Хакеры полгода незаметно контролировали системы госорганов Казахстана
Автор фото: thinkstock
Хакеры на протяжении как минимум шести месяцев имели несанкционированный доступ к информационным системам государственных органов Казахстана. Об этом говорится в отчете Центра анализа и расследования кибератак TSARKA, который зафиксировал признаки масштабной APT-атаки на критически важную цифровую инфраструктуру.
Как следует из документа, инцидент информационной безопасности был выявлен в ходе реагирования и с января 2025 года расследуется в комплексном формате. Эксперты установили, что атака носила скоординированный и многоступенчатый характер и была направлена сразу на несколько независимых государственных структур. Под удар попали ключевые элементы инфраструктуры, включая почтовые серверы Microsoft Exchange, доменные контроллеры Active Directory и рабочие станции сотрудников.
По данным TSARKA, злоумышленники получили доступ к серверам электронной почты, контроллерам доменов на базе Windows Server, рабочим станциям с высоким уровнем привилегий, а также к серверам критически важных приложений и внутренним системам управления. Атака развивалась скрытно и продолжительно. Хакеры удерживали доступ не менее полугода, используя продвинутые методы маскировки, подмену легитимных системных процессов и специализированные инструменты, характерные для целевых APT-операций.
Первое подтвержденное событие компрометации было зафиксировано 13 октября 2023 года. В этот период злоумышленники получили доступ к серверу управления инфраструктурой одного из госорганов и выполнили дамп процесса LSASS, сохранив содержимое памяти системного компонента Windows, где обрабатываются учётные данные пользователей. Это позволило им закрепиться в системе и получить доступ к логинам и паролям, которые использовались на следующих этапах атаки.
В декабре 2024 года начался второй этап, сопровождавшийся масштабной разведкой сетевой структуры и активным перемещением внутри инфраструктуры государственных органов. На третьем этапе была зафиксирована эксфильтрация данных – целенаправленный вывод конфиденциальной информации за пределы системы. Речь идёт о служебной переписке, внутренних документах и данных учетных записей.
Эксперты относят инцидент к категории APT-атак – это сложные и продолжительные кибероперации, которые проводят высококвалифицированные группировки с целью скрытого доступа к критическим системам для шпионажа или саботажа. Такие атаки отличаются сложными методами обхода защиты, использованием скрытых учётных записей и специализированных инструментов.
Анализ примененных техник позволяет предположить, что за атакой стоит китайская кибершпионская группировка Goblin Panda, действующая с 2013 года и специализирующаяся на операциях против государственных учреждений и критической инфраструктуры. В TSARKA отмечают, что одновременная компрометация нескольких независимых госструктур и длительное удержание доступа указывают на целенаправленный и стратегический характер атаки.
По оценке экспертов, выявленные угрозы могут привести к серьезным последствиям для национальной инфраструктуры. Масштаб и сложность атаки свидетельствуют об организованной деятельности высококвалифицированной APT-группировки, возможно с участием нескольких акторов, преследующих долгосрочные цели.
В TSARKA подчёркивают, что инцидент стал наглядным примером того, как целенаправленные и технически сложные кибератаки способны подорвать устойчивость ключевых цифровых сервисов и инфраструктуры. Полученные выводы, как отмечается в отчете, должны лечь в основу подходов к защите и укреплению национальной информационной безопасности.
Эксперты обращают внимание, что выявленный случай показал уязвимость критически важных цифровых систем, которые могут длительное время находиться под контролем злоумышленников без немедленного обнаружения. Речь идет не только о технических рисках, но и о сохранности данных и доверии граждан к государственным цифровым платформам. В условиях активной цифровизации госуслуг подобные инциденты напрямую затрагивают интересы общества и вопросы национальной безопасности, требуя системного пересмотра подходов к киберзащите и мониторингу.
В качестве контекста в отчете напоминается, что ранее Казахстан присоединился к Конвенции ООН против киберпреступности. Документ направлен на развитие международного сотрудничества в борьбе с преступлениями в сфере информационно-коммуникационных технологий и повышение глобального уровня кибербезопасности. Участие в Конвенции позволит стране оперативно обмениваться электронными доказательствами, эффективнее расследовать трансграничные киберпреступления и усиливать защиту граждан от цифровых угроз.
TSARKA отмечает, что является одной из ведущих компаний Центральной Азии в сфере кибербезопасности. Организация занимается защитой от кибератак, управлением рисками и развитием цифровой грамотности, а также разрабатывает собственные технологические решения и платформы.
