Хакеры полгода незаметно контролировали системы госорганов Казахстана
Автор фото: thinkstock
Хакеры на протяжении как минимум шести месяцев имели несанкционированный доступ к информационным системам государственных органов Казахстана. Об этом говорится в отчете Центра анализа и расследования кибератак TSARKA, который зафиксировал признаки масштабной APT-атаки на критически важную цифровую инфраструктуру.
Как следует из документа, инцидент информационной безопасности был выявлен в ходе реагирования и с января 2025 года расследуется в комплексном формате. Эксперты установили, что атака носила скоординированный и многоступенчатый характер и была направлена сразу на несколько независимых государственных структур. Под удар попали ключевые элементы инфраструктуры, включая почтовые серверы Microsoft Exchange, доменные контроллеры Active Directory и рабочие станции сотрудников.
По данным TSARKA, злоумышленники получили доступ к серверам электронной почты, контроллерам доменов на базе Windows Server, рабочим станциям с высоким уровнем привилегий, а также к серверам критически важных приложений и внутренним системам управления. Атака развивалась скрытно и продолжительно. Хакеры удерживали доступ не менее полугода, используя продвинутые методы маскировки, подмену легитимных системных процессов и специализированные инструменты, характерные для целевых APT-операций.
Первое подтвержденное событие компрометации было зафиксировано 13 октября 2023 года. В этот период злоумышленники получили доступ к серверу управления инфраструктурой одного из госорганов и выполнили дамп процесса LSASS, сохранив содержимое памяти системного компонента Windows, где обрабатываются учётные данные пользователей. Это позволило им закрепиться в системе и получить доступ к логинам и паролям, которые использовались на следующих этапах атаки.
В декабре 2024 года начался второй этап, сопровождавшийся масштабной разведкой сетевой структуры и активным перемещением внутри инфраструктуры государственных органов. На третьем этапе была зафиксирована эксфильтрация данных – целенаправленный вывод конфиденциальной информации за пределы системы. Речь идёт о служебной переписке, внутренних документах и данных учетных записей.
Эксперты относят инцидент к категории APT-атак – это сложные и продолжительные кибероперации, которые проводят высококвалифицированные группировки с целью скрытого доступа к критическим системам для шпионажа или саботажа. Такие атаки отличаются сложными методами обхода защиты, использованием скрытых учётных записей и специализированных инструментов.
Анализ примененных техник позволяет предположить, что за атакой стоит китайская кибершпионская группировка Goblin Panda, действующая с 2013 года и специализирующаяся на операциях против государственных учреждений и критической инфраструктуры. В TSARKA отмечают, что одновременная компрометация нескольких независимых госструктур и длительное удержание доступа указывают на целенаправленный и стратегический характер атаки.
По оценке экспертов, выявленные угрозы могут привести к серьезным последствиям для национальной инфраструктуры. Масштаб и сложность атаки свидетельствуют об организованной деятельности высококвалифицированной APT-группировки, возможно с участием нескольких акторов, преследующих долгосрочные цели.
В TSARKA подчёркивают, что инцидент стал наглядным примером того, как целенаправленные и технически сложные кибератаки способны подорвать устойчивость ключевых цифровых сервисов и инфраструктуры. Полученные выводы, как отмечается в отчете, должны лечь в основу подходов к защите и укреплению национальной информационной безопасности.
Эксперты обращают внимание, что выявленный случай показал уязвимость критически важных цифровых систем, которые могут длительное время находиться под контролем злоумышленников без немедленного обнаружения. Речь идет не только о технических рисках, но и о сохранности данных и доверии граждан к государственным цифровым платформам. В условиях активной цифровизации госуслуг подобные инциденты напрямую затрагивают интересы общества и вопросы национальной безопасности, требуя системного пересмотра подходов к киберзащите и мониторингу.
В качестве контекста в отчете напоминается, что ранее Казахстан присоединился к Конвенции ООН против киберпреступности. Документ направлен на развитие международного сотрудничества в борьбе с преступлениями в сфере информационно-коммуникационных технологий и повышение глобального уровня кибербезопасности. Участие в Конвенции позволит стране оперативно обмениваться электронными доказательствами, эффективнее расследовать трансграничные киберпреступления и усиливать защиту граждан от цифровых угроз.
TSARKA отмечает, что является одной из ведущих компаний Центральной Азии в сфере кибербезопасности. Организация занимается защитой от кибератак, управлением рисками и развитием цифровой грамотности, а также разрабатывает собственные технологические решения и платформы.
