Кибератаку на госорганы отразили в Казахстане

Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Закон Республики Казахстан О государственной службе Республики Казахстан
Казахстан – Кения: Курс на конструктивное и взаимовыгодное сотрудничество
Ставка на собственную фармацевтику
Культура – это паспорт нации
Евразийская цифровая повестка
ТЭЦ выходят из «красной» зоны
Закон Республики Казахстан О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам государственной службы
Основа духовного обновления общества
На стыке творчества и технологий
Конституция – основа для модернизации Уголовного кодекса
Четверть века в академическом строю
Закон Республики Казахстан О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам ответственного обращения с животными
Инвестиции в IT- индустрию
Дождь заказывали?
Трансляций повелитель, сигнала властелин
Закон Республики Казахстан О ратификации Соглашения между Правительством Республики Казахстан и Правительством Китайской Народной Республики о поощрении и взаимной защите инвестиций
На одном языке с природой
Процесс пошел!
Закон Республики Казахстан О ратификации Меморандума о взаимопонимании между Республикой Казахстан и Международным Валютным Фондом касательно Регионального центра развития потенциала для Кавказа, Центральной Азии и Монголии
Фермерская стезя Кенжеболата и его сыновей
Родителей туркестанского подростка наказали за видео в TikTok
Новый вид змей обнаружили в Китае
Пять лет на защите прав граждан
Каркас Казахского ханства выкован в Улусе Джучи
Бизнес-форум стран ОТГ открылся в Астане
Достойный путь генерала Уразова
Температурные качели: Казахстан накроют жара и весенние заморозки
Новый предмет для нового поколения
В Павлодарской области запустили маслозавод мощностью 35 тысяч тонн продукции в год
Автор, продливший биографию человечества
Казахстанские ученые исследуют препарат против аллергии на полынь
Названы способы оплаты проезда в LRT Астаны
«Властелин колец: Кольца Власти»: объявлена дата премьеры третьего сезона
ИИ в школах как новый этап модернизации
Нормативное постановление Конституционного Суда Республики Казахстан от 18 мая 2026 года № 80-НП
Новое производство металлургического кокса создадут в Казахстане
Готовность силовых структур перед саммитом ОТГ проверили в Туркестане
Мажилис одобрил в первом чтении новые правила выборов
Казахстанцы могут анонимно рассказать о фактах «черного рынка» воды в регионах
Казахстан и Китай будут поощрять и защищать взаимные инвестиции
В Астане нашли тайник с канистрами прекурсоров для производства наркотиков
Гражданское правосудие Казахстана: глобальные тренды и национальные приоритеты
Бизнес-омбудсмен предложил отложить законопроект АЗРК по вопросам конкуренции
Дожди, грозы и заморозки накроют Казахстан
Спикер Сената зачитал телеграмму соболезнования от Президента
Над городом плывет шашлычный дым
Казахстанские месторождения получают вторую жизнь благодаря… нейросети
Вручены государственные награды от имени Президента
Ушел из жизни поэт Мухтар Шаханов
Город, соединявший континенты
Ожидается строительство еще двух заводов
Более 100 тысяч выпускников школ внесли вклад в озеленение страны
Дожди и шквалы накроют ряд регионов Казахстана
Дух романтики и героизма
Где в мире больше всего рождается детей
Единая система газоснабжения переходит к национальному оператору
Триумфальный Кубок Победы
Сплоченность и взаимопонимание служат прогрессу страны
Весенние заморозки: скандинавский холод накроет Казахстан
В Мьянме нашли редкий рубин весом 2,2 кг

Читайте также

Пожарные оперативно ликвидировали возгорание в жилом доме в…
Более десяти человек погибли из-за наводнений в Китае
Сельского акима нашли мертвым в СКО
Китайский турист застрял из-за травмы в горах близ БАО

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]