Фото: DPA
Служба UZCERT Центра кибербезопасности Узбекистана выпустила предупреждение для государственных организаций и хозяйствующих субъектов в связи с выявленными кибератаками.
В результате проведенного мониторинга установлено, что киберпреступники осуществляют массовые кибератаки, направленные на получение несанкционированного доступа к компьютерам и серверам организаций и субъектов хозяйствования посредством RDP (Remote Desktop Protocol). В ходе мониторинга выявлено несколько зарубежных IP-адресов, относящихся к вредоносной C2-инфраструктуре, используемой для управления данными кибератаками, — говорится в сообщении.
По результатам предварительного анализа было установлено, что в результате этих кибератак информационные системы некоторых организаций были скомпрометированы, на отдельных компьютерах и серверах оказались зашифрованы данные. В настоящее время продолжаются изучение и анализ данных случаев.
Государственные организации и предприятия призвали проверить безопасность информационных систем. Если функция удаленного доступа к компьютерам не используется, рекомендуется ее временно отключить либо запретить прямое подключение к ней через интернет.
Специалистам по кибербезопасности посоветовали сменить пароли учетных записей администраторов и сотрудников, имеющих право удаленного доступа, а также подключить дополнительное подтверждение личности при входе.
Организациям советуют проверить журналы активности систем безопасности и выявить подозрительные подключения, сетевые запросы и другую необычную активность.
Также рекомендуется проверить серверы и рабочие компьютеры, на которых используется удаленный доступ, на предмет несанкционированных подключений, появления неизвестных учетных записей и других подозрительных изменений.
При обнаружении признаков заражения рекомендуется немедленно отключить соответствующий компьютер или сервер от сети, чтобы предотвратить дальнейшее распространение атаки и сохранить данные, необходимые для расследования инцидента.