avatar
UzCERT Live
@uzcert_live
09.06.2026 15:26
#diqqat #tezkor

Respublikamizdagi barcha tashkilotlarning kiberxavfsizlik uchun mas’ul mutaxassislari diqqatiga!

Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o'rganish natijasiga ko'ra, so‘nggi kunlarda ayrim davlat tashkilotlarining axborot infratuzilmasida tashkilot ma’lumotlarining ruxsatsiz sizdirilishiga olib kelishi mumkin bo‘lgan zararli dasturiy komponentlar aniqlanmoqda.

Dastlabki o‘rganishlarga ko‘ra, "3.bat", "AssetCache.bat", "svchost.bat" hamda "GatherNetworkInfo[.]py" nomli fayllar ayrim tashkilotlarning ishchi stansiyalari va serverlariga ruxsatsiz o‘rnatilganligi, shuningdek, mazkur fayllar masofadan turib boshqarilishi hamda tizimlardan turli ma’lumotlarni yig‘ib, ularni tashqi manzillarga noqonuniy ravishda uzatishi mumkinligi aniqlandi.

Shuningdek, mazkur zararli fayllar faoliyati davomida "http[:]//46[.]30[.]188[.]19[:]47812/upload" va "https[:]//twentyrow[.]com[:]443" axborot resurslari bilan aloqa o‘rnatayotganligi aniqlanib, buning natijasida zararli tarmoq faolligi yuzaga kelishi hamda tashkilot ma’lumotlarining ruxsatsiz uzatilishi xavfi mavjudligi ma’lum bo‘ldi.

Respublikamizdagi barcha tashkilotlarning mas’ul mutaxassislariga quyidagi choralarni zudlik bilan amalga oshirish tavsiya etiladi:
1. Tashkilot infratuzilmasida foydalanilayotgan xavfsizlik vositalarining (Firewall, WAF, antivirus, IDS/IPS tizimlari va boshqalar) bloklash ro‘yxatiga “http[:]//46[.]30[.]188[.]19[:]47812/upload” hamda https://twentyrow[.]com[:]443” axborot resurslarini kiritish bo‘yicha choralarni ko‘rish;

2. Barcha ishchi stansiyalar va serverlarda yuqorida keltirilgan mazkur zararli fayllarning mavjudligi yuzasidan o‘rganish ishlarini olib borish;

3. Firewall, Proxy, DNS, Web Server, EDR/XDR, SIEM hamda boshqa monitoring tizimlarining audit va jurnal (log) ma’lumotlarini tahlil qilib, zararli tarmoq faolligi bilan bog‘liq holatlarni aniqlash hamda aniqlangan holatlar yuzasidan tegishli choralarni ko‘rish;

4. Barcha foydalanuvchi va administrator hisob qaydnomalarining parollarini murakkab parollarga yangilash hamda ikki faktorli autentifikatsiyani (MFA) joriy etish choralarini ko‘rish;

5. Ishchi stansiyalarda PowerShell va CMD.exe interpretatorlari orqali buyruqlar, jumladan zararli skriptlarning bajarilishini cheklash bo‘yicha tegishli xavfsizlik choralarini joriy etish;

6. Mazkur zararli fayllar bilan zararlanish holati aniqlangan taqdirda, zudlik bilan Markazning (71) 203-00-23 telefon raqami orqali bog‘lanib, holat yuzasidan ma’lumot taqdim etish.

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
👍 14
😱 3
🔥 2
👀 1
1
202 7.6K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

UzCERT Live

2.6K
🧑‍💻 𝘜𝘻𝘊𝘌𝘙𝘛 - 𝘬𝘪𝘣𝘦𝘳𝘹𝘢𝘷𝘧𝘴𝘪𝘻𝘭𝘪𝘬 𝘩𝘰𝘥𝘪𝘴𝘢𝘭𝘢𝘳𝘪𝘨𝘢 𝘤𝘩𝘰𝘳𝘢 𝘬𝘰'𝘳𝘪𝘴𝘩 𝘹𝘪𝘻𝘮𝘢𝘵𝘪𝘯𝘪𝘯𝘨 𝘳𝘢𝘴𝘮𝘪𝘺 𝘵𝘦𝘭𝘦𝘨𝘳𝘢𝘮 𝘬𝘢𝘯𝘢𝘭𝘪. 🇺🇿

🌐 Veb-sayt: uzcert.uz

☎️ Tel: 712030023

☎️ Tel: 555021010
Открыть в Telegram