Технология

Огоҳлантириш: Хакерлар

Хакерлар Ўзбекистондаги ташкилотларга оммавий ҳужумлар уюштирмоқда. УЗСЕРТ шошилинч огоҳлантириш эълон қилди.

Ўзбекистон хакерлик ҳужумлари бўйича шошилинч огоҳлантириш эълон қилди. УЗСЕРТ хизмати орқали фаолият юритувчи Киберхавфсизлик маркази мамлакатдаги давлат идоралари ва тижорат корхоналари учун шошилинч огоҳлантириш эълон қилди. Мутахассислар Масофавий иш столи протоколи (РДП) орқали амалга оширилган улкан киберҳужумлар тўлқинини аниқладилар. Баъзи ҳолларда, тажовузкорлар аллақачон ахборот тизимларига кириб, у ерда сақланган маълумотларни шифрлаган.

УЗСЕРТ маълумотларига кўра, тергов зарарли ҳужумларни бошқариш учун ишлатиладиган инфратузилма билан боғлиқ бир нечта хорижий ИП-манзилларни аниқлади. Дастлабки таҳлил шуни кўрсатдики, хакерлар бир қатор миллий ахборот тизимларига рухсациз кириш ҳуқуқига эга бўлишган. Баъзи бузилган компютерлар ва серверларда маълумотларни шифрлаш аллақачон аниқланган. Ҳодисалар бўйича тергов давом этмоқда.

Шу муносабат билан, мутахассислар РДП дан фойдаланаётган ташкилотларга дарҳол хавфсизлик созламаларини кўриб чиқишни қатъий тавсия қиладилар. Агар масофавий кириш зарур бўлмаса, уни вақтинча ўчириб қўйиш тавсия этилади. Агар хизмат жуда муҳим бўлса, уланиш ВПН ёки ишончли ИП-манзиллар ёрдамида чекланиши, Тармоқ даражасидаги аутентификация (НЛА) ёқилган бўлиши ва 3389 стандарт порт интернетга кириш учун очиқ қолдирилмаслиги керак.

Бундан ташқари, УЗСЕРТ РДП кириш имкониятига эга барча аккаунтлар учун паролларни о'згартиришни, ко'п факторли аутентификацияни ёқиш, хавфсизлик журналларини синчковлик билан ко'риб чиқишни, шубҳали тармоқ фаолиятини таҳлил қилишни ва серверлар ва иш станцияларини бузилиш белгилари учун қо'шимча сканерлашни тавсия қилади.

Агар бузиб кириш ёки инфекция белгилари аниқланса, тизим дарҳол тармоқдан узилиши, барча мумкин бо'лган рақамли далиллар сақланиши ва ҳодиса ҳақида қо'шимча текшириш учун УЗСЕРТга хабар қилиниши керак.

Илгари О'збекистонда олий та'лим муассасалари ва давлат ташкилотлари ходимларининг корпоратив электрон почта аккаунтларига рухсациз кириш ҳолатлари қайд этилган эди. УзСЕРТ киберхавфсизлик марказининг Ахборот хавфсизлиги ҳодисаларига жавоб бериш гуруҳи ҳам мутахассислар ва ахборот хавфсизлиги ходимларини хавфсизлик чораларини зудлик билан кучайтиришга чақирди.

xabarchi’да cookie файллари

Тил ва мавзу танловингизни эслаб қолиш ҳамда ҳозир сайтни нечта одам ўқиётганини санаш учун cookie файлларидан фойдаланамиз — бу ҳисоб аноним, фақат браузерингиз очиқ турганда сақланади ва на сиз билан, на бошқа ташриф билан боғланмайди. Рухсатингиз билан сайт қандай ўқилишини ҳам ўлчаймиз: Microsoft Clarity саҳифа кўришлари ва улардаги ҳаракатларни ёзиб боради, ўз ҳисобимиз эса қайтган ўқувчиларни санайди. Сизни ташрифлар орасида танийдиган ҳеч нарса сиз қабул қилмагунингизча ўлчанмайди.