Хакеры полгода незаметно контролировали системы госорганов Казахстана
Автор фото: thinkstock
Хакеры на протяжении как минимум шести месяцев имели несанкционированный доступ к информационным системам государственных органов Казахстана. Об этом говорится в отчете Центра анализа и расследования кибератак TSARKA, который зафиксировал признаки масштабной APT-атаки на критически важную цифровую инфраструктуру.
Как следует из документа, инцидент информационной безопасности был выявлен в ходе реагирования и с января 2025 года расследуется в комплексном формате. Эксперты установили, что атака носила скоординированный и многоступенчатый характер и была направлена сразу на несколько независимых государственных структур. Под удар попали ключевые элементы инфраструктуры, включая почтовые серверы Microsoft Exchange, доменные контроллеры Active Directory и рабочие станции сотрудников.
По данным TSARKA, злоумышленники получили доступ к серверам электронной почты, контроллерам доменов на базе Windows Server, рабочим станциям с высоким уровнем привилегий, а также к серверам критически важных приложений и внутренним системам управления. Атака развивалась скрытно и продолжительно. Хакеры удерживали доступ не менее полугода, используя продвинутые методы маскировки, подмену легитимных системных процессов и специализированные инструменты, характерные для целевых APT-операций.
Первое подтвержденное событие компрометации было зафиксировано 13 октября 2023 года. В этот период злоумышленники получили доступ к серверу управления инфраструктурой одного из госорганов и выполнили дамп процесса LSASS, сохранив содержимое памяти системного компонента Windows, где обрабатываются учётные данные пользователей. Это позволило им закрепиться в системе и получить доступ к логинам и паролям, которые использовались на следующих этапах атаки.
В декабре 2024 года начался второй этап, сопровождавшийся масштабной разведкой сетевой структуры и активным перемещением внутри инфраструктуры государственных органов. На третьем этапе была зафиксирована эксфильтрация данных – целенаправленный вывод конфиденциальной информации за пределы системы. Речь идёт о служебной переписке, внутренних документах и данных учетных записей.
Эксперты относят инцидент к категории APT-атак – это сложные и продолжительные кибероперации, которые проводят высококвалифицированные группировки с целью скрытого доступа к критическим системам для шпионажа или саботажа. Такие атаки отличаются сложными методами обхода защиты, использованием скрытых учётных записей и специализированных инструментов.
Анализ примененных техник позволяет предположить, что за атакой стоит китайская кибершпионская группировка Goblin Panda, действующая с 2013 года и специализирующаяся на операциях против государственных учреждений и критической инфраструктуры. В TSARKA отмечают, что одновременная компрометация нескольких независимых госструктур и длительное удержание доступа указывают на целенаправленный и стратегический характер атаки.
По оценке экспертов, выявленные угрозы могут привести к серьезным последствиям для национальной инфраструктуры. Масштаб и сложность атаки свидетельствуют об организованной деятельности высококвалифицированной APT-группировки, возможно с участием нескольких акторов, преследующих долгосрочные цели.
В TSARKA подчёркивают, что инцидент стал наглядным примером того, как целенаправленные и технически сложные кибератаки способны подорвать устойчивость ключевых цифровых сервисов и инфраструктуры. Полученные выводы, как отмечается в отчете, должны лечь в основу подходов к защите и укреплению национальной информационной безопасности.
Эксперты обращают внимание, что выявленный случай показал уязвимость критически важных цифровых систем, которые могут длительное время находиться под контролем злоумышленников без немедленного обнаружения. Речь идет не только о технических рисках, но и о сохранности данных и доверии граждан к государственным цифровым платформам. В условиях активной цифровизации госуслуг подобные инциденты напрямую затрагивают интересы общества и вопросы национальной безопасности, требуя системного пересмотра подходов к киберзащите и мониторингу.
В качестве контекста в отчете напоминается, что ранее Казахстан присоединился к Конвенции ООН против киберпреступности. Документ направлен на развитие международного сотрудничества в борьбе с преступлениями в сфере информационно-коммуникационных технологий и повышение глобального уровня кибербезопасности. Участие в Конвенции позволит стране оперативно обмениваться электронными доказательствами, эффективнее расследовать трансграничные киберпреступления и усиливать защиту граждан от цифровых угроз.
TSARKA отмечает, что является одной из ведущих компаний Центральной Азии в сфере кибербезопасности. Организация занимается защитой от кибератак, управлением рисками и развитием цифровой грамотности, а также разрабатывает собственные технологические решения и платформы.
