Зашифровали и стёрли: хакеры атаковали критически важный объект в Казахстане
Киберпреступники атаковали критически важный объект инфраструктуры в Казахстане. Из-за небрежности сотрудника службы информационной безопасности хакеры сумели зашифровать важные данные и стереть их резервные копии, передаёт Orda.kz
Как сообщили в Национальной службе реагирования на компьютерные инциденты (KZ-CERT), хакеры атаковали критически важный объект информационно-коммуникационной инфраструктуры и получили доступ к важным данным. Это произошло из-за уязвимости в системе безопасности.
Сотрудник службы информационной безопасности компании подключился к инфраструктуре с помощью программы для удалённого доступа. Этим воспользовались киберпреступники, которые нашли в системе уязвимость. Они зашифровали данные на основных серверах, удалили резервные копии и стёрли системные журналы.
«Инцидент произошел из-за системного невнимания к базовым принципам информационной безопасности, которые определены нормативными актами и национальными стандартами в сфере защиты информации», подчеркнули в KZ-CERT.
Проверка показала, что работавшую в организации систему ввели в эксплуатацию более десяти лет назад. Доступ в интернет компания получала не через единый шлюз, как положено по закону «Об информатизации». Системы предотвращения утечки данных просто не было. Даже хранение резервных копий на внешних носителях в организации почему-то не предусмотрели. А главного ответственного за информационную безопасность уволили незадолго до инцидента.
Специалисты рекомендовали казахстанским компаниям и госучреждениям выполнять рекомендации по информационной безопасности. Они напомнили, что за несоблюдение требований по защите информации предусмотрены большие штрафы, а восстановление данных после таких происшествий требует больших затрат и времени.
«Мы призываем все организации извлечь уроки из этого инцидента и активно работать над укреплением своей информационной безопасности. Национальная служба реагирования на компьютерные инциденты готова предоставить поддержку и консультации в этом вопросе», отметили в KZ-CERT.
20 февраля в МЦРИАП пообещали проанализировать информацию о сливе правительственных документов Китая, где обнаружили личные данные казахстанцев. Есть подозрения, что китайские хакеры каким-то образом получили доступ к базе данных нескольких казахстанских операторов связи.
Читайте также:
Лента новостей
- Суд закончил следствие по делу «КазТАГ» и Freedom Finance
- Переводчики, психологи, юристы: на какие гранты ожидается самый большой конкурс
- Смерч повалил опоры ЛЭП и сорвал кровлю с крыш в Павлодарской области
- Пришёл за паролем от Wi-Fi и получил пожизненное: в Жамбылской области наказали насильника
- В Китае казахстанские школьники завоевали пьедестал на Международной математической олимпиаде
- История о возможной взятке в акимате Карагандинской области получила новый поворот
- Улытау возглавила рейтинг регионов Казахстана по уровню заработной платы
- Выдумал домогательства в армии ради денег: жителя Астаны отправили в колонию
- «Один не мог организовать»: семья убитой Нурай требует наказать родственников обвиняемого
- Сестра погибшей в ДТП на трассе Алматы — Хоргос поделилась подробностями расследования
- Освобождение от армии в Казахстане будут перепроверять
- Не теряйте наушники в кустах: парня в Алматы избили, приняв за закладчика
- «Нет предела совершенству»: в Минпроме не считают провалом автолизинг, по которому выдали два авто
- Против дискриминации и домогательств: как в Кыргызстане ужесточили правила для работодателей
- Посылка по ПИН-коду и гибридные письма: в Казахстане изменили правила работы почты
- Почему новые автомобили в Казахстане становятся дешевле
- В ЗКО задержали ректора известного университета — общественник
- В Казахстан продолжают незаконно ввозить машины — министр заявил о жёстких мерах
- Силовики будут учить казахстанских школьников Новой Конституции
- Выстрелил в грудь после замечания: в Астане осудили буйного посетителя клуба



