UZCERT предупредил о массовых кибератаках через RDP
Ташкент, Узбекистан (UzDaily.uz) — Служба UZCERT Центра кибербезопасности Узбекистана предупредила государственные организации и хозяйствующие субъекты о массовых кибератаках, направленных на получение несанкционированного доступа к компьютерам и серверам через протокол удаленного доступа RDP (Remote Desktop Protocol). Об этом сообщает служба UZCERT Центра кибербезопасности Узбекистана.
По данным службы, в ходе мониторинга были выявлены массовые попытки атак, а также несколько зарубежных IP-адресов, относящихся к вредоносной C2-инфраструктуре, используемой для управления этими кибератаками.
Предварительный анализ показал, что в результате атак информационные системы ряда организаций были скомпрометированы, а на отдельных компьютерах и серверах злоумышленники зашифровали данные. В настоящее время специалисты продолжают изучение и анализ выявленных инцидентов.
В UZCERT рекомендовали государственным организациям и предприятиям проверить защищенность своих информационных систем. Если удаленный доступ через RDP не используется, его советуют временно отключить либо запретить прямое подключение к нему через интернет.
Специалистам по кибербезопасности также рекомендовано сменить пароли учетных записей администраторов и пользователей, имеющих право удаленного доступа, а также включить многофакторную аутентификацию.
Кроме того, организациям рекомендуется проанализировать журналы событий систем безопасности для выявления подозрительных подключений, сетевой активности и других признаков возможного компрометирования, а также проверить серверы и рабочие станции с удаленным доступом на наличие несанкционированных подключений, неизвестных учетных записей и иных подозрительных изменений.
При обнаружении признаков заражения UZCERT рекомендует немедленно отключить соответствующий компьютер или сервер от сети, чтобы предотвратить дальнейшее распространение атаки и сохранить данные, необходимые для расследования инцидента.