@csirt_ca
Некоммерческий проект, направленный на повышение цифровой устойчивости путем агрегации OSINT-данных и продвижения открытости информации о киберугрозах. https://csirt-ca.org/
О канале CSIRT Central Asia
Некоммерческий проект, направленный на повышение цифровой устойчивости путем агрегации OSINT-данных и продвижения открытости информации о киберугрозах. https://csirt-ca.org/
Основные метрики
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «CSIRT Central Asia»
- 740 просмотров, 8 реакций, 17 июл. 2026 г.
🚨 Обнаружен C2-сервер на территории Казахстана 🇰🇿 Специалисты CSIRT Central Asia зафиксировали на территории Республики Казахстан активный командный центр (C2), используемый злоумышленниками для управления вредоносным программным обеспечением. Ниже приведены технические детали выявленного хоста для анализа и блокировки на стороне ваших средств защиты ( SIEM, Firewall, EDR ): 🔍 Технические индикаторы (IOCs) * IP-адрес: 95.141.133[.]7 * Провайдер (ISP): Jusan Mobile JSC * Автономная система (ASN): AS35104 * Тип угрозы: Covenant C2 ( инструментарий для пост-эксплуатации и управления…
Открыть пост в MAX - 108 просмотров, 3 реакций, 16 июл. 2026 г.
🚨 Анализ угроз: Серия предполагаемых компрометаций веб-ресурсов в Казахстане и Узбекистане Специалисты CSIRT Central Asia зафиксировали активность нового Telegram-канала под названием «The Breach Structure» ( создан 13 июля 2026 года ). Неизвестный злоумышленник в короткий период опубликовал серию скриншотов, заявляя о взломе ряда крупных коммерческих, медицинских и инфраструктурных порталов в регионе. Судя по характеру утекших материалов, инцидент носит серьезный характер. 🎯 Список затронутых ресурсов ( достоверность проверить невозможно, так как об этом заявил сам злоумышленник ): -…
Открыть пост в MAX - 75 просмотров, 5 реакций, 15 июл. 2026 г.
🇦🇫 Афганистан стал целью новой кибероперации с использованием Claude и DeepSeek Hunt.io опубликовала исследование активной кампании, за которой стоит инфраструктура, предположительно управляемая китайскими операторами. На одном из открытых серверов исследователи нашли рабочие файлы, заметки на китайском языке и инструменты, которые использовали атакующие. Интересно, что в своей работе они задействовали сразу две LLM: • Claude Code — для выполнения задач и генерации кода; • DeepSeek-v4-pro — для логики атаки и анализа. Подтверждено, что был скомпрометирован государственный портал для подачи…
Открыть пост в MAX - 113 просмотров, 2 реакций, 14 июл. 2026 г.
FortiBleed: следы кампании в Казахстане 🇰🇿 и Монголии 🇲🇳 В исследовании FortiBleed, опубликованном Recorded Future , описан набор данных с IP-адресами устройств Fortinet FortiGate, а также именами пользователей и паролями от административных интерфейсов и SSL VPN. По данным исследователей, база охватывает около 73 932 адресов, связанных более чем с 21 600 доменами в 194 странах. Часть учётных данных на момент проверки всё ещё оставалась действующей. Среди доменов, присутствующих в наборе: Казахстан 🇰🇿 • beeline[.]kz • id[.]kz • ikomekastana[.]kz • inkai[.]kz • ktng[.]kz • mrek[.]kz…
Открыть пост в MAX - 1.1K просмотров, 9 реакций, 14 июл. 2026 г.
Образец LazyStealer появился в VirusTotal В VirusTotal загрузили один из образцов, связанных с кампанией Lazy Koala : SHA-1: 755ade0ddaceaabe9577d22a240e0430375f502f SHA-256: 216f4e858f84269bee999fdc29dafbd79ec2270575e19a8626e25d5fe72a8f25 Это не новый образец: PT ESC опубликовал его хеш ещё в апреле 2024 . В отчёте файл указан как test.pyc — компонент стилера LazyStealer . Сейчас он доступен в VirusTotal для независимого изучения и создания детектов. Lazy Koala атаковала государственные, финансовые, медицинские и образовательные организации: 🇷🇺 Россия · 🇧🇾 Беларусь · 🇰🇿 Казахстан ·…
Открыть пост в MAX - 2.8K просмотров, 12 реакций, 06 июл. 2026 г.
Обнаружены подозрительные домены в зоне home[.]kg 🇰🇬 Домены - auth.home[.]kg 🇰🇬 - vscode.auth.home[.]kg 🇰🇬 Оба домена присутствуют в Maltrail (apt_kimsuky.txt) и связаны с инфраструктурой, которую OSINT-источники относят к Kimsuky / APT43 / Emerald Sleet . Текущие резолвы auth.home[.]kg 🇰🇬 • IP-адрес: 80.68.237.36 • Локация / Провайдер: Польша 🇵🇱 vscode.auth.home[.]kg 🇰🇬 • IP-адрес: 153.75.247.209 • Локация / Провайдер: США 🇺🇸 , Interserver (VPS) Цель атаки Это атака на разработчиков . Домен vscode.auth.home[.]kg создан для имитации легитимного OAuth redirect URI Visual…
Открыть пост в MAX - 0 просмотров, 30 июн. 2026 г.
Channel created
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.