Кибератака совершена на портал eGov
09 Июля 2021 1383 Технологии egov, кибератака
Алматы. 9 июля. Центр информации - На портал eGov совершена кибератака, сообщает zakon.kz.
На портале электронного правительства было обнаружено вредоносное программное обеспечение, так называемое "семейство Razy".пресс-служба АО "НИХ "Зерде"
Образцы семейства Razy представляют собой троян-загрузчик, который маскируется под офисный документ (word, excel и Adobe PDF) для заражения пользователей.
Зачастую злоумышленники распространяют Razy, используя способ, при котором вредоносное ПО располагается на официальных сайтах. Таким образом, злоумышленник добивается эффекта доверия со стороны потенциальной жертвы.пресс-служба АО "НИХ "Зерде"
Как сообщается, отечественная антивирусная компания T&T Security совместно с АО "НИХ "Зерде" разобрала несколько кейсов, но особенного внимания заслуживают два кейса, которые распространялись методом атаки на водопое (watering hole attack) через портал электронного правительства eGOV.
Злоумышленники получили доступ к загрузке файлов на сайт и опубликовали под видом офисных документов вредоносное программное обеспечение. Нужно отметить, что первый документ представляет собой постановление районного акимата, а второй документ представляет собой финансовую сводку по бюджету акимата. Это означает, что злоумышленники занимаются поиском подходящих для жертвы документов и последующим его встраиванием в конечный вредоносный файл.пресс-служба АО "НИХ "Зерде"
Отмечается, что на момент публикации центр управления данных ВПО (C&C сервер) уже был отключен, то есть на данный момент эти объекты не могут загрузить дополнительный вредоносный функционал.
Команда T&T Security совместно с сотрудниками АО "НИХ "Зерде" оперативно отработали по данным инцидентам с целью локализации и блокировки данного вредоносного контента, используя систему tLab.пресс-служба АО "НИХ "Зерде"
Система tLab - передовой продукт по защите от киберугроз нового типа, против которых типичный антивирус малоэффективен.
25 Апреля 2024
23 Февраля 2024
ru Лжеполицейских задержали в Шымкенте – МВД
ru Проблемные вопросы строительства в предгорной зоне г.Алматы рассмотрены на заседании
ru Виновный в смертельном ДТП с участием автобуса приговорен к 8
ru В экологической акции «Жасыл Аймақ» приняла участие и активная молодежь
ru В Алматы примут новый план реализации градостроительных регламентов
ru Предпринимателям компенсируют потери от паводков: утверждены правила
ru В Казахстане впервые вынесли приговор по факту хищения газа тепличным
ru В районе Эвереста запущена базовая станция 5G-A
ru Паводки в Казахстане: есть ли риски вспышки холеры и брюшного
ru Режим жесткой экономии введут в Казахстане - Токаев
ru Полицейские установили автора фейка о волонтерах в СКО
ru Учебный год в школах Казахстана завершится 25 мая
ru Порядка 15,5 тыс. пострадавших от паводков охвачено мерами поддержки по
ru Спецоперация проведена в баре Алматы
ru Почти треть участников финрынка используют ИИ в Казахстане — Нацбанк
ru «Крутые» госномера можно будет переоформлять на родственников
ru Сменились заместители председателя АНК
ru 3 крупные виртуальные точки продажи наркотиков выявило АФМ
ru Преподавателям вузов увеличат доплату за ученые степени
ru В Мангистау лиц с инвалидностью заставляли просить милостыню
ru 100 саженцев высадили в городе Жезказган в рамках недели "Жасыл
ru Подростка, “заминировавшего” собственную школу, осудили в Темиртау
ru В Правительстве дали разъяснения касательно дополнительной помощи пострадавшим от
ru Глава государства провел телефонный разговор с Президентом Узбекистана Шавкатом Мирзиёевым
ru Глава государства принял президента KIA Corporation Хо-сунг Сонга
ru МСХ предупредило о фейках о продаже мяса павшего скота
ru Сообщить о повреждениях на дорогах Алматы можно в чат-бот Telegram-канала
ru Два участка трассы Екатеринбург-Алматы закрыты из-за переливов воды
ru На защиту леса – самую массовую акцию высадки саженцев провели
ru Фонд «Әділ сөз»: СМИ имеют законное право освещать ситуацию в