Azərbaycanda bəzi qurumların hesablarına kiberhücum cəhdləri olub
Milli CERT Azərbaycanda fəaliyyət göstərən bir sıra qurum və təşkilatların istifadəçi hesablarına koordinasiyalı giriş cəhdləri qeydə alıb.
hadiseler.info Elektron Təhlükəsizlik Xidmətinə (ETX) istinadən xəbər verir ki, kiberhücumçular xarici IP-lərlə yanaşı, coğrafi məhdudiyyətlərdən yayınmaq üçün Azərbaycan IP ünvanları təqdim edən VPN və proksi infrastrukturlarından istifadə edirlər.
Hücumların əsas məqsədi “Microsoft 365” və e-poçt mühitlərinə icazəsiz daxil olaraq məfxi yazışmaları və həssas məlumatları ələ keçirməkdir.
Milli CERT təhlükəsizliyi gücləndirmək üçün aşağıdakı tədbirləri tövsiyə edir:
Giriş loqlarının və şübhəli uğurlu girişlərin yoxlanılması;
Eyni mənbədən çoxsaylı uğursuz giriş cəhdlərinin təhlili;
Bütün hesablar üzrə çoxfaktorlu autentifikasiyanın (MFA) aktivləşdirilməsi.
Aşkar edilən hücum indikatorları (IOC):
146.70.247[.]20, 179.43.158[.]195, 130.94.80[.]141, 94.20.154[.]138, 35.178.160[.]238
No Comment! Be the first one.