Казахстанские новости

Хакеры требовали выплату в биткоинах у казахстанской компании (01.03.2023, 16:51), просмотров: 2426

В Государственной технической службе (ГТС) сообщили, что в одной из организаций квазигосударственного сектора обнаружено заражение сети вирусом-шифровальщиком. Для дешифровки злоумышленники потребовали выплату в биткоинах.

"Предварительный анализ показал, что организация не соблюдала требований постановления правительства "Об утверждении единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности" (ЕТ). Таким образом, из всей сети организации злоумышленнику беспрепятственно удалось заразить контроллер домена, три персональных компьютера и файловый сервер. Технические детали расследования инцидента здесь", - отметили в пресс-службе ГТС

Специалисты установили, что один из персональных компьютеров был зашифрован полностью, а системные логи очищены. Для всех пользователей организации была создана лишь одна учетная запись: "X". С помощью перебора паролей, используя протокол RDP (протокол удаленного рабочего стола от Microsoft), злоумышленник получил доступ к инфраструктуре и удалил антивирусное программное обеспечение на каждой рабочей станции.

"После удаления антивирусного ПО на все устройства был загружен шифровальщик. Зашифрованные файлы получили расширение (CW-WL3048625917) и выполнили команды, предназначенные для остановки различных служб и отключения определенных функций в операционной системе Windows, таких как SQL Server, служба виртуальных дисков, служба теневого копирования томов и брандмауэр Windows. В придачу шифровальщик скопировал самого себя в папку для установки в автозагрузки: C:ProgramDataMicrosoftWindowsStart MenuProgramsStartUp, а в каталогах создал файл unlock-info.txt – текст с требованием выкупа", - отметили в Государственной технической службе.

Источник: tengrinews.kz


Последние новости:



Комментарии:


Нет комментариев. Почему бы Вам не оставить свой?



Для того чтобы оставить комментарий зарегистрируйтесь и войдите на сайт под своим именем.

Если Вы уже регистрировались то просто войдите на сайт под своим именем.



Ещё новости

Новые требования дл...
С 1 июля 2026 года для казахстанцев, которые ...
Минздрав обратился ...
Комитет санитарно-эпидемиологического контрол...

Ёрш

Капиталист" Круглосуточный обмен валют

Предлагает:
Круглосуточный обме...
* Доллар,* Евро,* Российский рубль,* Китайский юан...
Продажа золотые сли...
Золотые слитки Национального Банка РК изготовлены ...
Реклама на сайтеКонтактыНаши клиенты     Статистика
сейчас на сайте 437 чел.
© 2006-2025 ТОО"Электронный город"
    Дизайн Алексенко А.