O‘zbekistonda davlat tashkilotlari serverlariga kiberhujum uyushtirilgani aniqlandi
UzCERT hujumlar oqibatida ayrim tizimlardagi ma’lumotlar shifrlanganini ma’lum qilib, tashkilotlarni zudlik bilan kiberxavfsizlik choralarini kuchaytirishga chaqirdi.

O‘zbekistondagi davlat tashkilotlari va xo‘jalik yurituvchi subyektlarning kompyuter hamda serverlariga RDP xizmati orqali ruxsatsiz kirishga qaratilgan ommaviy kiberhujumlar aniqlangan. Bu haqda Kiberxavfsizlik markazining UzCERT xizmati ma’lum qildi.
UzCERT tomonidan o‘tkazilgan o‘rganishlar davomida kiberhujumlarni boshqarishda foydalanilayotgan zararli C2 (Command and Control) infratuzilmasiga tegishli bir qator xorijiy IP-manzillar aniqlangan.
Dastlabki tahlillarga ko‘ra, hujumlar oqibatida ayrim tashkilotlarning axborot tizimlari zararlangan. Xususan, ba’zi server va kompyuterlardagi ma’lumotlar shifrlangani aniqlangan. Hozirda holatlar bo‘yicha o‘rganish va tahlil ishlari davom ettirilmoqda.
UzCERT tashkilotlarning kiberxavfsizlik uchun mas’ul xodimlarini RDP xizmatini zarurat bo‘lmasa vaqtincha o‘chirib qo‘yish yoki internet orqali to‘g‘ridan-to‘g‘ri kirishni cheklashga chaqirdi.
Shuningdek, RDP’ga faqat ishonchli IP-manzillar yoki VPN orqali kirishga ruxsat berish, Network Level Authentication (NLA) funksiyasini yoqish va 3389-portni internet uchun ochiq qoldirmaslik tavsiya etildi.
Administrator va RDP orqali kirish huquqiga ega foydalanuvchilar parollarini murakkab parollarga almashtirish, ko‘p faktorli autentifikatsiyani (MFA) joriy etish hamda firewall, IDS/IPS, SIEM, EDR/XDR kabi vositalar orqali tarmoq faolligini kuchaytirilgan tartibda monitoring qilish so‘ralgan.
Zararlanish alomatlari aniqlangan taqdirda axborot tizimini zudlik bilan tarmoqdan ajratish, hodisaning tarqalishining oldini olish va zarur dalillarni saqlab qolish lozim.
UzCERT aniqlangan kiberhodisa yoki tizim komprometatsiyasi alomatlari haqida belgilangan tartibda xizmatni zudlik bilan xabardor qilishni so‘ragan.








