2026 жылы Қазақстанда бэкдорларды пайдалану арқылы бизнеске жасалатын кибершабуылдар саны артты

Интервью с Еленой Ковардаковой. Про космос. Кино. СССР.

* "Касперский зертханасының" деректері бойынша, 2026 жылғы қаңтар-мамырда бэкдорларды қолдана отырып, Қазақстандағы ұйымдарға жасалған кибершабуылдар саны 2025 жылғы ұқсас кезеңмен салыстырғанда 56% - ға өсті. Бэкдорлар — вирус жұққан құрылғыларды жасырын қашықтан басқаруға арналған зиянды бағдарламалар.  

Қазақстандағы ұйымдарға жасалған шабуылдарда келесі зиянды заттар жиі қолданылды: Backdoor.PHP.WebShell.gen, Backdoor.Win32.Remcos.gen, Backdoor.Win32.Androm.vho, Backdoor.MSIL.Remcos.gen, Backdoor.Java.JSP.gen. Бэкдорлар зиянкестер арасында жиі кездеседі, өйткені олар бұзылған жүйелерде ұзақ уақыт бойы байқалмауға мүмкіндік береді. Бұл жағдайда шабуылдаушылар жұқтырған құрылғыда қашықтан көптеген әрекеттерді жасай алады: мысалы, құпия файлдарды ұрлау, ақпаратты жою, параметрлерді өзгерту. Сонымен қатар, артқы есіктер көп сатылы шабуылдар аясында жиі қолданылады. Мысалы, шабуылдаушылар олар арқылы құрылғыға кіре алады, содан кейін басқа зиянды бағдарламаны іске қосады. 

Бэкдорлардан басқа, 2026 жылы Қазақстандағы ұйымдар келесі зиянкестерге жиі тап болды: шифрлау бағдарламалары, қаржылық зиян келтірушілер, эксплуатациялар, құпия сөздерді ұрлауға арналған стилерлер, шпиондық бағдарламалар.

«Кибершабуылдар барған сайын күрделеніп, нақты нысаналарды көздеуде. Көп жағдайда бір ғана шабуыл аясында қаскөйлер зиянды бағдарламалардың бірнеше түрін қатар қолданады. Мысалы, бэкдор мен деректерді шифрлайтын бағдарламаны (шифрлаушыны) бірге пайдаланады. Сондықтан олардың барлығы да елеулі қауіп төндіреді. Сондай-ақ мұндай киберқауіптерге ұйымның көлемі мен қызмет саласына қарамастан кез келген мекеме тап болуы мүмкін екенін атап өткен жөн. Көпшілік арасында киберқылмыскерлер тек ірі компанияларды ғана нысанаға алады деген пікір қалыптасқан. Алайда тәжірибе көрсеткендей, бұл олай емес. Керісінше, шағын кәсіпорындар қауіпсіздікті қамтамасыз етуге арналған ресурстарының шектеулі болуына байланысты әлдеқайда осал келеді. Шабуылдарға тиімді қарсы тұру үшін киберқауіптер ахуалын үнемі бақылап, бизнестің қажеттіліктері мен мүмкіндіктеріне сәйкес келетін сенімді техникалық қорғаныс құралдарын қолдану, сондай-ақ ұйым ішінде кибермәдениет деңгейін тұрақты түрде арттыру маңызды», — деді «Касперский зертханасының» Қазақстан, Орталық Азия және Моңғолия бойынша басқарушы директоры Валерий Зубанов.

«Касперский зертханасы» компанияларға келесідей ұсыныстар береді:

  1. қызметкерлердің цифрлық сауаттылығын арттыру. Бұл үшін, мысалы, Kaspersky Automated Security Awareness Platform онлайн-платформасын пайдалануға болады;
  2. белгілі осалдықтарды дер кезінде жою мақсатында барлық корпоративтік құрылғылардағы операциялық жүйелер мен бағдарламалық қамтамасыз етуді тұрақты түрде жаңартып отыру;
  3. қызметкерлердің қол жеткізу құқықтарын нақты шектеу және толық әкімшілік құқықтары бар тіркелгілерді тек аса қажет болған жағдайда ғана беру;
  4. корпоративтік аккаунттар үшін күрделі құпиясөздерді пайдалану, оларды жүйелі түрде жаңартып отыру және екі факторлы аутентификацияны (2FA) қосу;
  5. сенімді ақпараттық қауіпсіздік шешімдерін қолдану. Мысалы, шағын кәсіпорындарға Kaspersky Small Office Security немесе Бизнеске арналған Kaspersky, ал ірі компанияларға Kaspersky Symphony өнімдері ұсынылады.

Деректер «Касперский зертханасының» қорғау шешімдерінің құпияландырылған статистикасына негізделген.

Обнаружили ошибку или мёртвую ссылку?

Выделите проблемный фрагмент мышкой и нажмите CTRL+ENTER.

В появившемся окне опишите проблему и отправьте уведомление Администрации ресурса.

Другие новости

wave
thumb
thumb
thumb
thumb
thumb
thumb

Комментарии (0)

wave

Оставить комментарий

wave