Служба UZCERT Центра кибербезопасности выпустила срочное предупреждение. Киберпреступники предпринимают массовые попытки получить несанкционированный доступ к компьютерам и серверам госсектора и предпринимателей через протокол удалённого доступа RDP (Remote Desktop Protocol).
По данным специалистов, информационные системы ряда организаций уже скомпрометированы, а данные на отдельных серверах зашифрованы. Эксперты также выявили зарубежные IP-адреса C2-инфраструктуры, управляющей атаками.
В настоящее время специалисты продолжают изучать обстоятельства и последствия произошедшего.
На фоне выявленных атак UZCERT призвал государственные организации и предприятия срочно проверить безопасность своих информационных систем. В частности, если функция удалённого доступа к компьютерам не используется, её рекомендуют временно отключить либо запретить прямое подключение к ней через Интернет.
UZCERT рекомендовал организациям сменить пароли администраторов на более сложные, включить двухфакторную аутентификацию, проверить журналы активности и устройства на признаки взлома. При обнаружении заражения следует немедленно отключить компьютер или сервер от сети, чтобы предотвратить распространение атаки.