Кибератаку на госорганы отразили в Казахстане

Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Нормативное постановление Конституционного Суда Республики Казахстан от 18 мая 2026 года № 80-НП
Достойный путь генерала Уразова
Казахи в древнем Египте? Да!
Не потерять туриста и доверие людей
Полиция не только бережет, но и спасает
Бизнес делает ставку на опыт
Судьбоносное решение
Внимание боеготовности войск и технологическому переоснащению
От E-Museum до «Халық әуені»
Школа Абая – территория смыслов
Инструмент структурного преобразования экономики
Нормативное постановление Конституционного Суда Республики Казахстан от 18 мая 2026 года № 79-НП
Гуманистическое измерение права
От общей истории – к общему будущему
Женщины-лидеры готовятся к выборам
В центре реформ – человек
Указ Президента Республики Казахстан О мерах по развитию культуры чтения и формированию читающей нации
Закон Республики Казахстан О внесении изменений и дополнения в Закон Республики Казахстан «О государственных наградах Республики Казахстан»
Распоряжение Председателя Мажилиса Парламента Республики Казахстан
Залог интеллектуальной нации
Родителей туркестанского подростка наказали за видео в TikTok
Каркас Казахского ханства выкован в Улусе Джучи
Бизнес-форум стран ОТГ открылся в Астане
Пять лет на защите прав граждан
Температурные качели: Казахстан накроют жара и весенние заморозки
Новый предмет для нового поколения
В Павлодарской области запустили маслозавод мощностью 35 тысяч тонн продукции в год
Автор, продливший биографию человечества
Казахстанские ученые исследуют препарат против аллергии на полынь
Тараз примет международный фестиваль боевых искусств
Во Франции открывается 79-й Каннский кинофестиваль
В «Реале» задумались о продаже Мбаппе
Победителя пятого сезона премии Mecenat.kz наградили в Астане
Маркетплейсы обяжут продвигать товары с маркировкой «Сделано в Казахстане»
Астана впервые примет чемпионат мира по настольному теннису
С пятью медалями завершил Казахстан Кубок Европы по дзюдо
Пять медалей завоевали казахстанские штангисты на юниорском ЧМ в Египте
Astana Team заняла первое место на международном турнире по хоккею с шайбой
«Властелин колец: Кольца Власти»: объявлена дата премьеры третьего сезона
ИИ в школах как новый этап модернизации
В Астане нашли тайник с канистрами прекурсоров для производства наркотиков
Гражданское правосудие Казахстана: глобальные тренды и национальные приоритеты
Бизнес-омбудсмен предложил отложить законопроект АЗРК по вопросам конкуренции
Дожди, грозы и заморозки накроют Казахстан
Спикер Сената зачитал телеграмму соболезнования от Президента
Голос тишины: о чем «говорят» черно-белые картины
Над городом плывет шашлычный дым
Казахстанские месторождения получают вторую жизнь благодаря… нейросети
Вручены государственные награды от имени Президента
Ушел из жизни поэт Мухтар Шаханов
Город, соединявший континенты
Ожидается строительство еще двух заводов
Более 100 тысяч выпускников школ внесли вклад в озеленение страны
Дожди и шквалы накроют ряд регионов Казахстана
Дух романтики и героизма
Где в мире больше всего рождается детей
Единая система газоснабжения переходит к национальному оператору
Триумфальный Кубок Победы
Сплоченность и взаимопонимание служат прогрессу страны
Весенние заморозки: скандинавский холод накроет Казахстан

Читайте также

Сельского акима нашли мертвым в СКО
Китайский турист застрял из-за травмы в горах близ БАО
Стало плохо в горах: пожилого туриста экстренно эвакуировал…
Лодочник едва не утонул на Самаркандском водохранилище в Те…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]