Ўзбекистондаги давлат ташкилотлари серверларига киберҳужумлар уюштирилгани аниқланди
Жамият
−
09 август 4196 2 дақиқа
Ўзбекистондаги давлат ташкилотлари ва хўжалик юритувчи субъектларнинг компьютер ҳамда серверларига RDP (Remote Desktop Protocol) хизмати орқали рухсатсиз киришга қаратилган оммавий киберҳужумлар аниқланди. Бу ҳақда Киберхавфсизлик марказининг UZCERT хизмати маълум қилди.
Ўрганишлар давомида мазкур киберҳужумларни бошқаришда фойдаланилаётган зарарли C2 (Command and Control) инфратузилмасига тегишли бир қанча хорижий IP-манзиллар аниқланган.
Дастлабки таҳлилларга кўра, ушбу оммавий киберҳужумлар оқибатида айрим ташкилотларнинг ахборот тизимлари зарарланган. Жумладан, айрим сервер ва компьютерлардаги маълумотлар шифрланган. Ҳозирда мазкур ҳолатлар юзасидан ўрганиш ва таҳлил ишлари давом эттирилмоқда.
Барча давлат ташкилотлари ҳамда хўжалик юритувчи субъектларнинг киберхавфсизлик учун масъул ходимларидан қуйидаги чораларни зудлик билан амалга ошириш сўралган:
- зарурат бўлмаса RDP хизматини вақтинча ўчириб қўйиш ёки интернет орқали тўғридан-тўғри киришни чеклаш;
- RDP хизматига фақат ишончли IP-манзиллардан ёки VPN орқали киришга рухсат бериш, Network Level Authentication (NLA) функциясини ёқиш ҳамда 3389-портни интернет тармоғига очиқ ҳолда қолдирмаслик;
- администратор ва RDP орқали кириш ҳуқуқига эга фойдаланувчи ҳисобларининг паролларини мураккаб паролларга алмаштириш ҳамда кўп факторли аутентификацияни (MFA) жорий этиш;
- Firewall, IDS/IPS, SIEM, EDR/XDR ва бошқа мониторинг воситалари логларини таҳлил қилиш, шубҳали IP-манзиллар билан боғлиқ ҳодисалар, уланишлар, тармоқ сўровлари ва бошқа аномал фаолликларни аниқлаш ҳамда батафсил ўрганиш ўтказиш;
- RDP хизматидан фойдаланаётган сервер ва ишчи станцияларни қўшимча текширувдан ўтказиш, рухсатсиз кириш, янги фойдаланувчи ҳисоблари ёки бошқа шубҳали ўзгаришлар мавжудлигини аниқлаш;
- аниқланган ҳар қандай шубҳали фаоллик бўйича зудлик билан ички текширув ўтказиш ҳамда ахборот тизимлари мониторингини кучайтириш;
- зарарланиш аломатлари аниқланган тақдирда тегишли ахборот тизимини зудлик билан тармоқдан ажратиш, ҳодисанинг тарқалишининг олдини олиш ва зарур далилларни сақлаб қолиш.
Шунингдек, аниқланган киберҳодиса ёки компрометация аломатлари тўғрисида белгиланган тартибда UZCERT хизматини зудлик билан хабардор қилиш ҳамда мавжуд маълумотларни тақдим этиш таъкидланган.
Эслатиб ўтамиз, аввалроқ ижтимоий тармоқларда ҳукумат тизимларидан камида 15 миллион Ўзбекистон фуқаросининг шахсий маълумотлари сиздирилгани ва Dark Web’га жойлаштирилгани ҳақида хабарлар тарқалган эди. Шундан сўнг, Рақамли технологиялар вазири Шерзод Шерматов оммавий ахборот воситалари ва жамоатчилик вакиллари иштирокидаги матбуот анжуманида 15 миллион эмас, 60 минг нафар ўзбекистонликнинг маълумотлари тарқалганини айтган эди.
Live
Барчаси