В Казахстане снова увеличилось количество кибератак


По сообщению KZ-CERT за первое полугодие 2020 года выявлено 8 300 инцидентов информационной безопасности. По сравнению с 2019 годом количество фишинговых атак возросло на 25%, а количество DDoS-атак увеличилось на 42%.
За первое полугодие 2020 года зарегистрировано 568,5 млн. атак на сети телекоммуникаций, подключенных к ЕШДИ. Это в 4,8 раза больше, чем за аналогичный период 2019 года.
По мнению экспертов KZ-CERT одной из причин стала ситуация с пандемией COVID-19. В связи со снижением уровня дохода граждан злоумышленниками активно создавались фэйковые Telegram-боты, сайты-опросники, где предлагалось пройти несложный опрос и получить денежное вознаграждение. Мошеннические схемы позволяли злоумышленникам завладеть данными пользователя. В том числе и банковскими данными.
Напомним:
– 5 января т.г. был выявлен фишинговый интернет-ресурс, получившим распространение в YouTube
– 6 января, распространялся опрос якобы от АО «Kaspi Bank»
– 10 января был выявлен интернет-ресурс, маскировавшийся под видом платежного ресурса
– 27 января т.г. сотрудниками Службы KZ-CERT был восстановлен аккаунт в Instagram Акимата г. Нур-Султан @akimat_nur_sultan
– февраль начался с «вредоносной активности Lokibot», который позволял злоумышленникам получать доступ к конфиденциальным данным жертвы
– 18 февраля была выявлена и устранена уязвимость на портале одной из медицинских компаний
– далее модифицированный вирус, который был замаскирован под документ Word
– в первые дни после введения ЧС в стране Службой KZ-CERT было обнаружено вредоносное ПО, замаскированное под рассылку о профилактике коронавируса
– 27 марта вредонос выдающий себя за антивирус McAfee
– в марте выявлением ряда интернет-ресурсов и мобильных приложений, содержащих вредоносное программное обеспечение, и конечно же имеющих отношение к COVID-19
– в апреле распространения фишинга с сайтами-опросниками и «социальный заработок дома»
– в мае казахстанцы стали массово получать сообщения о различных акциях компаний с возможностью получения бесплатного вознаграждения, повторились рассылки от имени Adidas
– ряд фишинговых форм от имени торгово-розничной сети Magnum Cash & Carry и DHL
– в июне вредоносной фишинговой рассылкой с электронного адреса [email protected]
Если Вы стали жертвой инцидента информационной безопасности, обратитесь по бесплатному номеру 1400 (круглосуточно), отправьте заявку по ссылке: http://www.cert.gov.kz/notify-incident, или направьте письмо на email: [email protected].