В Азербайджане зафиксированы массовые атаки на туристические веб-ресурсы
Национальное агентство кибербезопасности (MKA) при Министерстве цифрового развития и транспорта выявило многочисленные случаи дефейса — несанкционированного изменения содержимого сайтов — в доменной зоне .az.
Как передает Caliber.Az со ссылкой на ведомство, по результатам расследования установлено, что в течение одного дня 22 домена подверглись атакам со стороны киберпреступника, использующего ник Xscyth3.
Большинство атакованных сайтов связано с туристической сферой, включая деятельность туроператоров, услуги трансфера, индивидуальные и групповые туры, а также сервисы для путешествий по Баку и Азербайджану.
По данным агентства, синхронность и схожий характер атак могут указывать на использование общей технической или административной инфраструктуры. На части доменов были выявлены одинаковые регистрационные данные, в том числе электронная почта info@ati.az и название организации Azerbaijan Travel International.
Кроме того, 19 атакованных доменов размещались в сети AS47583 / AS-HOSTINGER и использовали одни и те же DNS-серверы — ns1.dns-parking.com и ns2.dns-parking.com. Также на них был зафиксирован серверный показатель hcdn.
Национальное агентство кибербезопасности рекомендовало владельцам сайтов провести аудит безопасности, обновить CMS, плагины и другие компоненты, сменить пароли администраторских учетных записей и внедрить многофакторную аутентификацию. Также рекомендуется проанализировать серверные и прикладные логи, устранить выявленные уязвимости и усилить мониторинг безопасности.







