В Казахстане выявили масштабную киберпреступную операцию

В Казахстане выявили масштабную киберпреступную операцию

В Казахстане выявили масштабную киберпреступную операцию

Китайская компания Qihoo 360, занимающаяся кибербезопасностью, опубликовала отчёт, в котором раскрываются детали масштабной кибероперации, направленной против Казахстана.

Среди атакованных были как отдельные граждане, так и организации из самых разных сфер: правительственные агентства, военные, иностранные дипломаты, исследователи, журналисты, учебные заведения, а также частные компании и связанные с религией деятели.

Эксперты Qihoo 360 полагают, что за атакой стоит киберпреступная группа, располагающая серьезными ресурсами, поскольку у злоумышленников была возможность разработать собственные инструменты для взлома.

Помимо этого, атакующие покупали довольно дорогие шпионские программы на соответствующих онлайн-площадках и даже инвестировали в аппаратное обеспечение, перехватывающее радиосвязь.

Исследователи выяснили, что некоторые атаки начинались с отправки тщательно подготовленных электронных писем, содержащих вредоносные вложения (целевой фишинг). В отдельных случаях злоумышленники старались получить физический доступ к атакуемым устройствам.

Команда Qihoo 360 назвала стоящую за атаками группу «Golden Falcon» (другое кодовое имя — APT-C-34). Оказалось, что «Лаборатория Касперского» именует этих кибершпионов DustSquad, а их деятельность специалисты российской антивирусной компании отслеживают с 2017 года.

Qihoo 360 удалось получить доступ к одному из командных серверов (C&C) Golden Falcon, именно так в руки экспертов попали данные об операциях группировки, а также документы, похищенные у атакованных компаний. Жертвы располагались в 13 крупнейших городах Казахстана.

Yandex Cloud поможет «СОГАЗу» и «Ингосстраху» оценивать киберриски

«СОГАЗ» и «Ингосстрах» вместе с Yandex B2B Tech запустили программы киберстрахования для бизнеса. Страховщики отвечают за финансовую защиту, а Yandex Cloud проверяет облачную инфраструктуру клиента и помогает понять, на каких условиях ему можно выдать полис.

Оценка проводится с помощью Yandex Security Deck. Сервис автоматически анализирует облачные ресурсы, приложения и данные: ищет открытые внутренние сведения, избыточные права пользователей, риски утечек и возможной компрометации инфраструктуры.

Обнаруженные проблемы собираются в одном интерфейсе и ранжируются по приоритету. Результаты получает сам клиент. Он может передать отчёт страховой компании, которая использует его при расчёте условий полиса. Если проверка обнаружит серьёзные дыры, Yandex Cloud предложит способы их закрыть.

Такой подход должен заменить традиционную анкету, которую бизнес заполняет вручную. Бумага, как известно, терпит всё: в ней можно забыть лишнего администратора или не заметить открытое хранилище. Автоматическая проверка показывает актуальное состояние облачной инфраструктуры и даёт страховщику больше данных для оценки риска.

Интерес к киберстрахованию тем временем растёт. По данным «СОГАЗа», за первое полугодие 2026 года совокупный объём страховой защиты от киберрисков, запрошенной клиентами компании, удвоился год к году и превысил 12 млрд рублей.

В результате бизнесу предлагают комплект из трёх деталей: диагностики, технической защиты и компенсации ущерба при инциденте. Страховщики получают более точную картину рисков, а клиент — шанс узнать о дыре в облаке до того, как её найдут злоумышленники. Потому что страховой полис — вещь полезная, но незакрытый бакет он всё-таки не починит.

RSS: Новости на портале Anti-Malware.ru