Хакеры из Китая получили контроль над ключевыми объектами ИТ-инфраструктуры РК — ЦАРКА

Масштабный киберинцидент произошел, когда группа хакеров из Китая получила контроль над важными элементами информационных систем в Казахстане. Об этом объявил киберспасательный центр ЦАРКА, передает Bizmedia.kz.

Отчеты ЦАРКА утверждают, что 16 февраля 2024 года на платформе GitHub был размещен массивный дамп секретных данных, принадлежащих китайскому IT-гиганту iSoon (также известным как Anxun) — компании, имеющей связи с Министерством общественной безопасности Китая (MPS). Данная компания ассоциируется с группировкой Chengdu 404, которая, как считается, действует под эгидой китайской киберразведки и известна в кругах специалистов под кодовым названием APT41.

В рамках утечки были раскрыты различные тактики и инструменты разведывательной деятельности: разработанные программы-вымогатели, трояны для разных операционных систем включая Windows, Mac, iOS и Android, инструменты для осуществления DDoS-атак, системы определения личности в социальных сетях, оборудование для взлома Wi-Fi и множество других средств ведения кибервоенных действий. В заявлении подчеркивается, что теперь стала известна вся методология действий по взлому и экстракции данных.

Злоумышленники стремились получить разноплановую информацию: от общедоступных баз данных до чувствительных данных конкретных индивидов, включая мониторинг переписок, звонков и местонахождения. Анализ украденного показал, что объем похищенных данных исчисляется в терабайтах. Происхождение данных указывает на взлом критически важных элементов инфраструктуры стран: Казахстана, Кыргызстана, Монголии, Пакистана, Малайзии, Непала, Турции, Индии, Египта, Франции, Камбоджи, Руанды, Нигерии, Гонконга, Индонезии, Вьетнама, Мьянмы, Филиппин и Афганистана.

Экспертный анализ показывает, что в сфере информационной безопасности в Республике Казахстан имеются серьезные недочеты. Специалисты отмечают, что группа злоумышленников на протяжении двух лет беспрепятственно осуществляла доступ к важнейшим системам местных телеком-операторов. В собранных данных Центральным Агентством Реагирования на Киберинциденты содержатся упоминания о том, что объем утраченной информации, к сожалению, является лишь частью утекшей информации.

Злоумышленники поддерживали контроль над логами обработки данных связи, в том числе над периодичностью звонков, идентификаторами мобильных устройств и системами биллинга. Протекшая информация включает в себя персональные данные пользователей, идентифицирующие данные абонентов казахстанских операторов связи, а также данные о доступе к сервисам IDNET и IDTV с личной информацией, логинами, и паролями.

Обнаружены утечки касаемо Единого накопительного пенсионного фонда, утверждающие, что интранет фонда широко доступен, позволяя проверять личные данные вкладчиков, включая фамилию, имя, адрес и телефон. В описаниях утечек присутствуют упоминания о сетевом обмене Минобороны, а также данные компании Air Astana. Служба реагирования на киберинциденты сообщает, что эти утечки включают важные персональные данные.

Тем временем в уже ЕНПФ опровергли факт утечки персональных данных казахстанцев.

Специалисты также провели изучение потенциальных жертв указанной хакерской группы и выявили интерес преступников к сотрудникам органов государственной безопасности. Анализ номеров телефонов через базы данных утечек и сервис GetContact показал целенаправленные атаки против этой категории лиц, подчеркнули в агентстве.

В области Жетісу Аксуский и Коксуский сахзаводы начали приемку свеклы на переработку
16 сентября 2024 в 22:06
Ограничения на дорогах Алматы 16 сентября
16 сентября 2024 в 09:46
Процесс по делу «Дикой орды» подходит к концу
16 сентября 2024 в 19:43
Шольц попросил Токаева высказаться об Украине и России
16 сентября 2024 в 15:54
1500 делегатов из более 20 стран мира посетят визионерскую конференцию CONNECTED в Астане
16 сентября 2024 в 18:38
В Казахстане может появиться новый сотовый оператор
11 августа 2023 в 17:25
«Лапша на уши»: Халық Қаһары требует сдержать свое слово замакима Атырау Нуржана Ермуханова
16 сентября 2024 в 18:31
Мать и дочь убили в Туркестанской области
14 сентября 2024 в 11:44
Свыше 144 тысяч легковых автомобилей поставили на учет казахстанцы в июле
16 сентября 2024 в 18:04
В Алматы начал работать новый автобусный маршрут №76
8 августа 2024 в 11:38
Стратегическое партнерство: Казахстан и МВФ продолжают сотрудничество
16 сентября 2024 в 17:35
Во время затмения казахстанцы увидят красный край полной Луны
15 сентября 2024 в 17:47
Курс доллара вырос на 1,14 тенге за 16 сентября
16 сентября 2024 в 17:19
Самая дорогая машина в мире в 2023
1 августа 2022 в 11:12
Важный документ подписали Национальный банк и Центральный банк Германии
16 сентября 2024 в 17:09
Самый выгодный депозит в Казахстане в 2024 году
25 января 2024 в 09:10
Президент вернул Жаната Элиманова на пост главы АФМ
16 сентября 2024 в 16:06
Ходят по квартирам, снимают отпечатки: что говорит МВД
27 мая 2024 в 14:12
Развитие энергетического сектора Казахстана: баланс традиционной и возобновляемой энергетики
16 сентября 2024 в 15:40
Стало известно имя нового первого заместителя главы КНБ
16 сентября 2024 в 16:27
Доллар подорожал на 1 тенге на дневных торгах KASE 16 сентября
16 сентября 2024 в 15:37
К чему снится медведь: что произойдет, толкование, сонники
18 мая 2022 в 14:29
Министр промышленности Казахстана прокомментировал ситуацию с Volkswagen
16 сентября 2024 в 15:24
Посмотрите на самый большой город в мире
21 июля 2022 в 12:18