В октябре текущего года с использованием ЕШДИ заблокировано свыше 20 млн кибератак

В октябре текущего года, ОАО «Государственная техническая служба» успешно отразила более 20 миллионов кибератак, используя Единый шлюз доступа к Интернету (ЕШДИ). Среди самых часто встречающихся типов ботнетов в сетях государственных и местных исполнительных органов, а также организаций квазигосударственного и частного секторов РК выделяются andromeda.Botnet, Mariposa.Botne и Mozi.Botnet. В частном секторе замечен специфический тип ботнета – njRAT.Botnet, передает Bizmedia.kz.

Заметно уменьшение числа случаев распространения вредоносного программного обеспечения (ВПО) на 19,2% по сравнению с предыдущим месяцем. Основная часть инцидентов зарегистрирована в местных исполнительных органах.

В прошлом месяце было обнаружено 28 IP-адресов, которые использовали продукты Juniper Networks Junos в интерфейсе операционной системы J-Web для брандмауэров серии SRX и коммутаторов EX. Эти продукты подвержены уязвимости с высоким уровнем критичности, идентифицированной как CVE-2023-36845. Такая уязвимость позволяет злоумышленникам внести изменения в определенную переменную окружения PHP в J-Web ОС Juniper Networks Junos на сериях EX и SRX, что может привести к нарушению целостности данных и созданию новых уязвимостей. Рекомендации по устранению уязвимости были направлены владельцам обнаруженных IP-адресов, а информация об инциденте опубликована на сайте CERT.GOV.KZ.

ОАО «ГТС» отмечает, что в процессе обработки спам-отчетов, принятых от устройства Unified Email Gateway (UEG), а также при расследовании инцидентов с информационной безопасностью, поступивших от казахстанских пользователей, государственных учреждений, критически значимых объектов информационно-коммуникационной инфраструктуры, местных исполнительных органов и юридических лиц, в октябре 2023 года было выявлено 48 случаев, связанных с рассылкой спама с вредоносными вложениями, письмами с мошенническим подтекстом и ссылками на фишинговые/мошеннические ресурсы. Письма со спамом и вредоносными вложениями, обнаруженные при анализе журнала UEG, были помещены в карантин и не доставлены до итоговых получателей.

Более того, октябрь выделился информацией о наиболее критической уязвимости в продуктах Cisco (CVSS 9.9 из 10). Компания выпустила обновление безопасности, исправляющее эту уязвимость. В целях информирования рекомендации для организаций, использующих Cisco FMC (Firepower Management Center) без последних обновлений, были размещены на официальном сайте Национальной службы реагирования на компьютерные инциденты CERT.GOV.KZ. Сотрудники отделов информационной безопасности государственных и местных исполнительных органов, а также организации квази-государственного сектора были проинформированы.

В общем контексте, учитывая вышеупомянутые угрозы, стоит подчеркнуть необходимость использования комплексных решений и действий для обеспечения безопасности, включая усовершенствование механизмов обнаружения и предотвращения угроз, регулярное обновление защитного ПО и обучение пользователей в области кибербезопасности.

В случае возникновения инцидентов информационной безопасности, вы можете связаться с нами по бесплатному телефону 1400 (работает 24/7), через telegram-бот @KZ_CERT_chat_bot или email: incident@cert.gov.kz.

Петицию с требованием закрыть представительство USAID запустили в Казахстане
11 февраля 2025 в 22:00
В Казахстане с 24 марта вводят черный список смартфонов
10 февраля 2025 в 22:42
В Нацбанке Казахстана сделали заявление о предварительной оценке внешнего долга
11 февраля 2025 в 21:13
Как изменятся страховки для водителей авто в Казахстане с 7 апреля 2025 года
9 февраля 2025 в 16:02
Нацбанк Казахстана изменил метод расчета медианы инфляционных ожиданий населения
11 февраля 2025 в 19:55
В торговых домах Алматы начали предупреждать о мошенниках
8 февраля 2025 в 14:44
Алтынның әлемдік бағасы алғаш рет бір унция үшін 2960 доллардан асып түсті
11 февраля 2025 в 19:50
Разница в 148 тысяч тенге: средняя зарплата по информации Numbeo и Бюро нацстатистики
10 февраля 2025 в 16:18
В АРРФР не дали ответ на вопрос о том, подавал ли Вячеслав Ким заявку на покупку Jusan Bank
11 февраля 2025 в 19:16
Какая зарплата у премьер-министра Казахстана?
7 февраля 2025 в 10:00
Райффайзенбанк стал номинальным держателем акций KASE
11 февраля 2025 в 18:10
Halyk Bank объявил о повышении комиссии на переводы по номеру телефона
5 февраля 2025 в 09:24
Топ-5 осенних фестивалей в Казахстане: как не пропустить главные события сезона
11 февраля 2025 в 18:02
Как изменились тарифы нотариусов в Казахстане: новые цены
9 февраля 2025 в 15:44
Почему важно избегать незначительных расходов? Смысл найден в словах Бенджамина Франклина
11 февраля 2025 в 17:50
К 1 февраля 2025 года ЕНПФ перевел казахстанцам по программе «Нацфонд — детям» 6,30 млн долларов
10 февраля 2025 в 11:24
Цена — 13,5 млн тенге: недостроенный ТРЦ «Сити Палас» продают в Астане
11 февраля 2025 в 17:42
Вторичное жилье в Казахстане дорожает быстрее нового
10 февраля 2025 в 16:57
12 февраля сервисы Нурбанка и Евразийского банка временно не будут работать
11 февраля 2025 в 17:03
Правительство предложило общую ставку НДС в 16%
10 февраля 2025 в 20:59
Стало известно, как обстоят дела с демографической ситуацией в Казахстане
11 февраля 2025 в 17:00
Автоэксперты: Из-за удорожания горючего казахстанцы пересядут в малолитражные автомобили
7 февраля 2025 в 11:43
Информацию о бактериях в курице из Казахстана опровергли в Минсельхозе
11 февраля 2025 в 16:42
Финансовый взлёт. Два знака зодиака разбогатеют в феврале 2025 — готовьте кошельки
7 февраля 2025 в 15:57