• Главная
  • На портал eGov.kz совершили кибератаку
15:40, 9 июля 2021 г.

На портал eGov.kz совершили кибератаку

На портал eGov.kz совершили кибератаку

 Как сообщают корресgонденты Informburo.kzсо ссылкой на пресс-службу АО "Национальный инфокоммуникационный холдинг "Зерде" на портал электронного правительства eGov.kz совершена кибератака.

"Было обнаружено вредоносное программное обеспечение, так называемое семейство Razy. Образцы семейства Razy, представляют собой троян-загрузчик, который маскируется под офисный документ (Word, Excel и Adobe PDF) для заражения пользователей. Зачастую злоумышленники распространяют Razy, используя способ, при котором вредоносное ПО располагается на официальных сайтах. Таким образом злоумышленник добивается эффекта доверия со стороны потенциальной жертвы", – говорится в сообщении.

Антивирусная компания T&T Security и холдинг "Зерде" разобрали несколько кейсов. Их внимание привлекли вредоносные ПО, которых распространяли методом "атаки на водопое" (watering hole attack) через портал eGov.

"Злоумышленники получили доступ к загрузке файлов на сайт и опубликовали под видом офисных документов вредоносное программное обеспечение. Первый документ представляет собой постановление районного акимата, а второй документ – финансовую сводку по бюджету акимата. Это означает, что злоумышленники занимаются поиском подходящих для жертвы документов и последующим его встраиванием в конечный вредоносный файл", – отметили в пресс-службе.

Вредоносный контент уже заблокирован, с помощью передового продукта по защите от киберугроз нового типа – tLab. Данная система использует принцип нулевого доверия, опирается на глубокий поведенческий анализ и анализрует ь десятки тысяч файлов в день без фильтров и белых списков. Такой методпозволяет эффективно блокировать подобные угрозы, даже использующие "атаку на водопое".  

Спецалисты уверены, что система tLab используемая в составе "Киберщит РК" сможет отразить подобных угроз.

Если вы заметили ошибку, выделите необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редакции
#egov #кибератака #единый портал
Объявления