На портал электронного правительства eGov.kz совершена кибератака, сообщает пресс-служба АО "Национальный инфокоммуникационный холдинг "Зерде".
"Было обнаружено вредоносное программное обеспечение, так называемое семейство Razy. Образцы семейства Razy, представляют собой троян-загрузчик, который маскируется под офисный документ (Word, Excel и Adobe PDF) для заражения пользователей. Зачастую злоумышленники распространяют Razy, используя способ, при котором вредоносное ПО располагается на официальных сайтах. Таким образом злоумышленник добивается эффекта доверия со стороны потенциальной жертвы", – говорится в сообщении.
Отечественная антивирусная компания T&T Security совместно с холдингом "Зерде" разобрала несколько кейсов, но особенного внимания заслуживают те, которые распространяли методом "атаки на водопое" (watering hole attack) через портал eGov. При таких атаках злоумышленники размещают вредоносное ПО на сайтах, где часто бывают потенциальные жертвы, и ожидают, когда оно попадёт на их компьютеры.
"Злоумышленники получили доступ к загрузке файлов на сайт и опубликовали под видом офисных документов вредоносное программное обеспечение. Первый документ представляет собой постановление районного акимата, а второй документ – финансовую сводку по бюджету акимата. Это означает, что злоумышленники занимаются поиском подходящих для жертвы документов и последующим его встраиванием в конечный вредоносный файл", – отметили в пресс-службе.
Специалисты уже заблокировали вредоносный контент, используя передовой продукт по защите от киберугроз нового типа – tLab. Эта система работает по принципу нулевого доверия, опираясь на глубокий поведенческий анализ, а высокая пропускная способность позволяет анализировать десятки тысяч файлов в день без фильтров и белых списков, что эффективно блокирует подобные угрозы, даже использующие "атаку на водопое".
"Нужно отметить, что система tLab используется в составе "Киберщит РК", а значит, можно с уверенностью сказать, что государство готово к отражению подобных угроз", – отмечается в сообщении.
-
1❗️«Не пейте энергетики» - пациент после трансплантации сердца обратился к казахстанцам
-
2477
-
2
-
27
-
-
2⭕Более 30 тонн катодной меди украли из железнодорожного вагона в Карагандинской области
-
2547
-
2
-
21
-
-
3😔 Скончалась звезда фильма «Москва слезам не верит» актриса Вера Алентова
-
2319
-
1
-
61
-
-
4❄️ Прогноз погоды на 26 декабря: на север снова придут 30-градусные морозы
-
2229
-
0
-
7
-
-
5🛡👀 Дополнительную проверку для перевыпуска ЭЦП внедрили в Казахстане
-
2129
-
0
-
17
-
-
6⚡️ Ушла из жизни Народная артистка РФ Вера Алентова. Актриса умерла в возрасте 83 лет, об этом сообщают российские СМИ.
-
2068
-
8
-
82
-
-
7⚡️ Токаев присвоил звание «Халық қаһарманы» Бауыржану Момышулы.
-
2049
-
5
-
179
-
-
8🔨 В Туркестанской области школьника осудили за насилие над первоклассницей
-
2061
-
4
-
37
-
-
9🚌👵🏽 Скандал в алматинском автобусе: бабушку выгнали из-за неприятного запаха
-
1998
-
24
-
67
-
-
10❗️Расширенный перечень социально значимых продуктов в Казахстане – министр подписал приказ
-
2230
-
3
-
31
-
lw-3094948329-4
USD:
508.1 / 513.1
EUR:
594.0 / 600.0
RUB:
6.43 / 6.55