Кибератаку на госорганы отразили в Казахстане

Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Износ оборудования на ТЭЦ Риддера снизился почти вдвое: модернизация продолжается
В Бурабае завершают подготовку к сбору «Айбын-2026»
Участники Astana Half Marathon поддержали акцию «Таза Қазақстан»
Казахстан завоевал еще восемь золотых медалей на чемпионате Азии в Туркестане
Ливни на севере и жара на востоке: прогноз погоды на 8–9 июня
Свыше 4 тыс нарушителей выявили на границе Казахстана
Казахстанцам с крупным первоначальным взносом снизят ставку по ипотеке
Военные из США, Турции и Франции завершили языковые курсы в Казахстане
Педагог с большой буквы
Дорогу на обходе Астаны закроют на ремонт до 15 июня
Более 180 новых автомобилей получили подразделения Нацгвардии МВД РК
Трёхлетний Амре получил Благодарственное письмо Главы государства
Мудрый, добрый, человечный...
Вышла ТЭЦ из «красной» зоны рисков
В Актау откроется консульство РФ
Алимханулы присоединился к сборной Казахстана по боксу
От маленького цеха до брендовой компании
LRT в Астане перевёз один миллион пассажиров
Турецкие отели планируют снижать цены из-за падения спроса
Суперкомпьютер определил победителя ЧМ - 2026
Димаш поддержал новый проект Центра кино «Таймас»
В Алматы откроется детский научный музей
Театру имени Максима Горького присвоят национальный статус: коллектив выразил благодарность Президенту
Наш моральный долг — помнить жертв политических репрессий: Токаев обратился к казахстанцам
Концерт Канье Уэста в Стамбуле побил мировой рекорд
Экспорт растёт, цены повышаются: что происходит с бараниной в Казахстане
Карметкомбинат модернизируется
Новый вид змей обнаружили в Китае
Дожди, грозы и заморозки накроют Казахстан
Закон Республики Казахстан О государственной службе Республики Казахстан
Достойный путь генерала Уразова
Профессионал, спортсмен, семьянин, полиглот
Пять лет на защите прав граждан
Каркас Казахского ханства выкован в Улусе Джучи
Родителей туркестанского подростка наказали за видео в TikTok
Весенние заморозки: скандинавский холод накроет Казахстан
В Мьянме нашли редкий рубин весом 2,2 кг
Названы способы оплаты проезда в LRT Астаны
Россия – Казахстан: союз в сердце Евразии
Новый предмет для нового поколения
В Павлодарской области запустили маслозавод мощностью 35 тысяч тонн продукции в год
«Птичий дом» страны – в Коргалжыне
В Нацгвардии определили победителей турнира по мини-футболу
Бизнес-форум стран ОТГ открылся в Астане
Нормативное постановление Конституционного Суда Республики Казахстан от 18 мая 2026 года № 80-НП
Где в мире самый быстрый рост числа миллиардеров
ИИ-решения для казахского языка

Читайте также

Подросток оказался в больнице после укуса скорпиона
Более 20 человек погибли в пожаре в гостинице Нью-Дели
В мангистауских степях спасли туристов из Великобритании
Работник погиб из-за вывала породы на Артемьевской шахте

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]