O‘zbekistondagi davlat tashkilotlari serverlariga kiberhujumlar uyushtirilgani aniqlandi

Jamiyat

image

O‘zbekistondagi davlat tashkilotlari va xo‘jalik yurituvchi sub’ektlarning kompyuter hamda serverlariga RDP (Remote Desktop Protocol) xizmati orqali ruxsatsiz kirishga qaratilgan ommaviy kiberhujumlar aniqlandi. Bu haqda Kiberxavfsizlik markazining UZCERT xizmati ma’lum qildi.

O‘rganishlar davomida mazkur kiberhujumlarni boshqarishda foydalanilayotgan zararli C2 (Command and Control) infratuzilmasiga tegishli bir qancha xorijiy IP-manzillar aniqlangan.

Dastlabki tahlillarga ko‘ra, ushbu ommaviy kiberhujumlar oqibatida ayrim tashkilotlarning axborot tizimlari zararlangan. Jumladan, ayrim server va kompyuterlardagi ma’lumotlar shifrlangan. Hozirda mazkur holatlar yuzasidan o‘rganish va tahlil ishlari davom ettirilmoqda.

Barcha davlat tashkilotlari hamda xo‘jalik yurituvchi sub’ektlarning kiberxavfsizlik uchun mas’ul xodimlaridan quyidagi choralarni zudlik bilan amalga oshirish so‘ralgan:

  • zarurat bo‘lmasa RDP xizmatini vaqtincha o‘chirib qo‘yish yoki internet orqali to‘g‘ridan-to‘g‘ri kirishni cheklash;
  • RDP xizmatiga faqat ishonchli IP-manzillardan yoki VPN orqali kirishga ruxsat berish, Network Level Authentication (NLA) funksiyasini yoqish hamda 3389-portni internet tarmog‘iga ochiq holda qoldirmaslik;
  • administrator va RDP orqali kirish huquqiga ega foydalanuvchi hisoblarining parollarini murakkab parollarga almashtirish hamda ko‘p faktorli autentifikatsiyani (MFA) joriy etish;
  • Firewall, IDS/IPS, SIEM, EDR/XDR va boshqa monitoring vositalari loglarini tahlil qilish, shubhali IP-manzillar bilan bog‘liq hodisalar, ulanishlar, tarmoq so‘rovlari va boshqa anomal faolliklarni aniqlash hamda batafsil o‘rganish o‘tkazish;
  • RDP xizmatidan foydalanayotgan server va ishchi stansiyalarni qo‘shimcha tekshiruvdan o‘tkazish, ruxsatsiz kirish, yangi foydalanuvchi hisoblari yoki boshqa shubhali o‘zgarishlar mavjudligini aniqlash;
  • aniqlangan har qanday shubhali faollik bo‘yicha zudlik bilan ichki tekshiruv o‘tkazish hamda axborot tizimlari monitoringini kuchaytirish;
  • zararlanish alomatlari aniqlangan taqdirda tegishli axborot tizimini zudlik bilan tarmoqdan ajratish, hodisaning tarqalishining oldini olish va zarur dalillarni saqlab qolish.

Shuningdek, aniqlangan kiberhodisa yoki komprometatsiya alomatlari to‘g‘risida belgilangan tartibda UZCERT xizmatini zudlik bilan xabardor qilish hamda mavjud ma’lumotlarni taqdim etish ta’kidlangan.

Eslatib o‘tamiz, avvalroq ijtimoiy tarmoqlarda hukumat tizimlaridan kamida 15 million O‘zbekiston fuqarosining shaxsiy ma’lumotlari sizdirilgani va Dark Web’ga joylashtirilgani haqida xabarlar tarqalgan edi. Shundan so‘ng, Raqamli texnologiyalar vaziri Sherzod Shermatov ommaviy axborot vositalari va jamoatchilik vakillari ishtirokidagi matbuot anjumanida 15 million emas, 60 ming nafar o‘zbekistonlikning ma’lumotlari tarqalganini aytgan edi.


Maqola muallifi

Baholaganlar

0

Reyting

3

Maqolaga baho bering

Doʻstlaringiz bilan ulashing