Кибератака совершена на портал eGov
09 Июля 2021
1655
Технологии
egov,
кибератака

Алматы. 9 июля. Центр информации - На портал eGov совершена кибератака, сообщает zakon.kz.
На портале электронного правительства было обнаружено вредоносное программное обеспечение, так называемое "семейство Razy".пресс-служба АО "НИХ "Зерде"
Образцы семейства Razy представляют собой троян-загрузчик, который маскируется под офисный документ (word, excel и Adobe PDF) для заражения пользователей.
Зачастую злоумышленники распространяют Razy, используя способ, при котором вредоносное ПО располагается на официальных сайтах. Таким образом, злоумышленник добивается эффекта доверия со стороны потенциальной жертвы.пресс-служба АО "НИХ "Зерде"
Как сообщается, отечественная антивирусная компания T&T Security совместно с АО "НИХ "Зерде" разобрала несколько кейсов, но особенного внимания заслуживают два кейса, которые распространялись методом атаки на водопое (watering hole attack) через портал электронного правительства eGOV.
Злоумышленники получили доступ к загрузке файлов на сайт и опубликовали под видом офисных документов вредоносное программное обеспечение. Нужно отметить, что первый документ представляет собой постановление районного акимата, а второй документ представляет собой финансовую сводку по бюджету акимата. Это означает, что злоумышленники занимаются поиском подходящих для жертвы документов и последующим его встраиванием в конечный вредоносный файл.пресс-служба АО "НИХ "Зерде"
Отмечается, что на момент публикации центр управления данных ВПО (C&C сервер) уже был отключен, то есть на данный момент эти объекты не могут загрузить дополнительный вредоносный функционал.
Команда T&T Security совместно с сотрудниками АО "НИХ "Зерде" оперативно отработали по данным инцидентам с целью локализации и блокировки данного вредоносного контента, используя систему tLab.пресс-служба АО "НИХ "Зерде"
Система tLab - передовой продукт по защите от киберугроз нового типа, против которых типичный антивирус малоэффективен.
ru В Шымкенте пресечена деятельность финпирамиды «КазМунайГаз Инвест»
ru На 32 см вырос уровень воды в озере Балхаш с
ru В Актобе полиция выявила мужчину, незаконно застрелившего лося
ru Свыше 600 тысяч казахстанцев прошли флюорографическое обследование
ru В Казахстане запустят электронную очередь для установления инвалидности
ru Глава государства принял председателя Высшей аудиторской палаты Алихана Смаилова
ru Газоснабжение в Алматы не нарушено: ведутся восстановительные работы
ru В Астане покажут лучших лошадей страны
ru Бектенов провел встречу с губернатором префектуры Хирошима
ru Казахстан увеличил экспорт зерна на 58,4%
ru Более 30 незаконных свалок выявила прокуратура в Алматы
ru Токаев принял специального представителя Президента по Афганистану
ru Условия приема абитуриентов в ВУЗы РК изменились
ru Туристические карты с QR-кодами внедрили в Казахстане
ru Торговля выросла на 8,4%, товарооборот превысил 31 трлн тенге
ru 159,2 тыс. авто поставлено на учет в июне
ru В горах Иле Алатау начаты работы по снижению уровня воды
ru В Астане пройдет фестиваль кумыса с призовым фондом 45 миллионов
ru Правительство нацелено на снижение импорта за счет расширения локального производства
ru В Костанайской области строится птицефабрика мощностью 200 млн яиц в
ru На 36% сократилась регистрация вымогательств в Акмолинской области
ru Глава государства направил телеграмму в связи с кончиной ветерана ВОВ
ru Требования для приема в гражданство РК планируют изменить
ru Глава государства направил поздравительную телеграмму Президенту Франции
ru Касым-Жомарт Токаев принял председателя правления АО «НК «QazaqGaz» Санжара Жаркешова
ru Акимат Алматинской области объяснил переселение воспитанников детского дома
ru Мажилисмены ознакомились с работой Института искусственного интеллекта
ru Аким Алматы вручил государственные награды от имени Главы государства
ru В Астане пройдет международный турнир по каратэ Kazakhstan Open
ru Солисты театра оперы и балета имени Абая выступили на фестивале