Хакеры требовали выплату в биткоинах у казахстанской компании

ПОДЕЛИТЬСЯ

Хакеры требовали выплату в биткоинах у казахстанской компании Фото:elements.envato.com

Хакеры требовали биткоины от государственного ведомства, передает корреспондент Tengrinews.kz.


Хакеры требовали биткоины от государственного ведомства, передает корреспондент Tengrinews.kz.

В Государственной технической службе (ГТС) сообщили, что в одной из организаций квазигосударственного сектора обнаружено заражение сети вирусом-шифровальщиком. Для дешифровки злоумышленники потребовали выплату в биткоинах.

"Предварительный анализ показал, что организация не соблюдала требований постановления правительства "Об утверждении единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности" (ЕТ). Таким образом, из всей сети организации злоумышленнику беспрепятственно удалось заразить контроллер домена, три персональных компьютера и файловый сервер. Технические детали расследования инцидента здесь", - отметили в пресс-службе ГТС

Специалисты установили, что один из персональных компьютеров был зашифрован полностью, а системные логи очищены. Для всех пользователей организации была создана лишь одна учетная запись: "X". С помощью перебора паролей, используя протокол RDP (протокол удаленного рабочего стола от Microsoft), злоумышленник получил доступ к инфраструктуре и удалил антивирусное программное обеспечение на каждой рабочей станции.

"После удаления антивирусного ПО на все устройства был загружен шифровальщик. Зашифрованные файлы получили расширение (CW-WL3048625917) и выполнили команды, предназначенные для остановки различных служб и отключения определенных функций в операционной системе Windows, таких как SQL Server, служба виртуальных дисков, служба теневого копирования томов и брандмауэр Windows. В придачу шифровальщик скопировал самого себя в папку для установки в автозагрузки: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\, а в каталогах создал файл unlock-info.txt – текст с требованием выкупа", - отметили в Государственной технической службе.

Деньги нужно считать, а Tengri.Деньги - читать! Подписывайтесь на наш Telegram-канал об экономике и финансах

Жаңалықты бірінші болып білгіңіз келсе, қазақ тіліндегі Telegram-арнамызға жазылыңыз!

Tengrinews
Читайте также

Курс валют

 481.88   556.79   5.72 

 

Погода

Алматы
А
Алматы 6
Астана -6
Актау 8
Актобе 0
Атырау 8
Б
Балхаш -2
Ж
Жезказган -6
К
Караганда -1
Кокшетау -5
Костанай 4
Кызылорда -4
П
Павлодар -1
Петропавловск -6
С
Семей 1
Т
Талдыкорган 8
Тараз 8
Туркестан 0
У
Уральск -8
Усть-Каменогорск 10
Ш
Шымкент -2

 

Редакция Реклама
Социальные сети