Кибератаку на госорганы отразили в Казахстане

8072
Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Спасибо за мужество и стойкость
Две медали из Каира
Жизнь без границ
В преддверии эпохи умных машзаводов
В Анталье прошел VIII Международный форум по этноспорту
В стиле Royal Danish Theatre
ЗОЖ – путевка в будущее
Исторический успех
На Кубке Австрии
Формируется новая модель геологоразведки
Вузы внедряют искусственный интеллект
На ошибках учатся?..
Теннисный дебют Туркестана
Наука должна давать реальный экономический эффект
О качестве и безопасности психологической помощи
Конституционная реформа и общественное доверие
Цифровизация в АПК: настоящее и перспективы
Алаколь готовится к приему туристов
Обеспечить успешную социальную адаптацию
ИП вне игры: почему B2B стало неэффективным для бизнеса?
Гвардеец играет на пяти музыкальных инструментах
Возводятся объекты военной инфраструктуры
Нацгвардия МВД РК лидировала на чемпионатах по қазақ күрес и спортивному самбо
День открытых дверей для студентов провели в Нацгвардии
Водная наука нуждается в поддержке
Парламентские слушания по цифровой трансформации АПК
Парк превратился в современную зону отдыха
Утилизация – слишком просто. А вот рециклинг...
В области Жетысу готовятся к севу сахарной свеклы
В Астане появятся новые точки притяжения
Мемориальный музей Шокана Уалиханова переживает второе рождение
Жизненный ритм Жанар
Спрос высокий на газоблоки
Дипломатическая поддержка казахстанской инициативы
Расширяя стратегическое партнерство
От мраморной муки до выпуска строительных смесей
Движение в режиме «день в день»
И дольше века длится день газеты
В американском журнале вышла статья Токаева о новой Конституции
Здесь важны прикосновения и звуки
Гвардейцы встретились со школьниками в Астане
Военная семья – надежный тыл: семья Таубаевых
Нацгвардия получила новые служебные авто
Наурызнама: национальные узоры в форме и на технике гвардейцев
Гвардейцы стали победителями весеннего бала в преддверии Наурыза
Гвардеец знает наизусть около 100 кюев
Роналду начал переговоры о возвращении в Европу
В воинской части 5451 Нацгвардии провели церемонию «Тұсаукесер»
В Атырау начал работу особенный магазин
Тарифы снизятся, расход уменьшится
Военнослужащие провели благотворительную акцию в Павлодаре
Опубликован текст новой Конституции Казахстана
Ерлан Кошанов: Наш народ сделал свой исторический выбор
Рост сельхозпроизводства зафиксирован в Казахстане
Референдум – 2026: весь личный состав МВД переведен на усиление
Встречи с личным составом
Час земли: какие здания и объекты отключат на время свет в Астане
В краю металлургов
Олжас Бектенов проголосовал на республиканском референдуме
В МВД рассказали, кого ждет амнистия

Читайте также

70 человек пропали без вести после крушения лодки с мигрант…
Мощные ливни и наводнения обрушились на Дагестан
Девочка погибла у школы Binom в Атырау
Плотину «Шоптыколь» прорвало в Акмолинской области

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]