Ogohlantirish: Xakerlar
Xakerlar O'zbekistondagi tashkilotlarga ommaviy hujumlar uyushtirmoqda. UZCERT shoshilinch ogohlantirish e'lon qildi.

Oʻzbekiston xakerlik hujumlari boʻyicha shoshilinch ogohlantirish eʼlon qildi. UZCERT xizmati orqali faoliyat yurituvchi Kiberxavfsizlik markazi mamlakatdagi davlat idoralari va tijorat korxonalari uchun shoshilinch ogohlantirish eʼlon qildi. Mutaxassislar Masofaviy ish stoli protokoli (RDP) orqali amalga oshirilgan ulkan kiberhujumlar toʻlqinini aniqladilar. Baʼzi hollarda, tajovuzkorlar allaqachon axborot tizimlariga kirib, u yerda saqlangan maʼlumotlarni shifrlagan.
UZCERT maʼlumotlariga koʻra, tergov zararli hujumlarni boshqarish uchun ishlatiladigan infratuzilma bilan bogʻliq bir nechta xorijiy IP-manzillarni aniqladi. Dastlabki tahlil shuni koʻrsatdiki, xakerlar bir qator milliy axborot tizimlariga ruxsatsiz kirish huquqiga ega boʻlishgan. Baʼzi buzilgan kompyuterlar va serverlarda maʼlumotlarni shifrlash allaqachon aniqlangan. Hodisalar boʻyicha tergov davom etmoqda.
Shu munosabat bilan, mutaxassislar RDP dan foydalanayotgan tashkilotlarga darhol xavfsizlik sozlamalarini koʻrib chiqishni qatʼiy tavsiya qiladilar. Agar masofaviy kirish zarur boʻlmasa, uni vaqtincha oʻchirib qoʻyish tavsiya etiladi. Agar xizmat juda muhim boʻlsa, ulanish VPN yoki ishonchli IP-manzillar yordamida cheklanishi, Tarmoq darajasidagi autentifikatsiya (NLA) yoqilgan boʻlishi va 3389 standart port internetga kirish uchun ochiq qoldirilmasligi kerak.
Bundan tashqari, UZCERT RDP kirish imkoniyatiga ega barcha akkauntlar uchun parollarni o'zgartirishni, ko'p faktorli autentifikatsiyani yoqish, xavfsizlik jurnallarini sinchkovlik bilan ko'rib chiqishni, shubhali tarmoq faoliyatini tahlil qilishni va serverlar va ish stantsiyalarini buzilish belgilari uchun qo'shimcha skanerlashni tavsiya qiladi.
Agar buzib kirish yoki infektsiya belgilari aniqlansa, tizim darhol tarmoqdan uzilishi, barcha mumkin bo'lgan raqamli dalillar saqlanishi va hodisa haqida qo'shimcha tekshirish uchun UZCERTga xabar qilinishi kerak.
Ilgari O'zbekistonda oliy ta'lim muassasalari va davlat tashkilotlari xodimlarining korporativ elektron pochta akkauntlariga ruxsatsiz kirish holatlari qayd etilgan edi. UzCERT kiberxavfsizlik markazining Axborot xavfsizligi hodisalariga javob berish guruhi ham mutaxassislar va axborot xavfsizligi xodimlarini xavfsizlik choralarini zudlik bilan kuchaytirishga chaqirdi.

