В Узбекистане выявили волну кибератак на госорганизации и компании через RDP
Государственные организации и бизнес в Узбекистане подвергся волне кибератак с использованием протокола удаленного рабочего стола RDP (Remote Desktop Protocol), сообщает Служба реагирования на инциденты в сфере кибербезопасности (UzCERT).
Специалисты UZCERT установили, что злоумышленники осуществляют массовые атаки на компьютеры и серверы организаций и хозяйствующих субъектов в Узбекистане, используя RDP для получения несанкционированного доступа.
В ходе анализа специалисты выявили несколько иностранных IP-адресов, связанных с вредоносной инфраструктурой C2 (Command and Control), которая используется злоумышленниками для управления атакуемыми системами. Масштабы кибератаки не уточняются.
Предварительный анализ показал, что были скомпрометированы некоторые информационные системы организаций. В частности, на отдельных серверах и компьютерах были зашифрованы данные. Исследование выявленных инцидентов и анализ последствий атак продолжаются.
Специалистам, ответственным за кибербезопасность государственных организаций и предприятий, рекомендуется незамедлительно принять ряд защитных мер.
Если RDP не используется в работе, его следует временно отключить. При необходимости удаленного доступа рекомендуется ограничить подключения доверенными IP-адресами или организовать доступ через VPN.
Также рекомендуется включить Network Level Authentication (NLA) и не оставлять стандартный порт RDP открытым для всего интернета.
Кроме того, специалисты рекомендуют провести дополнительную проверку серверов и рабочих станций, на которых используется RDP. Необходимо выявить возможные признаки несанкционированного доступа, неизвестные учетные записи и другие подозрительные изменения в системах.