TGViewer
Akrom Obidov Akrom Obidov @oakrom_uz · 19 subscribers
Post #81 37
⚠️ KIBERXAVFSIZLIK OGOHLANTIRISHI: Respublikamizdagi barcha tashkilotlarning kiberxavfsizlik uchun mas’ul mutaxassislari diqqatiga!

Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan tahlillar natijasiga ko'ra so‘nggi kunlarda ayrim davlat tashkilotlarining axborot infratuzilmasida tashkilot ma’lumotlarining ruxsatsiz sizdirilishiga olib kelishi mumkin bo‘lgan zararli dasturiy komponentlar aniqlanmoqda.

⚠️ Dastlabki o‘rganishlarga ko‘ra, "3.bat", "AssetCache.bat", "svchost.bat" hamda "GatherNetworkInfo.py" nomli fayllar ayrim tashkilotlarning ishchi stansiyalari va serverlariga ruxsatsiz o‘rnatilganligi, shuningdek, mazkur fayllar masofadan turib boshqarilishi hamda tizimlardan turli ma’lumotlarni yig‘ib, ularni tashqi manzillarga noqonuniy ravishda uzatishi mumkinligi aniqlandi.

🚫 Shuningdek, mazkur zararli fayllar faoliyati davomida "http://46.30.188.19:47812/upload" va "https://twentyrow.com:443" axborot resurslari bilan aloqa o‘rnatayotganligi aniqlanib, buning natijasida zararli tarmoq faolligi yuzaga kelishi hamda tashkilot ma’lumotlarining ruxsatsiz uzatilishi xavfi mavjudligi ma’lum bo‘ldi.

Respublikamizdagi barcha tashkilotlarning mas’ul mutaxassislariga quyidagi choralarni zudlik bilan amalga oshirish tavsiya etiladi:
1. Tashkilot infratuzilmasida foydalanilayotgan xavfsizlik vositalarining (Firewall, WAF, antivirus, IDS/IPS tizimlari va boshqalar) bloklash ro‘yxatiga http://46.30.188.19:47812/upload hamda https://twentyrow.com:443 axborot resurslarini kiritish bo‘yicha choralarni ko‘rish;

2. Barcha ishchi stansiyalar va serverlarda yuqorida keltirilgan mazkur zararli fayllarning mavjudligi yuzasidan o‘rganish ishlarini olib borish;

3. Firewall, Proxy, DNS, Web Server, EDR/XDR, SIEM hamda boshqa monitoring tizimlarining audit va jurnal (log) ma’lumotlarini tahlil qilib, zararli tarmoq faolligi bilan bog‘liq holatlarni aniqlash hamda aniqlangan holatlar yuzasidan tegishli choralarni ko‘rish;

4. Barcha foydalanuvchi va administrator hisob qaydnomalarining parollarini murakkab parollarga yangilash hamda ikki faktorli autentifikatsiyani (MFA) joriy etish choralarini ko‘rish;

5. Ishchi stansiyalarda PowerShell va CMD.exe interpretatorlari orqali buyruqlar, jumladan zararli skriptlarning bajarilishini cheklash bo‘yicha tegishli xavfsizlik choralarini joriy etish;

6. Mazkur zararli fayllar bilan zararlanish holati aniqlangan taqdirda, zudlik bilan Markazning (71) 203-00-23 telefon raqami orqali bog‘lanib, holat yuzasidan ma’lumot taqdim etish.


🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
More from @oakrom_uz
  1. Sep 1, 2026photo post
  2. Aug 26, 2026AIni SDLCga tadbiq etish bo'yicha yaxshi suhbat qurdik! )
  3. Jun 26, 2026❗️❗️❗️ Diqqat muhim o'zgarish!!! Ba'zi texnik sabablarga ko'ra, ertaga 27-iyun kuni bo'lib…
  4. Jun 26, 2026Assalom alaykum!!! UzGeeks'da Startup kuni! 📆 27-iyun, shanba kuni Toshkent shahri Raqaml…
  5. Jun 25, 2026Assalom alaykum!!! UzGeeks'da Startup kuni! 📆 27-iyun, shanba kuni Toshkent shahri Raqaml…
  6. Jun 23, 2026Assalom alaykum!!! UzGeeks'da Startup kuni! 📆 27-iyun, shanba kuni Toshkent shahri Raqaml…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →