Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində fəaliyyət göstərən Milli Kibertəhlükəsizlik Agentliyi (MKA) bir neçə dövlət və qeyri-dövlət qurumunun istifadəçi hesablarına koordinasiyalı giriş cəhdlərinin qeydə alındığını açıqlayıb.
Agentliyin müşahidələrinə görə, kiberhücumçular hesab sistemlərinə icazəsiz daxil olmaq üçün müxtəlif üsullardan istifadə edirlər. Hücumlar zamanı təkcə xarici IP ünvanlardan deyil, həmçinin Azərbaycan ərazisindən gələn legitim bağlantı kimi görünmək məqsədilə ölkə IP ünvanları təqdim edən VPN və proksi infrastrukturundan da yararlanılır.
Hücumların əsas hədəfi "Microsoft 365" və digər e-poçt mühitlərinə giriş əldə etməklə təşkilatlara məxsus məxfi sənədlərin, elektron yazışmaların və digər həssas məlumatların ələ keçirilməsidir.
Milli CERT təşkilat və qurumlara istifadəçi hesablarının müdafiəsini artırmaq üçün bir neçə konkret tədbir məsləhət görüb. Tövsiyələr arasında giriş loqlarının təhlil edilməsi — xüsusilə eyni gün ərzində həm xaricdən, həm də Azərbaycan IP ünvanlarından olan sessiyaların qarşılaşdırılması — yer alır.
Həmçinin eyni mənbədən bir neçə hesaba qarşı uğursuz giriş cəhdlərinin yoxlanılması və şübhəli uğurlu sessiyaların müəyyən edilməsi vacib hesab olunur. Agentlik bütün istifadəçi hesabları üçün çoxfaktorlu autentifikasiya (MFA) aktivləşdirilməsini qəti tövsiyə edir.
Müşahidə olunan fəaliyyətlə bağlı müəyyən edilmiş hücum indikatorları (IOC) aşağıdakı IP ünvanlarından ibarətdir:
- 146.70.247[.]20 - 179.43.158[.]195 - 130.94.80[.]141 - 94.20.154[.]138 - 35.178.160[.]238