4 апреля 2025 г.

Дежурный по стране

В экономике вообще-то есть только два предложения...
Азамат Джолдасбеков, президент АО «Казахстанская фондовая биржа»

Мы в соц сетях:



Сайты госучреждений Казахстана подверглись кибератакам через Office

Сайты госучреждений Казахстана подверглись кибератакам через Office Эксперты «Лаборатории Касперского» на протяжении нескольких последних месяцев наблюдают волну кибератак на дипломатические и государственные учреждения в странах Средней и Юго-Восточной Азии. От действий злоумышленников в наибольшей степени пострадали пользователи в Казахстане, передает Zakon.kz.

Для заражения устройств во всех этих странах атакующие применяют программу-эксплойт, использующую одну и ту же уязвимость в приложении Microsoft Office . Своей приверженностью именно этому зловреду отличались уже известные в киберпреступном мире группировки Platinum, APT16, EvilPost и SPIVY, однако на этот раз, как выяснили эксперты «Лаборатории Касперского», все следы ведут к новой группе – Danti.

Первые признаки активности Danti были замечены в феврале этого года, и кибергруппировка до сих пор не сбавляет обороты. Используемая этими злоумышленниками уязвимость CVE -2015-2545 была закрыта Microsoft еще в конце 2015 года, однако это обстоятельство не мешает им осуществлять свою масштабную кампанию кибершпионажа.

Атакующие распространяют эксплойт с помощью адресных фишинговых писем, а для того чтобы убедить получателя открыть сообщение, они используют имена высокопоставленных государственных лиц в качестве отправителей. Как только эксплойт запускается на устройстве жертвы, в системе устанавливается программа-бэкдор, дающая атакующим полный доступ к конфиденциальным данным в зараженной сети. При этом обнаружить факт атаки довольно непросто – используемый Danti эксплойт отличается повышенной сложностью и способен избегать детектирования встроенными средствами защиты Windows .

Происхождение Danti пока неясно, однако эксперты «Лаборатории Касперского» полагают, что группировка каким-то образом связана с организаторами кампаний кибершпионажа NetTraveler и DragonOK . Также аналитики считают, что за Danti стоят китайскоговорящие хакеры.

«Мы уверены, что этот эксплойт еще покажет себя в будущем. Пока же мы продолжаем изучать связанные с этим зловредом инциденты и проверять, имеют ли они отношение к другим атакам в азиатском регионе, – отметил Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского». – В целом волна атак, осуществленная с помощью всего лишь одной уязвимости, указывает на две тенденции. Во-первых, злоумышленники все активнее уходят от дорогостоящей и длительной разработки сложных инструментов, в частности эксплойтов под уязвимости нулевого дня. Ведь как показывает практика, использование уже известных брешей да ет не худший результат. А во-вторых, своевременное обновление ПО и закрытие уязвимостей в коммерческих компаниях и государственных организациях все еще не является повсеместно распространенной практикой. Так что мы призываем компании уделять больше внимания процессу установки патчей, поскольку именно эта мера позволит им защитить себя от атак с использованием уязвимостей», - говорится в сообщении.
Просмотров материала: 1 958

Поделиться материалом


10:04 230 миллиардов тенге возвращено государству в рамках дел... 142 128 Просмотров

20:03 Обращение жителей с. Маралды к Президенту РК К.-Ж. Токаеву... 0 Просмотров

12:16 Атырауда мыңнан астам асыл тұқымды еділбай қойы тірідей... 0 Просмотров

11:35 Бұдан былай Алматыда электрлі самокат тек 16 жастан бастап... 0 Просмотров

11:30 Қарағанды облысындағы жол апатынан сегіз адам көз жұмды... 0 Просмотров

11:17 Мұхамедиұлының Ұлттық музейдегі ұрлықтың жаңа эпизодына еш... 141 932 Просмотров

11:01 Биіктен құлап бара жатқан баланы қағып алған оқушыға үш... 141 586 Просмотров

10:47 Қарағандыда тұрғын үй ауласынан шала туылған бала табылды... 141 611 Просмотров

10:25 Ұлттық музей басшылығына қатысты қылмыстық істі... 141 919 Просмотров

18:37 Адвокат Бурхан Жансейтов задержан в Алматы... 9 430 Просмотров

17:38 Объемы производства сахара будут увеличены в семь раз —... 8 589 Просмотров

17:13 Тарифы на комуслуги изменятся в Казахстане... 8 719 Просмотров

16:54 Министр Аймағамбетов балалардың қауіпсіздігін қамтамасыз... 12 184 Просмотров

16:52 «Қолайлы мектеп». Ұлттық жоба арқылы 582 мектеп бой көтереді... 12 381 Просмотров

16:52 «Суперагенты»: серьезный человек Сека уже ждет вас на IVI... 21 489 Просмотров

16:48 Балабақшаларды лицензиялауды күшейтеміз - министр... 8 801 Просмотров

16:43 Смайылов президенттің үкімет жұмысына қатысты сынына пікір... 6 831 Просмотров

16:42 Хищение средств через платформу АrtSport расследует антикор... 6 712 Просмотров

16:39 Еліміздің басым бөлігінде аптап ыстық болады – ауа райы... 5 534 Просмотров

16:37 Про президентскую критику... 7 666 Просмотров

16:29 Министерство не запрещало показ мультфильма «Базз Лайтер» -... 16 822 Просмотров

16:15 Экология министрлігі киіктердің мекендеу ортасын зерттеуге... 5 494 Просмотров

15:48 Денсаулық сақтау министрлігі аборт жасатуға тыйым салу... 6 852 Просмотров

15:45 Елімізде коммуналдық қызмет тарифтері өзгереді... 5 591 Просмотров

15:41 Капремонт всех роддомов пообещала министр здравоохранения... 5 596 Просмотров

15:27 Благотворительный спортивный зал для детей открыли в... 5 439 Просмотров

15:00 Қазақстан шекарасы қандай жағдайда жабылады... 5 278 Просмотров

14:18 104 мың гектарға қант қызылшасы егілсе, ішкі нарықты 80... 5 524 Просмотров

13:41 Қаңтар оқиғасы кезінде қанша қару тәркіленді – ҰҚК есеп... 5 467 Просмотров

13:15 Алагузова - Нуртасу Адамбай: Богу не нужна твоя помощь... 16 980 Просмотров

13:14 Жауынгер бір жыл ішінде әскери техниканы ғана емес, қолына... 7 388 Просмотров

13:04 Тамызда өршиді: Денсаулық сақтау министрлігі коронавирус... 5 312 Просмотров

13:02 В отношении руководства ТОО «Казфосфат» начато досудебное... 5 545 Просмотров

12:59 Суицид в Казахстане: 96% случаев самоубийств совершаются... 5 898 Просмотров

12:51 Усовершенствовать военную организацию Казахстана поручил... 5 308 Просмотров

12:49 Закупать уголь заранее призывают казахстанцев... 5 294 Просмотров

12:45 Павлодарда кран жұмысшыны екінші қабаттан итеріп жіберді... 5 337 Просмотров

12:42 Президенттің сынынан кейін ұзаққа созылған жол жөндеу... 5 281 Просмотров

12:38 МӘМС шенеуніктердің жемсауытына айналған – Арман Бейсембаев... 5 503 Просмотров

12:32 Шоу-бизнес өкілдерінің ЛГБТ-ны насихаттайтын «Базз Лайтер»... 5 651 Просмотров





Опрос


«    Апрель 2025    »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930