новости в тренде
В Азербайджане зафиксированы координированные попытки несанкционированного доступа к учетным записям пользователей ряда действующих в стране учреждений и организаций.
Об этом сообщили в пресс-службе Национального агентства кибербезопасности.
По данным ведомства, злоумышленники используют различные способы для получения доступа к учетным записям. В частности, применяются не только зарубежные IP-адреса, но и VPN- и прокси-инфраструктуры с азербайджанскими IP-адресами. Это позволяет маскировать трафик под легитимное подключение из Азербайджана и обходить возможные географические ограничения.
Основной целью атак является получение доступа к Microsoft 365 и другим почтовым системам для завладения конфиденциальной информацией, электронной перепиской и другими чувствительными данными организаций.
В связи с этим Национальный CERT (отвечает за реагирование на компьютерные инциденты и кибератаки в стране - ред.) рекомендует учреждениям проверить журналы входов, особенно обращения, зафиксированные в течение одного дня как с зарубежных, так и с азербайджанских IP-адресов. Также рекомендуется расследовать многочисленные неудачные попытки входа в аккаунты из одного источника, выявлять подозрительные успешные авторизации и активировать многофакторную аутентификацию для всех учетных записей пользователей.
Специалисты также опубликовали индикаторы атак (IOC), связанные с выявленной активностью:
146.70.247[.]20
179.43.158[.]195
130.94.80[.]141
94.20.154[.]138
35.178.160[.]238
новости в тренде