Зашифровали и стёрли: хакеры атаковали критически важный объект в Казахстане
Киберпреступники атаковали критически важный объект инфраструктуры в Казахстане. Из-за небрежности сотрудника службы информационной безопасности хакеры сумели зашифровать важные данные и стереть их резервные копии, передаёт Orda.kz
Как сообщили в Национальной службе реагирования на компьютерные инциденты (KZ-CERT), хакеры атаковали критически важный объект информационно-коммуникационной инфраструктуры и получили доступ к важным данным. Это произошло из-за уязвимости в системе безопасности.
Сотрудник службы информационной безопасности компании подключился к инфраструктуре с помощью программы для удалённого доступа. Этим воспользовались киберпреступники, которые нашли в системе уязвимость. Они зашифровали данные на основных серверах, удалили резервные копии и стёрли системные журналы.
«Инцидент произошел из-за системного невнимания к базовым принципам информационной безопасности, которые определены нормативными актами и национальными стандартами в сфере защиты информации», подчеркнули в KZ-CERT.
Проверка показала, что работавшую в организации систему ввели в эксплуатацию более десяти лет назад. Доступ в интернет компания получала не через единый шлюз, как положено по закону «Об информатизации». Системы предотвращения утечки данных просто не было. Даже хранение резервных копий на внешних носителях в организации почему-то не предусмотрели. А главного ответственного за информационную безопасность уволили незадолго до инцидента.
Специалисты рекомендовали казахстанским компаниям и госучреждениям выполнять рекомендации по информационной безопасности. Они напомнили, что за несоблюдение требований по защите информации предусмотрены большие штрафы, а восстановление данных после таких происшествий требует больших затрат и времени.
«Мы призываем все организации извлечь уроки из этого инцидента и активно работать над укреплением своей информационной безопасности. Национальная служба реагирования на компьютерные инциденты готова предоставить поддержку и консультации в этом вопросе», отметили в KZ-CERT.
20 февраля в МЦРИАП пообещали проанализировать информацию о сливе правительственных документов Китая, где обнаружили личные данные казахстанцев. Есть подозрения, что китайские хакеры каким-то образом получили доступ к базе данных нескольких казахстанских операторов связи.
Читайте также:
Лента новостей
- ИИ, миграция, энергетика: чем займётся курултай в ближайшее время
- Приём заявок на ипотеку «Умай» приостановили: что говорят в Отбасы банке
- «Пришло время» — Месси объявил об уходе из сборной Аргентины
- Как изменятся МРП, МЗП, пенсия и прожиточный минимум в Казахстане в 2027 году
- Хадж-2027: в ДУМК утвердили туроператоров для организации паломничества казахстанцев
- Пять лет «НаркоСТОП»: как профилактический проект стал площадкой для системных изменений
- Рост есть, но легче не стало: с чем экономика Казахстана заканчивает лето
- Сатпаев отметил день шахтера и обогатителя большим праздничным концертом
- Дети прыгали с высокого моста в Алматы
- Редакция Orda.kz полностью прекращает работу с 1 сентября
- Почти половина — из ФСМС: объём медуслуг в Казахстане превысил триллион тенге
- Фильм «14 күн»: смех, да и только
- Новые правила финансирования частных школ предложили ввести в Казахстане
- Фонд без офиса и директора оказался просто счётом в казначействе
- «Водный Шёлковый путь» по Иртышу: Китай ищет выход в Арктику через Казахстан
- Мурал сегодня есть, завтра нет: кто решает судьбу стрит-арта в Алматы?
- Катер с семью людьми на борту врезался в скалу в Актау: двое погибли
- Не мыть, не клеить и сдать за три года: для находок в Казахстане ввели новые требования
- Дожди, мокрый снег и заморозки: какой будет погода в Казахстане в первые дни сентября
- За слабый тенге доплатят: добывающие компании Казахстана смогут пересчитать закупки



