В Ташкенте школьнику насильно запихнули в рот браслет — он в больницеОбществоМежду Ташкентом и Маврикием откроется прямое авиасообщениеОбществоШавкат Мирзиёев отбыл с официальным визитом в СербиюПолитикаДональд Трамп назвал Луну территорией СШАМирSamsung представила модель Galaxy S26 FEОбществоПулат Бобожонов освобожден от должности замсоветника президентаПолитикаШавкат Мирзиёев принял делегацию КитаяПолитикаVeolia Energy предупредила об отключении горячей воды в трех районах ТашкентаОбществоВ Узбекистане участковым разрешат штрафовать за неправильную парковку в махалляхОбществоВ Узбекистане собственники жилья начали получать уведомления о новой оценке недвижимостиОбщество

UZCERT предупредил о массовых кибератаках на организации

UZCERT предупредил о массовых кибератаках на организации

Центр кибербезопасности через службу UZCERT предупредил госструктуры и бизнес Узбекистана о масштабных кибератаках через RDP.

Специалисты сообщили о масштабной волне кибератак через протокол удаленного доступа RDP (Remote Desktop Protocol). В ряде случаев злоумышленникам уже удалось получить доступ к информационным системам и зашифровать данные.

По информации UZCERT, в ходе расследования были выявлены несколько иностранных IP-адресов, связанных с инфраструктурой управления вредоносными атаками.

Предварительный анализ показал, что злоумышленники получили несанкционированный доступ к ряду информационных систем. На части скомпрометированных компьютеров и серверов уже зафиксировано шифрование данных, расследование продолжается.

В связи с этим специалисты призвали организации, использующие RDP, незамедлительно проверить настройки безопасности. Если удаленный доступ не используется, его рекомендуется временно отключить. Если же сервис необходим для работы, подключение следует ограничить с помощью VPN или доверенных IP-адресов, включить механизм Network Level Authentication (NLA) и не оставлять открытым в интернете стандартный порт 3389.

Кроме того, UZCERT рекомендует сменить пароли всех учетных записей с доступом по RDP, включить многофакторную аутентификацию, проверить журналы безопасности, проанализировать подозрительную сетевую активность, а также провести дополнительную проверку серверов и рабочих станций на наличие признаков компрометации.

Если признаки взлома или заражения уже обнаружены, систему необходимо немедленно отключить от сети, сохранить возможные цифровые доказательства и сообщить об инциденте в службу UZCERT для проведения дальнейшего расследования.

Ранее в Узбекистане также фиксировались случаи несанкционированного доступа к корпоративным электронным почтовым ящикам сотрудников вузов и государственных организаций.