Хакеры из Китая получили контроль над ключевыми объектами ИТ-инфраструктуры РК — ЦАРКА

Масштабный киберинцидент произошел, когда группа хакеров из Китая получила контроль над важными элементами информационных систем в Казахстане. Об этом объявил киберспасательный центр ЦАРКА, передает Bizmedia.kz.

Отчеты ЦАРКА утверждают, что 16 февраля 2024 года на платформе GitHub был размещен массивный дамп секретных данных, принадлежащих китайскому IT-гиганту iSoon (также известным как Anxun) — компании, имеющей связи с Министерством общественной безопасности Китая (MPS). Данная компания ассоциируется с группировкой Chengdu 404, которая, как считается, действует под эгидой китайской киберразведки и известна в кругах специалистов под кодовым названием APT41.

В рамках утечки были раскрыты различные тактики и инструменты разведывательной деятельности: разработанные программы-вымогатели, трояны для разных операционных систем включая Windows, Mac, iOS и Android, инструменты для осуществления DDoS-атак, системы определения личности в социальных сетях, оборудование для взлома Wi-Fi и множество других средств ведения кибервоенных действий. В заявлении подчеркивается, что теперь стала известна вся методология действий по взлому и экстракции данных.

Злоумышленники стремились получить разноплановую информацию: от общедоступных баз данных до чувствительных данных конкретных индивидов, включая мониторинг переписок, звонков и местонахождения. Анализ украденного показал, что объем похищенных данных исчисляется в терабайтах. Происхождение данных указывает на взлом критически важных элементов инфраструктуры стран: Казахстана, Кыргызстана, Монголии, Пакистана, Малайзии, Непала, Турции, Индии, Египта, Франции, Камбоджи, Руанды, Нигерии, Гонконга, Индонезии, Вьетнама, Мьянмы, Филиппин и Афганистана.

Экспертный анализ показывает, что в сфере информационной безопасности в Республике Казахстан имеются серьезные недочеты. Специалисты отмечают, что группа злоумышленников на протяжении двух лет беспрепятственно осуществляла доступ к важнейшим системам местных телеком-операторов. В собранных данных Центральным Агентством Реагирования на Киберинциденты содержатся упоминания о том, что объем утраченной информации, к сожалению, является лишь частью утекшей информации.

Злоумышленники поддерживали контроль над логами обработки данных связи, в том числе над периодичностью звонков, идентификаторами мобильных устройств и системами биллинга. Протекшая информация включает в себя персональные данные пользователей, идентифицирующие данные абонентов казахстанских операторов связи, а также данные о доступе к сервисам IDNET и IDTV с личной информацией, логинами, и паролями.

Обнаружены утечки касаемо Единого накопительного пенсионного фонда, утверждающие, что интранет фонда широко доступен, позволяя проверять личные данные вкладчиков, включая фамилию, имя, адрес и телефон. В описаниях утечек присутствуют упоминания о сетевом обмене Минобороны, а также данные компании Air Astana. Служба реагирования на киберинциденты сообщает, что эти утечки включают важные персональные данные.

Тем временем в уже ЕНПФ опровергли факт утечки персональных данных казахстанцев.

Специалисты также провели изучение потенциальных жертв указанной хакерской группы и выявили интерес преступников к сотрудникам органов государственной безопасности. Анализ номеров телефонов через базы данных утечек и сервис GetContact показал целенаправленные атаки против этой категории лиц, подчеркнули в агентстве.

Выдачу больничных листов в Казахстане переведут полностью в электронный формат
20 января 2025 в 20:40
Kaspi Bank изменил договор обслуживания партнеров
17 января 2025 в 12:37
IBC Global займется комплексным управлением складами в Центральной Азии
20 января 2025 в 20:23
Годовое обслуживание Kaspi Gold: дата оплаты будет в сервисе «Мой Банк»
16 января 2025 в 15:22
Прибыль казахстанских банков за 2024 год составила 2,55 трлн тенге
20 января 2025 в 20:14
Прогревать авто не дольше 5 минут: условия пересмотра нормы озвучили в Минюсте
16 января 2025 в 11:40
Не будет доступа к банкоматам и операциям: Евразийский банк проведет технические работы
20 января 2025 в 19:47
Нацбанк Казахстана намерен продавать доллары в ответ на операции с золотом
17 января 2025 в 14:48
На 41,3 трлн тенге было открыто депозитов в декабре 2024 года
20 января 2025 в 18:48
В ЕНПФ рассказали об изменениях в пенсионных выплатах в 2025 году
16 января 2025 в 15:24
Новый рейс из Алматы в Гуанчжоу запустит в марте Air Astana
20 января 2025 в 18:01
В Павлодарской области уволен госслужащий, учивший заказывать товары из-за рубежа
18 января 2025 в 13:09
Яндекс карты и 2ГИС будут помогать шымкентским водителям
20 января 2025 в 17:20
Картофель и подсолнечное масло стремительно дорожают
16 января 2025 в 19:34
15,2 млрд тенге будет выделено из бюджета на финансирование партий в 2025 году
20 января 2025 в 16:50
Уникальные возможности: какие два знака Зодиака после 20 января заработают много денег
18 января 2025 в 17:59
Новые рейсы в Китай, Вьетнам и Египет планируют запустить из Казахстана
20 января 2025 в 16:45
Еще одна трасса стала платной в Казахстане
16 января 2025 в 11:53
В казахстанских колледжах и школах разместили QR-коды
20 января 2025 в 16:13
Депутаты призвали пересмотреть штрафы за прогрев двигателя
15 января 2025 в 17:37
Идеальный рецепт домашнего хлеба с сырной начинкой — получится вкуснее, чем у пекаря
20 января 2025 в 15:56
В полиции пояснили штрафы при длительном прогреве авто в зимнее время
9 января 2025 в 14:42
Корпоративный подоходный налог для банков могут увеличить до 30%
20 января 2025 в 15:48
Обновленную дорогу на Балхаш обещают открыть до начала туристического сезона
18 января 2025 в 17:37