Последние новости
-
Азербайджанский президент потребовал от Ирана официальных извинений, назвав правительство "бесчестным"
22 часа назад
-
Военные прокомментировали ночные кадры с боевой техникой в Мангыстау
1 день назад
-
Базовая ставка в Казахстане осталась на отметке 18%
1 день назад
-
В Кыргызстане ввели новый вид пособия для детей до 3 лет
1 день назад
-
В Абайской области погиб солдат
1 день назад
-
Азербайджан закрыл границу для грузовиков из Ирана
1 день назад
-
США разрешил Индии покупать российскую нефть временно
1 день назад
-
Трамп заявил, что должен участвовать в выборе следующего лидера Ирана
1 день назад
-
Угроза паводков: Как в Казахстане начали готовиться к весне
1 день назад
-
США отрицает авиаудар по школе для девочек в Иране
1 день назад
-
Новые правила ЕНТ-2026 утвердил Миннауки и высшего образования РК
1 день назад
-
Почему миллиардные вливания на животноводство в Казахстане не меняют цены на мясо — ответ вице-министра
1 день назад
-
В сети появились кадры удара иранской ракеты по аэропорту Азербайджана
1 день назад
-
Иран отрицает запуск ракеты в сторону Турции
1 день назад
-
ФАО: Эксперт из Франции отметил огромный потенциал Казахстана в энергетике и лесном хозяйстве
1 день назад
-
Иран обратился к арабским столицам
2 дня назад
-
Путин предложил Европе отключение газа "прямо сейчас"
2 дня назад
-
Оскорблял студентов из Индии: вынесли приговор подростку в Семее
2 дня назад
-
В одном из подъездов Шымкента найдены четверо мертвых человек
2 дня назад
-
За чем будут следить камеры в столичных автобусах
2 дня назад
-
Турция сбила ракету из Ирана: Эрдоган предупредил Тегеран
2 дня назад
-
В Иране отложили похороны Хаменеи
2 дня назад
-
Директор стоматологических клиник подозревается в мошенничестве с системой Damumed
2 дня назад
-
На трассе «Астана – Кокшетау» установили экспериментальные щиты от снега
2 дня назад
-
В МИД разъяснили зачем Казахстан отправляет военных в Газу
2 дня назад
-
Список домов под снос по улице Тлендиева в Алматы официально утвержден
2 дня назад
-
Трамп хочет «отменить» торговлю с целой страной НАТО
2 дня назад
-
А вы знали, что в Казахстане есть человек, у которого 1015 квартир?
2 дня назад
-
Когда подешевеют продукты? Ответил Минэкономики
3 дня назад
-
В Алматы закрыли один из нашумевших баров
3 дня назад
-
Шымкент выделил на одну многодетную мать в два раза больше средств, чем Астана
3 дня назад
-
Сенатор Бибигуль Жексенбай встретилась с коллективом РГП «Казаэронавигация»
3 дня назад
-
В Иране избран новый Верховный лидер
3 дня назад
-
Неактивных плательщиков ОСМС будут приглашать на профосмотры
3 дня назад
-
Президент ОАЭ и принц Дубая поужинали в торговом центре, чтобы успокоить население
3 дня назад
-
Владельцу «Центр плова» грозит срок за нарушение пожарной безопасности
3 дня назад
-
Вашингтон и Тель-Авив ударили по ядерному объекту Ирана
3 дня назад
-
Минздрав РК запретил ряд импортных и отечественных препаратов
3 дня назад
-
Глава "КазАвтоЖола" раскрыл сумму своей зарплаты
3 дня назад
-
Акции «КазМунайГаза» резко подорожали на фоне Иранских событий
3 дня назад
-
В Казахстане еще 6 трасс станут платными
4 дня назад
-
Ерлан Карин: в новой Конституции отражены взгляды и принципы Президента по развитию государства
4 дня назад
-
Отбасы банк перечислил премии на счета вкладчиков
4 дня назад
-
Экс-президенту аэропорта Усть-Каменогорска навсегда закрыли путь на госслужбу
4 дня назад
-
Министр здравоохранения РК призвала к экстренной вакцинации детей против кори
4 дня назад
-
В Пакистане ввели комендантский час после событий в Иране
4 дня назад
-
В Японии зафиксировали землетрясение магнитудой 6
4 дня назад
-
Дроны атаковали посольство США в Саудовской Аравии
4 дня назад
-
Акима района Шымкента подозревают в драке
4 дня назад
-
Макрон подтвердил готовность применить ядерную мощь в случае агрессии
4 дня назад