АВТОРСКИЕ СТАТЬИ
Microsoft 365 под прицелом: в Азербайджане рассказали, как защитить учетные записи

Microsoft 365 под прицелом: в Азербайджане рассказали, как защитить учетные записи

A- A+

Попытки кибератак на учетные записи пользователей ряда учреждений и организаций в Азербайджане вновь актуализировали вопрос защиты электронной почты и корпоративных сервисов Microsoft 365.

Эксперт по кибербезопасности Эльвин Аббасов в комментарии Demokrat.az отметил, что интерес злоумышленников к таким платформам не случаен, поскольку именно через них сотрудники получают доступ к внутренней переписке, документам и другим важным ресурсам организаций.

По его словам, компрометация одной учетной записи может открыть путь не только к электронной почте, но и к финансовым данным, общим файлам и другим критически важным системам.

Эксперт подчеркнул, что во многих случаях злоумышленники используют не столько технические уязвимости, сколько человеческий фактор — переход по поддельной ссылке, ввод пароля на фишинговом сайте или другое неосторожное действие пользователя.

Аббасов считает, что одним из основных способов защиты должна стать обязательная многофакторная аутентификация для всех учетных записей. В этом случае одного пароля для входа будет недостаточно — потребуется дополнительное подтверждение через код или приложение-аутентификатор.

Еще одной важной мерой эксперт назвал внедрение принципа Zero Trust — «нулевого доверия». Такой подход предполагает повторную проверку пользователей и устройств при доступе к корпоративным системам, а также автоматическую блокировку подозрительных попыток входа, в том числе с необычных IP-адресов или географических локаций.

Кроме того, организации должны усиливать защиту электронной почты с помощью современных фильтров, способных выявлять подозрительные ссылки, вредоносные вложения и письма с поддельных адресов до того, как они попадут к пользователю.

По словам специалиста, отдельное внимание необходимо уделять настройке почтовых протоколов безопасности, чтобы злоумышленники не могли отправлять сообщения от имени компании.

При этом Аббасов подчеркнул, что даже самая современная техническая защита не исключает рисков, связанных с невнимательностью сотрудников.

Поэтому, по его мнению, государственным структурам и частным компаниям необходимо регулярно проводить обучение по цифровой безопасности, организовывать имитационные фишинговые тесты и формировать у работников привычку незамедлительно сообщать ИТ-специалистам о подозрительных письмах.

Эксперт считает, что эффективная защита возможна только при сочетании современных технологий и высокой цифровой грамотности сотрудников.

в начало