Зафиксированы попытки кибератак на организации Азербайджана
В Азербайджане зафиксированы скоординированные попытки несанкционированного доступа к учетным записям пользователей ряда действующих в стране структур и организаций.
Как передает Day.Az со ссылкой на Национальное агентство кибербезопасности (MKA), злоумышленники используют различные методы для получения доступа к учетным записям. Помимо зарубежных IP-адресов, они применяют VPN- и прокси-инфраструктуру с азербайджанскими IP-адресами, чтобы маскировать трафик под легитимные подключения из Азербайджана и обходить возможные географические ограничения.
По данным агентства, основной целью атак является получение несанкционированного доступа к Microsoft 365 и другим почтовым системам для завладения конфиденциальной информацией, электронной перепиской и другими чувствительными данными организаций.
В связи с выявленной активностью Национальный CERT рекомендует организациям усилить защиту учетных записей и принять ряд мер. В частности, необходимо проверить журналы входов, обращая внимание на случаи подключения в течение одного дня как с зарубежных, так и с азербайджанских IP-адресов.
Также рекомендуется проанализировать многочисленные неудачные попытки входа в разные учетные записи с одного источника, выявить подозрительные успешные входы и активировать многофакторную аутентификацию (MFA) для всех пользовательских учетных записей.
Национальное агентство кибербезопасности также опубликовало индикаторы компрометации (IOC), связанные с выявленной активностью:
146.70.247[.]20
179.43.158[.]195
130.94.80[.]141
94.20.154[.]138
35.178.160[.]238
Заметили ошибку в тексте? Выберите текст и сообщите нам, нажав Ctrl + Enter на клавиатуре
