#diqqat #tezkor
Respublikamizdagi barcha tashkilotlarning kiberxavfsizlik uchun mas’ul mutaxassislari diqqatiga
!
Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o'rganish natijasiga ko'ra, so‘nggi kunlarda ayrim davlat tashkilotlarining axborot infratuzilmasida tashkilot ma’lumotlarining ruxsatsiz sizdirilishiga olib kelishi mumkin bo‘lgan zararli dasturiy komponentlar aniqlanmoqda.
Dastlabki o‘rganishlarga ko‘ra,
"3.bat", "AssetCache.bat", "svchost.bat" hamda
"GatherNetworkInfo[.]py" nomli fayllar ayrim tashkilotlarning ishchi stansiyalari va serverlariga ruxsatsiz o‘rnatilganligi, shuningdek, mazkur fayllar masofadan turib boshqarilishi hamda tizimlardan turli ma’lumotlarni yig‘ib, ularni tashqi manzillarga noqonuniy ravishda uzatishi mumkinligi aniqlandi.
Shuningdek, mazkur zararli fayllar faoliyati davomida
"http[:]//46[.]30[.]188[.]19[:]47812/upload" va
"https[:]//twentyrow[.]com[:]443" axborot resurslari bilan aloqa o‘rnatayotganligi aniqlanib, buning natijasida zararli tarmoq faolligi yuzaga kelishi hamda tashkilot ma’lumotlarining ruxsatsiz uzatilishi xavfi mavjudligi ma’lum bo‘ldi.
Respublikamizdagi barcha tashkilotlarning mas’ul mutaxassislariga quyidagi choralarni zudlik bilan amalga oshirish tavsiya etiladi:
1. Tashkilot infratuzilmasida foydalanilayotgan xavfsizlik vositalarining (Firewall, WAF, antivirus, IDS/IPS tizimlari va boshqalar) bloklash ro‘yxatiga “http[:]//46[.]30[.]188[.]19[:]47812/upload” hamda “https://twentyrow[.]com[:]443” axborot resurslarini kiritish bo‘yicha choralarni ko‘rish;
2. Barcha ishchi stansiyalar va serverlarda yuqorida keltirilgan mazkur zararli fayllarning mavjudligi yuzasidan o‘rganish ishlarini olib borish;
3. Firewall, Proxy, DNS, Web Server, EDR/XDR, SIEM hamda boshqa monitoring tizimlarining audit va jurnal (log) ma’lumotlarini tahlil qilib, zararli tarmoq faolligi bilan bog‘liq holatlarni aniqlash hamda aniqlangan holatlar yuzasidan tegishli choralarni ko‘rish;
4. Barcha foydalanuvchi va administrator hisob qaydnomalarining parollarini murakkab parollarga yangilash hamda ikki faktorli autentifikatsiyani (MFA) joriy etish choralarini ko‘rish;
5. Ishchi stansiyalarda PowerShell va CMD.exe interpretatorlari orqali buyruqlar, jumladan zararli skriptlarning bajarilishini cheklash bo‘yicha tegishli xavfsizlik choralarini joriy etish;
6. Mazkur zararli fayllar bilan zararlanish holati aniqlangan taqdirda, zudlik bilan Markazning (71) 203-00-23 telefon raqami orqali bog‘lanib, holat yuzasidan ma’lumot taqdim etish.
UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram