кибербезопасность

A collection of 154 posts
новости

Новые фишинговые ресурсы, замаскированные под Halyk Bank

Служба реагирования на компьютерные инциденты KZ-CERT совместно с АО «Народный Банк Казахстана» выявили новые фишинговые ресурсы, замаскированые под интернет-ресурс homebank.kz. Всего зафиксировано восемь интернет-ресурсов, страницы которых визуально идентичны официальным сайтам, но при этом имеют небольшие различия в написании интернет-адреса. Злоумышленники предлагают пользователям ввести доверенный номер телефона/идентификатор или логин,
1 min read
новости

В Казнете обнаружено 170 IP-адресов потенциально уязвимых почтовых серверов Microsoft Exchange

Службой  реагирования на компьютерные инциденты KZ-CERT АО «Государственная техническая служба» проведен мониторинг казахстанского сегмента интернет на поиск потенциально уязвимых IP-адресов почтовых серверов Microsoft Exchange. Вместе с тем, в рамках меморандума о сотрудничестве,  АО «Государственная техническая служба» была получена информация от ТОО NitroTeam о выявленных ими аналогичных уязвимостей Microsoft Exchange. Благодаря
1 min read
новости

Рост фишинговых атак зафиксировали в Казахстане

За 2020 год в Казахстане было зафиксировано почти 3,4 млн попыток перехода пользователей на фишинговые сайты. Это на 17% больше, чем годом ранее. Данные получены «Лабораторией Касперского» в результате срабатывания защитных решений компании в регионе. Примерно треть фишинговых ресурсов в Казахстане относилась к скаму — объявлениям, в которых злоумышленники заманивают
1 min read
новости

Количество кибератак увеличилось в январе в Казахстане

В январе 2021 года в Казахстане совершили чуть более 3 тыс. кибератак. Это почти в три раза больше по сравнению с январем прошлого года. При этом в 2019 году в этом направлении наблюдался спад, передает Ranking.kz [http://ranking.kz/ru/a/infopovody/kolichestvo-kiberatak-v-kazahstane-uvelichilos-pochti-v-3-raza-do-3-tysyach-incidentov-90-iz-nih-prihoditsya-na-botnety] . Сейчас Казахстан занимает 40-е место в
1 min read
новости

Как пандемия и удаленная работа повлияли на киберпреступность

Киберпреступность является самым опасным врагом для компаний. И на это есть веская причина: в текущих реалиях, которые предполагают цифровизацию во всех производственных секторах, кибератаки могут нанести значительный ущерб любой компании. Однако деятельность по противодействию киберпреступности не стоит на месте и постоянно развивает системы безопасности и защиты от внешних вторжений. По
2 min read
новости

Как защитить свой аккаунт в Instagram от мошенников

В начале февраля 2021 года в адрес Службы реагирования на компьютерные инциденты KZ-CERT поступали обращения о хищении аккаунтов в Instagram. Пользователям в direct приходили сообщения от якобы самого Instagram с просьбой «верифицировать аккаунт». В противном случае его обещали заблокировать. В сообщениях использовалась ссылка на сайт, не имеющий никакого отношения к
1 min read
новости

Международный день безопасного интернета

Интернет, безусловно, изменил экономику и жизнь многих людей во всем мире в положительную сторону. Но вместе с преимуществами возникли и опасности, связанные с хищением личных данных, проникновением вредоносных программ в систему и т.п. С целью пропаганды более безопасного и ответственного использования онлайн-технологий (особенно среди детей) и повышения информативности пользователей,
1 min read
новости

Казахстан лидирует по количеству атак на пользователей в Zoom

Казахстан на первом месте в Центральной Азии по количеству атак на пользователей, которые пытались установить фейковый Zoom. По данным «Лаборатории Касперского», во второй половине 2020 года на 60% выросло число пользователей во всем мире, столкнувшихся с вредоносными и нежелательными файлами, в названиях которых использовалось слово zoom. Если в первой половине
2 min read
новости

