Azərbaycanda fəaliyyət göstərən bir sıra qurum və təşkilatların istifadəçi hesablarına koordinasiyalı giriş cəhdləri qeydə alınıb.
DenMedia.az xəbər verir ki, bu barədə Milli Kibertəhlükəsizlik Agentliyi (MKA) məlumat yayıb.
Məlumata görə, kiberhücumçular istifadəçi hesablarına icazəsiz giriş əldə etmək üçün müxtəlif üsullardan yararlanırlar. Onlar xarici IP ünvanlarla yanaşı, Azərbaycan IP ünvanları təqdim edən VPN və proksi infrastrukturlarından da istifadə edirlər. Məqsəd trafiki Azərbaycan ərazisindən həyata keçirilən legitim bağlantı kimi göstərmək və mümkün coğrafi məhdudiyyətlərdən yayınmaqdır.
MKA bildirib ki, hücumların əsas hədəfi “Microsoft 365” və digər elektron poçt mühitlərinə icazəsiz giriş əldə etməkdir. Bununla kiberhücumçular qurumlara məxsus məxfi məlumatları, elektron yazışmaları və digər həssas informasiyanı ələ keçirməyə çalışırlar.
Milli CERT qurum və təşkilatlara istifadəçi hesablarının təhlükəsizliyini gücləndirmək üçün giriş loqlarını yoxlamağı, xüsusilə eyni gün ərzində həm xarici, həm də Azərbaycan IP ünvanlarından qeydə alınan girişləri təhlil etməyi tövsiyə edib.
Həmçinin eyni mənbədən çoxsaylı hesablara uğursuz giriş cəhdlərinin, şübhəli uğurlu girişlərin araşdırılması və bütün istifadəçi hesablarında çoxfaktorlu autentifikasiyanın (MFA) aktivləşdirilməsi tövsiyə olunub.
MKA müşahidə olunan fəaliyyətlə əlaqələndirilən bir sıra hücum indikatorlarını da açıqlayıb:
- 146.70.247[.]20
- 179.43.158[.]195
- 130.94.80[.]141
- 94.20.154[.]138
- 35.178.160[.]238

