
Проверка на прочность
Сцена, где можно хлопать и топать
Серебряный шар – у Кошкина
Мост между поколениями
Весна начинается с рукопожатия
В роддом – сквозь метель и снежные заносы
Вместе создаем экологичное будущее!
ДК на селе создает настроение
Полицейские спасли жизнь водителю
В помощь новорожденным
Ресторанный променад
Вернуться, чтобы изменить жизнь к лучшему
Национальный проект меняет архитектуру школьного обучения
Ориентир на устойчивый приток капитала
Не диктовать правила, а предлагать инструменты
Уна и Муфаса берут след
Маслом бизнес не испортить
Гвардейцы встретились со школьниками в Астане
Роналду начал переговоры о возвращении в Европу
В аэропорту Шымкента построят центр авиационно-технического обслуживания
Какая погода будет в Казахстане 7-9 марта
В Астане волонтеры и сотрудники районного акимата дарили женщинам цветы
В Алматы открылся уникальный Музей роботов
Дубайское золото подешевело из-за конфликта на Ближнем Востоке - Bloomberg
Kazakhstan Tomiris: победа степных амазонок
В СКО готовятся к паводку
Государственные награды от имени Президента вручены в честь 8 Марта
«Как много девушек хороших...»
Ближе к зрителю
Цифровое пространство станет безопаснее
«Мама, я тебя люблю!»
Елена Рыбакина с трудом обыграла 43-ю ракетку мира на турнире в США
Ни одного правонарушения за год
Признание научных достижений
Open Air концерт пройдет в Астане 8 марта
Новая Конституция укрепит институт семьи
Аида Балаева поздравила с Международным женским днем
На страже неба: женское лицо авиации
Мужской хор Нацгвардии поздравил женщин столицы
Обманутые жители Талгара борются за свои права
В Конаеве начали строить КОС
В Казахстане опубликовали проект новой Конституции
Строится новая взлетно-посадочная полоса
Дрова и уголь будут под запретом
Победитель UAE SWAT Challenge 2026 встретился со школьниками
Хор Нацгвардии произвел фурор на музыкальном шоу
Семь лет уверенного созидательного лидерства
Гвардеец стал призёром международных соревнований по дрон-рейсингу в Астане
О чем поведает Рашид ад-дин?
Арсен Томский подарил автомобиль отцу олимпийского чемпиона Михаила Шайдорова
Михаил Шайдоров стал олимпийским чемпионом по фигурному катанию
Морозы возвращаются в Казахстан
Подставить вовремя плечо
Наука: от конституционного статуса к технологическому суверенитету
Без наценок и посредников
В Карагандинском зоопарке – пополнение
Учебник как инструмент успеха

Читайте также

ЮНЕСКО получила информацию о повреждении объектов Всемирног…
Пропавшую казахстанку нашли мертвой в Польше
Более 10 человек скончались от молока в Индии
Около 400 трущоб сгорели в Индии рядом с рыбным рынком

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]