31 Jul 2026, 12:22 UTC≈1,890 views8 reactionsread 7 August 2026 🇨🇳 Кибершпионаж в государственных органах Центральной Азии. Новые бэкдоры OctLurk и SilkLurk (Securelist).
С января 2025 APT ведёт кибершпионаж против госорганов в Афганистане, Киргизии, Таджикистане, Узбекистане, Казахстане, Сирии.
Жертвы: МИД, здравоохранение, НИИ, логистика, правоохранительные органы, образование.
OctLurk - модульный бэкдор с плагинами в память (command shell, file manager, keyboard/mouse synth…
❤8
24 Jul 2026, 17:10 UTC388 views4 reactionsread 7 August 2026 🇰🇿 🇰🇬 🇲🇳 IoT-ботнет на скомпрометированной инфраструктуре Центральной Азии
Продолжение поста. В свежем фиде Hunt.io (23-24 июля) выявлены новые хосты в Киргизии и Монголии, раздающие тот же класс пейлоадов (Hajime/Mirai). Проверка показала: это одна волна - на хостах трёх стран отдаётся один и тот же бинарь.
Что подтверждено
* Одинаковый ELF MIPS-I 32-bit на новых хостах KG и MN (sha256 совпадает побайтно)
* Разда…
❤4
24 Jul 2026, 05:19 UTC≈1,570 views1 reactionsread 7 August 2026 🇰🇿 Вредоносная активность на скомпрометированной инфраструктуре в Казахстане
В фидах URLHaus/OTX за сутки появились два свежих URL на казахстанских IP, раздающих пейлоады ботнетов Mozi и Mirai. Оба хоста - не целевая инфраструктура атакующих, а взломанные устройства/серверы в KZ, используемые как площадки доставки.
1. 🇰🇿 193.31.201[.]20:53638/bin.sh - Mozi/Mirai distrib
* Гео: Балхаш, Карагандинская обл., AS61367 …
❤1
23 Jul 2026, 10:00 UTC303 views12 reactionsread 7 August 2026 Фишинговая атака на KSB Commercial Bank (Киргизия) 🇰🇬
Фишинг-инфраструктура (АКТИВНА)
Сервер 1: 104[.248.209.204 (DigitalOcean, US)
- nginx/1.24.0, Ubuntu, OpenSSH 9.6p1
- ЕЩЁ ЖИВОЙ - все 6 поддоменов отдают фишинг-страницу
- TLS-серт: rehamdticktt[.top + www.rehamdticktt[.top (Let's Encrypt)
- Файл index.html - фишинг
Сервер 2: 178.128.177[.148 (DigitalOcean, US)
- login.authmicrosofttauthentication[.]top - живой…
🔥7👍3🥰2
21 Jul 2026, 08:35 UTC258 views2 reactionsread 7 August 2026 Подозрительная инфрастурктура Google-like DNS на VPS в 🇰🇿: sk[.]com[.]kz
На 194.32.142[.]225 (Алматы, AS48716 ps[.]kz) развёрнуто дерево доменов, которые копируют имена сервисов Google - при этом живой витрины/фишинга сейчас нет.
Зона: sk[.]com[.]kz (с 2025-08, NS ps[.]kz). Все A → один IP.
Примеры субдоменов:
accounts[.]sk[.]com[.]kz
myaccount[.]sk[.]com[.]kz
android[.]clients[.]sk[.]com[.]kz
clients1 … clients6[…
❤2
21 Jul 2026, 07:40 UTC231 views3 reactionsread 7 August 2026 Mythic C2 в 🇰🇿?
IP 77.73.129[.]82 в нескольких TI-фидах помечен как *possible Mythic*. Проверка показывает, что это действительно очень похоже на Mythic C2. На первый взгляд может показаться, что сервер находится в Казахстане, но это не так.
- Сам VPS расположен в Варшаве (Польша), хостинг MEVSPACE (AS201814).
- В RIPE у административного контакта указан адрес в Караганде.
- Именно из-за этого некоторые фиды ошибоч…
❤3
20 Jul 2026, 07:42 UTC249 views6 reactionsread 7 August 2026 Для заинтересованых исследователей выкладываем образец LazyStealer из Virustotal. Чтобы канал не забанили, загрузили образец на специальный портал Malshare, предназначенный для исследователей информационной безопасности - оттуда файл можно скачать для изучения и улучшения механизмов защиты.
https://malshare.com/sample.php?action=detail&hash=1db3d0ac68515b5c9876634605ba8492ba558f7df435bff2b20a74239107f3ec
❤6
17 Jul 2026, 04:48 UTC≈1,530 views9 reactionsread 7 August 2026 🚨 Обнаружен C2-сервер на территории Казахстана 🇰🇿
Специалисты CSIRT Central Asia зафиксировали на территории Республики Казахстан активный командный центр (C2), используемый злоумышленниками для управления вредоносным программным обеспечением.
Ниже приведены технические детали выявленного хоста для анализа и блокировки на стороне ваших средств защиты (SIEM, Firewall, EDR):
🔍 Технические индикаторы (IOCs)
* IP-ад…
🔥6❤3
16 Jul 2026, 18:22 UTC560 views4 reactionsread 7 August 2026 🚨 Анализ угроз: Серия предполагаемых компрометаций веб-ресурсов в Казахстане и Узбекистане
Специалисты CSIRT Central Asia зафиксировали активность нового Telegram-канала под названием «The Breach Structure» (создан 13 июля 2026 года). Неизвестный злоумышленник в короткий период опубликовал серию скриншотов, заявляя о взломе ряда крупных коммерческих, медицинских и инфраструктурных порталов в регионе.
Судя по характ…
❤3🔥1
15 Jul 2026, 09:37 UTC300 views6 reactionsread 7 August 2026 🇦🇫 Афганистан стал целью новой кибероперации с использованием Claude и DeepSeek
Hunt.io опубликовала исследование активной кампании, за которой стоит инфраструктура, предположительно управляемая китайскими операторами. На одном из открытых серверов исследователи нашли рабочие файлы, заметки на китайском языке и инструменты, которые использовали атакующие.
Интересно, что в своей работе они задействовали сразу две LL…
❤4👍1😱1
14 Jul 2026, 17:29 UTC347 views2 reactionsread 7 August 2026 FortiBleed: следы кампании в Казахстане 🇰🇿 и Монголии 🇲🇳
В исследовании FortiBleed, опубликованном Recorded Future, описан набор данных с IP-адресами устройств Fortinet FortiGate, а также именами пользователей и паролями от административных интерфейсов и SSL VPN.
По данным исследователей, база охватывает около 73 932 адресов, связанных более чем с 21 600 доменами в 194 странах. Часть учётных данных на момент провер…
❤2
14 Jul 2026, 11:39 UTC≈2,460 views9 reactionsread 7 August 2026 Образец LazyStealer появился в VirusTotal
В VirusTotal загрузили один из образцов, связанных с кампанией Lazy Koala:
SHA-1: 755ade0ddaceaabe9577d22a240e0430375f502f
SHA-256: 216f4e858f84269bee999fdc29dafbd79ec2270575e19a8626e25d5fe72a8f25
Это не новый образец: PT ESC опубликовал его хеш ещё в апреле 2024. В отчёте файл указан как test.pyc — компонент стилера LazyStealer. Сейчас он доступен в VirusTotal для незав…
🔥5👾2❤1😁1
Showing the 12 most recent of 15 posts we hold for @csirt_ca. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.