Хакеры из Китая получили контроль над ключевыми объектами ИТ-инфраструктуры РК — ЦАРКА

Масштабный киберинцидент произошел, когда группа хакеров из Китая получила контроль над важными элементами информационных систем в Казахстане. Об этом объявил киберспасательный центр ЦАРКА, передает Bizmedia.kz.

Отчеты ЦАРКА утверждают, что 16 февраля 2024 года на платформе GitHub был размещен массивный дамп секретных данных, принадлежащих китайскому IT-гиганту iSoon (также известным как Anxun) — компании, имеющей связи с Министерством общественной безопасности Китая (MPS). Данная компания ассоциируется с группировкой Chengdu 404, которая, как считается, действует под эгидой китайской киберразведки и известна в кругах специалистов под кодовым названием APT41.

В рамках утечки были раскрыты различные тактики и инструменты разведывательной деятельности: разработанные программы-вымогатели, трояны для разных операционных систем включая Windows, Mac, iOS и Android, инструменты для осуществления DDoS-атак, системы определения личности в социальных сетях, оборудование для взлома Wi-Fi и множество других средств ведения кибервоенных действий. В заявлении подчеркивается, что теперь стала известна вся методология действий по взлому и экстракции данных.

Злоумышленники стремились получить разноплановую информацию: от общедоступных баз данных до чувствительных данных конкретных индивидов, включая мониторинг переписок, звонков и местонахождения. Анализ украденного показал, что объем похищенных данных исчисляется в терабайтах. Происхождение данных указывает на взлом критически важных элементов инфраструктуры стран: Казахстана, Кыргызстана, Монголии, Пакистана, Малайзии, Непала, Турции, Индии, Египта, Франции, Камбоджи, Руанды, Нигерии, Гонконга, Индонезии, Вьетнама, Мьянмы, Филиппин и Афганистана.

Экспертный анализ показывает, что в сфере информационной безопасности в Республике Казахстан имеются серьезные недочеты. Специалисты отмечают, что группа злоумышленников на протяжении двух лет беспрепятственно осуществляла доступ к важнейшим системам местных телеком-операторов. В собранных данных Центральным Агентством Реагирования на Киберинциденты содержатся упоминания о том, что объем утраченной информации, к сожалению, является лишь частью утекшей информации.

Злоумышленники поддерживали контроль над логами обработки данных связи, в том числе над периодичностью звонков, идентификаторами мобильных устройств и системами биллинга. Протекшая информация включает в себя персональные данные пользователей, идентифицирующие данные абонентов казахстанских операторов связи, а также данные о доступе к сервисам IDNET и IDTV с личной информацией, логинами, и паролями.

Обнаружены утечки касаемо Единого накопительного пенсионного фонда, утверждающие, что интранет фонда широко доступен, позволяя проверять личные данные вкладчиков, включая фамилию, имя, адрес и телефон. В описаниях утечек присутствуют упоминания о сетевом обмене Минобороны, а также данные компании Air Astana. Служба реагирования на киберинциденты сообщает, что эти утечки включают важные персональные данные.

Тем временем в уже ЕНПФ опровергли факт утечки персональных данных казахстанцев.

Специалисты также провели изучение потенциальных жертв указанной хакерской группы и выявили интерес преступников к сотрудникам органов государственной безопасности. Анализ номеров телефонов через базы данных утечек и сервис GetContact показал целенаправленные атаки против этой категории лиц, подчеркнули в агентстве.

Ситуация на предприятиях Корпорации «Казахмыс» остается стабильной
20 декабря 2024 в 21:32
В ЕНПФ пояснили, почему хранение пенсионных накоплений возможно только в тенге
17 декабря 2024 в 11:31
Прокурор по делу Бишимбаева написала пост про убийство Шерзата Болата
20 декабря 2024 в 18:14
В Казахстане изучат влияние часового пояса на здоровье
15 декабря 2024 в 16:47
Рынок авиасообщения в Казахстане
20 декабря 2024 в 17:33
Что в Казахстане решили по блокировке TikTok
6 июня 2024 в 12:48
В Казахстане модернизируют систему предупреждения ЧС
20 декабря 2024 в 16:47
Сколько выходных будет у казахстанцев в 2025 году
17 декабря 2024 в 12:55
Масштабные работы по благоустройству были проведены в Астане в текущем году
20 декабря 2024 в 16:41
Прокуратурой Акмолинской области защищены права предпринимателей
17 декабря 2024 в 13:08
Нацбанк Казахстана: дело Стати окончательно закрыто
20 декабря 2024 в 16:27
В Казахстане будут увеличены пенсии с 2025 года
14 ноября 2024 в 10:17
Обеспечение Астаны теплом и водой: что уже сделано и что планируется
20 декабря 2024 в 16:17
Синоптики рассказали о погоде в Казахстане на 17 декабря
17 декабря 2024 в 09:14
Общественный транспорт в Астане: парк обновили на 45%
20 декабря 2024 в 16:09
Какое наказание ждет водителей за выезд в непогоду
17 декабря 2024 в 13:30
В Астане построено рекордное число школ с начала учебного года
20 декабря 2024 в 16:08
Насколько увеличатся штрафы в Казахстане с 1 января 2025 года?
17 декабря 2024 в 13:41
Нурдаулет Килыбай высказался о создании новых вузов в Мангистауской области
20 декабря 2024 в 15:47
Нурсултан Назарбаев и Владимир Путин провели встречу
14 декабря 2024 в 10:51
Абайский областной суд восстановил конституционные права сироты
20 декабря 2024 в 15:39
ЕНПФ опубликовал пороги достаточности для использования части пенсионных накоплений на 2025 год
6 декабря 2024 в 11:04
Доллар немного подешевел по отношению к тенге на торгах перед выходными
20 декабря 2024 в 15:38
Можно ли снять пенсионные деньги, чтобы закрыть кредит в Казахстане
29 ноября 2024 в 17:55