Зашифровали и стёрли: хакеры атаковали критически важный объект в Казахстане

Киберпреступники атаковали критически важный объект инфраструктуры в Казахстане. Из-за небрежности сотрудника службы информационной безопасности хакеры сумели зашифровать важные данные и стереть их резервные копии, передаёт Orda.kz
Как сообщили в Национальной службе реагирования на компьютерные инциденты (KZ-CERT), хакеры атаковали критически важный объект информационно-коммуникационной инфраструктуры и получили доступ к важным данным. Это произошло из-за уязвимости в системе безопасности.
Сотрудник службы информационной безопасности компании подключился к инфраструктуре с помощью программы для удалённого доступа. Этим воспользовались киберпреступники, которые нашли в системе уязвимость. Они зашифровали данные на основных серверах, удалили резервные копии и стёрли системные журналы.
«Инцидент произошел из-за системного невнимания к базовым принципам информационной безопасности, которые определены нормативными актами и национальными стандартами в сфере защиты информации», подчеркнули в KZ-CERT.
Проверка показала, что работавшую в организации систему ввели в эксплуатацию более десяти лет назад. Доступ в интернет компания получала не через единый шлюз, как положено по закону «Об информатизации». Системы предотвращения утечки данных просто не было. Даже хранение резервных копий на внешних носителях в организации почему-то не предусмотрели. А главного ответственного за информационную безопасность уволили незадолго до инцидента.
Специалисты рекомендовали казахстанским компаниям и госучреждениям выполнять рекомендации по информационной безопасности. Они напомнили, что за несоблюдение требований по защите информации предусмотрены большие штрафы, а восстановление данных после таких происшествий требует больших затрат и времени.
«Мы призываем все организации извлечь уроки из этого инцидента и активно работать над укреплением своей информационной безопасности. Национальная служба реагирования на компьютерные инциденты готова предоставить поддержку и консультации в этом вопросе», отметили в KZ-CERT.
20 февраля в МЦРИАП пообещали проанализировать информацию о сливе правительственных документов Китая, где обнаружили личные данные казахстанцев. Есть подозрения, что китайские хакеры каким-то образом получили доступ к базе данных нескольких казахстанских операторов связи.
Читайте также:
Лента новостей
- Казахстанцев не будут мучить декларациями о доходах. Почти
- Спрятал тело в морозилке: убийце известного врача вынесли приговор в Актобе
- Деньги есть, но вы держитесь: Жумангарин объяснил, почему в Казахстане не надо поднимать МЗП
- Теперь за репост в соцсетях казахстанцы могут получить штраф
- Жумангарин: цены на бензин и ДТ заморожены как минимум до весны
- 150 человек отравились на тое в Костанае, в больнице не хватило мест
- На фоне дефицита бюджета депутаты решили тратить ещё больше денег
- Канал Лукпана Ахмедьярова снова заблокировали
- Парламент принял бюджет на 2026 — 2028 годы
- «Кайрат» встретил киприотов с пафосом: что творилось вокруг стадиона в Алматы
- Казахстан будет снабжать Пентагон? Команда Трампа ведёт переговоры
- Какая область перестанет быть убыточной для госбюджета, рассказали в Мажилисе
- Ассоциация инвесторов обеспокоена идеей отобрать название «народный» у Halyk bank
- Оренбургский ГПЗ снова начал принимать казахстанский газ с Карачаганака
- Какой у Казахстана госдолг, рассказали в Минфине
- «Угрожал и унижал» — бывшего депутата во второй раз объявили в розыск в Шымкенте
- Опять придётся затянуть пояса: Минфин снизил прогнозную цену на нефть
- Первое очко «Кайрата» в Лиге чемпионов: как прошёл матч алматинцев против «Пафоса»
- Беременную магистрантку обязали вернуть деньги за обучение
- Денег в экономике слишком много — Сулейменов объяснил рост инфляции в Казахстане