Казахстанские новости

Хакеры требовали выплату в биткоинах у казахстанской компании (01.03.2023, 16:51), просмотров: 2228

В Государственной технической службе (ГТС) сообщили, что в одной из организаций квазигосударственного сектора обнаружено заражение сети вирусом-шифровальщиком. Для дешифровки злоумышленники потребовали выплату в биткоинах.

"Предварительный анализ показал, что организация не соблюдала требований постановления правительства "Об утверждении единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности" (ЕТ). Таким образом, из всей сети организации злоумышленнику беспрепятственно удалось заразить контроллер домена, три персональных компьютера и файловый сервер. Технические детали расследования инцидента здесь", - отметили в пресс-службе ГТС

Специалисты установили, что один из персональных компьютеров был зашифрован полностью, а системные логи очищены. Для всех пользователей организации была создана лишь одна учетная запись: "X". С помощью перебора паролей, используя протокол RDP (протокол удаленного рабочего стола от Microsoft), злоумышленник получил доступ к инфраструктуре и удалил антивирусное программное обеспечение на каждой рабочей станции.

"После удаления антивирусного ПО на все устройства был загружен шифровальщик. Зашифрованные файлы получили расширение (CW-WL3048625917) и выполнили команды, предназначенные для остановки различных служб и отключения определенных функций в операционной системе Windows, таких как SQL Server, служба виртуальных дисков, служба теневого копирования томов и брандмауэр Windows. В придачу шифровальщик скопировал самого себя в папку для установки в автозагрузки: C:ProgramDataMicrosoftWindowsStart MenuProgramsStartUp, а в каталогах создал файл unlock-info.txt – текст с требованием выкупа", - отметили в Государственной технической службе.

Источник: tengrinews.kz


Последние новости:



Комментарии:


Нет комментариев. Почему бы Вам не оставить свой?



Для того чтобы оставить комментарий зарегистрируйтесь и войдите на сайт под своим именем.

Если Вы уже регистрировались то просто войдите на сайт под своим именем.



Ещё новости

Вот как вырастет пе...
В ближайшие три года Казахстан увеличит расхо...
Кому теперь точно н...
С 24 ноября 2025 года в Казахстане начали дей...

Ёрш
ARX security

"Терем" Оздоровительный комплекс

Предлагает:
Сауна
Наши сауны идеальное место для дружной компании и ...
Разнообразное меню
Наша кухня может предложить большое разнообразие г...
Дом №1 и Дом №2 Дом №1 и Дом №2
1 этаж * Сауна * Джакузи * Обеденная зона * Ду...
Реклама на сайтеКонтактыНаши клиенты     Статистика
сейчас на сайте 387 чел.
© 2006-2025 ТОО"Электронный город"
    Дизайн Алексенко А.