Узбекистан Экономика Финансы Технологии Культура Спорт Туризм В мире Media OutReach Newswire
Технологии

UZCERT предупредил о массовых кибератаках через RDP

Редакция UzDaily · 07.08.2026 · 20:05 · 68 views
UZCERT предупредил о массовых кибератаках через RDP
UZCERT предупредил о массовых кибератаках через RDP

Ташкент, Узбекистан (UzDaily.uz) — Служба UZCERT Центра кибербезопасности Узбекистана предупредила государственные организации и хозяйствующие субъекты о массовых кибератаках, направленных на получение несанкционированного доступа к компьютерам и серверам через протокол удаленного доступа RDP (Remote Desktop Protocol). Об этом сообщает служба UZCERT Центра кибербезопасности Узбекистана.

По данным службы, в ходе мониторинга были выявлены массовые попытки атак, а также несколько зарубежных IP-адресов, относящихся к вредоносной C2-инфраструктуре, используемой для управления этими кибератаками.

Предварительный анализ показал, что в результате атак информационные системы ряда организаций были скомпрометированы, а на отдельных компьютерах и серверах злоумышленники зашифровали данные. В настоящее время специалисты продолжают изучение и анализ выявленных инцидентов.

В UZCERT рекомендовали государственным организациям и предприятиям проверить защищенность своих информационных систем. Если удаленный доступ через RDP не используется, его советуют временно отключить либо запретить прямое подключение к нему через интернет.

Специалистам по кибербезопасности также рекомендовано сменить пароли учетных записей администраторов и пользователей, имеющих право удаленного доступа, а также включить многофакторную аутентификацию.

Кроме того, организациям рекомендуется проанализировать журналы событий систем безопасности для выявления подозрительных подключений, сетевой активности и других признаков возможного компрометирования, а также проверить серверы и рабочие станции с удаленным доступом на наличие несанкционированных подключений, неизвестных учетных записей и иных подозрительных изменений.

При обнаружении признаков заражения UZCERT рекомендует немедленно отключить соответствующий компьютер или сервер от сети, чтобы предотвратить дальнейшее распространение атаки и сохранить данные, необходимые для расследования инцидента.