В Узбекистане выявлены кибератаки на серверы государственных организаций.
UzCERT сообщил, что в результате атак данные в некоторых системах были зашифрованы, и призвал организации незамедлительно усилить меры кибербезопасности.

Обнаружены массовые кибератаки, направленные на несанкционированный доступ через службу RDP к компьютерам и серверам государственных организаций и хозяйствующих субъектов Узбекистана. Об этом сообщила служба UzCERT Центра кибербезопасности.
В ходе исследований, проведенных UzCERT, был выявлен ряд зарубежных IP-адресов, относящихся к вредоносной инфраструктуре C2 (Command and Control), используемой для управления кибератаками.
По предварительным данным, в результате атак были повреждены информационные системы некоторых организаций. В частности, установлено, что данные на ряде серверов и компьютеров были зашифрованы. В настоящее время продолжаются работы по изучению и анализу инцидентов.
UzCERT призвал сотрудников организаций, ответственных за кибербезопасность, временно отключить службу RDP, если в ней нет необходимости, или ограничить прямой доступ через интернет.
Также рекомендовано разрешать доступ к RDP только с доверенных IP-адресов или через VPN, включить функцию Network Level Authentication (NLA) и не оставлять порт 3389 открытым для интернета.
Администраторам и пользователям, имеющим права доступа через RDP, предложено заменить пароли на сложные, внедрить многофакторную аутентификацию (MFA), а также осуществлять усиленный мониторинг сетевой активности с помощью таких средств, как firewall, IDS/IPS, SIEM, EDR/XDR.
В случае обнаружения признаков заражения необходимо немедленно отсоединить информационную систему от сети, предотвратить распространение инцидента и сохранить необходимые доказательства.
UzCERT просит незамедлительно уведомлять службу в установленном порядке об обнаруженных киберинцидентах или признаках компрометации системы.








