Хакеры полгода незаметно контролировали системы госорганов Казахстана
Автор фото: thinkstock
Хакеры на протяжении как минимум шести месяцев имели несанкционированный доступ к информационным системам государственных органов Казахстана. Об этом говорится в отчете Центра анализа и расследования кибератак TSARKA, который зафиксировал признаки масштабной APT-атаки на критически важную цифровую инфраструктуру.
Как следует из документа, инцидент информационной безопасности был выявлен в ходе реагирования и с января 2025 года расследуется в комплексном формате. Эксперты установили, что атака носила скоординированный и многоступенчатый характер и была направлена сразу на несколько независимых государственных структур. Под удар попали ключевые элементы инфраструктуры, включая почтовые серверы Microsoft Exchange, доменные контроллеры Active Directory и рабочие станции сотрудников.
По данным TSARKA, злоумышленники получили доступ к серверам электронной почты, контроллерам доменов на базе Windows Server, рабочим станциям с высоким уровнем привилегий, а также к серверам критически важных приложений и внутренним системам управления. Атака развивалась скрытно и продолжительно. Хакеры удерживали доступ не менее полугода, используя продвинутые методы маскировки, подмену легитимных системных процессов и специализированные инструменты, характерные для целевых APT-операций.
Первое подтвержденное событие компрометации было зафиксировано 13 октября 2023 года. В этот период злоумышленники получили доступ к серверу управления инфраструктурой одного из госорганов и выполнили дамп процесса LSASS, сохранив содержимое памяти системного компонента Windows, где обрабатываются учётные данные пользователей. Это позволило им закрепиться в системе и получить доступ к логинам и паролям, которые использовались на следующих этапах атаки.
В декабре 2024 года начался второй этап, сопровождавшийся масштабной разведкой сетевой структуры и активным перемещением внутри инфраструктуры государственных органов. На третьем этапе была зафиксирована эксфильтрация данных – целенаправленный вывод конфиденциальной информации за пределы системы. Речь идёт о служебной переписке, внутренних документах и данных учетных записей.
Эксперты относят инцидент к категории APT-атак – это сложные и продолжительные кибероперации, которые проводят высококвалифицированные группировки с целью скрытого доступа к критическим системам для шпионажа или саботажа. Такие атаки отличаются сложными методами обхода защиты, использованием скрытых учётных записей и специализированных инструментов.
Анализ примененных техник позволяет предположить, что за атакой стоит китайская кибершпионская группировка Goblin Panda, действующая с 2013 года и специализирующаяся на операциях против государственных учреждений и критической инфраструктуры. В TSARKA отмечают, что одновременная компрометация нескольких независимых госструктур и длительное удержание доступа указывают на целенаправленный и стратегический характер атаки.
По оценке экспертов, выявленные угрозы могут привести к серьезным последствиям для национальной инфраструктуры. Масштаб и сложность атаки свидетельствуют об организованной деятельности высококвалифицированной APT-группировки, возможно с участием нескольких акторов, преследующих долгосрочные цели.
В TSARKA подчёркивают, что инцидент стал наглядным примером того, как целенаправленные и технически сложные кибератаки способны подорвать устойчивость ключевых цифровых сервисов и инфраструктуры. Полученные выводы, как отмечается в отчете, должны лечь в основу подходов к защите и укреплению национальной информационной безопасности.
Эксперты обращают внимание, что выявленный случай показал уязвимость критически важных цифровых систем, которые могут длительное время находиться под контролем злоумышленников без немедленного обнаружения. Речь идет не только о технических рисках, но и о сохранности данных и доверии граждан к государственным цифровым платформам. В условиях активной цифровизации госуслуг подобные инциденты напрямую затрагивают интересы общества и вопросы национальной безопасности, требуя системного пересмотра подходов к киберзащите и мониторингу.
В качестве контекста в отчете напоминается, что ранее Казахстан присоединился к Конвенции ООН против киберпреступности. Документ направлен на развитие международного сотрудничества в борьбе с преступлениями в сфере информационно-коммуникационных технологий и повышение глобального уровня кибербезопасности. Участие в Конвенции позволит стране оперативно обмениваться электронными доказательствами, эффективнее расследовать трансграничные киберпреступления и усиливать защиту граждан от цифровых угроз.
TSARKA отмечает, что является одной из ведущих компаний Центральной Азии в сфере кибербезопасности. Организация занимается защитой от кибератак, управлением рисками и развитием цифровой грамотности, а также разрабатывает собственные технологические решения и платформы.
