Milli CERT Azərbaycanda fəaliyyət göstərən bir sıra qurum və təşkilatların istifadəçi hesablarına qarşı koordinasiyalı giriş cəhdləri qeydə alıb.
GDP xəbər verir ki, Milli CERT-in məlumatına görə, müşahidələr kiberhücumçuların istifadəçi hesablarına icazəsiz giriş əldə etmək üçün müxtəlif üsullardan istifadə etdiyini göstərir.
Bildirilib ki, hücumçular xarici IP ünvanlarla yanaşı, trafiki Azərbaycan ərazisindən daxil olan legitim bağlantı kimi göstərmək və mümkün coğrafi məhdudiyyətlərdən yayınmaq məqsədilə Azərbaycan IP ünvanları təqdim edən VPN və proksi infrastrukturlarından da yararlanırlar.
Kiberhücumların əsas məqsədinin “Microsoft 365” və digər elektron poçt mühitlərinə icazəsiz giriş əldə etməklə qurum və təşkilatlara məxsus məxfi məlumatları, elektron yazışmaları və digər həssas informasiyaları ələ keçirmək olduğu qeyd edilib.
Milli CERT bununla əlaqədar qurum və təşkilatlara istifadəçi hesablarının təhlükəsizliyini gücləndirməyi tövsiyə edib. Tövsiyələrə giriş loqlarının yoxlanılması, xüsusilə eyni gün ərzində həm xarici ölkələrdən, həm də Azərbaycan IP ünvanlarından qeydə alınmış girişlərin təhlili, eyni mənbədən çoxsaylı hesablara qarşı uğursuz giriş cəhdlərinin araşdırılması və şübhəli uğurlu girişlərin müəyyən edilməsi daxildir.
Həmçinin bütün istifadəçi hesabları üzrə çoxfaktorlu autentifikasiyanın (MFA) aktivləşdirilməsi tövsiyə olunur.
Milli CERT müşahidə olunan kiberaktivliklə əlaqələndirilən hücum indikatorlarını (IOC) da açıqlayıb. Siyahıya 146.70.247[.]20, 179.43.158[.]195, 130.94.80[.]141, 94.20.154[.]138 və 35.178.160[.]238 IP ünvanları daxildir.

