

Tashkent, Uzbekistan 100115


PlacesTashkent, UzbekistanСлужба реагирования на инциденты информационной безопасности
Служба UzCERT поздравляет всех с весенним праздником Навруз, желает всем самого наилучшего!
Информация размещается ввиду участившегося числа обращений в адрес Uz-CERT о веб-сайтах доменной зоны "UZ", на которых запущен скрытый "браузерный майнинг"
Компания «Microsoft» опубликовала релиз уязвимостей, так или иначе представляющих угрозы информационной безопасности. Из 56 выявленных уязвимостей 16 описаны как критичные, 39 – важными и 1 угроза продолжает оставаться под изучением. Также, компанией были представлены обновления по ранее выявленным угрозам. Ввиду того, что способы устранения этих угроз, в частности, по таким, как «Meltdown» и «Spectre» не входят в функционал традиционных антивирусных средств, пользователям рекомендуется узнать больше о способах их противодействия и принять необходимые меры защиты.
Злоумышленники часто используют доверенные сервисы для организации своих атак. Это вызвано тем, что пользователи не сомневаются в надежности поставщиков тех программ, которыми они регулярно пользуются. В частности, это можно подтвердить прошлогодними атаками червя «Nyetya» и вируса «WNCRY», которые были осуществлены с использованием протоколов, ежедневно эксплуатируемых приложениями и сервисами «Windows». Также, такая маскировка позволяет долгое время скрывать следы заражения, что приводит к более масштабным последствиям атак.
Утвержден новый график проведения экспертизы веб-сайтов органов государственного управления и органов государственной власти на местах. График включает в себя 71 веб-сайтов министерств, комитетов, агентств а также Хокимиятов областей. Территориальные подразделения органов государственного управления и государственной власти на местах могут провести экспертизу веб-сайта, на бесплатной основе путем подачи заявки через веб-форму расположенную на сайте службы UzCERT по адресу https://uzcert.uz/run/
По проводимому ЦИОБ постоянному мониторингу информационных ресурсов доменной зоны "UZ" в национальном сегменте сети Интернет за 2017 год были выявлены 669 инцидентов информационной безопасности.