Около 600 млн кибератак на сайты госорганов предотвратили в 2020 году

594 миллиона кибератак на электронные ресурсы государственных органов были предотвращены в 2020 году. Об этом сообщает [https://www.gov.kz/memleket/entities/mdai?lang=ru]министерство цифрового развития, инноваций и аэрокосмической промышленности страны. Ведомство уведомляет госорганы о необходимости подключения к сети через единный шлюз доступа в интернет. Это существенно снизит
1 min read
новости

Как мошенники крадут аккаунты

В Службу KZ-CERT АО «Государственная техническая служба» поступило обращение от казахстанского пользователя о «похищении» его аккаунта в социальной сети Instagram после прохождения по ссылке helpsforviolation.ml. Интернет-ресурс, в ходе проведенного анализа, был классифицирован как «Фишинг в сегменте Интернет». Пользователь получает сообщение от мошенника, который, используя фейковый аккаунт Instagram Help Center,
1 min read
новости

Кому угрожает драматический театр на просторах Казнета

В адрес Службы реагирования на компьютерные инциденты KZ-CERT АО «Государственная техническая служба» поступило обращение о зафиксированном фишинговом интернет-ресурсе (далее – ИР) dramtheatrkz.ru с информацией о продаже билетов на спектакли в 6 городах Республики Казахстан. Фишинговый ИР, представленный мошенниками как официальный ИР Драматического театра, распространялся в Казнете с использованием интернет-рекламы, и
2 min read
новости

Вирусы-шифровальщики атаковали компьютеры казахстанцев

Государственная техническая служба сообщает, что Службой реагирования на компьютерные инциденты KZ-CERT в IV квартале текущего года было зафиксировано  увеличение количества вредоносного программного обеспечения (ВПО) на компьютерах в государственных и частных организациях республики. В основном ВПО распространяется посредством почтовой рассылки, а после заражения компьютера жертвы оно копирует или переименовывает себя. Такие
2 min read
новости

Насколько защищены сайты госорганизаций РК

Национальная безопасность стоит под угрозой из-за уязвимостей и взломов. ЦАРКА, в рамках киберучений, провел самостоятельное исследование и проверил защищенность официальных сайтов государственных организаций Казахстана. Целью было выяснить, как государственные организации РК обеспечивают безопасность своих веб-ресурсов. Исследование проводилось для 91 госорганизации. Основным инструментом для тестирования был WebTotem AI [https://wtotem.com/
1 min read
новости

Хакеры взломали гиганта кибербезопасности FireEye

Компания по кибербезопасности FireEye [https://www.fireeye.com/] подверглась нападению со стороны хакеров, об этом заявил [https://www.fireeye.com/blog/products-and-services/2020/12/fireeye-shares-details-of-recent-cyber-attack-actions-to-protect-community.html] генеральный директор компании Кевин Мандиа. FireEye расследует инцидент вместе с Федеральным бюро расследований США и другими ключевыми партнерами, включая Microsoft. Хакеры взломали системы FireEyeт
1 min read
новости

«Удалёнка — история года»

«Лаборатория Касперского» отмечает в 2020 году значительный рост атак через протокол для организации удалённой работы RDP. По данным отчёта [https://securelist.com/the-story-of-the-year-remote-work/99720/] компании «Удалёнка — история года», в Казахстане с января по ноябрь было зафиксировано 16,6 миллионов таких атак. Это почти в 3 раза больше, чем за аналогичный
2 min read
новости

Казахстан поддержит Туркменистан в части кибербезопасности

4 декабря нынешнего года Государственная техническая служба (АО «ГТС») и Государственная служба кибербезопасности при Агентстве «Türkmenaragatnaşyk» (ГСК) подписали меморандум о взаимопонимании в области кибербезопасности. Подписание меморандума было инициировано со стороны государства Туркменистан и приурочено к празднованию Дня нейтралитета Туркменистана, который пройдет 12 декабря. Идея о включении Дня нейтралитета в календарь
1 min read
Спецпроекты

