Google: Оросын төрийн дэмжлэгтэй хакерууд Монголын засгийн газрын вэбсайтуудыг хакерджээ

2024-08-30
Нийтэлсэн: Админ
 2 мин унших

2024 оны 08-р сарын 29-нд буюу өчигдөр Google компанийн Аюул судлалын группээс (Threat Analysis Group) Монголын Засгийн газрын вэбсайтуудад 2023 оны 11-р сараас 2024 оны 07-р сарын хооронд цөөрөм халдлага буюу “watering hole attack” үйлдэн, нэвтэрсэн хэрэглэгчдийн мэдээллийг хулгайлах код суурилуулсныг тогтоосон талаар мэдээлжээ

Тодруулбал, Google компани халдлагад өртсөн хоёр вэбсайт болох cabinet.gov.mn (Засгийн газрын хэрэг эрхлэх газар) болон mfa.gov.mn (Гадаад харилцааны яам) вэбсайтад цөөрөм халдлагын кодыг хэд хэдэн удаа суурилуулан iPhone эсвэл Android үйлдлийн системтэй төхөөрөмжөөс нэвтэрсэн хэрэглэгчдийн Google Chrome вэб хөтчид хадгалагдсан нууц үг, вэб түүх, хадгалагдсан кредит картын мэдээлэл, cookie гэх мэдээллийг хулгайлжээ. 

Халдлага үйлдсэн APT29 бүлэг IPhone хэрэглэгчдийн хувьд 16.6.1 болон түүнээс өмнөх үйлдлийн системтэй тохиолдолд халдлагад өртөхөөр тохируулсан ба энэ халдлага 2023 оны 11-р сар болон 2024 оны 02-р сард болсон байна. IPhone хэрэглэгчид халдлагад өртсөн вэбсайтад нэвтэрсэн тохиолдолд LinkedIn, Gmail болон Facebook зэрэгт нэвтрэх cookie-г хулгайлахаар CVE-2021-879 кодыг суурилуулсан байна. 

Тайлан мэдээлэлд дурдсанаар хамгийн анх 2023 оны 11-р сард Засгийн газрын хэрэг эрхлэх газар болон Гадаад харилцааны яамны вэбсайт халдлагад өртсөн бол 2024 оны 02-р сард, дараа нь 07-р сард Гадаад харилцааны яамны вэбсайт дахин халдлагад өртсөн байна. 

Харин 07-р сард болсон халдлага нь Android үйлдлийн системтэй төхөөрөмж хэрэглэгчдэд чиглэсэн ба Google Chrome ашиглан нэвтэрсэн хэрэглэгчдийн мэдээллийг хулгайлахаар тохируулсан байна. 

Google-ийн зүгээс дараалсан халдлагуудыг Оросын Гадаад тагнуулын албатай холбоотой APT29 гэх бүлэг хакерууд үйлдсэн гэж үзэж байгаа бөгөөд тус халдлагад ашигласан cookie хулгайлагч бүтэц нь 2021 онд APT29 бүлгийн үйлдсэн халдлагатай ижил байгаа юм. 

Тус бүлэг нь наад зах нь 2008 оноос хойш үйл ажиллагаа явуулан, Европ болон НАТО-гийн орнуудын засгийн газар, судалгааны байгууллагуудад кибер халдлага зохион байгуулж, цаашлаад 2015 онд АНУ-ын Ардчилсан намын вэбсайтад кибер халдлага үйлдсэн гэж мэдээлж байжээ. Түүнчлэн энэ жил TeamViewerMicrosoft компанийн удирдлагууд болон Их Британийн засгийн газрын мэдээлэл, имэйлд халдлага үйлдсэнтухай цахим халдлагын сурвалжлагч The Record вэбсайт мэдээлсэн байна. 

Монголын Засгийн газрын вэбсайтуудад халдсаныг тогтоосон даруйд Google компани Apple болон Android-д энэ тухай мэдээлсэн ба халдлагад өртсөн вэбсайтуудыг засах зорилгоор Монгол дахь Цахим аюулгүй байдлын мэдээлэл, удирдлагын төвд мэдэгдсэн гэж уг тайланд мэдээлжээ. 

Өнгөрсөн пүрэв гарагт гарсан тайланд “APT29 хэрхэн халдлага үйлдэх кодыг олж авсныг мэдэхгүй” хэмээн тайлбарласан ч Израилд байрлалтай NSO групп, Ирландад бүртгэлтэй Intellexa бүлгийн ашиглаж байсантай ихээхэн төстэй кодыг ашигласан хэмээн онцолжээ

