×
442.05
474.14
4.74
#БишімбаевСоты #су тасқыны #қаңтар қақтығысы #Украинадағы соғыс #жемқорлық #тағайындау
442.05
474.14
4.74

Қытай жабдықтары арқылы қазақстандықтардың деректері қалай тарап кетті – БЖЗҚ түсініктемесі

21.02.2024, 14:16
Коллаж: ulysmedia.kz.

Бірыңғай жинақтаушы зейнетақы қорының баспасөз қызметі қазақстандықтардың дербес деректерінің қор базасынан тарап кетуіне байланысты мәлімдеме жариялады, деп хабарлайды Ulysmedia.kz.

БЖЗҚ не дейді

Қор Қазақстан азаматтары деректерінің таралуы туралы ақпарат шындыққа жанаспайды деп мәлімдейді.

– БЖЗҚ қауіпсіздік қызметтері GitHub сайтында жарияланған деректерге егжей-тегжейлі талдау жүргізді. Соның нәтижесінде жарияланған каталогта сайттың enpf.kz деген сипаттамасы ғана көрсетілгені анықталды. Сайт ақпараттың ашық көзі әрі салымшылар мен алушылардың дербес деректерін қамтымайды, - делінген хабарламада.

БЖЗҚ "ақпараттық қауіпсіздікті қамтамасыз ету мақсатында қор киберқауіптерге қарсы тұру үшін эшелондалған жүйені белсенді қолданады" деп сендірді.

– Бұл жүйе қордың АТ-инфрақұрылымының сыртқы және ішкі периметрін белсенді түрде қорғау әдістерін қамтиды. БЖЗҚ осы саладағы үздік әлемдік тәжірибелерді қолдана отырып, оқиғаларға, ақпараттық қауіпсіздіктің қатерлері мен тәуекелдеріне уақтылы ден қояды, – делінген хабарламада.

Жеке деректер қалай тарады?

Бір күн бұрын Қытайдың қоғамдық қауіпсіздік министрлігімен ынтымақтасатын iSoon компаниясы құпия құжаттамалардың жылыстап кетуіне жол бергені белгілі болды. Файлдар GitHub қызметінде ашық жарияланып кеткен. 

Шетке шығып кеткен ақпараттарға қарағанда Қытайда алынған деректерді талдап, сұрыптай отырып, интернеттегі жарияланымдарды бақылау жүйесі жасалған. Атап айтқанда, Қытай билігі үшін қызығушылық туғызатын тақырыптарды талқылауға мүмкіндік беретін Х әлеуметтік желісіндегі посттарды бақылау платформасы құрылған.

Бұл компанияны Chengdu 404-APT41 деп аталатын Қытай кибер барлау қызметі басқарады, деп жазады Cert.kz.

– Бұл жағдай Қытай барлау қызметі қалай жұмыс істейтінін көрсетеді. ПО, Windows, Mac, iOS және Android үшін трояндар, DDoS қызметтері, әлеуметтік желі пайдаланушыларын анонимизациялау жүйелері, Wi-Fi бұзу жабдықтары... Жеке дерекке еніп, ақпарат алу әдістемесі жайлы көп ақпарат бар, – делінген басылымда.

Талдау жұмыстары ұрланған ақпараттың көлемі терабайтпен өлшенетінін көрсеткен.

Серіктес жаңалықтары