Год удаленки. Какое влияние пандемия оказала на киберпреступления

Новое десятилетие началось с потрясений: пандемия коронавируса изменила все — от быта до рабочих отношений. В этом году удаленная работа, которая ранее была прерогативой лишь немногих, стала обязательной почти для всех. Бизнесу пришлось в экстренном режиме менять привычный распорядок ведения дел и надеяться, что это не скажется на продуктивности рабочего процесса.
7 min read
новости

Рост киберпреступности прогнозируют в 2021 году

Компания Acronis [https://www.acronis.com/en-us/company/], мировой лидер в области киберзащиты [https://www.acronis.com/en-us/cyber-protection/], представила доклад о киберугрозах за 2020 год, посвященный тенденциям в сфере кибербезопасности (Acronis Cyberthreats Report). В отчете подробно рассматривается текущая ситуация и даются прогнозы на будущий год. Пандемия коронавируса привела к
2 min read
новости

Acronis создал защиту от программ-вымогателей

Компания Acronis объявила о выпуске обновления программы Acronis True Image 2021. Персональное решение для киберзащиты было дополнено профессиональным инструментом оценки уязвимостей. Теперь частные пользователи смогут сканировать свои операционные системы и приложения на наличие уязвимостей и получать рекомендации для их эффективного устранения. По словам генерального директора Acronis Сергея Белоусова, в последние
1 min read
The Standoff: ежегодная битва хакеров
Статьи

The Standoff: ежегодная битва хакеров

В этом месяце прошли киберучения The Standoff. На мероприятии «белые хакеры» и специалисты по кибербезопасности со всего мира могут продемонстрировать навыки и сразиться между собой на специальном киберполигоне. Как проходили соревнования, рассказал нам участник команды-победителя турнира Батыржан Тютеев, технический директор казахстанской компаний NitroTeam и Spectre. Он состоял в команде атакующих,
3 min read
новости

Казахстан стал партнером Государства Израиль по кибербезопасности

18 ноября 2020 года был подписан  Меморандум о взаимопонимании в области кибербезопасности между Государственной технической службой (ГТС) и Национальным Кибердиректоратом Государства Израиль (INCD). Подписание проходило в режиме видеоконференцсвязи. На подписании Меморандума присутствовали директор INCD Игаль Унна и Председатель Правления ГТС Аскар Жунисбек, а также представитель посольства Республики Казахстан в Государстве
1 min read
новости

В казахстанских банках было зафиксировано более 130 кибератак

В последние годы, в особенности в период пандемии, произошел рост электронной коммерции и увеличение количества безналичных платежей. По отчету Ranking.kz [http://ranking.kz/], к октябрю 2020 года в обращении находятся 44,3 млн платёжных карт — сразу на 45% больше, чем в аналогичном периоде 2019 года (30,6 млн платёжных
2 min read
новости

Кибербезопасность усиливают в Казахстане

Информационная безопасность  считается одной из важнейших отраслей защиты страны. Поэтому создаются все необходимые условия для развития сферы кибербезопасности. Сейчас в стране созданы испытательные лаборатории, занимающиеся исследованием  вредоносных кодов. Запущен национальный координационный центр информационной безопасности. А так же работает частная служба реагирования на компьютерные инциденты (CERT). Дейтсвуют 7 оперативных центров информационной
1 min read
новости

Хакеры украли данные Capcom

Группа хакеров под названием Ragnar Locker заявили, что получили больше терабайта незашифрованных данных из корпоративных сетей отделов в США, Канаде и Японии. Они утверждают, что к ним попали подробные отчёты о продажах, налоговые документы и личные данные сотрудников Capcom. В качестве доказательств Ragnar Locker приложили несколько скриншотов в интернете, включая
1 min read
новости

Инструментарием АО «ГТС» отражено более 590 миллионов атак

В октябре текущего года посредством Единого шлюза доступа к интернету, сопровождаемому АО «Государственная техническая служба» (далее – АО «ГТС»), было  выявлено и заблокировано более 590 миллионов сетевых атак. Благодаря этому были предотвращены попытки вредоносного воздействия на инфокоммуникационную инфраструктуру государственного и квазигосударственного секторов. С помощью Единого шлюза электронной почты (ЕШЭП) было заблокировано
1 min read