Китайские хакеры более двух лет имели доступ к критической IT-инфраструктуре Казахстана
![Китайские хакеры более двух лет имели доступ к критической IT-инфраструктуре Казахстана](/media/upload/news/2024/02/21/29450.jpg)
Об этом заявили в Центре анализа и расследования кибератак (ЦАРКА).
Его специалисты пришли к такому выводу, проанализировав утечку секретных данных китайской компании iSoon (Anxun), который в Центре назвали одним из подрядчиков Министерства общественной безопасности Китая.
16 февраля секретные данные, «проливающие свет на формы и методы китайской разведки», были опубликованы неизвестным на ресурсе GitHub. Хакеров интересовали не только базы данных, но и личная информация конкретных лиц — их переписка, звонки и передвижение. «Анализ данных показал, что объем украденной информации измеряется терабайтами», — указано в сообщении ЦАРКА.
Среди целей китайских хакеров названы критические объекты инфраструктуры Казахстана, Кыргызстана, Монголии, Пакистана, Малайзии, Непала, Турции, Индии, Египта, Франции, Камбоджи, Руанды, Нигерии, Гонконга, Индонезии, Вьетнама, Мьянмы, Филиппин и Афганистана.
Доступные материалы утечки свидетельствуют о том, что как минимум одна хакерская группировка более двух лет имела полный доступ к критической инфраструктуре казахстанских операторов связи. Хакеры контролировали журналы событий операторов, продолжительность звонков, IMEI устройств и биллинг звонков.
«В утечке имеются файлы с информацией об абонентах операторов связи. Также опубликованы данные пользователей IDNET и IDTV c персональными данными абонентов, их логинами и паролями», — добавили в ЦАРКА. В утечке также упоминается Единый накопительный пенсионный фонд за 2019 год и данные об авиаперевозчике «Эйр Астана» (в пенсионном фонде утечку своих данных уже опровергли, заявив, что в опубликованном каталоге приведено лишь описание сайта enpf.kz., где нет персональных сведений вкладчиков и получателей пенсий).
В ЦАРКА проверили жертв хакерской группировки и кем они больше всего интересовались, и выявили, что «целенаправленные атаки совершались, в том числе, и на сотрудников силовых структур».
«Сколько еще невыявленных хакеров и утечек наших данных неизвестно никому, — подчеркнули в Центре. — Все это результат бессистемных действий и приоритет ведомственного интереса над интересами государства».
Читайте также:
![«Казахмыс»: история одной компании из списка Forbes](/media/imgs/2023-11-09/89232.jpg)
![Не аварии, а «технологические нарушения»](/media/imgs/2023-12-13/24318.jpg)
![Хромая гражданская авиация Казахстана](/media/imgs/2023-12-27/9708.jpg)
![Семейные связи в академии: Зачем Назарбаевы, Кулибаевы и Бишимбаевы становятся академиками?](/media/imgs/2024-01-14/26391.jpg)
![ФОМС в Казахстане лишает учителей страховки из-за бюрократических трудностей](/media/imgs/2024-01-16/26573.jpg)
![Глобалтранс продали майнеру](/media/imgs/2024-01-16/95157.jpg)
![Скандал вокруг «СевКазЭнерго»: недостроенную дымовую трубу разберут, а тарифы для потребителей вырастут](/media/imgs/2024-01-16/26580.jpg)
![Список Назарбаева: суммы выведенных активов назвали, а фамилии — нет](/media/upload/news/2024/01/29/27804.jpg)
![Ахметжан Есимов и Галимжан Есенов: сладкая парочка мойщиков грязного кеша через АТФбанк](/media/upload/news/2024/02/09/28599.jpg)
![Переход на единое время парализует работу банков Казахстана](/media/upload/news/2024/02/27/29921.jpg)
Распечатать