Хакеры из Китая получили контроль над ключевыми объектами ИТ-инфраструктуры РК — ЦАРКА

Масштабный киберинцидент произошел, когда группа хакеров из Китая получила контроль над важными элементами информационных систем в Казахстане. Об этом объявил киберспасательный центр ЦАРКА, передает Bizmedia.kz.

Отчеты ЦАРКА утверждают, что 16 февраля 2024 года на платформе GitHub был размещен массивный дамп секретных данных, принадлежащих китайскому IT-гиганту iSoon (также известным как Anxun) — компании, имеющей связи с Министерством общественной безопасности Китая (MPS). Данная компания ассоциируется с группировкой Chengdu 404, которая, как считается, действует под эгидой китайской киберразведки и известна в кругах специалистов под кодовым названием APT41.

В рамках утечки были раскрыты различные тактики и инструменты разведывательной деятельности: разработанные программы-вымогатели, трояны для разных операционных систем включая Windows, Mac, iOS и Android, инструменты для осуществления DDoS-атак, системы определения личности в социальных сетях, оборудование для взлома Wi-Fi и множество других средств ведения кибервоенных действий. В заявлении подчеркивается, что теперь стала известна вся методология действий по взлому и экстракции данных.

Злоумышленники стремились получить разноплановую информацию: от общедоступных баз данных до чувствительных данных конкретных индивидов, включая мониторинг переписок, звонков и местонахождения. Анализ украденного показал, что объем похищенных данных исчисляется в терабайтах. Происхождение данных указывает на взлом критически важных элементов инфраструктуры стран: Казахстана, Кыргызстана, Монголии, Пакистана, Малайзии, Непала, Турции, Индии, Египта, Франции, Камбоджи, Руанды, Нигерии, Гонконга, Индонезии, Вьетнама, Мьянмы, Филиппин и Афганистана.

Экспертный анализ показывает, что в сфере информационной безопасности в Республике Казахстан имеются серьезные недочеты. Специалисты отмечают, что группа злоумышленников на протяжении двух лет беспрепятственно осуществляла доступ к важнейшим системам местных телеком-операторов. В собранных данных Центральным Агентством Реагирования на Киберинциденты содержатся упоминания о том, что объем утраченной информации, к сожалению, является лишь частью утекшей информации.

Злоумышленники поддерживали контроль над логами обработки данных связи, в том числе над периодичностью звонков, идентификаторами мобильных устройств и системами биллинга. Протекшая информация включает в себя персональные данные пользователей, идентифицирующие данные абонентов казахстанских операторов связи, а также данные о доступе к сервисам IDNET и IDTV с личной информацией, логинами, и паролями.

Обнаружены утечки касаемо Единого накопительного пенсионного фонда, утверждающие, что интранет фонда широко доступен, позволяя проверять личные данные вкладчиков, включая фамилию, имя, адрес и телефон. В описаниях утечек присутствуют упоминания о сетевом обмене Минобороны, а также данные компании Air Astana. Служба реагирования на киберинциденты сообщает, что эти утечки включают важные персональные данные.

Тем временем в уже ЕНПФ опровергли факт утечки персональных данных казахстанцев.

Специалисты также провели изучение потенциальных жертв указанной хакерской группы и выявили интерес преступников к сотрудникам органов государственной безопасности. Анализ номеров телефонов через базы данных утечек и сервис GetContact показал целенаправленные атаки против этой категории лиц, подчеркнули в агентстве.

Всегда в авангарде науки
18 ноября 2024 в 11:20
Тепло вернется в Казахстан, обещают синоптики
15 ноября 2024 в 12:56
21 ноября в Казахстане не будут работать телевидение и радио, предупреждает «Казтелерадио»
18 ноября 2024 в 11:20
Единый часовой пояс: в Казахстане выделят деньги на исследование о влиянии на людей
14 ноября 2024 в 12:15
Стало известно итоговое положение команд в 3 группе Дивизиона B в Лиге Наций
18 ноября 2024 в 11:18
Что сейчас происходит с экономикой Казахстана — слова главы Нацбанка
15 ноября 2024 в 10:19
Изменены функции и полномочия национального оператора в области здравоохранения
18 ноября 2024 в 11:00
Как изменится работа казахстанских таксистов в 2025 году
14 ноября 2024 в 16:29
Правительство планирует закупить у казахстанских фермеров зерно на 10 млрд тенге
18 ноября 2024 в 10:39
В Казахстане запретят продажи 43 вида продукции
16 ноября 2024 в 17:01
Гражданин Казахстана, подозреваемый в мошенничестве, экстрадирован из России
18 ноября 2024 в 10:17
На некоторых телефонах будут недоступны новые функции приложения Halyk Bank
15 ноября 2024 в 10:01
Минфину и Нацбанку Казахстана нужно координироваться, а не лезть в Национальный фонд
18 ноября 2024 в 10:00
Купить желаемый номер автовладельцы смогут в 2026 году
14 ноября 2024 в 13:52
Около 8 млрд тенге из возвращенных активов направили на соцобъекты
18 ноября 2024 в 09:49
С 1января 2025 года в Казахстане начнут устанавливать номерные знаки на мопеды
14 ноября 2024 в 14:14
Лжеполицейских задержали в трех городах Казахстана
18 ноября 2024 в 08:53
В Казахстане станет больше полицейских авто со скрытым патрулированием
14 ноября 2024 в 13:40
В нескольких селах Алматинской области на день отключат газ
18 ноября 2024 в 08:35
В приложении eGov Mobile появилась новая услуга
15 ноября 2024 в 12:41
Сколько стоят доллар, евро и рубль в обменниках 18 ноября
18 ноября 2024 в 08:07
Министр Аида Балаева высказалась о переводе времени
13 ноября 2024 в 14:08
18-летний житель Астаны путем розыгрыша в соцсетях обманывал доверчивых граждан
17 ноября 2024 в 17:32
Сколько стоит иностранная валюта в обменниках Казахстана 17 ноября
17 ноября 2024 в 14:28