Центр кибербезопасности
О Центре
  • Руководство центра
  • Подразделения центра
  • Структура центра
  • Карьера
  • Международное сотрудничество
Пресс-центр
  • Местные новости
  • Зарубежные новости
  • Статьи
Услуги
  • Заказать услугу
Документы
  • Законы Республики Узбекистан
  • Указы, постановления и решения Президента Республики Узбекистан
  • Постановления и распоряжения Кабинета Министров Республики Узбекистан
  • Государственные стандарты Республики Узбекистан
Рекомендации
  • Вопросы и ответы
  • Программа информатор системы мониторинга МСПД
Контакты
Карьера
Ещё
    Задать вопрос
    555-02-1010
    Заказать звонок
    info[@]csec.uz
    Республика Узбекистан, Мирабадский р-н, ул. Тараса Шевченко, 20
    • Facebook
    • Telegram
    • YouTube

    Вид

    A
    A
    A

    Размер шрифта

    A+ A- A
    Рус | Oʻzb | Eng
    Центр кибербезопасности
    Сообщить об инциденте
    Горячая линия по вопросам
    информационной безопасности:
    Доступен круглосуточно
    555-02-1010
    О Центре
    • Руководство центра
    • Подразделения центра
    • Структура центра
    • Карьера
    • Международное сотрудничество
    Пресс-центр
    • Местные новости
    • Зарубежные новости
    • Статьи
    Услуги
    • Заказать услугу
    Документы
    • Законы Республики Узбекистан
    • Указы, постановления и решения Президента Республики Узбекистан
    • Постановления и распоряжения Кабинета Министров Республики Узбекистан
    • Государственные стандарты Республики Узбекистан
    Рекомендации
    • Вопросы и ответы
    • Программа информатор системы мониторинга МСПД
    Контакты
    Карьера
      Центр кибербезопасности
      О Центре
      • Руководство центра
      • Подразделения центра
      • Структура центра
      • Карьера
      • Международное сотрудничество
      Пресс-центр
      • Местные новости
      • Зарубежные новости
      • Статьи
      Услуги
      • Заказать услугу
      Документы
      • Законы Республики Узбекистан
      • Указы, постановления и решения Президента Республики Узбекистан
      • Постановления и распоряжения Кабинета Министров Республики Узбекистан
      • Государственные стандарты Республики Узбекистан
      Рекомендации
      • Вопросы и ответы
      • Программа информатор системы мониторинга МСПД
      Контакты
      Карьера
        555-02-1010
        Центр кибербезопасности
        Центр кибербезопасности
        • О Центре
          • Назад
          • О Центре
          • Руководство центра
          • Подразделения центра
          • Структура центра
          • Карьера
          • Международное сотрудничество
        • Пресс-центр
          • Назад
          • Пресс-центр
          • Местные новости
          • Зарубежные новости
          • Статьи
        • Услуги
          • Назад
          • Услуги
          • Заказать услугу
        • Документы
          • Назад
          • Документы
          • Законы Республики Узбекистан
          • Указы, постановления и решения Президента Республики Узбекистан
          • Постановления и распоряжения Кабинета Министров Республики Узбекистан
          • Государственные стандарты Республики Узбекистан
        • Рекомендации
          • Назад
          • Рекомендации
          • Вопросы и ответы
          • Программа информатор системы мониторинга МСПД
        • Контакты
        • Карьера
        Сообщить об инциденте
        • 555-02-1010
        info[@]csec.uz
        Республика Узбекистан, Мирабадский р-н, ул. Тараса Шевченко, 20
        • Facebook
        • Telegram
        • YouTube

        Выявлена публикация базы учетных записей пользователей различных информационных ресурсов

        • Главная
        • Пресс-центр
        • Новости информационной безопасности
        20 Октября 2023
        Новости информационной безопасности

        Выявлена публикация базы учетных записей пользователей различных информационных ресурсов.

