Киберҳужум. Ўзбекистонликлар ҳақидаги маълумотлар интернетга чиқариб юборилди

Жамият

image

Жорий йилнинг 18 октябрь куни Ўзбекистондаги турли ахборот ресурслари, шу жумладан, республика ҳудудида жойлашган тизимларга тегишли бўлган фойдаланувчилар маълумотлари сиздирилди. Бу ҳақда “Киберхавфсизлик маркази” хабар бермоқда.  

Маълум қилинишича, Telegram ижтимоий тармоғида эълон қилинган ҳамда бузилган маълумотлар базасини ўрганиш жараёнида мутахассислар томонидан 200 мингдан ортиқ фойланувчининг маълумотлари сиздирилган. 

“Уларнинг аксарияти долзарб аҳамиятга эга бўлиб, давлат органлари ва бошқа ташкилотларнинг ахборот тизимлари хавфсизлигига кибертаҳдидларни келтириб чиқармоқда. Сўнгги пайтларда фойдаланувчининг ошкор қилинган маълумотлар базасининг бундай ҳолатлари тез-тез учраб турибди. Илгари бундай маълумотлар сизиб чиқиши фақат ёпиқ форумларда ёки Darknet’да учраб турар эди”, дейилади хабарда.

Таъкидланишича, бундай ҳолат турли сабабларга кўра содир бўлиши мумкин, уларнинг асосийлари қуйидагича:

Заиф пароль сиёсати. Тахмин қилинадиган даражада заиф паролларни ишлатиш ва уларни бир нечта ресурслар учун қайта ишлатиш кибергигиена талабларига зид бўлиб, уларни бузиб кириш хавфини оширади

Лицензиясиз ёки эскирган дастурлардан фойдаланиш. Хавфсизлик логин ва паролларини очиқ интернетга чиқиб кетиши, ташкилотлар учун жиддий киберхавфсизлик ҳодисаларини келтириб чиқариши мумкин. Хакерлар ушбу маълумотлардан инфратузилмаларни ёриб кириш ва кейинчалик инфратузилма ичкарисидан туриб бошқа киберҳужумларни амалга оширишда фойдаланишлари мумкин.

Зарарланган қурилма. Қурилмага мобиль троян ёки стилер каби зарарли дастурлар ўрнатилган ҳолларда, логин-пароль ёрдамида бошқа махфий маълумотлар тўпланади.

Ички (Инсайдер) маълумотлар. Бу одатий ҳоллардан бири ҳисобланади, яъни ташкилотдан норози бўлган ходимлар мижозлар базасига ва бошқа муҳим тизимларга кириб, улардан яширинча ғаразли мақсадларда фойдаланади.

Ижтимоий муҳандислик (фишинг ёки вишинг). Манипуляция ва алдашни ўз ичига олган ушбу киберҳужум техникаси тажовузкорларга тизим ёки маълумотларга киришга имкон яратиб беради. Бу эса катта киберҳужумларни бошлаш олдидан юқоридаги усуллар орқали ташкилот ҳақида қўшимча маълумотлар тўплаш имконини яратади.

Фойдаланувчига махфий маълумотларини ҳимоя қилиш ва ахборот тизимларининг киберхавфсизлигини таъминлаш учун қуйидаги чоралар тавсия этилади:

Ҳар доим камида 8 та белгидан иборат кучли паролни ўрнатиш лозим, катта ва кичик ҳарфлар, рақамлар ва махсус белгилардан фойдаланинг (масалан, @,#, $,%,& ва бошқалар). Шунингдек, осонгина тахмин қилинадиган пароль ўрнатмаслик учун мураккаб пароллардан ташқари ҳар 2-3 ойда бир марта паролни янгилаб туринг, шу билан бирга аввалгисига ўхшаш паролни ўрнатишдан сақланинг.

Турли веб-сайтларда рўйхатдан ўтиш учун бир хил махфий маълумотларидан фойдаланманг, шунингдек, бепул пароль менежерларини қўлламанг ва паролларни браузерларда сақламанг.

Доимо икки факторли (2FA) аутентификация функцияларидан фойдаланинг.
Фақат лицензияланган операцион тизимлар, дастурий таъминот ва антивируслардан фойдаланинг, уларни мунтазам янгилаб туринг.

Шубҳали веб-ҳаволаларга ўтманг ёки номаълум дастурий таъминотни юклаб олманг.

Маълум қилинишича, веб-саҳифаларни очганда логин ва паролларни киритишдан олдин веб-сайтнинг манзилига ва веб-саҳифада турли хилдаги шубҳали символлар йўқлигига эътибор бериш лозим ва ҳақиқийлигига ишонч ҳосил қилиш керак.

Мазкур @CSEC_Login_Bot Телеграм-бот ёрдамида, сизнинг маълумотларингиз сиздирилмаганига ишонч ҳосил қилинг.


Мақола муаллифи

Теглар

интернет Киберҳужум

Баҳолаганлар

0

Рейтинг

3

Мақолага баҳо беринг

Дўстларингиз билан улашинг