Последние новости
-
Токаев предложил открыть филиал казахстанского вуза в Улан-Баторе
1 час назад
-
Казахстанцам с инвалидностью упростят жд-поездки - Минтранспорта
1 час назад
-
Казахстан и Монголия обозначили ряд стратегических целей
2 часа назад
-
В жилом доме Алматинской области взорвался газ: пострадали дети
2 часа назад
-
В Кокшетауском акимате незаконно присвоили 170 млн тг бюджетных средств
3 часа назад
-
Вторая АЭС на Балхаше уже получила рабочее имя
4 часа назад
-
Для строительства первого АЭС Казахстан возьмет кредит у России
5 часов назад
-
Более 350 человек пришли проститься с Мухтаром Шахановым в Алматы
5 часов назад
-
Теперь инвалидные коляски и протезы будут выдаваться в аренду
5 часов назад
-
Саудовская Аравия объявила о новых правилах Хаджа
6 часов назад
-
Си Цзиньпин высказался по поводу закрытого Ормузского пролива
6 часов назад
-
Чиновник Петропавловска украл почти половину госбюджета, выделенных на строительства моста
7 часов назад
-
Пятерых детей со "свинкой" изолировали в Актюбинской области: все они не привиты
7 часов назад
-
Мощное землетрясение магнитудой 7,5 всколыхнуло Японию
7 часов назад
-
Поэта проводят из театра: как Алматы будет прощаться с Мухтаром Шахановым
1 день назад
-
Багдат Мусин объявил о массовых сокращениях: ИИ заменят более 500 сотрудников
1 день назад
-
Бензин без моратория: как изменились цены на топливо в казахстанских городах
1 день назад
-
ОАЭ готовятся уйти от доллара на фоне иранской угрозы
1 день назад
-
Узбекистан будет разводить скот и выращивать виноград на белорусской земле
1 день назад
-
В Шымкенте задержаны трое квартирных воров-гастролеров
1 день назад
-
63% казахстанских туристов ночуют у родственников
1 день назад
-
Эксперты рассказали, почему укрепление тенге не снижает цены
1 день назад
-
Казахстан продал американцам 70% крупнейшего вольфрамового месторождения
1 день назад
-
Касым-Жомарт Токаев выразил соболезнования в связи с гибелью Мухтара Шаханова
1 день назад
-
В Казахстане появился новый праздник — День казахского тазы и тобета
1 день назад
-
Берлинский музей ответил, почему кумыс оказался среди «отвратительных» блюд
1 день назад
-
Стрельба в США: мужчина убил своих детей и ранил двух женщин
1 день назад
-
В Алмате запускают акцию: “Поменяй старую машину на новую”
1 день назад
-
В Павлодаре выявили случаи “лечения” по ОСМС тех, кого уже нет в живых
1 день назад
-
В пяти городах страны запускается ипотека для железнодорожников
1 день назад
-
Желающие стать учителями теперь будут сдавать устный экзамен
1 день назад
-
Ушла эпоха: скончался Народный писатель Казахстана Мухтар Шаханов
1 день назад
-
Трансформация ЕНТ: Аида Балаева поделилась подробностями
4 дня назад
-
"Болашак" меняет подход к нарушителям договора
4 дня назад
-
“Качество важнее количества”: какой инвестор нужен Казахстану сегодня
4 дня назад
-
Платформенная экономика: возможность или риски?
5 дней назад
-
Люксовый внедорожник Перизат Кайрат потерялся в отчетах госорганов
5 дней назад
-
Родителей, оставляющих окна открытыми, будут привлекать к ответственности
5 дней назад
-
МИД Казахстана: Студенты и ученые получат льготы при оформлении британских виз
5 дней назад
-
В Алматы на памятниках умерших начали появляться QR-коды
5 дней назад
-
Трассу «Караганды – Жезказган» построят на 650 млрд тг
5 дней назад
-
Россия признала случайный удар ПВО причиной крушения самолета в Азербайджане спустя полтора года
5 дней назад
-
Солдат погиб в воинской части Павлодарской области, второй - в тяжелом состоянии
5 дней назад
-
Молдова выходит из СНГ, по примеру Грузии
5 дней назад
-
Стало известно сколько россиян получило гражданство Казахстана в 2025 году
5 дней назад
-
Второй беспрецедентный случай стрельбы в школе Турции: 9 погибших, среди них учитель
5 дней назад
-
FlyArystan заморозил рейсы в Дубай
5 дней назад
-
В Актобе автопарк выплатит 2 млн тенге пассажирке, упавшей в автобусе
6 дней назад
-
В Жамбылской области расследуют двойной суицид школьников
6 дней назад
-
“Зачем зоозащитники ведут сборы с граждан, если выделяются миллионы на содержание животных”
6 дней назад