В октябре текущего года с использованием ЕШДИ заблокировано свыше 20 млн кибератак

В октябре текущего года, ОАО «Государственная техническая служба» успешно отразила более 20 миллионов кибератак, используя Единый шлюз доступа к Интернету (ЕШДИ). Среди самых часто встречающихся типов ботнетов в сетях государственных и местных исполнительных органов, а также организаций квазигосударственного и частного секторов РК выделяются andromeda.Botnet, Mariposa.Botne и Mozi.Botnet. В частном секторе замечен специфический тип ботнета – njRAT.Botnet, передает Bizmedia.kz.

Заметно уменьшение числа случаев распространения вредоносного программного обеспечения (ВПО) на 19,2% по сравнению с предыдущим месяцем. Основная часть инцидентов зарегистрирована в местных исполнительных органах.

В прошлом месяце было обнаружено 28 IP-адресов, которые использовали продукты Juniper Networks Junos в интерфейсе операционной системы J-Web для брандмауэров серии SRX и коммутаторов EX. Эти продукты подвержены уязвимости с высоким уровнем критичности, идентифицированной как CVE-2023-36845. Такая уязвимость позволяет злоумышленникам внести изменения в определенную переменную окружения PHP в J-Web ОС Juniper Networks Junos на сериях EX и SRX, что может привести к нарушению целостности данных и созданию новых уязвимостей. Рекомендации по устранению уязвимости были направлены владельцам обнаруженных IP-адресов, а информация об инциденте опубликована на сайте CERT.GOV.KZ.

ОАО «ГТС» отмечает, что в процессе обработки спам-отчетов, принятых от устройства Unified Email Gateway (UEG), а также при расследовании инцидентов с информационной безопасностью, поступивших от казахстанских пользователей, государственных учреждений, критически значимых объектов информационно-коммуникационной инфраструктуры, местных исполнительных органов и юридических лиц, в октябре 2023 года было выявлено 48 случаев, связанных с рассылкой спама с вредоносными вложениями, письмами с мошенническим подтекстом и ссылками на фишинговые/мошеннические ресурсы. Письма со спамом и вредоносными вложениями, обнаруженные при анализе журнала UEG, были помещены в карантин и не доставлены до итоговых получателей.

Более того, октябрь выделился информацией о наиболее критической уязвимости в продуктах Cisco (CVSS 9.9 из 10). Компания выпустила обновление безопасности, исправляющее эту уязвимость. В целях информирования рекомендации для организаций, использующих Cisco FMC (Firepower Management Center) без последних обновлений, были размещены на официальном сайте Национальной службы реагирования на компьютерные инциденты CERT.GOV.KZ. Сотрудники отделов информационной безопасности государственных и местных исполнительных органов, а также организации квази-государственного сектора были проинформированы.

В общем контексте, учитывая вышеупомянутые угрозы, стоит подчеркнуть необходимость использования комплексных решений и действий для обеспечения безопасности, включая усовершенствование механизмов обнаружения и предотвращения угроз, регулярное обновление защитного ПО и обучение пользователей в области кибербезопасности.

В случае возникновения инцидентов информационной безопасности, вы можете связаться с нами по бесплатному телефону 1400 (работает 24/7), через telegram-бот @KZ_CERT_chat_bot или email: incident@cert.gov.kz.

Казахстан возьмет в кредит 167 миллиардов тенге
13 ноября 2024 в 12:02
Где в Казахстане продают самые дешевые квартиры в 2024 году
12 ноября 2024 в 14:30
Система «Келешек» позволит родителям копить средства на образование детям
13 ноября 2024 в 11:55
Банки Казахстана начали скупать рубли
8 ноября 2024 в 12:04
В Алматы запущены новые пригородные автобусные маршруты
13 ноября 2024 в 11:39
Банк ЦентрКредит и BI Group запустили ипотеку под 5%
11 ноября 2024 в 17:09
Дети не осознают риски: МВД Казахстана обратилось к родителям
13 ноября 2024 в 11:27
Один доллар за 507 тенге прогнозируют эксперты в 2025 году
11 ноября 2024 в 11:15
На KASE доллар в 11:00 продавался по 492 тенге
13 ноября 2024 в 11:17
Верховный суд предложил списывать кредиты жертв интернет-мошенничества
12 ноября 2024 в 10:29
Из Нацфонда Казахстана будут изъяты еще 2 трлн тенге
13 ноября 2024 в 11:07
Служба заботы о клиентах: Kaspi предлагает казахстанцам работу в своем приложении
12 ноября 2024 в 11:55
Упрощение и улучшение госуслуг в Казахстане: какая работа проводится
13 ноября 2024 в 10:52
Самый выгодный депозит в Казахстане в 2024 году
25 января 2024 в 09:10
В Жамбылской области прокуроры предотвратили фиктивное банкротство
13 ноября 2024 в 10:41
Нацбанк продлил срок обращения старых 5000 тенге
11 ноября 2024 в 17:23
Тенге, доллары, евро, юани: в Казахстане стали чаще сбывать поддельные купюры
13 ноября 2024 в 10:32
Министр здравоохранения рассказала о мерах по сдерживанию роста цен на лекарства
12 ноября 2024 в 11:13
Проанализирован эффект от Комплексного плана приватизации на 2016-2020 годы
13 ноября 2024 в 10:24
Сильные морозы ожидаются в Казахстане
13 ноября 2024 в 08:45
Уволенный сотрудник охраны добился своего восстановления на службе
13 ноября 2024 в 09:57
В порту Мангистауской области открыт новый зерновой терминал
12 ноября 2024 в 14:33
Более 1 млрд долларов в водную сферу Казахстана планирует инвестировать Исламский банк развития
13 ноября 2024 в 09:10
Прокуратурой Актобе защищены права несовершеннолетних
11 ноября 2024 в 18:47