Последние новости
-
Продукты летом подешевеют - Нацбанк
10 часов назад
-
Срочники могут учиться в вузах без сдачи ЕНТ
11 часов назад
-
Astana LRT переименуют на Tarlan Astana
14 часов назад
-
В Павлодаре четырехлетняя девочка упала с третьего этажа
14 часов назад
-
Бибисара Асаубаева выиграла элитный турнир в Норвегии
17 часов назад
-
В Карагандинской области патронажная семья избивала и издевалась над приемными детьми
1 день назад
-
В Кыргызстане могут запретить смену пола законодательно
1 день назад
-
Двое братьев утонули в канале в Туркестанской области
1 день назад
-
В Шымкенте девушка лишилась зрения после блефаропластики
1 день назад
-
Сын экс-премьера Кыргызстана задержан в Алматы
1 день назад
-
23-летнего «закладчика» из Темиртау задержали в Балхаше
1 день назад
-
Главу отдела образования города Костанай арестовали за хищение бюджетных денег
1 день назад
-
В одном из отелей Индии случился пожар, унесший жизни 21 человека
1 день назад
-
Сразу после кесарева сечения новоиспеченной матери удалили шесть опухолей в Алматы
1 день назад
-
Иран атаковал аэропорт Кувейта: есть погибший
1 день назад
-
Казахстан объявляет масштабную уголовную и административную амнистию в связи с принятием новой Конституции
2 дня назад
-
17 000 учеников НИШ получат доступ к бадминтону
2 дня назад
-
Где едет поезд теперь можно узнать онлайн
2 дня назад
-
16 нотариусам запретили заниматься профессиональной деятельностью
2 дня назад
-
Бывшего руководителя аппарата Акима Актобе приговорили к трем годам тюрьмы
2 дня назад
-
Бишимбаев, Масимов и Перизат Кайрат не выйдут по амнистии — МВД
2 дня назад
-
О «прощении» штрафов казахстанцы узнают через СМС
2 дня назад
-
Сотни осужденных выйдут на свободу по новой амнистии, одобренной в Мажилисе
2 дня назад
-
Президент Кипра впервые прилетел в Астану первым регулярным рейсом
2 дня назад
-
Более чем 200 строительных фирм лишились лицензии в Алматы
2 дня назад
-
Создатель TikTok стал вторым богатым человеком Азии
2 дня назад
-
В Актау владелец магазина продавал незарегистрированные БАДы
2 дня назад
-
В Туркестанской области сгнили 80% урожая дынь
3 дня назад
-
Казахстанка Дария Кожасбай стала выпускницей престижной Columbia Journalism School в США
3 дня назад
-
Новые Tesla Cybertruck приобретут для служб МЧС
3 дня назад
-
Саудовская Аравия бесплатно раздаст билеты на матч ЧМ-2026
3 дня назад
-
На ChatGPT подал в суд целый штат США
3 дня назад
-
Узбекистан проиграл Канаде 0:2 в матче перед ЧМ-2026
3 дня назад
-
Глава строительной компании исчез вместе с 211 млн тенге в Кокшетау
3 дня назад
-
Аэропорт Балхаша открылся после масштабной реконструкции
3 дня назад
-
Сенатор Бибигуль Жексенбай провела экскурсию по Парламенту для школьников
4 дня назад
-
Сенатор Бибігүл Жексенбай встретилась с нобелевскими лауреатами мира в Токио
4 дня назад
-
В ERG Kazakhstan назначили нового руководителя
4 дня назад
-
В Малайзии закрывают соцсети для детей до 16 лет
4 дня назад
-
Землетрясение магнитудой 3,8 зафиксировано в Жетысуской области
4 дня назад
-
Администрация Трампа резко изменила правила получения грин-карты
4 дня назад
-
Новая партия «Әділет» официально зарегистрирована — седьмая в стране
4 дня назад
-
В Экибастузе грузовик сбил мать с ребенком на руках
4 дня назад
-
В ВКО погиб работник шахты
4 дня назад
-
Во всех региональных акиматах открываются управления по защите прав детей
4 дня назад
-
Чем закончился конфликт олимпийского чемпиона Шайдорова с Минспорта
4 дня назад
-
Токаев обратился к народу с поздравлениями на 1 июня
4 дня назад
-
«Себя не прощу»: Александр Пак признал вину в гибели трех человек на проспекте Аль-Фараби
4 дня назад
-
Ирак раскрыл подробности о нахождении нового месторождения нефти на границе с Саудовской Аравией
4 дня назад
-
Социологи выяснили, каких людей хотят вырастить казахстанские родители
4 дня назад