Turkmenportal logo
Сегодня 12:12
957957
Поделиться в социальной сетиtelegram iconOk iconVk iconTwitter (X) icon
В Непале обнаружено 135 взломанных правительственных email-адресов

Не менее 135 официальных электронных адресов в домене nepal.gov.np оказались скомпрометированы в результате различных утечек данных. Об этом стало известно после подключения Непала к сервису Have I Been Pwned — глобальной платформе мониторинга утечек учётных данных. Страна стала 47-м государственным ведомством в мире, интегрировавшимся с этой системой.

По данным Национального центра кибербезопасности, среди пострадавших — сотрудники аппарата премьер-министра, министерств внутренних дел, финансов и иностранных дел. Директор центра Радж Кумар Махарджан сообщил, что новая платформа позволяет оперативно выявлять источник утечки, предупреждать чиновников и принудительно менять пароли.

Для усиления защиты ведомство использует систему мониторинга даркнета CTM360, предоставленную Международным союзом электросвязи, а также приобрело систему управления событиями безопасности (SIEM). За последние четыре месяца проведена проверка около 40 государственных систем на уязвимости.

По словам Махарджана, свыше 90% киберинцидентов связаны не с техническими уязвимостями, а с человеческим фактором и социальной инженерией. Он отметил рост числа фишинговых атак с использованием искусственного интеллекта: мошенники рассылают письма от имени высокопоставленных чиновников и полиции, угрожая получателям судебным преследованием.

Ранее государственные системы Непала уже становились целью сложных кибератак, включая взлом почты аппарата премьер-министра группировкой Sidewinder. Крупная DDoS-атака в январе 2024 года стала поводом для создания Национального центра кибербезопасности, который в мае 2026 года был передан в подчинение аппарату премьер-министра. При этом окончательная организационная структура ведомства пока не утверждена.