15 МАРТА - РЕФЕРЕНДУМ

Хакеры требовали выплату в биткоинах у казахстанской компании

ПОДЕЛИТЬСЯ

Хакеры требовали выплату в биткоинах у казахстанской компании Фото:elements.envato.com

Хакеры требовали биткоины от государственного ведомства, передает корреспондент Tengrinews.kz.


Хакеры требовали биткоины от государственного ведомства, передает корреспондент Tengrinews.kz.

В Государственной технической службе (ГТС) сообщили, что в одной из организаций квазигосударственного сектора обнаружено заражение сети вирусом-шифровальщиком. Для дешифровки злоумышленники потребовали выплату в биткоинах.

"Предварительный анализ показал, что организация не соблюдала требований постановления правительства "Об утверждении единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности" (ЕТ). Таким образом, из всей сети организации злоумышленнику беспрепятственно удалось заразить контроллер домена, три персональных компьютера и файловый сервер. Технические детали расследования инцидента здесь", - отметили в пресс-службе ГТС

Специалисты установили, что один из персональных компьютеров был зашифрован полностью, а системные логи очищены. Для всех пользователей организации была создана лишь одна учетная запись: "X". С помощью перебора паролей, используя протокол RDP (протокол удаленного рабочего стола от Microsoft), злоумышленник получил доступ к инфраструктуре и удалил антивирусное программное обеспечение на каждой рабочей станции.

"После удаления антивирусного ПО на все устройства был загружен шифровальщик. Зашифрованные файлы получили расширение (CW-WL3048625917) и выполнили команды, предназначенные для остановки различных служб и отключения определенных функций в операционной системе Windows, таких как SQL Server, служба виртуальных дисков, служба теневого копирования томов и брандмауэр Windows. В придачу шифровальщик скопировал самого себя в папку для установки в автозагрузки: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\, а в каталогах создал файл unlock-info.txt – текст с требованием выкупа", - отметили в Государственной технической службе.

Деньги нужно считать, а Tengri.Деньги - читать! Подписывайтесь на наш Telegram-канал об экономике и финансах

Жаңалықты бірінші болып білгіңіз келсе, қазақ тіліндегі Telegram-арнамызға жазылыңыз!

Tengrinews
Читайте также

Курс валют

 497.3  course up  588.03  course up  6.47  course down

 

Погода

location-current
Алматы
А
Алматы -1
Астана -28
Актау 0
Актобе -20
Атырау -5
Б
Балхаш -19
Ж
Жезказган -24
К
Караганда -30
Кокшетау -25
Костанай -5
Кызылорда -30
П
Павлодар -28
Петропавловск -24
С
Семей -7
Т
Талдыкорган -2
Тараз 2
Туркестан -20
У
Уральск -19
Усть-Каменогорск 5
Ш
Шымкент -18

 

Редакция Реклама
Социальные сети