Ўзбекистонда давлат ташкилотлари серверларига киберҳужум уюштирилгани аниқланди
UzCERT ҳужумлар оқибатида айрим тизимлардаги маълумотлар шифрланганини маълум қилиб, ташкилотларни зудлик билан киберхавфсизлик чораларини кучайтиришга чақирди.

Ўзбекистондаги давлат ташкилотлари ва хўжалик юритувчи субъектларнинг компьютер ҳамда серверларига RDP хизмати орқали рухсатсиз киришга қаратилган оммавий киберҳужумлар аниқланган. Бу ҳақда Киберхавфсизлик марказининг UzCERT хизмати маълум қилди.
UzCERT томонидан ўтказилган ўрганишлар давомида киберҳужумларни бошқаришда фойдаланилаётган зарарли C2 (Cоmmand and Control) инфратузилмасига тегишли бир қатор хорижий IP-манзиллар аниқланган.
Дастлабки таҳлилларга кўра, ҳужумлар оқибатида айрим ташкилотларнинг ахборот тизимлари зарарланган. Хусусан, баъзи сервер ва компьютерлардаги маълумотлар шифрлангани аниқланган. Ҳозирда ҳолатлар бўйича ўрганиш ва таҳлил ишлари давом эттирилмоқда.
UzCERT ташкилотларнинг киберхавфсизлик учун масъул ходимларини RDP хизматини зарурат бўлмаса вақтинча ўчириб қўйиш ёки интернет орқали тўғридан-тўғри киришни чеклашга чақирди.
Шунингдек, RDP'га фақат ишончли IP-манзиллар ёки VPN орқали киришга рухсат бериш, Network Level Authentication (NLA) функциясини ёқиш ва 3389-портни интернет учун очиқ қолдирмаслик тавсия этилди.
Администратор ва RDP орқали кириш ҳуқуқига эга фойдаланувчилар паролларини мураккаб паролларга алмаштириш, кўп факторли аутентификацияни (МFА) жорий этиш ҳамда firewall, IDS/IPS, SIEM, EDR/XDR каби воситалар орқали тармоқ фаоллигини кучайтирилган тартибда мониторинг қилиш сўралган.
Зарарланиш аломатлари аниқланган тақдирда ахборот тизимини зудлик билан тармоқдан ажратиш, ҳодисанинг тарқалишининг олдини олиш ва зарур далилларни сақлаб қолиш лозим.
UzCERT аниқланган киберҳодиса ёки тизим компрометатсияси аломатлари ҳақида белгиланган тартибда хизматни зудлик билан хабардор қилишни сўраган.








