В Азербайджане зафиксированы скоординированные попытки несанкционированного доступа к учетным записям ряда государственных структур и организаций.
Об этом сообщает “Оперативный Информационный Центр-OMM” со ссылкой на Национальное агентство по кибербезопасности (MKA).
"Наблюдения показывают, что киберпреступники осуществляют попытки несанкционированного доступа к учетным записям различными методами. Помимо использования иностранных IP-адресов, они применяют инфраструктуры "VPN" и прокси, предоставляющие азербайджанские IP-адреса. Это делается для того, чтобы замаскировать трафик под легитимное соединение, поступающее с территории Азербайджана, и обойти возможные географические ограничения", - говорится в сообщении.
Основной целью кибератак является получение несанкционированного доступа к "Microsoft 365", а также к другим средам электронной почты для хищения конфиденциальной информации, электронной переписки и других чувствительных данных, принадлежащих организациям.
В связи с этим Национальный CERT рекомендует организациям и структурам усилить меры безопасности учетных записей, в частности:
- проверять логи входа, особенно анализировать входы, зафиксированные в течение одного дня как из зарубежных стран, так и с азербайджанских IP-адресов;
- расследовать многочисленные неудачные попытки входа в систему из одного источника;
- выявлять подозрительные успешные входы;
- активировать многофакторную аутентификацию ("MFA") для всех учетных записей пользователей.
Связанные с наблюдаемой активностью индикаторы атак ("IOC") включают следующие IP-адреса: 146.70.247[.]20, 179.43.158[.]195, 130.94.80[.]141, 94.20.154[.]138, 35.178.160[.]238.
Справочно: Национальное агентство по кибербезопасности (MKA) является ключевым органом в Азербайджане, отвечающим за обеспечение киберустойчивости критически важной информационной инфраструктуры. В условиях глобального роста киберугроз, направленных на государственные и корпоративные сети, подобные предупреждения играют важную роль в превентивной защите национального информационного пространства от фишинговых атак и несанкционированного доступа.