В Казахстане взломаны сайты ряда госорганов
Всего службой реагирования на компьютерные инциденты РГП "ГТС" МИК РК зафиксированы взломы 21 интернет-ресурса. По всем произошедшим инцидентам владельцам ресурсов направлены уведомления с целью устранения последствий взлома. По имеющимся данным, большинство интернет-ресурсов расположены на одном сервере и имеют одинаковые уязвимости", - говорится в сообщении, передает Kazakhstan Today.
В ведомстве отмечают, что "данные случаи стали возможны из-за отсутствия контроля со стороны владельцев интернет-ресурсов за своевременным обновлением системы управления содержимым (CMS), обеспечением надлежащей защиты, своевременным обнаружением инцидента, заключения договоров на сопровождение интернет-ресурсов с недобросовестными поставщиками".
В настоящее время принимаются все необходимые меры с ответственными лицами по недопущению подобных инцидентов в будущем", - заключили в МИК РК.
Между тем, по данным Центра анализа и расследования кибератак (ЦАРКА), взлому подверглись 323 сайта.
В результате взлома был произведен массовый дефейс сайтов, в том числе сайтов местных государственных органов Северо-Казахстанской области, государственных и бюджетных учреждений Восточно-Казахстанской, Алматинской областей, других организаций (департамент природных ресурсов ВКО, сайт маслихата Алматы, "Казгипроводхоз", Казахский драматический театр и другие)", - указывается в сообщении на странице ЦАРКА в Facebook.
Также приведен неполный список взломанных интернет-ресурсов.
Проведенный специалистами ЦАРКА анализ возможных вариантов развития данного инцидента дает основания полагать, что основной причиной, приведшей к массовому дефейсу сайтов, является пренебрежение владельцами сайтов мерами по своевременной установке исправлений безопасности на применяемых системах управления контентом (CMS), а также использование устаревших и нелицензионных версий CMS, в результате чего становится возможным не только проведение дефейса, путем подмены главных страниц сайтов, но и не исключается утечка чувствительных данных, в том числе персональной, финансовой информации, доступов к другим сервисам и системам, включая платежные шлюзы, размещенных в закрытых разделах сайтов и (или) базах данных", - подчеркнули в ЦАРКА.