Загрузка
Загрузка
Хакеры массово атакуют организации Узбекистана. UZCERT выпустил срочное предупреждение
Общество

Хакеры массово атакуют организации Узбекистана. UZCERT выпустил срочное предупреждение

505
Загрузка

Узбекистан, Ташкент – АН Podrobno.uz. Центр кибербезопасности через службу UZCERT выпустил срочное предупреждение для государственных организаций и бизнеса Узбекистана. Специалисты сообщили о масштабной волне кибератак через протокол удаленного доступа RDP (Remote Desktop Protocol). В ряде случаев злоумышленникам уже удалось получить доступ к информационным системам и зашифровать данные.

По информации UZCERT, в ходе расследования были выявлены несколько иностранных IP-адресов, связанных с инфраструктурой управления вредоносными атаками. Предварительный анализ показал, что злоумышленники получили несанкционированный доступ к ряду информационных систем. На части скомпрометированных компьютеров и серверов уже зафиксировано шифрование данных. Расследование продолжается. 

В связи с этим специалисты призвали организации, использующие RDP, незамедлительно проверить настройки безопасности. Если удаленный доступ не используется, его рекомендуется временно отключить. Если же сервис необходим для работы, подключение следует ограничить с помощью VPN или доверенных IP-адресов, включить механизм Network Level Authentication (NLA) и не оставлять открытым в интернете стандартный порт 3389. 

Кроме того, UZCERT рекомендует сменить пароли всех учетных записей с доступом по RDP, включить многофакторную аутентификацию, проверить журналы безопасности, проанализировать подозрительную сетевую активность, а также провести дополнительную проверку серверов и рабочих станций на наличие признаков компрометации. 

Если признаки взлома или заражения уже обнаружены, систему необходимо немедленно отключить от сети, сохранить возможные цифровые доказательства и сообщить об инциденте в службу UZCERT для проведения дальнейшего расследования. 

Ранее в Узбекистане были зафиксированы случаи несанкционированного доступа к корпоративным электронным почтовым ящикам сотрудников вузов и государственных организаций. Служба реагирования на инциденты информационной безопасности UzCERT Центра кибербезопасности призвала специалистов и ответственных за ИБ срочно усилить меры защиты.


Загрузка
Эмоции от статьи
Нравится
0
Восхищение
0
Радость
0
Удивление
0
Подавленность
0
Грусть
0
Разочарование
0
Не нравится
0

0 комментариев

  • Комментарии отсутствуют

Авторизуйтесь чтобы можно было оставлять комментарии.


Другие новости

Загрузка....