UzCERT Live
@uzcert_live
6 475
64 ta tashkilotda CVE-2023-44487 zaifligi;
53 ta tashkilotda CVE-2021-23017 zaifligi;
32 ta tashkilotda ProFTPD dasturiy ta’minoti bilan bog‘liq zaifliklar;
23 ta tashkilotda CVE-2023-48795 zaifligi;
20 ta tashkilotda CVE-2024-6387 zaifligi;
22 ta tashkilotda CVE-2025-15113 zaiflik;
50 ta tashkilotda zararli dasturlar (viruslar) bilan zararlanish holatlari kuzatildi.
1. Elektron pochta tizimlarida SPF, DKIM va DMARC mexanizmlarini joriy etish hamda ularning to‘g‘ri ishlashini muntazam nazorat qilib borish orqali soxta elektron pochta xabarlarining yetkazilish xavfini kamaytirish;
2. Elektron pochta hisoblariga kirish jurnallari (audit loglari)ni muntazam monitoring qilish, shubhali kirish urinishlari yoki noodatiy faollik holatlari aniqlanganda zudlik bilan tegishli choralarni ko‘rish;
3. Operatsion tizimlar, elektron pochta serverlari va pochta mijozlarini muntazam yangilab borish, shuningdek elektron pochta orqali qabul qilingan fayllarning avtomatik ishga tushirilishini cheklash bo‘yicha xavfsizlik sozlamalarini joriy etish;
4. Xodimlar uchun phishing, spear-phishing hamda ijtimoiy muhandislik hujumlaridan himoyalanish bo‘yicha muntazam o‘quv mashg‘ulotlari va xabardorlik tadbirlarini tashkil etish;
5. Elektron pochta orqali kelgan xabarlar tanish tashkilot yoki hamkor nomidan yuborilgan bo‘lsa ham, ularning mazmunini diqqat bilan tekshirish hamda elektron pochta hisoblari buzilishi natijasida hujumchilar ishonchli manzillar nomidan zararli xabarlar yuborishi mumkinligini inobatga olish;
6. Xabarlardagi havolalarni ochishdan oldin ularning haqiqiy manzilini tekshirish, havolaning rasmiy domenga tegishli ekanligiga ishonch hosil qilish hamda noma’lum yoki shubhali havolalarni ochmaslik;
7. Elektron pochta orqali yuborilgan kutilmagan yoki so‘ralmagan biriktirilgan fayllarni ochmaslik, ayniqsa .exe, .bat, .cmd, .js, .vbs, .scr, .zip, .rar, .7z, .iso va makrosli hujjatlarga nisbatan ehtiyotkorlik bilan munosabatda bo‘lish hamda fayllarni ochishdan oldin antivirus vositalari orqali tekshirish;
8. Elektron pochta hisoblari va boshqa muhim axborot tizimlari uchun murakkab va noyob parollardan foydalanish, ko‘p faktorli autentifikatsiyani (MFA) joriy etish, shuningdek muhim topshiriqlar, moliyaviy operatsiyalar yoki maxfiy ma’lumotlarni taqdim etishni talab qiluvchi xabarlarning haqiqiyligini qo‘shimcha aloqa kanallari orqali tasdiqlash.
1. Tashkilot infratuzilmasida foydalanilayotgan xavfsizlik vositalarining (Firewall, WAF, antivirus, IDS/IPS tizimlari va boshqalar) bloklash ro‘yxatiga “http[:]//46[.]30[.]188[.]19[:]47812/upload” hamda “https://twentyrow[.]com[:]443” axborot resurslarini kiritish bo‘yicha choralarni ko‘rish;
2. Barcha ishchi stansiyalar va serverlarda yuqorida keltirilgan mazkur zararli fayllarning mavjudligi yuzasidan o‘rganish ishlarini olib borish;
3. Firewall, Proxy, DNS, Web Server, EDR/XDR, SIEM hamda boshqa monitoring tizimlarining audit va jurnal (log) ma’lumotlarini tahlil qilib, zararli tarmoq faolligi bilan bog‘liq holatlarni aniqlash hamda aniqlangan holatlar yuzasidan tegishli choralarni ko‘rish;
4. Barcha foydalanuvchi va administrator hisob qaydnomalarining parollarini murakkab parollarga yangilash hamda ikki faktorli autentifikatsiyani (MFA) joriy etish choralarini ko‘rish;
5. Ishchi stansiyalarda PowerShell va CMD.exe interpretatorlari orqali buyruqlar, jumladan zararli skriptlarning bajarilishini cheklash bo‘yicha tegishli xavfsizlik choralarini joriy etish;
6. Mazkur zararli fayllar bilan zararlanish holati aniqlangan taqdirda, zudlik bilan Markazning (71) 203-00-23 telefon raqami orqali bog‘lanib, holat yuzasidan ma’lumot taqdim etish.