Кибератаку на госорганы отразили в Казахстане

Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Исполнили марши и вальсы
Укрепление обороноспособности и модернизация армии – в приоритете государственной политики
«Есть такая профессия – Родину защищать»
Долг – быть первым во всем
Не покидая пост
Курс молодого бойца закладывает основу будущего солдата
Море любит сильных
Валовое национальное счастье
Будни артиллерийской бригады
Искусственный интеллект спасает древние рукописи
Указ Президента Республики Казахстан О присвоении звания
Триумф таланта
Хранители национальных традиций
Идеи аль-Фараби в эпоху цифровизации
Искали сакуру – нашли весну
Указ Президента Республики Казахстан О присвоении высших воинских и специальных званий, классных чинов
Жизнь, отданная слову
Спасет из огня
Что такое «сила паспорта» и как ее измеряют
Указ Президента Республики Казахстан о назначении
Вручены государственные награды от имени Президента
Более 100 тысяч выпускников школ внесли вклад в озеленение страны
Дожди и шквалы накроют ряд регионов Казахстана
Сплоченность и взаимопонимание служат прогрессу страны
Глава государства поздравил соотечественников с Праздником единства народа Казахстана
Учиться делать правильный выбор
Озеро надежды: история любви и прощения на берегу Иссык-Куля
Соколы стали причиной паузы старта ракеты «Союз-5» на Байконуре
Названы самые желанные бренды мира
Цифровой паспорт товаров cделает рынок прозрачнее
В Астане прошел концерт Музы Рубацките
Когда в ауле не хватает девушек...
В Алматы открылся международный инновационный вуз
Казахстан одержал ещё две победы на ЧМ по настольному теннису в Лондоне
Құлагер казахского кино
Мечтает о спортивных победах
Полиция выявила схему вывоза ГСМ за границу
Казахстан готовится к «Играм будущего»
В духе всеобъемлющего сотрудничества
Единую платформу закупок запустили в республике
В Нацгвардии внедряют камеры ИИ
Как казахстанцы отдохнут на майские праздники
Дожди со снегом надвигаются на Казахстан
В Нацгвардии – литературный челлендж
В Усть-Каменогорске житель получил вознаграждение за сдачу более 1 кг наркотиков
Легких прогулок не ожидается
Сельчанин построил бизнес на переработке отходов в Туркестанской области
Иллюзия вечной молодости: спортивный врач о мифах и реальности биохакинга
В Астане изменили схему движения автобусов
Для учебы и спорта
Закон Республики Казахстан О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан
Будущих летчиков начнут готовить со школы в Актобе
Скандальный автокортеж на улицах Шымкента: 12 машин водворены на штрафстоянку
Спасибо за мужество и стойкость
В Караганде открылся креативный экохаб
Запускается новый железнодорожный маршрут «Астана – Талдыкорган»
Звездный дуэт Чингиза Капина и Татьяны Турлай впервые выступил на столичной сцене
Не нарушайте – вас снимают!
ГЭС на Иртыше наращивает мощность
Каждый значимый инвестпроект в Казахстане будет под прокурорским сопровождением - Берик Асылов

Читайте также

Сельского экс-акима нашли мертвым в Актюбинской области
Испания конфисковала рекордную партию кокаина весом 40 тонн
Двое человек погибло, пять пострадало при пожаре на заводе …
Мощный взрыв прогремел на заводе фейерверков в Китае

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]