Кибератаку на госорганы отразили в Казахстане

8068
Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Мемориальный музей Шокана Уалиханова переживает второе рождение
Астана-2030 в центре легкоатлетического мира
Через мост коммуникаций, по цепочке знаний
На принципах гуманности
Построй робота-садовника
Когда деревья были… неживыми
Результат слаженной командной работы
Духовный ориентир для молодежи
Из детских уст
Вдохновенное слово писателя
Недорого и результативно
РАС – не приговор
У следователя – ключевая роль
Нет ничего лучше живого общения
Вперед, за открытиями!
Такой нужный Булькульбай
Исследуя недра заново
Геология роста
Эффект теоретической грамотности
Артефакты «заговорили»
Гвардеец играет на пяти музыкальных инструментах
Возводятся объекты военной инфраструктуры
Нацгвардия МВД РК лидировала на чемпионатах по қазақ күрес и спортивному самбо
Час земли: какие здания и объекты отключат на время свет в Астане
День открытых дверей для студентов провели в Нацгвардии
В краю металлургов
Казахстан присоединится к международной акции «Час Земли»
Одно решение может спасти несколько жизней
Исторический старт на FIFA Series
Водная наука нуждается в поддержке
Велоспорт для равных возможностей
Участникам ЕМПС показали цифровые достижения Казахстана
Массовая драка в торговом центре Астаны: в полиции возбудили уголовное дело
Пусть в зале не смолкает смех!
Командующий войсками РгК «Запад» освобожден от должности
В Казахстане вводят весенние ограничения движения для грузовиков
В Акмолинской области усилили защиту дорог от паводков
Парк превратился в современную зону отдыха
Заказ к столу доставит Арыстан
От сумы и тюрьмы: когда уличные стены становятся решетками
На страже неба: женское лицо авиации
Мужской хор Нацгвардии поздравил женщин столицы
Гвардейцы встретились со школьниками в Астане
В Конаеве начали строить КОС
Военная семья – надежный тыл: семья Таубаевых
Нацгвардия получила новые служебные авто
Наурызнама: национальные узоры в форме и на технике гвардейцев
Гвардейцы стали победителями весеннего бала в преддверии Наурыза
Гвардеец знает наизусть около 100 кюев
Роналду начал переговоры о возвращении в Европу
Без наценок и посредников
Развитие человеческого капитала в контексте реформ Президента
В воинской части 5451 Нацгвардии провели церемонию «Тұсаукесер»
Слово о замечательном человеке
В Атырау начал работу особенный магазин
Тарифы снизятся, расход уменьшится
Военнослужащие провели благотворительную акцию в Павлодаре
Опубликован текст новой Конституции Казахстана
«Барыс» готовится к досрочному отпуску
Ерлан Кошанов: Наш народ сделал свой исторический выбор

Читайте также

В Китае зафиксировали вспышки ящура среди КРС
В Индии умерла слониха после «розовой фотосессии»
Педагог ударил учеников в одной из столичных школ
Иран продолжает атаковать страны Персидского залива

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]