Хакеры из Китая получили контроль над ключевыми объектами ИТ-инфраструктуры РК — ЦАРКА

Масштабный киберинцидент произошел, когда группа хакеров из Китая получила контроль над важными элементами информационных систем в Казахстане. Об этом объявил киберспасательный центр ЦАРКА, передает Bizmedia.kz.

Отчеты ЦАРКА утверждают, что 16 февраля 2024 года на платформе GitHub был размещен массивный дамп секретных данных, принадлежащих китайскому IT-гиганту iSoon (также известным как Anxun) — компании, имеющей связи с Министерством общественной безопасности Китая (MPS). Данная компания ассоциируется с группировкой Chengdu 404, которая, как считается, действует под эгидой китайской киберразведки и известна в кругах специалистов под кодовым названием APT41.

В рамках утечки были раскрыты различные тактики и инструменты разведывательной деятельности: разработанные программы-вымогатели, трояны для разных операционных систем включая Windows, Mac, iOS и Android, инструменты для осуществления DDoS-атак, системы определения личности в социальных сетях, оборудование для взлома Wi-Fi и множество других средств ведения кибервоенных действий. В заявлении подчеркивается, что теперь стала известна вся методология действий по взлому и экстракции данных.

Злоумышленники стремились получить разноплановую информацию: от общедоступных баз данных до чувствительных данных конкретных индивидов, включая мониторинг переписок, звонков и местонахождения. Анализ украденного показал, что объем похищенных данных исчисляется в терабайтах. Происхождение данных указывает на взлом критически важных элементов инфраструктуры стран: Казахстана, Кыргызстана, Монголии, Пакистана, Малайзии, Непала, Турции, Индии, Египта, Франции, Камбоджи, Руанды, Нигерии, Гонконга, Индонезии, Вьетнама, Мьянмы, Филиппин и Афганистана.

Экспертный анализ показывает, что в сфере информационной безопасности в Республике Казахстан имеются серьезные недочеты. Специалисты отмечают, что группа злоумышленников на протяжении двух лет беспрепятственно осуществляла доступ к важнейшим системам местных телеком-операторов. В собранных данных Центральным Агентством Реагирования на Киберинциденты содержатся упоминания о том, что объем утраченной информации, к сожалению, является лишь частью утекшей информации.

Злоумышленники поддерживали контроль над логами обработки данных связи, в том числе над периодичностью звонков, идентификаторами мобильных устройств и системами биллинга. Протекшая информация включает в себя персональные данные пользователей, идентифицирующие данные абонентов казахстанских операторов связи, а также данные о доступе к сервисам IDNET и IDTV с личной информацией, логинами, и паролями.

Обнаружены утечки касаемо Единого накопительного пенсионного фонда, утверждающие, что интранет фонда широко доступен, позволяя проверять личные данные вкладчиков, включая фамилию, имя, адрес и телефон. В описаниях утечек присутствуют упоминания о сетевом обмене Минобороны, а также данные компании Air Astana. Служба реагирования на киберинциденты сообщает, что эти утечки включают важные персональные данные.

Тем временем в уже ЕНПФ опровергли факт утечки персональных данных казахстанцев.

Специалисты также провели изучение потенциальных жертв указанной хакерской группы и выявили интерес преступников к сотрудникам органов государственной безопасности. Анализ номеров телефонов через базы данных утечек и сервис GetContact показал целенаправленные атаки против этой категории лиц, подчеркнули в агентстве.

Что важно знать о взаимодействии с коллекторами
15 августа 2025 в 22:39
В Казахстане могут ввести новый порог для взыскания долгов по соцплатежам
11 августа 2025 в 16:48
Глава государства поздравил Премьер-министра Индии Нарендру Моди
15 августа 2025 в 22:20
Сколько денег можно получить от государства, если переехать на север Казахстана
11 августа 2025 в 15:07
В Алматы в связи с ремонтом на время перекроют участок улицы Толе би
15 августа 2025 в 22:05
Казахстанцам не повысят минимальную зарплату — решение правительства
13 августа 2025 в 15:46
Олжас Бектенов принял участие в заседании Евразийского межправительственного совета
15 августа 2025 в 21:49
Редкое явление произошло на торгах тенге и доллара на KASE
14 августа 2025 в 15:38
Предотвращен вывод 2,2 млрд тенге со счетов казахстанцев мошенникам
15 августа 2025 в 21:32
Мясо сайгака: где взять и почему на базаре не найти его
13 августа 2025 в 14:52
Президент предложил внести поправки в Закон «О статусе педагога» для защиты прав учителей
15 августа 2025 в 21:18
Казахстанцы массово снимают деньги с валютных счетов — забрали уже 57 миллиардов
14 августа 2025 в 12:04
В государственной службе Казахстана утверждается принцип меритократии
15 августа 2025 в 21:04
ДТП в Казахстане: за полгода — 955 погибших
16 июля 2025 в 17:45
Глава государства: «Важно уберечь подрастающее поколение от социальных пороков»
15 августа 2025 в 20:44
На севере Казахстана запустят новый завод — будут делать корм из люцерны
12 августа 2025 в 17:49
«В два раза выросла зарплата учителей за последние четыре года» — Касым-Жомарт Токаев
15 августа 2025 в 20:27
VIP-номера в Казахстане: сколько стоит «красивый» госномер в 2025 году
11 августа 2025 в 16:02
В Алматы временно ограничат движение на пересечении улиц Розыбакиева и Байкадамова
15 августа 2025 в 20:05
Спасатели МЧС Казахстана обнаружили фрагменты пропавшего вертолета
26 июля 2025 в 11:53
Рубль теңгенің алды-артын орап кетті
15 августа 2025 в 19:51
Зарплаты выросли только на бумаге: реальный доход казахстанцев не изменился
12 августа 2025 в 17:23
Суд Кызылординской области восстановил право сироты на жилье
15 августа 2025 в 19:43
Пенсионный аннуитет или выплаты из ЕНПФ: что нужно знать перед выбором
13 августа 2025 в 16:47