АВТОРСКИЕ СТАТЬИ
В Азербайджане выявлены 22 атаки в доменной зоне .az

В Азербайджане выявлены 22 атаки в доменной зоне .az

A- A+

В ходе мониторинга, проведенного Национальным агентством по кибербезопасности (НАК), действующим в подчинении Министерства цифрового развития и транспорта Азербайджана, в доменной зоне .az были выявлены многочисленные случаи defacement (несанкционированного изменения содержимого веб-сайтов) с похожими характеристиками.

Об этом сообщили в НАК.

Расследование показало, что в один и тот же день 22 домена .az подверглись defacement-атакам, осуществленным кибермошенником Xscyth3.

Большая часть атакованных доменов была связана с туризмом, туроператорской деятельностью, трансферными услугами, индивидуальными и групповыми турами, а также туристическими услугами в Баку и Азербайджане.

Одновременный и однотипный характер инцидентов указывает на то, что они могут быть связаны с общей технической или административной инфраструктурой, а не являться независимыми друг от друга инцидентами.

В рамках технической проверки агентство установило, что для части доменов использовались общие регистрационные данные. В частности, для некоторых доменов были указаны адрес электронной почты info@ati.az и наименование организации Azerbaijan Travel International.

Кроме того, установлено, что 19 доменов размещены в сети AS47583 / AS-HOSTINGER. На этих доменах использовались одни и те же серверы ns1.dns-parking.com и ns2.dns-parking.com, а также серверный индикатор hcdn.

Указанные технические показатели рассматриваются как индикаторы возможного наличия общей инфраструктуры или управленческих связей между атакованными доменами.

В связи с выявленными случаями defacement на веб-сайтах рекомендуется провести аудит безопасности и расследование инцидентов для выявления возможных уязвимостей в системах.

Целесообразно обновить CMS, плагины и другие компоненты сайтов до актуальных версий, сменить пароли учетных записей администраторов и внедрить многофакторную аутентификацию (MFA). Кроме того, рекомендуется провести анализ серверных и прикладных логов, устранить выявленные уязвимости и организовать непрерывный мониторинг безопасности для своевременного выявления аналогичных случаев.

в начало