Кибератаку на госорганы отразили в Казахстане

Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Россия – Казахстан: союз в сердце Евразии
ИИ-решения для казахского языка
От Таможенного союза к альянсу ИИ и глубокой кооперации
Казахстан и Россия: литературный диалог
Тарифы в столице останутся на среднем по стране уровне
Пора подводить итоги
Завершился концертный тур «Халық әуені»
На пляже развернулась «школа выживания»
Базовый навык современного пользователя
Дети спасают планету
Высокий уровень стратегического диалога
«Almaty Superski» станет примером ответственного развития горного туризма
Новые технологии ускоряют процессы
Алтай – колыбель тюркского мира
К транспарентности и цифровому контролю
Тимур Пшенов: Мы ценим своих работников
За безопасность и комфорт
Школьные каникулы должны быть незабываемыми, а главное – безопасными
Кумыс из Оркендеу
Школьные годы чудесные
Закон Республики Казахстан О государственной службе Республики Казахстан
«Птичий дом» страны – в Коргалжыне
В Нацгвардии определили победителей турнира по мини-футболу
Казахстан – Кения: Курс на конструктивное и взаимовыгодное сотрудничество
Как выглядели Туркестан и Бухара в XVII веке
Стал символом свободы и единства
Закон Республики Казахстан О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам государственной службы
Гвардейские собаки с чемпионской родословной будут улучшать кинологический фонд МВД
Как будут учиться студенты-медики: разъяснение мажилисмена
Безопасность пассажиров под контролем: МВД проинспектировало вагоны LRT
В столице осудили директора фирмы, оказывающей услуги по получению виз
Налоги на зарплаты: главное – не упустить момент
В Португалии пожилым людям хотят запретить вождение автомобиля
Крупное месторождение нефти обнаружили в Египте
Культура как основа будущего: гуманитарная политика в логике Справедливого Казахстана
«Елимай» заряжен на победу
Свыше ста представителей бизнеса, госорганов и экспертов обсудили Налоговый Кодекс
Путь к продукции с высокой добавленной стоимостью
Татьяна Бурмистрова и Макпал Жунусова получили высокие госнаграды
В Казахстане проведут амнистию в связи с принятием новой Конституции
Новый вид змей обнаружили в Китае
Дожди, грозы и заморозки накроют Казахстан
Достойный путь генерала Уразова
Казахстанские месторождения получают вторую жизнь благодаря… нейросети
Вручены государственные награды от имени Президента
Город, соединявший континенты
Более 100 тысяч выпускников школ внесли вклад в озеленение страны
Родителей туркестанского подростка наказали за видео в TikTok
Где в мире больше всего рождается детей
Дожди и шквалы накроют ряд регионов Казахстана
Единая система газоснабжения переходит к национальному оператору
Пять лет на защите прав граждан
Каркас Казахского ханства выкован в Улусе Джучи
Сплоченность и взаимопонимание служат прогрессу страны
Весенние заморозки: скандинавский холод накроет Казахстан
В Мьянме нашли редкий рубин весом 2,2 кг
Названы способы оплаты проезда в LRT Астаны
Новый предмет для нового поколения
В Павлодарской области запустили маслозавод мощностью 35 тысяч тонн продукции в год
Бизнес-форум стран ОТГ открылся в Астане

Читайте также

Возгорание масла на сковороде привело к пожару в столичной …
Замакима района погиб в ДТП в Атырауской области
Пилот погиб при крушении самолета в Павлодарской области
Девочка застряла в батарее в СКО

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]