Кибератаку на госорганы отразили в Казахстане

Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Астана – моя зрелая любовь
Гибнут дети – виноваты взрослые
Подписаны соглашения по проекту «Долина ЦОДов»
Следуя мировым тенденциям
Фокус на внедрение ИИ
Избран новый председатель партии «Ак жол»
Укрепляя торговые связи
Пора развивать регионы
Эстафета молодежного диалога
ИИ поможет бизнесу
Вывозят КамАЗами
Сделана ставка на технологии
Тарифы в обмен на модернизацию
Пять побед: Казахстан стартовал на втором этапе Кубка мира по боксу
ОСМС 2.0: трансформация продолжается
Новые села на карте газоснабжения
«Степная пирамида» приглашает гостей
От войлока до ИИ
Сельские территории: в режиме масштабных перемен
Бариатрическая и метаболическая хирургия выходят на международный уровень
Саудиты стремительно достраивают самое высокое здание в мире
Строительство водовода от канала им. Сатпаева до столицы обсудили в Правительстве
Певец из Семея установил национальный рекорд
Великий писатель земли кыргызской
Учителя готовы к переменам
От «тихой» промышленности до тяжелой индустрии
Казахстанские шахматистки улучшили позиции в мировом рейтинге
Указ Президента Республики Казахстан
Где и когда посмотреть прямую трансляцию матча открытия ЧМ-2026
Государство усиливает подготовку инженерно-технических кадров
Илон Маск стал первым в истории долларовым триллионером
«Кайрат» и «Семей» разыграют золотой финал
Текели обретает новый стиль
Плотину на озере Иссык вновь вернут государству
Пятерым осужденным за нарушения ужесточили наказание в Атырауской области
Казахстан наращивает промышленный потенциал: новые заводы, энергетика и инвестиции в регионах
В Талдыкоргане открылся IT-лагерь для молодежи
«Супер Марио: Галактическое кино» стал первым миллиардером 2026 года
Закон Республики Казахстан
Казахский помогает располагать к себе клиентов
Новый вид змей обнаружили в Китае
Закон Республики Казахстан О государственной службе Республики Казахстан
Достойный путь генерала Уразова
Профессионал, спортсмен, семьянин, полиглот
Россия – Казахстан: союз в сердце Евразии
Названы способы оплаты проезда в LRT Астаны
«Птичий дом» страны – в Коргалжыне
В Нацгвардии определили победителей турнира по мини-футболу
Нормативное постановление Конституционного Суда Республики Казахстан от 18 мая 2026 года № 80-НП
Где в мире самый быстрый рост числа миллиардеров
ИИ-решения для казахского языка
Лошадей Пржевальского выпустили в дикую природу на территории резервата «Алтын Дала»
Мудрый, добрый, человечный...
Мостостроителям дан срок до сентября
Бюджет, налоги и прозрачность: казашка рассказала о работе в администрации Мюнхена
Педагог с большой буквы
Казахстанцам с крупным первоначальным взносом снизят ставку по ипотеке
Как будут учиться студенты-медики: разъяснение мажилисмена
Начнут выращивать форель и осетра
Сильные дожди с градом нагрянут в Казахстан

Читайте также

Подросток оказался в больнице после укуса скорпиона
Более 20 человек погибли в пожаре в гостинице Нью-Дели
В мангистауских степях спасли туристов из Великобритании
Работник погиб из-за вывала породы на Артемьевской шахте

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]