2023 ЖЫЛДЫҢ ҚАЗАН АЙЫНДАҒЫ ОҚИҒАЛАРҒА ШОЛУ
"Мемлекеттік техникалық қызмет" АҚ ағымдағы жылдың қазан айында Интернетке қол жеткізудің бірыңғай шлюзін (ЕҚДБ) пайдалана отырып, 20 млн.астам кибершабуылға тосқауыл қойылғанын хабарлайды.
ҚР Мемлекеттік, Жергілікті атқарушы органдарының, квазимемлекеттік және жеке сектор ұйымдарының желілерінде ботнеттің ең көп таралған түрлері andromeda болды.Botnet, Mariposa.Ботне және Мози.Botnet. Жеке секторда ботнеттің бір түрі – njRAT анықталды.Botnet.
Өткен аймен салыстырғанда қазан айында "ГТС" ақ зиянды бағдарламалық қамтамасыз етуді (БПҰ) таратумен байланысты кейстер санының 19,2% - ға азаюы тіркелді. Ең көп саны Жергілікті атқарушы органдарда тіркелген.
Өткен айда Juniper Networks Junos өнімдерін SRX сериялы брандмауэрлерде және EX қосқыштарында J-Web операциялық жүйесінің интерфейсінде пайдаланатын 28 IP мекенжайы табылды, олар CVE-2023-36845 идентификаторының жоғары сыни деңгейі бар осалдықтарға ұшырауы мүмкін.CVE-2023-36845 осалдығы шабуылдаушыларға J-Web Juniper Networks Junos ОЖ-де белгілі бір PHP ортасының айнымалысын ex және SRX серияларында өзгертуге мүмкіндік береді, бұл осалдық тізбегін құруға мүмкіндік береді. Осалдықты жою туралы хабарламалар мен ұсыныстар IP мекенжайларының иелеріне жіберіледі, оқиға туралы ақпарат сайтта орналастырылған CERT.GOV.KZ ұсыныстар бөлімінде.
"МТК" ақ Электрондық поштаның бірыңғай шлюзі (ЭҮАШ) жабдығынан алынған спам бойынша есептерді талдау барысында, сондай-ақ 2023 жылғы қазанда қазақстандық пайдаланушылардан, мемлекеттік органдардан, ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінен, жергілікті атқарушы органдар мен заңды тұлғалардан алынған ақпараттық қауіпсіздік инциденттерін өңдеу барысында хабарлайды зиянды қосымшасы бар спам жіберуге, алаяқтық мазмұны бар хаттарға және фишингтік/алаяқтық ресурстарға сілтеме жасауға байланысты 48 іс тіркелді. ЭҮАШ журналдарын талдау нәтижесінде анықталған Спам-жіберілімдер мен хаттардың зиянды салымдары карантинге қойылды және нысаналы алушыларға жеткізілмеді.
Сонымен қатар, қазан Cisco өнімдеріндегі ең маңызды осалдық туралы ақпаратпен есте қалды (10-нан CVSS 9.9). Компания осы осалдықты жоятын қауіпсіздік жаңартуын шығарды. ҚРҰА ресми сайтында хабарлау мақсатында CERT.GOV.KZ соңғы жаңартуларсыз Cisco FMC (Firepower Management Center) пайдаланатын ұйымдар үшін ұсыныстар орналастырылды, сондай-ақ мемлекеттік, жергілікті атқарушы органдар мен квазимемлекеттік сектор ұйымдарының ақпараттық қауіпсіздік бөлімдерінің қызметкерлері хабардар етілді.
Тұтастай алғанда, жоғарыда аталған қауіптерді ескере отырып, қауіптерді анықтау және алдын алу механизмдерін жақсарту, қауіпсіздік бағдарламалық жасақтамасын үнемі жаңарту және пайдаланушыларды Киберқауіпсіздік бойынша оқытуды қоса алғанда, Кешенді қауіпсіздік шешімдері мен шараларын қолдануға назар аудару керек.
Егер сіз Ақпараттық қауіпсіздік оқиғасына тап болсаңыз, бізге тегін 1400 нөмірі бойынша (тәулік бойы), @kz_cert_chat_bot telegram-ботына немесе email-ге сілтеме бойынша хабарлаңыз: incident@cert.gov.kz