Последние:
В Сурхандарье пьяный водитель с родственниками напали на сотрудников ДПСОбществоВ Узбекистане начались месячные рейды по проверкевыхлопных газов автомобилейОбществоВ двух районах Ташкента на четыре дня отключат газОбществоВ Фергане закрыли подпольную худжру для несовершеннолетнихОбществоГлава Татарстана выразил соболезнования президентам Узбекистана и ТаджикистанаОбществоСША аннулировали визы 175 тысячам иностранцевМирЗа семь месяцев в Узбекистане на производстве погибли 146 человекОбществоВ Узбекистане предлагают снизить аванс за электроэнергию для бизнесаЭкономикаВ Нижнекамске при атаке БПЛА погибли и пострадали граждане УзбекистанаОбществоВ Узбекистане могут запустить беспилотное таксиОбщество

UZCERT предупредил о массовых кибератаках на организации

UZCERT предупредил о массовых кибератаках на организации

Центр кибербезопасности через службу UZCERT предупредил госструктуры и бизнес Узбекистана о масштабных кибератаках через RDP.

Специалисты сообщили о масштабной волне кибератак через протокол удаленного доступа RDP (Remote Desktop Protocol). В ряде случаев злоумышленникам уже удалось получить доступ к информационным системам и зашифровать данные.

По информации UZCERT, в ходе расследования были выявлены несколько иностранных IP-адресов, связанных с инфраструктурой управления вредоносными атаками.

Предварительный анализ показал, что злоумышленники получили несанкционированный доступ к ряду информационных систем. На части скомпрометированных компьютеров и серверов уже зафиксировано шифрование данных, расследование продолжается.

В связи с этим специалисты призвали организации, использующие RDP, незамедлительно проверить настройки безопасности. Если удаленный доступ не используется, его рекомендуется временно отключить. Если же сервис необходим для работы, подключение следует ограничить с помощью VPN или доверенных IP-адресов, включить механизм Network Level Authentication (NLA) и не оставлять открытым в интернете стандартный порт 3389.

Кроме того, UZCERT рекомендует сменить пароли всех учетных записей с доступом по RDP, включить многофакторную аутентификацию, проверить журналы безопасности, проанализировать подозрительную сетевую активность, а также провести дополнительную проверку серверов и рабочих станций на наличие признаков компрометации.

Если признаки взлома или заражения уже обнаружены, систему необходимо немедленно отключить от сети, сохранить возможные цифровые доказательства и сообщить об инциденте в службу UZCERT для проведения дальнейшего расследования.

Ранее в Узбекистане также фиксировались случаи несанкционированного доступа к корпоративным электронным почтовым ящикам сотрудников вузов и государственных организаций.