По информации специалистов, группировка вела свою деятельность скрытно. Для кражи файлов запускались вредоносные программы, которые маскировались под легитимные процессы операционной системы или другие установленные программные обеспечения, подписанные реальными разработчиками, сообщает Caravan.kz со ссылкой на пресс-службу ГТС.
При этом зараженные программы не вызывали подозрений у обычных пользователей и даже у системных администраторов.
"Хакеры использовали бреши в защите, так называемое 0-day уязвимости, а также ранее неизвестное для антивирусных лабораторий вредоносное программное обеспечение, то есть APT. Средства защиты информации не детектировали данное вредоносное программное обеспечение, что позволяло хакерам беспрепятственно вести деятельность", – сообщили в ГТС.
В ГТС отметили, что злоумышленникам удалось скомпрометировать основные элементы информационно-коммуникационных инфраструктур госорганов и организаций, в том числе были зафиксированы факты компрометации рабочих станций руководителей.
По полученным данным специалисты сообщили, что в госорганизациях орудовала хакерская группировка, которая действовала в интересах иностранного государства. Также выяснилось, группировка состояла из высококлассных специалистов, имеющих серьезную финансовую поддержку.
Кибершпионы имели устойчивые каналы связи с инфраструктурами жертв, кроме которых имелся и арсенал резервных. Они вели высокотехнологичный кибершпионаж, при котором госорганизации не подозревали о наличии постороннего в своей инфраструктуре. Все работало, как и прежде, антивирусное программное обеспечение выявляло только ранее известное вредоносное программное обеспечение, электронные документы на компьютерах не пропадали, инфраструктура работала стабильно, и не возникало подозрений, что некие сторонние силы крадут сведения, циркулирующие в организации. Хакеров интересовала только «чувствительная» информация, они не крали все подряд.
Для эффективного реагирования на данный инцидент и вытеснения группировки из инфраструктур АО "ГТС" и КНБ совместно с госорганами и организациями проведена работа по изучению методов проникновения злоумышленников и подготовке соответствующей инфраструктуры.
Эти действия потребовали значительных усилий, так как имелись серьезные недочеты в организации защиты. Исходя из имеющейся информации о присутствии злоумышленников в инфраструктурах «жертв», для качественной зачистки требовались кардинальные меры.
Для исключения функционирования резервных каналов сбора информации ГТС и КНБ произвели зачистку, в ходе которой любые подозрительные активности воспринимались через призму нулевого доверия и тщательно проверялись.
Специалисты добавили, что попытки возврата в инфраструктуру фиксировались ежедневно, группировка использовала разные методы атак: фишинговые письма, поиск уязвимостей, различные сетевые атаки. Однако повторные компрометации не были допущены.
Олимпийские Игры 2026
Почему антидопинговые службы не хотят, чтобы прыгуны с трамплина увеличивали половые органы
Пенсия 2026
9 лет трудового стажа пенсионерки восстановили в Павлодаре
Налоговый кодекс РК 2026
Чиновники никак не ограничены в том, как могут тратить бюджетные деньги: как они перегрели экономику?
АЭС
В Казахстане утвердили место для строительства второй АЭС
Алматы
Научное сообщество поддержало проект новой Конституции Казахстана
МРП 2026
Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге
Землетрясение
Жители нескольких районов Жетысуской области ощутили землетрясение
Бокс
WBO вынесла новое решение по Жанибеку Алимханулы
Футбол
МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете
Астана
Суд вынес приговор мужчине, который задушил родную мать в Астане
Азербайджан
В Акмолинской области полицейские помогли водителям из Азербайджана
Шымкент
Мать подростка из Шымкента наказали за ДТП на ее авто
Иран
До конца февраля одна из авиакомпаний отменила рейсы в Алматы
Нефть
В чем был смысл атаки украинских дронов на казахстанские танкеры в территориальных водах России
Закон
В Казахстане вступил в силу Закон об искусственном интеллекте
Война
Песков отреагировал на предложение Зеленского провести переговоры с Путиным в Казахстане
Туризм
Китайскую с туристку с кровотечением эвакуировали в алматинских горах
Медицина
В Казахстане расширили перечень заболеваний, лечение которых доступно по ОСМС