Центр кибербезопасности
О Центре
  • Руководство центра
  • Подразделения центра
  • Структура центра
  • Карьера
  • Международное сотрудничество
Пресс-центр
  • Местные новости
  • Зарубежные новости
  • Статьи
Услуги
  • Заказать услугу
Документы
  • Законы Республики Узбекистан
  • Указы, постановления и решения Президента Республики Узбекистан
  • Постановления и распоряжения Кабинета Министров Республики Узбекистан
  • Государственные стандарты Республики Узбекистан
Рекомендации
  • Вопросы и ответы
Контакты
Карьера
Ещё
    Задать вопрос
    555-02-1010
    Заказать звонок
    info[@]csec.uz
    Республика Узбекистан, Мирабадский р-н, ул. Тараса Шевченко, 20
    • Facebook
    • Telegram
    • YouTube

    Вид

    A
    A
    A

    Размер шрифта

    A+ A- A
    Рус | Oʻzb | Eng
    Центр кибербезопасности
    Сообщить об инциденте
    Горячая линия по вопросам
    информационной безопасности:
    Доступен круглосуточно
    555-02-1010
    О Центре
    • Руководство центра
    • Подразделения центра
    • Структура центра
    • Карьера
    • Международное сотрудничество
    Пресс-центр
    • Местные новости
    • Зарубежные новости
    • Статьи
    Услуги
    • Заказать услугу
    Документы
    • Законы Республики Узбекистан
    • Указы, постановления и решения Президента Республики Узбекистан
    • Постановления и распоряжения Кабинета Министров Республики Узбекистан
    • Государственные стандарты Республики Узбекистан
    Рекомендации
    • Вопросы и ответы
    Контакты
    Карьера
      Центр кибербезопасности
      О Центре
      • Руководство центра
      • Подразделения центра
      • Структура центра
      • Карьера
      • Международное сотрудничество
      Пресс-центр
      • Местные новости
      • Зарубежные новости
      • Статьи
      Услуги
      • Заказать услугу
      Документы
      • Законы Республики Узбекистан
      • Указы, постановления и решения Президента Республики Узбекистан
      • Постановления и распоряжения Кабинета Министров Республики Узбекистан
      • Государственные стандарты Республики Узбекистан
      Рекомендации
      • Вопросы и ответы
      Контакты
      Карьера
        555-02-1010
        Центр кибербезопасности
        Центр кибербезопасности
        • О Центре
          • Назад
          • О Центре
          • Руководство центра
          • Подразделения центра
          • Структура центра
          • Карьера
          • Международное сотрудничество
        • Пресс-центр
          • Назад
          • Пресс-центр
          • Местные новости
          • Зарубежные новости
          • Статьи
        • Услуги
          • Назад
          • Услуги
          • Заказать услугу
        • Документы
          • Назад
          • Документы
          • Законы Республики Узбекистан
          • Указы, постановления и решения Президента Республики Узбекистан
          • Постановления и распоряжения Кабинета Министров Республики Узбекистан
          • Государственные стандарты Республики Узбекистан
        • Рекомендации
          • Назад
          • Рекомендации
          • Вопросы и ответы
        • Контакты
        • Карьера
        Сообщить об инциденте
        • 555-02-1010
        info[@]csec.uz
        Республика Узбекистан, Мирабадский р-н, ул. Тараса Шевченко, 20
        • Facebook
        • Telegram
        • YouTube

        Современные киберугрозы с использованием вредоносного ПО

        • Главная
        • Пресс-центр
        • Статьи
        Современные киберугрозы с использованием вредоносного ПО
        13 Декабря 2022
        Статьи

        В последнее время распространяются целенаправленные атаки, которые могут быть направлены как на правительство, так и на конкурентов по бизнесу или атаки в личных целях. В этой статье разберем самые популярные на сегодняшний день.

        Киберугроза – комплекс условий и факторов в киберпространстве, представляющих угрозу интересам личности, общества и государства.

        Рассмотрим, что из себя представляет вредоносное ПО. Вредоносное ПО – это собирательный термин, подразумевающее программное обеспечение, которое может причинить ущерб компьютерной системе.

        На данный момент самыми активными вредоносными ПО, используемые хакерами по всему миру, являются WinEggDrop, StrelaStealer, Cloud9, а также бэкдор Maggie. Указанные вредоносные ПО разработаны специально для кражи личной конфиденциальной информации путём рассылки электронных писем, которые содержат вложенные зараженные файлы.

        Таким образом, эксперты в области кибербезопасности выяснили, что бэкдор Maggie управляется с помощью SQL-запросов, которые сообщают, что нужно выполнить те или иные команды или взаимодействовать с файлами. Такой компонент позволяет при отсутствии нужных функций обращаться к внешнему коду и выполнять его в адресном пространстве MS SQL Server и в контексте текущего пользователя MS SQL Server. Также, одна из утилит вредоносного ПО WinEggDrop была использована для продвижения злоумышленников по сети. Утилита была впервые зафиксирована на территории Республики Казахстан в марте 2019 года, а в феврале 2020 года на территории Кыргызской Республики.

        Ниже приведены рекомендации, следование которым помогут предотвратить несанкционированный захват данных и другие негативные последствия.

        Рекомендации:

        -     Убедиться в том, что порт под номером 1433 базы данных Microsoft SQL НЕ открыт публично или заменить его на один из не стандартных портов.

        -     Применять политику надежных паролей и многофакторную аутентификацию для всех учетных записей Microsoft SQL

        -     Основное количество зараженных ПО осуществляется с помощью фишинга электронных писем, подозрительных реклам. Будьте бдительными при работе с ними.

        -     Обновлять программное обеспечение и делать это только на официальных сайтах

        -     Внедрение белого списка приложений на всех конечных рабочих станциях. Это предотвратит выполнение дропперов или неавторизованного программного обеспечения на конечных точках. Выполняйте регулярное резервное копирование всей важной информации, чтобы свести к минимуму потери

        Поделиться
        Назад к списку

        Услуги
        Заказать услугу
        Продукция
        Проекты
        Пресс-центр
        Контакты
        Возможности
        Подписка на рассылку
        555-02-1010
        info[@]csec.uz
        Республика Узбекистан, Мирабадский р-н, ул. Тараса Шевченко, 20
        • Facebook
        • Telegram
        • YouTube
        Государственное унитарное предприятие «Центр кибербезопасности»

        2026 Все права защищены. Условия использования информации.