Azərbaycanda fəaliyyət göstərən bir sıra qurum və təşkilatların istifadəçi hesablarına koordinasiyalı icazəsiz giriş cəhdləri aşkarlanıb.
Bu barədə Milli Kibertəhlükəsizlik Agentliyi (MKA) məlumat yayıb.
Məlumata görə, kiberhücumçular istifadəçi hesablarına daxil olmaq üçün müxtəlif üsullardan yararlanırlar. Hücumlar zamanı xarici IP ünvanlarından istifadə etməklə yanaşı, trafiki Azərbaycan ərazisindən gələn legitim bağlantı kimi göstərmək üçün Azərbaycan IP ünvanları təqdim edən VPN və proksi infrastrukturlarından da istifadə olunur.
Bu üsul mümkün coğrafi məhdudiyyətlərdən yayınmağa imkan verir.
Əsas hədəf Microsoft 365 hesablarıdır
Milli Kibertəhlükəsizlik Agentliyinin məlumatına görə, hücumların əsas məqsədi “Microsoft 365” və digər elektron poçt sistemlərinə icazəsiz giriş əldə etməkdir.
Kiberhücumçular bunun vasitəsilə qurum və təşkilatlara məxsus məxfi məlumatları, elektron yazışmaları və digər həssas informasiyanı ələ keçirməyə çalışırlar.
Milli CERT bununla əlaqədar təşkilat və qurumlara istifadəçi hesablarının təhlükəsizliyini gücləndirməyi tövsiyə edib.
Xüsusilə aşağıdakı tədbirlərin görülməsi vacib sayılır:
- giriş loqlarının yoxlanılması;
- eyni gün ərzində həm xarici ölkələrdən, həm də Azərbaycan IP ünvanlarından qeydə alınan girişlərin təhlil edilməsi;
- eyni mənbədən çoxsaylı hesablara edilən uğursuz giriş cəhdlərinin araşdırılması;
- şübhəli uğurlu girişlərin müəyyənləşdirilməsi;
- bütün istifadəçi hesablarında çoxfaktorlu autentifikasiyanın (MFA) aktivləşdirilməsi.
Agentlik müşahidə olunan fəaliyyətlə əlaqələndirilən bir sıra hücum indikatorlarını da açıqlayıb.
Hücumlarla əlaqələndirilən IP ünvanları:
- 146.70.247[.]20
- 179.43.158[.]195
- 130.94.80[.]141
- 94.20.154[.]138
- 35.178.160[.]238
Mütəxəssislərin tövsiyələrinə əsasən, xüsusilə elektron poçt və “Microsoft 365” hesablarında MFA-nın aktivləşdirilməsi icazəsiz giriş riskinin azaldılması üçün ən vacib addımlardan biridir.