Bir sıra dövlət və qeyri-dövlət təşkilatlarının istifadəçi hesablarına koordinasiyalı icazəsiz giriş cəhdləri müşahidə edilib.
Milli Kibertəhlükəsizlik Agentliyinin açıqlamasında bildirilir ki, kiberhücumçular hesab girişlərini müxtəlif metodlarla həyata keçirirlər. Onlar xarici IP ünvanlardan istifadə etməklə yanaşı, trafiki Azərbaycan ərazisindən gələn legitim bağlantı kimi göstərmək məqsədilə Azərbaycan IP ünvanları təqdim edən VPN və proksi infrastrukturundan yararlanırlar.
Hücumların əsas hədəfi “Microsoft 365” və digər e-poçt platformalarına icazəsiz giriş əldə etməklə müəssisələrin məxfi sənədlərini, elektron yazışmalarını və digər həssas məlumatlarını ələ keçirməkdir.
Agentlik təşkilat və müəssisələrə istifadəçi hesablarının təhlükəsizliyini artırmaq üçün bir sıra təhlükəsizlik tədbirləri tətbiq etməyi tövsiyə edir. Tövsiyələr arasında giriş loqları üzərində daimi nəzarət, eyni gün ərzində həm xarici ölkələrdən, həm də Azərbaycanın IP ünvanlarından qeydə alınan girişlərin təhlili yer alır.
Həmçinin eyni mənbədən çoxsaylı hesab üçün uğursuz giriş cəhdlərinin araşdırılması, şübhəli uğurlu girişlərin müəyyən edilməsi və bütün istifadəçi hesabları üzrə çoxfaktorlu autentifikasiyanın (MFA) tətbiqi məsləhət görülür.
Müşahidə olunan fəaliyyətlə bağlı hücum indikatorları (IOC) olaraq aşağıdakı IP ünvanları göstərilib:
146.70.247[.]20 179.43.158[.]195 130.94.80[.]141 94.20.154[.]138 35.178.160[.]238
Təşkilatlar qeyd olunan göstəriciləri yoxlayaraq şübhəli trafik və qeyri-adi giriş cəhdlərini təhlil etməli, lazımi müdafiə tədbirlərini gücləndirməlidirlər.