Зашифровали и стёрли: хакеры атаковали критически важный объект в Казахстане
Киберпреступники атаковали критически важный объект инфраструктуры в Казахстане. Из-за небрежности сотрудника службы информационной безопасности хакеры сумели зашифровать важные данные и стереть их резервные копии, передаёт Orda.kz
Как сообщили в Национальной службе реагирования на компьютерные инциденты (KZ-CERT), хакеры атаковали критически важный объект информационно-коммуникационной инфраструктуры и получили доступ к важным данным. Это произошло из-за уязвимости в системе безопасности.
Сотрудник службы информационной безопасности компании подключился к инфраструктуре с помощью программы для удалённого доступа. Этим воспользовались киберпреступники, которые нашли в системе уязвимость. Они зашифровали данные на основных серверах, удалили резервные копии и стёрли системные журналы.
«Инцидент произошел из-за системного невнимания к базовым принципам информационной безопасности, которые определены нормативными актами и национальными стандартами в сфере защиты информации», подчеркнули в KZ-CERT.
Проверка показала, что работавшую в организации систему ввели в эксплуатацию более десяти лет назад. Доступ в интернет компания получала не через единый шлюз, как положено по закону «Об информатизации». Системы предотвращения утечки данных просто не было. Даже хранение резервных копий на внешних носителях в организации почему-то не предусмотрели. А главного ответственного за информационную безопасность уволили незадолго до инцидента.
Специалисты рекомендовали казахстанским компаниям и госучреждениям выполнять рекомендации по информационной безопасности. Они напомнили, что за несоблюдение требований по защите информации предусмотрены большие штрафы, а восстановление данных после таких происшествий требует больших затрат и времени.
«Мы призываем все организации извлечь уроки из этого инцидента и активно работать над укреплением своей информационной безопасности. Национальная служба реагирования на компьютерные инциденты готова предоставить поддержку и консультации в этом вопросе», отметили в KZ-CERT.
20 февраля в МЦРИАП пообещали проанализировать информацию о сливе правительственных документов Китая, где обнаружили личные данные казахстанцев. Есть подозрения, что китайские хакеры каким-то образом получили доступ к базе данных нескольких казахстанских операторов связи.
Читайте также:
Лента новостей
- Токаев утвердил полномочия вице-президента и правила работы Курултая
- Казахстану срочно нужны эти работники: аналитики составили прогноз по вакансиям
- Казахстанцам упрощают оформление социальных выплат
- «Қазақ энциклопедиясы» забрали у окружения Мухамедиулы: актив уходит государству
- Жительница Абая призналась КНБ в схеме покупки квартир через акимат, но оказалась под арестом
- Дело «Тендерной биржи»: жена подозреваемого заявила о необъективности следствия
- Следующие пять лет могут стать самыми жаркими в истории человечества
- Дождь и гроза — прогноз погоды на 5 июня
- «Газпром» увеличит поставки газа в Казахстан в 2026 году
- Зеленский написал письмо Путину с предложением встретиться лично и закончить войну
- «Не увидели раскаяния»: в суде показали видео после убийства семьи Карабалиных в Жангелдине
- Землетрясение зарегистрировано в 316 км от Алматы — данные МЧС
- Землетрясение ощутили жители Алматы
- Рекордные резервы золота и снижение инфляции — отчёт Нацбанка
- Из-за новых сборов АвтоВАЗ хочет перенести часть производства в Казахстан
- На фоне жалоб в Казахстане хотят изменить систему обязательного страхования работников
- После жестоких пыток приёмных детей семья педагогов из Каркаралинска получила приговор
- Бензин на 37 млрд тенге: в Казахстане раскрыли серьёзную схему вывоза топлива в Кыргызстан
- Лекарства для жизни: что беспокоит родителей детей с орфанными заболеваниями после реформы Минздрава
- В Павлодаре нашли и осудили мужчину, залившего бензином подъезд и соседа



