Turli axborot resurslariga tegishli bo‘lgan foydalanuvchilar ma’lumotlari e’lon qilinganligi aniqlandi.
“Kiberxavfsizlik markazi” DUK tomonidan olib boriladigan monitoring jarayonida 2023-yil 18-oktabr sanasida turli axborot resurslari, shu jumladan respublikamiz hududida joylashgan tizimlarga tegishli bo‘lgan foydalanuvchilar ma’lumotlari e’lon qilinganligi aniqlandi.
Xususan, “Telegram” ijtimoiy tarmog‘ida e’lon qilingan hamda buzilgan ma’lumotlar bazasini o‘rganish jarayonida mutaxassislar tomonidan 200 mingdan ortiq foyalanuvchi ma’lumotlari sizdirilganligi aniqlandi. Ularning aksariyati dolzarb ahamiyatga ega bo‘lib, davlat organlari va boshqa tashkilotlarning axborot tizimlari xavfsizligiga kibertahdidlarini keltirib chiqarmoqda. So‘nggi paytlarda foydalanuvchining oshkor qilingan ma’lumotlar bazasining bunday holatlari tez-tez uchrab turibdi. Ilgari bunday ma’lumotlar sizib chiqishi faqat yopiq forumlarda yoki Darknet-da uchrab turar edi.
Shuni ta’kidlash kerakki, bunday holat turli sabablarga ko‘ra sodir bo‘lishi mumkin, ularning asosiylari quyidagicha:
Zaif parol siyosati. Taxmin qilinadigan darajada zaif parollarni ishlatish va ularni bir nechta resurslar uchun qayta ishlatish kibergigiyena talablariga zid bo‘lib, ularni buzib kirish xavfini oshiradi
Litsenziyasiz yoki eskirgan dasturlardan foydalanish. Xavfsizlik login va parollarini ochiq internetga chiqib ketishi, tashkilotlar uchun jiddiy kiberxavfsizlik hodisalarini keltirib chiqarishi mumkin. Xakerlar ushbu ma’lumotlardan infratuzilmalarni yorib kirish va keyinchalik infratuzilma ichkarisidan turib boshqa kiberhujumlarni amalga oshirishda foydalanishlari mumkin.
Zararlangan qurilma. Qurilmaga mobil troyan yoki stiler kabi zararli dasturlar o'rnatilgan hollarda, login-parol yordamida boshqa maxfiy ma'lumotlar to'planadi
va hujum keyingi bosqichlarida jiddiy tus oladi.
Ichki (Insayder) ma'lumotlar. Bu odatiy hollardan biri hisoblanadi, ya’ni tashkilotdan norozi bo‘lgan xodimlar mijozlar bazasiga va boshqa muhim tizimlarga kirib, ulardan yashirincha g’arazli maqsadlarda foydalanadilar.
Ijtimoiy muhandislik (fishing yoki vishing). Manipulyatsiya va aldashni o'z ichiga olgan ushbu kiberhujum texnikasi tajovuzkorlarga tizim yoki ma'lumotlarga kirishga imkon yaratib beradi. Bu esa katta kiberhujumlarni boshlash oldidan yuqoridagi usullar orqali tashkilot haqida qo‘shimcha ma’lumotlar to‘plash imkonini yaratadi.
Foydalanuvchi maxfiy ma’lumotlarini himoya qilish va axborot tizimlarining kiberxavfsizligini ta’minlash uchun quyidagi choralarni ko‘rishini tavsiya etamiz:
Har doim kamida 8 ta belgidan iborat kuchli parolni o‘rnating, katta va kichik harflar, raqamlar va maxsus belgilardan foydalaning (masalan, @,#, $,%,& va boshqalar). Shuningdek, osongina taxmin qilinadigan parol o‘rnatmaslik uchun murakkab parollardan tashqari har 2-3 oyda bir marta parolni yangilab turing, shu bilan birga avvalgisiga o‘xshash parolni o‘rnatishdan saqlaning.
Turli veb-saytlarda ro‘yxatdan o‘tish uchun bir xil maxfiy ma’lumotlaridan foydalanmang, Shuningdek, bepul parol menejerlarini qo‘llamang va parollarni brauzerlarda saqlamang.
Doimo ikki faktorli (2FA) autentifikatsiya funksiyalaridan foydalaning.
Faqat litsenziyalangan operatsion tizimlar, dasturiy ta’minot va antiviruslardan foydalaning, ularni muntazam yangilab turing.
Shubhali veb-havolalarga o‘tmang yoki noma’lum dasturiy ta’minotni yuklab olmang.
Veb-sahifalarni ochganingizda login va parollaringizni kiritishdan oldin veb-saytning manziliga va veb-sahifada turli xildagi shubxali simvollar yo‘ligiga e’tibor bering va haqiqiyligiga ishonch hosil qiling. Shu bilan birga, kibergigienga rioya qilish bo‘yicha har bir tashkilotda barcha xodimlar uchun muntazam treninglar o‘tkazilishi maqsadga muvofiq.
Mazkur @CSEC_Login_Bot Telegram-bot yordamida, Siz “login” sizib chiqishi haqidagi ma’lumotlarni tekshirishingiz mumkin.