        ГУП «Центр кибербезопасности» в ходе мониторинга сети Интернет 18 октября 2023 года выявлена база учетных записей пользователей различных информационных ресурсов по всему миру, в том числе и нашей республики.

        Специалистами в ходе изучения опубликованной в Telegram канале базы скомпрометированных учётных записей установлено более 200,000 учётных записей, большая часть которых является актуальными и несут угрозы кибербезопасности в отношении информационных систем и ресурсов государственных органов и иных организаций. В последнее время участились подобные случаи публикации утекших баз учётных записей пользователей в открытых источниках, тогда как раньше такие утечки можно было встретить лишь в закрытых форумах или Darknet, где обычно такая информация продавалась в зависимости от представляемой ценности. 

        Стоит отметить, что подобная утечка могла произойти по различным причинам, основные из них:

        Слабая парольная политика. Установка угадываемых паролей и их повторное использование для нескольких учетных записей повышает риск утечки парольных данных.

        Использование нелицензионного или устаревшего программного обеспечения. Приводит к утечке парольных данных, что может стать серьезной угрозой кибербезопасности для организации. Хакеры могут спланировать и осуществить атаку "нулевого дня", чтобы нарушить всю ИТ-инфраструктуру или внедрить вредоносное ПО.

        Зараженное устройство. Установленная вредоносная программа типа мобильный троян или стилер при помощи которой собирается и передается конфиденциальная информация
        и учётные данные (логины и пароли) с устройства.   

        Инсайдерская информация. Довольно распространённая практика, когда недовольный чем-либо сотрудник компании, имеющий доступ к клиентской базе, крадёт конфиденциальные данные для последующей продажи.

        Социальная инженерия (фишинг или вишинг). Данная техника кибератаки, включающая манипуляции и обман может позволить злоумышленникам получить доступ к системе или данным. Субъекты угроз используют подобные методы для создания утечки данных, чтобы начать более масштабные кибератаки на организацию.

        В целях защиты пользовательских учётных данных и обеспечения кибербезопасности информационных систем и ресурсов настоятельно рекомендуем принять следующие меры:

        Всегда устанавливайте надежный пароль, который должен быть не менее 8 символов и включать заглавные и строчные буквы, цифры и специальные символы (например, @,#,$,%,&
        и т.д.). В организации настройте парольную политику таким образом, чтобы пользователь не мог установить легко угадываемый пароль, а также раз в 2-3 месяца обновлял пароль, при этом запретите устанавливать схожий с предыдущим пароль.

        Настройте двухэтапную однофакторную или многофакторную аутентификацию.

        Не используйте одни и те же учетные данные для регистрации на различных веб-сайтах, а также не применяйте бесплатные менеджеры паролей и не сохраняйте пароли в браузерах.

        Используйте исключительно лицензионные операционные системы, программное обеспечение и антивирусы, а также регулярно обновляйте их.

        Не переходите по подозрительным веб-ссылкам и не скачивайте неизвестное программное обеспечение. В организации для всех сотрудников необходимо проводить регулярные тренинги
        по соблюдению кибергигиены.

        При открытии веб-страниц, до ввода персональных данных или логин и пароля, обратите внимание на адрес веб страницы. Убедитесь, что данная веб страница официальная и не содержит подозрительных символов.

        С помощью «@CSEC_Login_Bot» Telegram бота, Вы можете проверить информацию об утечке логина и пароля.

        Поделиться
        Назад к списку

        Услуги
        Заказать услугу
        Продукция
        Проекты
        Пресс-центр
        Контакты
        Возможности
        Подписка на рассылку
        555-02-1010
        info[@]csec.uz
        Республика Узбекистан, Мирабадский р-н, ул. Тараса Шевченко, 20
        • Facebook
        • Telegram
        • YouTube
        Государственное унитарное предприятие «Центр кибербезопасности»

        2025 Все права защищены. Условия использования информации.