Внимание: хакеры
Хакеры массово атакуют организации Узбекистана. UZCERT выпустил срочное предупреждение

В Узбекистане объявлено экстренное предупреждение о хакерских атаках. Центр кибербезопасности, действующий через службу UZCERT, выпустил срочное оповещение для государственных учреждений и коммерческих предприятий страны. Специалисты зафиксировали массовую волну кибератак, осуществляемых через протокол удаленного доступа RDP (Remote Desktop Protocol). В некоторых случаях злоумышленники уже смогли проникнуть в информационные системы и зашифровать хранящиеся там данные.
По данным UZCERT, в ходе расследования были обнаружены несколько иностранных IP-адресов, связанных с инфраструктурой, используемой для управления вредоносными атаками. Предварительный анализ показал, что хакеры получили несанкционированный доступ к ряду национальных информационных систем. На части скомпрометированных компьютеров и серверов уже зафиксировано шифрование данных. Расследование инцидентов продолжается.
В связи с этим специалисты настоятельно рекомендовали организациям, использующим RDP, немедленно проверить настройки безопасности. Если удаленный доступ не является необходимым, его рекомендуется временно отключить. В случае, если сервис критически важен для работы, подключение следует ограничить, используя VPN или доверенные IP-адреса, активировать механизм Network Level Authentication (NLA) и не оставлять стандартный порт 3389 открытым для доступа из интернета.
Кроме того, UZCERT советует сменить пароли для всех учетных записей, имеющих доступ по RDP, включить многофакторную аутентификацию, тщательно проверить журналы безопасности, проанализировать подозрительную сетевую активность, а также провести дополнительную проверку серверов и рабочих станций на предмет признаков компрометации.
Если уже обнаружены признаки взлома или заражения, систему необходимо немедленно отключить от сети, сохранить все возможные цифровые доказательства и сообщить об инциденте в службу UZCERT для дальнейшего расследования.
Ранее в Узбекистане уже фиксировались случаи несанкционированного доступа к корпоративным электронным почтовым ящикам сотрудников высших учебных заведений и государственных организаций. Служба реагирования на инциденты информационной безопасности UzCERT Центра кибербезопасности тогда также призывала специалистов и ответственных за ИБ срочно усилить меры защиты.

