В октябре текущего года с использованием ЕШДИ заблокировано свыше 20 млн кибератак

В октябре текущего года, ОАО «Государственная техническая служба» успешно отразила более 20 миллионов кибератак, используя Единый шлюз доступа к Интернету (ЕШДИ). Среди самых часто встречающихся типов ботнетов в сетях государственных и местных исполнительных органов, а также организаций квазигосударственного и частного секторов РК выделяются andromeda.Botnet, Mariposa.Botne и Mozi.Botnet. В частном секторе замечен специфический тип ботнета – njRAT.Botnet, передает Bizmedia.kz.

Заметно уменьшение числа случаев распространения вредоносного программного обеспечения (ВПО) на 19,2% по сравнению с предыдущим месяцем. Основная часть инцидентов зарегистрирована в местных исполнительных органах.

В прошлом месяце было обнаружено 28 IP-адресов, которые использовали продукты Juniper Networks Junos в интерфейсе операционной системы J-Web для брандмауэров серии SRX и коммутаторов EX. Эти продукты подвержены уязвимости с высоким уровнем критичности, идентифицированной как CVE-2023-36845. Такая уязвимость позволяет злоумышленникам внести изменения в определенную переменную окружения PHP в J-Web ОС Juniper Networks Junos на сериях EX и SRX, что может привести к нарушению целостности данных и созданию новых уязвимостей. Рекомендации по устранению уязвимости были направлены владельцам обнаруженных IP-адресов, а информация об инциденте опубликована на сайте CERT.GOV.KZ.

ОАО «ГТС» отмечает, что в процессе обработки спам-отчетов, принятых от устройства Unified Email Gateway (UEG), а также при расследовании инцидентов с информационной безопасностью, поступивших от казахстанских пользователей, государственных учреждений, критически значимых объектов информационно-коммуникационной инфраструктуры, местных исполнительных органов и юридических лиц, в октябре 2023 года было выявлено 48 случаев, связанных с рассылкой спама с вредоносными вложениями, письмами с мошенническим подтекстом и ссылками на фишинговые/мошеннические ресурсы. Письма со спамом и вредоносными вложениями, обнаруженные при анализе журнала UEG, были помещены в карантин и не доставлены до итоговых получателей.

Более того, октябрь выделился информацией о наиболее критической уязвимости в продуктах Cisco (CVSS 9.9 из 10). Компания выпустила обновление безопасности, исправляющее эту уязвимость. В целях информирования рекомендации для организаций, использующих Cisco FMC (Firepower Management Center) без последних обновлений, были размещены на официальном сайте Национальной службы реагирования на компьютерные инциденты CERT.GOV.KZ. Сотрудники отделов информационной безопасности государственных и местных исполнительных органов, а также организации квази-государственного сектора были проинформированы.

В общем контексте, учитывая вышеупомянутые угрозы, стоит подчеркнуть необходимость использования комплексных решений и действий для обеспечения безопасности, включая усовершенствование механизмов обнаружения и предотвращения угроз, регулярное обновление защитного ПО и обучение пользователей в области кибербезопасности.

В случае возникновения инцидентов информационной безопасности, вы можете связаться с нами по бесплатному телефону 1400 (работает 24/7), через telegram-бот @KZ_CERT_chat_bot или email: incident@cert.gov.kz.

Қазақстанның иелігіне өткен Ыстықкөлдегі төрт пансионат: Міндеттеріміз қандай өзгерістермен жаңарды
20 апреля 2025 в 15:54
Kaspi обновил условия по Накопительному депозиту: до 18% годовых и удобное пополнение
18 апреля 2025 в 14:14
Сельчане Павлодарской области отказываются от алкоголя
20 апреля 2025 в 15:52
Halyk Bank меняет тарифы: что это значит для предпринимателей
18 апреля 2025 в 13:39
Трагедия на полумарафоне в Алматы: скончались два участника — 84-летний и 21-летний бегуны
20 апреля 2025 в 15:12
Бизнес массово выводит деньги из банков: уже больше 214 млрд тенге
18 апреля 2025 в 13:55
В Кыргызстане ужесточили правила для машин с иностранными номерами
20 апреля 2025 в 14:40
В ДТП под Степногорском погибли четыре человека
24 марта 2025 в 15:50
Премьер-министр Олжас Бектенов бастаған үкіметтің экономикалық блогы қосымша құн салығын көтеруден басқа ештеңе айта алмай отыр
20 апреля 2025 в 14:06
Осторожно: в эту любовную ловушку легко попасть. Ее описал еще Платон
16 апреля 2025 в 16:51
В Астане ограничат движение из-за строительства LRT
20 апреля 2025 в 13:38
С начала месяца тенге ослабел: как хранить деньги
18 апреля 2025 в 16:41
В Шымкенте появится канатная дорога: кто и зачем её строит?
20 апреля 2025 в 13:27
Jusan Bank подготовлен к продаже: Вячеслав Ким подтвердил интерес к покупке
18 апреля 2025 в 20:17
Гвардейцы потушили загоревшийся автомобиль в Павлодаре
20 апреля 2025 в 13:05
Цены на яйца пошли вниз: какие ещё продукты подешевели в Казахстане
19 апреля 2025 в 16:27
В Туркестане пройдёт неформальная встреча Токаева и Бердымухамедова
20 апреля 2025 в 11:52
Home Credit Bank повышает ГЭСВ: вкладчики одного из депозитов получат теперь 17%
18 апреля 2025 в 09:38
2030 жылы еңбек нарығына 300 мың Z толқынының өкілдері шығады: Дайындығымыз қандай?
20 апреля 2025 в 11:35
ForteBank: программа льготного автокредитования, список авто и условия
17 апреля 2025 в 17:40
Казахстан получил в пользование четыре пансионата на Иссык-Куле
20 апреля 2025 в 11:31
Тестовая эксплуатация LRT в Астане планируется в сентябре: уже озвучена стоимость проезда
17 апреля 2025 в 16:51
Президент Токаев поздравил христиан Казахстана с Пасхой
20 апреля 2025 в 10:41
Freedom Bank поднимает ставки по вкладам: вкладчики еще одного депозита получат повышенную ставку ГЭСВ
17 апреля 2025 в 16:47