UZCERT xizmati maʼlum qilishicha, olib borilgan oʻrganishlar davomida kiberjinoyatchilar Oʻzbekistondagi tashkilotlar va xoʻjalik yurituvchi subyektlarning kompyuter hamda serverlariga RDP xizmati orqali ruxsatsiz kirishga qaratilgan ommaviy kiberhujumlarni amalga oshirayotgani aniqlangan.
Shuningdek, mazkur hujumlarni boshqarishda foydalanilayotgan zararli C2 (Command and Control) infratuzilmasiga tegishli bir qator xorijiy IP-manzillar ham aniqlangan.
Dastlabki tahlillar natijasida ayrim tashkilotlarning axborot tizimlari zararlangani, xususan, server va kompyuterlarda saqlanayotgan maʼlumotlar shifrlangani maʼlum boʻlgan. Hozirda ushbu holatlar yuzasidan qoʻshimcha oʻrganish va tahlil ishlari davom ettirilmoqda.
Shu munosabat bilan UZCERT barcha davlat tashkilotlari hamda xoʻjalik yurituvchi subyektlarning kiberxavfsizlik uchun masʼul xodimlariga quyidagi choralarni zudlik bilan koʻrishni tavsiya qildi:
- zarurat boʻlmasa RDP xizmatini vaqtincha oʻchirish yoki internet orqali toʻgʻridan-toʻgʻri kirishni cheklash;
- RDP xizmatiga faqat ishonchli IP-manzillar yoki VPN orqali kirishga ruxsat berish, Network Level Authentication (NLA) funksiyasini yoqish va 3389-portni internetga ochiq qoldirmaslik;
- administrator va RDP orqali kirish huquqiga ega foydalanuvchilarning parollarini murakkab parollarga almashtirish hamda koʻp omilli autentifikatsiya (MFA)ni joriy etish;
- Firewall, IDS/IPS, SIEM, EDR/XDR kabi monitoring vositalari jurnallarini tahlil qilib, shubhali IP-manzillar bilan bogʻliq faolliklarni aniqlash;
- RDP xizmatidan foydalanuvchi server va ishchi stansiyalarni qoʻshimcha tekshirish, ruxsatsiz kirish yoki yangi foydalanuvchi hisoblari paydo boʻlgan-boʻlmaganini oʻrganish;
- har qanday shubhali faollik yuzasidan zudlik bilan ichki tekshiruv oʻtkazish va axborot tizimlari monitoringini kuchaytirish;
- zararlanish alomatlari aniqlansa, tegishli axborot tizimini darhol tarmoqdan ajratish, hodisaning tarqalishini cheklash hamda raqamli dalillarni saqlab qolish;
- aniqlangan kiberhodisa yoki komprometatsiya alomatlari haqida belgilangan tartibda UZCERT xizmatiga zudlik bilan xabar berish.
UZCERT kiberxavfsizlik boʻyicha masʼullarga mazkur tavsiyalarga qatʼiy amal qilish orqali ehtimoliy zararning oldini olish mumkinligini taʼkidladi.