Хакеры из Китая получили контроль над ключевыми объектами ИТ-инфраструктуры РК — ЦАРКА

Масштабный киберинцидент произошел, когда группа хакеров из Китая получила контроль над важными элементами информационных систем в Казахстане. Об этом объявил киберспасательный центр ЦАРКА, передает Bizmedia.kz.

Отчеты ЦАРКА утверждают, что 16 февраля 2024 года на платформе GitHub был размещен массивный дамп секретных данных, принадлежащих китайскому IT-гиганту iSoon (также известным как Anxun) — компании, имеющей связи с Министерством общественной безопасности Китая (MPS). Данная компания ассоциируется с группировкой Chengdu 404, которая, как считается, действует под эгидой китайской киберразведки и известна в кругах специалистов под кодовым названием APT41.

В рамках утечки были раскрыты различные тактики и инструменты разведывательной деятельности: разработанные программы-вымогатели, трояны для разных операционных систем включая Windows, Mac, iOS и Android, инструменты для осуществления DDoS-атак, системы определения личности в социальных сетях, оборудование для взлома Wi-Fi и множество других средств ведения кибервоенных действий. В заявлении подчеркивается, что теперь стала известна вся методология действий по взлому и экстракции данных.

Злоумышленники стремились получить разноплановую информацию: от общедоступных баз данных до чувствительных данных конкретных индивидов, включая мониторинг переписок, звонков и местонахождения. Анализ украденного показал, что объем похищенных данных исчисляется в терабайтах. Происхождение данных указывает на взлом критически важных элементов инфраструктуры стран: Казахстана, Кыргызстана, Монголии, Пакистана, Малайзии, Непала, Турции, Индии, Египта, Франции, Камбоджи, Руанды, Нигерии, Гонконга, Индонезии, Вьетнама, Мьянмы, Филиппин и Афганистана.

Экспертный анализ показывает, что в сфере информационной безопасности в Республике Казахстан имеются серьезные недочеты. Специалисты отмечают, что группа злоумышленников на протяжении двух лет беспрепятственно осуществляла доступ к важнейшим системам местных телеком-операторов. В собранных данных Центральным Агентством Реагирования на Киберинциденты содержатся упоминания о том, что объем утраченной информации, к сожалению, является лишь частью утекшей информации.

Злоумышленники поддерживали контроль над логами обработки данных связи, в том числе над периодичностью звонков, идентификаторами мобильных устройств и системами биллинга. Протекшая информация включает в себя персональные данные пользователей, идентифицирующие данные абонентов казахстанских операторов связи, а также данные о доступе к сервисам IDNET и IDTV с личной информацией, логинами, и паролями.

Обнаружены утечки касаемо Единого накопительного пенсионного фонда, утверждающие, что интранет фонда широко доступен, позволяя проверять личные данные вкладчиков, включая фамилию, имя, адрес и телефон. В описаниях утечек присутствуют упоминания о сетевом обмене Минобороны, а также данные компании Air Astana. Служба реагирования на киберинциденты сообщает, что эти утечки включают важные персональные данные.

Тем временем в уже ЕНПФ опровергли факт утечки персональных данных казахстанцев.

Специалисты также провели изучение потенциальных жертв указанной хакерской группы и выявили интерес преступников к сотрудникам органов государственной безопасности. Анализ номеров телефонов через базы данных утечек и сервис GetContact показал целенаправленные атаки против этой категории лиц, подчеркнули в агентстве.

Цена на золото обновила рекорд
11 апреля 2025 в 18:21
Как папы незаметно вредят своим дочерям — и что с этим делать
5 апреля 2025 в 10:57
Сроки принятия нового Налогового кодекса озвучили в Парламенте
11 апреля 2025 в 18:07
Что ест настоящий мужчина: 4 вида мяса, полезных для сердца и сосудов
8 апреля 2025 в 17:39
Казахстанцы все чаще обращаются в суды, отстаивая свои потребительские права
11 апреля 2025 в 18:01
Концерт Дженнифер Лопес в Астане: билеты будут стоить от 40 до 150 тысяч тенге
8 апреля 2025 в 19:40
WorldSkills Almaty-2025: более 200 студентов участвуют в чемпионате, направленном на популяризацию рабочих профессий
11 апреля 2025 в 17:50
Весна пришла, а сил нет: что на самом деле скрывается за упадком энергии
8 апреля 2025 в 16:29
Области Жетісу – 3 года: введено 81 медучреждение, дефицит врачей снизился на 20,3%
11 апреля 2025 в 17:47
С 1 мая меняется порядок работы бригад скорой помощи в Казахстане
11 апреля 2025 в 11:49
На 0,36 тенге снизился курс доллара на торгах 11 апреля
11 апреля 2025 в 17:24
С 10 апреля Kaspi.kz увеличивает ставку вознаграждения по Kaspi Депозиту и Депозиту Kaspi Pay
10 апреля 2025 в 11:17
Прокуратура Акмолинской области предупреждает росте преступлений с тяжким вредом здоровью
11 апреля 2025 в 16:55
Осторожно! Билеты на концерт Дженифер Лопес уже «продают» мошенники
10 апреля 2025 в 13:43
Погода в Астане и Алматы 12, 13 и 14 апреля
11 апреля 2025 в 16:54
Президент провёл совещание по ситуации в экономике на фоне падения цен
9 апреля 2025 в 20:12
Признаки оскорбления национальной чести и достоинства: к каким выводам пришла экспертиза по делу Енсебека
11 апреля 2025 в 16:41
В Казахстане запускают единую цифровую систему оплаты медицинских услуг
6 апреля 2025 в 15:35
Почетное звание присвоено трем городам Казахстана
11 апреля 2025 в 16:29
В Минфине РК уточнили, какие мобильные переводы будут интересны налоговым органам
9 апреля 2025 в 16:08
Стал известен официальный курс доллара на 12, 13 и 14 апреля
11 апреля 2025 в 16:22
Почему мужчины изменяют? Нестандартные причины, которые редко обсуждают
31 марта 2025 в 17:35
Президент Казахстана Касым-Жомарт Токаев посетил Шымкент с рабочей поездкой
11 апреля 2025 в 16:18
Стоит ли казахстанцам ожидать удорожания ипотеки, рассказали в МНЭ
9 апреля 2025 в 18:38