Последние новости
-
Новый год на рельсах: около 50 тысяч казахстанцев встретят праздник в поездах
15 минут назад
-
Хакеры полгода незаметно контролировали системы госорганов Казахстана
2 часа назад
-
Казахстан возглавил ЕАЭС: Токаев обозначил приоритеты председательства
2 часа назад
-
Новогодние катки в Астане закрыли из-за теплой погоды
4 часа назад
-
260 уходов за год: почему дети в Жамбылской области массово покидают дом
5 часов назад
-
Бибигуль Жексенбай: Поддержка культуры - один из приоритетов парламентской работы
20 часов назад
-
Сенатор Бибигуль Жексенбай встретилась с личным составом полиции района Сарыарка
20 часов назад
-
Токаев провел телефонный разговор с Путиным
21 час назад
-
Три пассажирских автобуса попали в ДТП из-за гололёда в Астане
22 часа назад
-
Билетов не хватит на всех: ЧМ-2026 установил рекорд спроса уже на старте продаж
23 часа назад
-
500 машин застряли на трассе Караганда – Астана из-за непогоды
1 день назад
-
До 3 млрд тенге налогов с одного казино: в Казахстане планируют расширить игорные зоны
1 день назад
-
Онлайн-платформы, жилье и мобилизация: какие законы готовят на 2026 год
1 день назад
-
Непогода в Астане: рейсы задерживаются из-за замерзающего дождя
1 день назад
-
Салют в полночь и концерты по всему городу: как Астана встретит Новый год
1 день назад
-
Какой будет погода в Казахстане на Новый год
1 день назад
-
В Туркестанской области в рамках проекта "Школы будущего" вводится 29 школ
1 день назад
-
Для автоматов «Хватай-ка» в Казахстане введут ограничения
1 день назад
-
Переговоры о мире по Украине зашли в «трудную фазу» – заявление Трампа
1 день назад
-
Замечает ли рост цен на продукты министр финансов Казахстана
2 дня назад
-
Минфин прокомментировал слухи о переезде компаний из-за налогов
2 дня назад
-
Пенсии и пособия в Казахстане вырастут с 1 января: сколько будут платить в 2026 году
2 дня назад
-
Возле ночного клуба в Астане погиб 18-летний парень
2 дня назад
-
Токаев усилил требования к недропользователям: долю казахстанского содержания увеличат до 70%
4 дня назад
-
Озвучены сроки тестового запуска ракеты с комплекса «Байтерек»
4 дня назад
-
В Туркестанской области сформирован не имеющий аналогов в средней азии хлопковый кластер, запущены три крупных завода
4 дня назад
-
Монопольное топливо: аэропорты Костаная и Кызылорды наказали за завышенные цены
4 дня назад
-
Прописка по метрам: в Астане установили норму жилплощади на человека
5 дней назад
-
Боеприпасы могли стать причиной повреждений AZAL под Актау – данные Минтранса
5 дней назад
-
Трамп объявил о «разрушительном» ударе США по ИГИЛ
5 дней назад
-
Мужчина оказался в реанимации после удара током в подъезде в Усть-Каменогорске
5 дней назад
-
Нацбанк обеспокоен: казахстанцы слишком рано тратят пенсионные накопления
5 дней назад
-
В Туркестане запущен хлопковый агропромышленный комплекс по производству текстиля полного цикла
5 дней назад
-
От штрафов до 12 лет тюрьмы: в Казахстане ужесточают наказание за нападения на медиков
6 дней назад
-
Tiger Films прекращает снимать кино после обвинений в трайбализме из-за фильма «Руың кім?»
6 дней назад
-
Школьник получил 10 лет лишения свободы за насилие над ребенком в Туркестанской области
6 дней назад
-
«2025-й может стать последним мирным годом»: Орбан не исключил войну в Европе уже в 2026 году
6 дней назад
-
Год спустя после трагедии: в Грозном открыли мемориал жертвам крушения рейса AZAL
6 дней назад
-
Экс-глава ЖСК присваивал квартиры, предназначенные для сирот и многодетных
6 дней назад
-
Дело о пытках в Атбасаре: присяжные вновь оправдали сотрудников колонии
6 дней назад
-
Цены на говядину растут: Минсельхоз объяснил причины
6 дней назад
-
Названы лучшие кухни мира: какое место досталось Казахстану
6 дней назад
-
Какие продукты окажутся под ценовым регулированием уже с января
6 дней назад
-
Правила поступления в докторантуру меняют в Казахстане
6 дней назад
-
Казахстан разблокировал сотни миллионов долларов
1 неделю назад
-
Золото бьет исторические рекорды: почему инвесторы массово уходят в драгметаллы
1 неделю назад
-
Мошенничество по новым правилам: почему люди теряют деньги добровольно
1 неделю назад
-
Казахстанка будет преподавать в Оксфорде
1 неделю назад
-
Цены на социальные продукты в Казахстане взяли под жесткий контроль
1 неделю назад
-
Штрафы снизят, льготы расширят: в Узбекистане готовят изменения для налогоплательщиков
1 неделю назад