Новости Узбекистана
12:28, 8 августа 2026 гUZCERT предупредил о масштабной волне кибератак на организации Узбекистана

В Узбекистане зафиксирована серия кибератак на государственные учреждения и частные компании. Центр кибербезопасности через службу UZCERT распространил срочное предупреждение и призвал усилить меры защиты.
По данным специалистов, злоумышленники используют протокол удаленного доступа RDP для проникновения в информационные системы. В ряде случаев им уже удалось получить несанкционированный доступ, после чего на отдельных серверах и компьютерах зафиксировано шифрование данных.
В ходе анализа выявлены иностранные IP-адреса, связанные с инфраструктурой управления атаками. Расследование продолжается.
Эксперты рекомендуют организациям, использующим удаленный доступ, срочно проверить настройки безопасности. При отсутствии необходимости RDP следует временно отключить. Если сервис необходим, доступ нужно ограничить — например, с помощью VPN или списка доверенных IP-адресов, а также включить механизм Network Level Authentication и закрыть стандартный порт 3389 от прямого доступа из интернета.
Дополнительно рекомендуется сменить пароли всех учетных записей с удаленным доступом, активировать многофакторную аутентификацию, проверить журналы событий и проанализировать сетевую активность на предмет подозрительных действий.
В случае обнаружения признаков взлома систему следует немедленно отключить от сети, сохранить возможные цифровые следы и сообщить об инциденте в UZCERT для дальнейшего расследования.