AsosiyJAMIYAT

O'zbekistondagi davlat tashkilotlari va kompaniyalarida ommaviy kiberhujumlar aniqlandi

Hozirda kiberhujumlar bilan bog'liq holatlar bo'yicha o'rganish va tahlil ishlari davom etmoqda.

'O'zbekistondagi davlat tashkilotlari va kompaniyalarida ommaviy kiberhujumlar aniqlandi'ning rasmi

O‘zbekistonda davlat tashkilotlari hamda xo‘jalik yurituvchi subyektlarning kompyuter va serverlariga RDP xizmati orqali ruxsatsiz kirishga qaratilgan ommaviy kiberhujumlar aniqlandi. Bu haqda Kiberxavfsizlik markazining UZCERT xizmati ma’lum qildi.

Ma’lum qilinishicha, mutaxassislar hujumlarni boshqarishda qo‘llanilayotgan zararli C2 infratuzilmasiga tegishli bir qator xorijiy IP-manzillarni aniqlagan.

Dastlabki tahlillarga ko‘ra, hujumlar oqibatida ayrim tashkilotlarning axborot tizimlari zararlangan. Xususan, ba’zi server va kompyuterlarda saqlanayotgan ma’lumotlar shifrlangan.

Hozirda kiberhujumlar bilan bog‘liq holatlar bo‘yicha o‘rganish va tahlil ishlari davom etmoqda.

UZCERT davlat tashkilotlari va kompaniyalarning kiberxavfsizlik uchun mas’ul xodimlariga RDP xizmati bo‘yicha xavfsizlik choralarini kuchaytirishni tavsiya qildi.

Jumladan, zarurat bo‘lmasa RDP’ni vaqtincha o‘chirish yoki unga internet orqali to‘g‘ridan-to‘g‘ri ulanishni cheklash, xizmatga faqat ishonchli IP-manzillar yoki VPN orqali kirishga ruxsat berish so‘ralgan.

Shuningdek, NLA funksiyasini yoqish, 3389-portni internet uchun ochiq qoldirmaslik, administrator va RDP’dan foydalanuvchi hisoblarida murakkab parollardan foydalanish hamda ko‘p faktorli autentifikatsiyani joriy etish zarurligi ta’kidlangan.

Mutaxassislar tashkilotlarga Firewall, IDS/IPS, SIEM, EDR/XDR kabi tizimlar orqali tarmoqdagi faollikni nazorat qilish, shubhali IP-manzillar bilan bog‘liq ulanishlarni tekshirish va RDP orqali ishlaydigan server hamda kompyuterlarni qo‘shimcha tekshiruvdan o‘tkazishni tavsiya etgan.

Agar tizimda zararlanish alomatlari aniqlansa, uni zudlik bilan tarmoqdan ajratish va hodisaning boshqa qurilmalarga tarqalishining oldini olish kerak.

UZCERT, shuningdek, kiberhodisa yoki axborot tizimiga ruxsatsiz kirish alomatlari aniqlangan taqdirda bu haqda belgilangan tartibda xizmatni zudlik bilan xabardor qilishni so‘ragan.

    Boshqa yangiliklar

    O'zbekistondagi davlat tashkilotlari va kompaniyalarida ommaviy kiberhujumlar aniqlandi - Darakchi.uz