⚠️ Muhim xavfsizlik xabari
UZCERT Kiberxavfsizlik markazi tashkilotlarning kompyuterlari va serverlariga RDP (Remote Desktop Protocol) — internet orqali kompyuterga masofadan ulanish texnologiyasi orqali ruxsatsiz kirishga qaratilgan ommaviy urinishlar haqida ogohlantirdi.
Kompaniyangiz ma’lumotlari va bank tizimlarini himoya qilish uchun quyidagi tavsiyalarga amal qiling:
• ish kuni yakunlangach, foydalanilmayotgan ishchi kompyuter va noutbuklarni o‘chirib qo‘ying;
• bank kalitlari hamda elektron raqamli imzo (ERI) tashuvchilarini kompyuterga ulangan holda qoldirmang;
• foydalanilmayotgan bo‘lsa, ishchi kompyuter va serverlarga masofaviy kirishni o‘chirib qo‘ying;
• zarurat bo‘lmasa, masofaviy boshqaruv dasturlaridan foydalanmang;
• ishchi kompyuterlarda antivirus o‘rnatilganligi, faol ishlayotgani va muntazam yangilanayotganini tekshiring;
• murakkab parollardan foydalaning hamda internet-banking va boshqa korporativ tizimlar parollarini kompyuterda saqlamang;
• imkon qadar qo‘shimcha tasdiqlash usullarini, masalan, bir martalik kod (MFA) orqali tasdiqlashni yoqing;
• agar kompaniyangizda kompyuter yoki serverlarga masofaviy kirishdan foydalanilsa, IT mutaxassisidan uning xavfsizlik sozlamalarini tekshirishni so‘rang;
• shubhali faollik yoki noma’lum ulanishlar aniqlansa, darhol IT mutaxassisiga murojaat qiling.
Iltimos, ushbu tavsiyalarga amal qiling va ularni kompaniyangiz xodimlariga ham yetkazing. Bu biznesingiz ma’lumotlari va bank tizimlariga ruxsatsiz kirish xavfini kamaytirishga yordam beradi.
———
⚠️ Важное сообщение о безопасности
Центр кибербезопасности UZCERT сообщил о массовых попытках несанкционированного доступа к компьютерам и серверам организаций через RDP — технологию удаленного подключения к компьютеру через интернет.
Чтобы защитить данные и банковские системы вашей компании, рекомендуем:
• не оставлять рабочие компьютеры и ноутбуки включенными после окончания рабочего дня;
• не оставлять банковские ключи и носители электронной подписи подключенными к компьютеру;
• отключить удаленный доступ к рабочим компьютерам и серверам, если он не используется;
• не использовать программы удаленного доступа без необходимости;
• убедиться, что на рабочих компьютерах установлен, работает и регулярно обновляется антивирус;
• использовать надежные пароли и не сохранять пароли от интернет-банкинга и других корпоративных систем на компьютере;
• по возможности включить дополнительное подтверждение входа — например, с помощью одноразового кода;
• если в компании используется удаленный доступ к компьютерам или серверам, попросить ИТ-специалиста проверить безопасность его настроек;
• при обнаружении подозрительной активности или неизвестных подключений сразу обратиться к ИТ-специалисту.
Пожалуйста, соблюдайте эти рекомендации и предупредите сотрудников вашей компании. Это поможет снизить риск постороннего доступа к данным и банковским системам бизнеса.