В Азербайджане зафиксированы скоординированные попытки входа в учётные записи пользователей ряда действующих в стране структур и организаций.
Как сообщает AПА-Экономикс со ссылкой на Национальное агентство кибербезопасности (MKA), наблюдения показывают, что злоумышленники используют различные способы для несанкционированного доступа к учётным записям. Наряду с зарубежными IP-адресами они также задействуют VPN- и прокси-инфраструктуру, предоставляющую азербайджанские IP-адреса, чтобы представить трафик как легитимное подключение с территории Азербайджана и обойти возможные географические ограничения.
«Основная цель кибератак заключается в получении несанкционированного доступа к Microsoft 365, а также другим средам электронной почты с целью завладения конфиденциальной информацией, электронной перепиской и другими чувствительными данными, принадлежащими структурам и организациям», — говорится в сообщении.
В связи с этим Национальный CERT рекомендует организациям и структурам принять следующие меры для усиления безопасности учётных записей:
— проверить журналы входов, уделив особое внимание анализу входов, зарегистрированных в течение одного дня как из зарубежных стран, так и с азербайджанских IP-адресов;
— изучить многочисленные неудачные попытки входа в разные учётные записи из одного источника;
— выявить подозрительные успешные входы;
— активировать многофакторную аутентификацию (MFA) для всех учётных записей пользователей.
Индикаторы атак (IOC), связанные с наблюдаемой активностью:
146.70.247[.]20
179.43.158[.]195
130.94.80[.]141
94.20.154[.]138
35.178.160[.]238