Огоҳлантириш: Хакерлар
Хакерлар Ўзбекистондаги ташкилотларга оммавий ҳужумлар уюштирмоқда. УЗСЕРТ шошилинч огоҳлантириш эълон қилди.

Ўзбекистон хакерлик ҳужумлари бўйича шошилинч огоҳлантириш эълон қилди. УЗСЕРТ хизмати орқали фаолият юритувчи Киберхавфсизлик маркази мамлакатдаги давлат идоралари ва тижорат корхоналари учун шошилинч огоҳлантириш эълон қилди. Мутахассислар Масофавий иш столи протоколи (РДП) орқали амалга оширилган улкан киберҳужумлар тўлқинини аниқладилар. Баъзи ҳолларда, тажовузкорлар аллақачон ахборот тизимларига кириб, у ерда сақланган маълумотларни шифрлаган.
УЗСЕРТ маълумотларига кўра, тергов зарарли ҳужумларни бошқариш учун ишлатиладиган инфратузилма билан боғлиқ бир нечта хорижий ИП-манзилларни аниқлади. Дастлабки таҳлил шуни кўрсатдики, хакерлар бир қатор миллий ахборот тизимларига рухсациз кириш ҳуқуқига эга бўлишган. Баъзи бузилган компютерлар ва серверларда маълумотларни шифрлаш аллақачон аниқланган. Ҳодисалар бўйича тергов давом этмоқда.
Шу муносабат билан, мутахассислар РДП дан фойдаланаётган ташкилотларга дарҳол хавфсизлик созламаларини кўриб чиқишни қатъий тавсия қиладилар. Агар масофавий кириш зарур бўлмаса, уни вақтинча ўчириб қўйиш тавсия этилади. Агар хизмат жуда муҳим бўлса, уланиш ВПН ёки ишончли ИП-манзиллар ёрдамида чекланиши, Тармоқ даражасидаги аутентификация (НЛА) ёқилган бўлиши ва 3389 стандарт порт интернетга кириш учун очиқ қолдирилмаслиги керак.
Бундан ташқари, УЗСЕРТ РДП кириш имкониятига эга барча аккаунтлар учун паролларни о'згартиришни, ко'п факторли аутентификацияни ёқиш, хавфсизлик журналларини синчковлик билан ко'риб чиқишни, шубҳали тармоқ фаолиятини таҳлил қилишни ва серверлар ва иш станцияларини бузилиш белгилари учун қо'шимча сканерлашни тавсия қилади.
Агар бузиб кириш ёки инфекция белгилари аниқланса, тизим дарҳол тармоқдан узилиши, барча мумкин бо'лган рақамли далиллар сақланиши ва ҳодиса ҳақида қо'шимча текшириш учун УЗСЕРТга хабар қилиниши керак.
Илгари О'збекистонда олий та'лим муассасалари ва давлат ташкилотлари ходимларининг корпоратив электрон почта аккаунтларига рухсациз кириш ҳолатлари қайд этилган эди. УзСЕРТ киберхавфсизлик марказининг Ахборот хавфсизлиги ҳодисаларига жавоб бериш гуруҳи ҳам мутахассислар ва ахборот хавфсизлиги ходимларини хавфсизлик чораларини зудлик билан кучайтиришга чақирди.

