Предварительный анализ показал, что в результате атак информационные системы ряда организаций были скомпрометированы, а на отдельных компьютерах и серверах злоумышленники зашифровали данные. В настоящее время специалисты продолжают изучение и анализ выявленных инцидентов.

В UZCERT рекомендовали государственным организациям и предприятиям проверить защищенность своих информационных систем. Если удаленный доступ через RDP не используется, его советуют временно отключить либо запретить прямое подключение к нему через интернет.

Специалистам по кибербезопасности также рекомендовано сменить пароли учетных записей администраторов и пользователей, имеющих право удаленного доступа, а также включить многофакторную аутентификацию.

Кроме того, организациям рекомендуется проанализировать журналы событий систем безопасности для выявления подозрительных подключений, сетевой активности и других признаков возможного компрометирования, а также проверить серверы и рабочие станции с удаленным доступом на наличие несанкционированных подключений, неизвестных учетных записей и иных подозрительных изменений.

При обнаружении признаков заражения UZCERT рекомендует немедленно отключить соответствующий компьютер или сервер от сети, чтобы предотвратить дальнейшее распространение атаки и сохранить данные, необходимые для расследования инцидента.