Скрытая угроза: российские хакеры массово атаковали «КазМунайГаз»
Фото: Elements.envato.com
Неизвестная прежде группа хакеров под названием Noisy Bear атаковала цифровую инфраструктуру нацкомпании «КазМунайГаз». Злоумышленники использовали фишинговые письма, замаскированные под корпоративные рассылки, чтобы получить доступ к важной внутренней информации, сообщает Orda.kz.
О новой киберугрозе пишут специализированные зарубежные СМИ, в том числе Malware News и Cyber Security News. По их информации, Noisy Bear проявляет активность с апреля, а целями хакеров стали энергетические и нефтегазовые компании Центральной Азии, в первую очередь структуры КМГ.
«Кампания нацелена на сотрудников “КазМунайГаза”. Файл с угрозой рассылают под видом фейкового документа, связанного с IT-подразделением КМГ. Документ замаскирован под внутреннюю переписку на такие темы, как обновление политик, процедуры внутренней сертификации и график зарплат»,пишет Malware News.
Хакеры использовали фишинговые письма с вложениями в формате ZIP, внутри которых находился установщик, запускавший вредоносный скрипт. Компьютеры жертв заражали с помощью зловреда PowerShell, позволяющего обходить традиционную антивирусную защиту. Первые атаки зафиксировали в апреле, а в мае началась массовая рассылка заражённого файла сотрудникам «КазМунайГаза» под видом графика зарплат.
В письме, скриншоты которого приводит Malware News, использован логотип «КазМунайГаза» и приведены подробные инструкции на казахском и русском языках, как загрузить и открыть вредоносный файл. Чтобы усыпить бдительность адресатов, в тексте упоминается IT-отдел КМГ. Но при открытии ссылки, которую рассылали злоумышленники, начиналась загрузка файла с зарубежного сервера, который затем устанавливался на компьютер жертвы и запускал вредоносный скрипт.
Судя по IP-адресу сервера, который приводят аналитики, он расположен в Москве. Комментарии к описанию скрипта, приведённые в статье Malware News, — на русском языке. В файлах, которые проанализировали специалисты, есть упоминание Aeza Group LLC — это российская хостинговая компания, которая попала под санкции США летом 2025 года. Поэтому можно с большой долей уверенности предположить, что за атакой стояли российские хакеры.
«У нас есть множество артефактов, таких как языки, использованные в инструментарии, использование санкционных веб-хостингов и поведенческие особенности, связанные с российскими злоумышленниками, которые ранее уже делали своими целями страны Центральной Азии. Мы полагаем, что эта угроза может быть российского происхождения». Malware News
Cyber Security News отмечает, что методология атаки демонстрирует высокий уровень социальной инженерии — хакеры точно знали, кому рассылать вредоносный контент и как его «упаковывать», чтобы заразить как можно больше устройств.
Orda.kz обратится за комментариями в «КазМунайГаз» и в Министерство цифрового развития, чтобы уточнить, какой вред нанесла хакерская атака и удалось ли устранить её последствия.
Это уже не первый скандал, связанный с российскими хакерами, с начала 2025 года. В январе стало известно, что злоумышленники, предположительно связанные с Кремлём, организовали кампанию по сбору стратегически важной информации в странах Центральной Азии, включая Казахстан. Позже, в марте, хакеры атаковали сайт посольства Казахстана в России.
Читайте также:
Лента новостей
- Иран может изменить экономическую судьбу всей Центральной Азии — эксперт
- Корь не отступает: Минздрав ужесточает меры из-за роста случаев
- Казахстан готов помочь ОАЭ на фоне эскалации конфликта
- Нефть подорожала на 10 % после ударов по Ирану — эксперты прогнозируют рост
- «Доведём врагов до отчаяния» — президент Ирана обратился к нации и пообещал продолжить курс Хаменеи
- За казахстанцами на Ближнем Востоке направят самолёты — Минтранс
- Иран на контрасте: траур и радость в один день
- «Мы не закроем рот»: как экологи борются с аккумуляторным заводом в Талдыкоргане
- Тегеран объявил временного руководителя страны
- Токаев обсудил с эмиром Катара ситуацию на Ближнем Востоке
- В Иране начинается смена власти после гибели Хаменеи
- ЛРТ в Астане выходит на финишную прямую: запуск ожидают в ближайшие месяцы
- Тысячи жителей Усть-Каменогорска пришли на концерт казахстанских звёзд
- Ситуация на Ближнем востоке: что известно к этому часу
- Ловкость рук и никакого мошенничества: алматинцам обещали построить торговый дом, а возвели ЖК
- Количество погибших в иранской школе для девочек увеличилось до 85 человек
- Рейсы на Ближний Восток приостановлены до 3 марта
- «Традиция взаимного уважения»: Токаев поздравил казахстанцев с Днём благодарности
- Ночь ракет и экстренный Совбез ООН: Ближний Восток на грани большой войны
- Гибель Али Хаменеи и членов его семьи подтвердили в Иране



