Хакеры из Китая получили контроль над ключевыми объектами ИТ-инфраструктуры РК — ЦАРКА

Масштабный киберинцидент произошел, когда группа хакеров из Китая получила контроль над важными элементами информационных систем в Казахстане. Об этом объявил киберспасательный центр ЦАРКА, передает Bizmedia.kz.

Отчеты ЦАРКА утверждают, что 16 февраля 2024 года на платформе GitHub был размещен массивный дамп секретных данных, принадлежащих китайскому IT-гиганту iSoon (также известным как Anxun) — компании, имеющей связи с Министерством общественной безопасности Китая (MPS). Данная компания ассоциируется с группировкой Chengdu 404, которая, как считается, действует под эгидой китайской киберразведки и известна в кругах специалистов под кодовым названием APT41.

В рамках утечки были раскрыты различные тактики и инструменты разведывательной деятельности: разработанные программы-вымогатели, трояны для разных операционных систем включая Windows, Mac, iOS и Android, инструменты для осуществления DDoS-атак, системы определения личности в социальных сетях, оборудование для взлома Wi-Fi и множество других средств ведения кибервоенных действий. В заявлении подчеркивается, что теперь стала известна вся методология действий по взлому и экстракции данных.

Злоумышленники стремились получить разноплановую информацию: от общедоступных баз данных до чувствительных данных конкретных индивидов, включая мониторинг переписок, звонков и местонахождения. Анализ украденного показал, что объем похищенных данных исчисляется в терабайтах. Происхождение данных указывает на взлом критически важных элементов инфраструктуры стран: Казахстана, Кыргызстана, Монголии, Пакистана, Малайзии, Непала, Турции, Индии, Египта, Франции, Камбоджи, Руанды, Нигерии, Гонконга, Индонезии, Вьетнама, Мьянмы, Филиппин и Афганистана.

Экспертный анализ показывает, что в сфере информационной безопасности в Республике Казахстан имеются серьезные недочеты. Специалисты отмечают, что группа злоумышленников на протяжении двух лет беспрепятственно осуществляла доступ к важнейшим системам местных телеком-операторов. В собранных данных Центральным Агентством Реагирования на Киберинциденты содержатся упоминания о том, что объем утраченной информации, к сожалению, является лишь частью утекшей информации.

Злоумышленники поддерживали контроль над логами обработки данных связи, в том числе над периодичностью звонков, идентификаторами мобильных устройств и системами биллинга. Протекшая информация включает в себя персональные данные пользователей, идентифицирующие данные абонентов казахстанских операторов связи, а также данные о доступе к сервисам IDNET и IDTV с личной информацией, логинами, и паролями.

Обнаружены утечки касаемо Единого накопительного пенсионного фонда, утверждающие, что интранет фонда широко доступен, позволяя проверять личные данные вкладчиков, включая фамилию, имя, адрес и телефон. В описаниях утечек присутствуют упоминания о сетевом обмене Минобороны, а также данные компании Air Astana. Служба реагирования на киберинциденты сообщает, что эти утечки включают важные персональные данные.

Тем временем в уже ЕНПФ опровергли факт утечки персональных данных казахстанцев.

Специалисты также провели изучение потенциальных жертв указанной хакерской группы и выявили интерес преступников к сотрудникам органов государственной безопасности. Анализ номеров телефонов через базы данных утечек и сервис GetContact показал целенаправленные атаки против этой категории лиц, подчеркнули в агентстве.

В Астане перекроют часть улицы Амман из-за ремонта дорог
2 июля 2025 в 22:01
Проезд через границу Казахстана может стать платным
30 июня 2025 в 09:39
2 июля вечером в «eSalyq Azamat» временно отключат раздел
2 июля 2025 в 21:45
Прощай, eGov.kz? Казахстан готовит замену главному порталу госуслуг
30 июня 2025 в 10:54
В Алматы временно перекроют часть улицы Желтоксан
2 июля 2025 в 21:26
Вполне реально: Смадияров об угрозе смертной казни для двух казахстанцев в Индонезии
30 июня 2025 в 20:29
До 2027 года все сёла Акмолинской области подключат к интернету
2 июля 2025 в 20:45
В Казахстане хотят отказаться от желтых номеров: что это значит
30 июня 2025 в 11:48
Корпоративная почта как бизнес-инструмент: как компании в Казахстане наводят порядок в коммуникациях
2 июля 2025 в 20:35
Alatau City Bank начал чистку: некоторые счета казахстанцев закроют
1 июля 2025 в 10:03
Бывший тренер занимался подделкой и продажей недействующих сертификатов
2 июля 2025 в 19:58
Один из крупнейших рудников Казахстана продали китайской компании за $1,2 млрд
30 июня 2025 в 09:41
Shell и Eni выходят из проекта ГПЗ на Карачаганаке
2 июля 2025 в 19:26
Уходит на пике. Почему Home Credit решил продаться Forte — мнение
27 июня 2025 в 12:16
Слухи о вспышке сибирской язвы в столице опровергнуты
2 июля 2025 в 18:33
Одна цена для всех: Kaspi установил новую комиссию за переводы на карты других банков
1 июля 2025 в 14:26
На Алаколе усилили меры безопасности в туристический сезон
2 июля 2025 в 17:42
Назван идеальный уровень сахара для долгой жизни — данные ученых
27 июня 2025 в 13:47
Права более тысячи предпринимателей защитила прокуратура Шымкента
2 июля 2025 в 17:27
Новые тарифы на воду в Казахстане: Первые результаты
1 июля 2025 в 13:37
Инфляция в Казахстане снова ускоряется
2 июля 2025 в 17:25
В Казахстане запустят цифровую систему для отслеживания подземных вод
30 июня 2025 в 16:08
Комитет госдоходов предупреждает о фейковых сообщениях от имени руководства КГД
2 июля 2025 в 17:12
Цены на картофель выросли почти вдвое
1 июля 2025 в 17:27