МКА: Киберзлоумышленники атакуют аккаунты организаций в Азербайджане
В Азербайджане зафиксированы скоординированные попытки входа в учётные записи пользователей ряда действующих в стране структур и организаций.
Как сообщает Caliber.Az со ссылкой на Национальное агентство кибербезопасности (MKA), наблюдения показывают, что злоумышленники используют различные способы для несанкционированного доступа к учётным записям. Наряду с зарубежными IP-адресами они также задействуют VPN- и прокси-инфраструктуру, предоставляющую азербайджанские IP-адреса, чтобы представить трафик как легитимное подключение с территории Азербайджана и обойти возможные географические ограничения.
«Основная цель кибератак заключается в получении несанкционированного доступа к Microsoft 365, а также другим системам электронной почты для завладения конфиденциальной информацией, электронной перепиской и другими служебными данными, принадлежащими структурам и организациям», — говорится в сообщении.
В связи с этим Национальный центр по реагированию на киберинциденты (CERT) рекомендует организациям и структурам принять следующие меры для усиления безопасности учётных записей:
— проверить журналы авторизации (логи), уделив особое внимание анализу входов, зарегистрированных в течение одного дня как из зарубежных стран, так и с азербайджанских IP-адресов;
— изучить многочисленные неудачные попытки входа в разные учётные записи из одного источника;
— выявить подозрительные успешные входы;
— активировать многофакторную аутентификацию (MFA) для всех учётных записей пользователей.
Индикаторы атак (IOC), связанные с наблюдаемой активностью:
-
146.70.247[.]20
-
179.43.158[.]195
-
130.94.80[.]141
-
94.20.154[.]138
-
35.178.160[.]238