"Баримт нэг тэргүүнд" үндэсний сүлжээний мэдээлэл 

DR. ADITYA
Бид олон нийтэд мэдээлэхийг хүсч байна; Та бөөрийг худалдахыг хүсч байна уу? Та санхүүгийн хямралын улмаас бөөрийг зарж борлуулах боломжийг эрэлхийлж байна уу, юу хийхээ мэдэхгүй байна уу? Дараа нь бидэнтэй холбоо бариад DR.PRADHAN.UROLOGIST.LT.COL@GMAIL.COM хаягаар бид танд бөөрнийх нь хэмжээгээр санал болгох болно. Яагаад гэвэл манай эмнэлэгт бөөрний дутагдалд орж, 91424323800802. имэйл: DR.PRADHAN.UROLOGIST.LT.COL@GMAIL.COM Yнэ: $780, 000 (Долоон зуун, Наян мянган доллар) APPLY TO SELL YOUR KIDNEY FOR MONEY NOW $ 780,000.00
Alicia Endre
HOW TO FIND AND RECOVER YOUR STOLEN BITCOIN I’m writing to the public to provide knowledge about Lost Recovery Masters. Look no further if you ever demand hacking services, When I lost more than $150,000 USD in bitcoin, individually I found myself in a challenging situation, I was inconsolable and believed I had reached my lowest point, I had no hope of getting my invested money back. All that changed when I discovered Lost Recovery Master and everything was transformed. The company intervened and helped me get all my money back within a short period of time. Their services are well recommended and they ensure maximum satisfaction to their clients. You can contact them via Website: (https://lostrecoverymasters.com/) Whatsapp (+44(7537-105921) Support Email (Support@lostrecoverymasters.com)
Л.Ариун: Үзэл суртлын зорилгоор үндэсний шашин, соёлыг мушгин, гуйвуулсан кинонуудыг өдгөө ч телевизүүдээр гаргасаар байх уу

Телевизийн уран сайхны киноны үзэл санаа, дүрслэл үзэгчийн сэтгэлзүй, нийгмийн үнэт зүйлд нөлөөлөх нь сэдвээр хийсэн судалгааны ажлынх талаар ХУИС-ийн багш, доктор, дэд профессор Л.Ариунтай ярилцлаа.

13 мин
Иргэдийн гаргасан гомдлын мөрөөр хуулийн байгууллагынхан шалгалт явуулна

Ерөнхий сайд Г.Занданшатар Өмнөговь аймгийн иргэдтэй уулзлаа. Уулзалтад 700 гаруй хүн оролцжээ.  Уулзалтын

13 мин
МАН, АН-аас томоохон “урсгал” салж Үндэсний эвсэлтэй нийлжээ

Монголын улс төрийн намуудад “даяарчлал” явагдаж байна. Хэдийгээр, үзэл баримтлал, улс төрийн чиг хандлагууд нь тэс өөр б

13 мин
2025 онд угаарын улмаас 30 иргэн нас баржээ

2025 онд угаарын улмаас 30 иргэн нас баржээ

2026-02-06
С.Оюун: Би Ерөнхийлөгчийн сонгуульд нэр дэвшихгүй

С.Оюун: Би Ерөнхийлөгчийн сонгуульд нэр дэвшихгүй

2026-02-06
Л.Энх-Амгалан: Ипотекийн зээлийн дараалалд орохын тулд 10-20 сая төгрөгийн авлига өгдөг

Л.Энх-Амгалан: Ипотекийн зээлийн дараалалд орохын тулд 10-20 сая төгрөгийн авлига өгдөг

2026-02-06
Зээл олгох үйл ажиллагаанд МИК хөндлөнгөөс оролцох боломжгүй

Монголын Ипотекийн Корпораци ОССК” ХХК (МИК) нь орон сууцны хөнгөлөлттэй хүүтэй зээлийн хөтөлбөрт зарим үйл ажиллагааг хэрэгжүүлэх үүрэгтэйгээр оролцож байгаа ба Монголбанкнаас баталсан “Орон сууцны ипотекийн санхүүжилтийн журам”, “Ипотекийн зээлийн үйл ажиллагааны журам”-ын хүрээнд олгосон орон сууцны зээлийг Банкнаас худалдан авч, хөрөнгөөр баталгаажсан үнэт цаас гаргах үйл ажиллагааг гүйцэтгэдэг. “Орон сууцны ипотекийн санхүүжилтийн журам”-ын 4.2-д заасны дагуу Банк нь зээл хүсэгчид олгох орон сууцны ипотекийн зээлийн шийдвэрийг бие даан гаргахаар зохицуулсан байдаг бөгөөд зээл олгох үйл ажиллагаанд МИК хөндлөнгөөс оролцох боломжгүй юм.

2026-02-06
УИХ-ын дарга Н.Учрал энэ сарын 9-нд ОХУ-д айлчилна

УИХ-ын дарга Н.Учрал энэ сарын 9-нд ОХУ-д айлчилна

2026-02-06
Хулгайг цэгцэлснээр Үндэсний баялгийн сангийн хөрөнгө арвижлаа

Үндэсний баялгийн сангийн тухай хууль батлагдсанаар 2025 оны эцсийн байдлаар төрөлжсөн сангуудад 6.7 их н

2026-02-06
Төсвийн хөрөнгө оруулалтын зардал 3.8 их наяд төгрөгөөр  нэмэгджээ

Монгол Улсын төсвийн хөрөнгө оруулалтын хэмжээ сүүлийн жилүүдэд ихээхэн нэмэгдэж байна. Тухайлбал, хөрөнгө

2026-02-06