Ўзбекистонда давлат ташкилотлари ҳамда хўжалик юритувчи субъектларнинг компьютер ва серверларига RDP хизмати орқали рухсатсиз киришга қаратилган оммавий киберҳужумлар аниқланди. Бу ҳақда Киберхавфсизлик марказининг UZCERT хизмати маълум қилди.
Маълум қилинишича, мутахассислар ҳужумларни бошқаришда қўлланилаётган зарарли C2 инфратузилмасига тегишли бир қатор хорижий IP-манзилларни аниқлаган.
Дастлабки таҳлилларга кўра, ҳужумлар оқибатида айрим ташкилотларнинг ахборот тизимлари зарарланган. Хусусан, баъзи сервер ва компьютерларда сақланаётган маълумотлар шифрланган.
Ҳозирда киберҳужумлар билан боғлиқ ҳолатлар бўйича ўрганиш ва таҳлил ишлари давом этмоқда.
UZCERT давлат ташкилотлари ва компанияларнинг киберхавфсизлик учун масъул ходимларига RDP хизмати бўйича хавфсизлик чораларини кучайтиришни тавсия қилди.
Жумладан, зарурат бўлмаса RDP’ни вақтинча ўчириш ёки унга интернет орқали тўғридан-тўғри уланишни чеклаш, хизматга фақат ишончли IP-манзиллар ёки VPN орқали киришга рухсат бериш сўралган.
Шунингдек, NLA функциясини ёқиш, 3389-портни интернет учун очиқ қолдирмаслик, администратор ва RDP’дан фойдаланувчи ҳисобларида мураккаб пароллардан фойдаланиш ҳамда кўп факторли аутентификацияни жорий этиш зарурлиги таъкидланган.
Мутахассислар ташкилотларга Firewall, IDS/IPS, SIEM, EDR/XDR каби тизимлар орқали тармоқдаги фаолликни назорат қилиш, шубҳали IP-манзиллар билан боғлиқ уланишларни текшириш ва RDP орқали ишлайдиган сервер ҳамда компьютерларни қўшимча текширувдан ўтказишни тавсия этган.
Агар тизимда зарарланиш аломатлари аниқланса, уни зудлик билан тармоқдан ажратиш ва ҳодисанинг бошқа қурилмаларга тарқалишининг олдини олиш керак.
UZCERT, шунингдек, киберҳодиса ёки ахборот тизимига рухсатсиз кириш аломатлари аниқланган тақдирда бу ҳақда белгиланган тартибда хизматни зудлик билан хабардор қилишни сўраган.






