Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyindəki Milli Kibertəhlükəsizlik Agentliyinin məlumatına görə, Azərbaycanda fəaliyyət göstərən bir neçə qurum və təşkilatın istifadəçi hesablarına koordinasiyalı giriş cəhdləri müşahidə olunub.

Agentlik qeyd edir ki, hücumçular müxtəlif metodlardan istifadə etməklə hesablar üzərində icazəsiz giriş əldə etməyə çalışırlar. Onlar həm xarici IP ünvanlardan, həm də Azərbaycan ərazisindən gələn legitim bağlantı kimi göstərmək üçün Azərbaycan IP ünvanı təqdim edən VPN və proksi xidmətlərindən yararlanır, bu yolla coğrafi məhdudiyyətləri keçməyə çalışırlar.

Məlumatda bildirilir ki, kiberhücumların əsas niyyəti "Microsoft 365" və digər e-poçt platformalarına giriş əldə etməklə təşkilatlara aid məxfi sənədlərin, elektron yazışmaların və digər həssas informasiyanın ələ keçirilməsidir.

Milli CERT təşkilat və qurumlara istifadəçi hesablarının müdafiəsini gücləndirmək məqsədilə bir sıra tədbirlər həyata keçirməyi məsləhət görür. Tövsiyələr arasında giriş qeydlərinin analiz edilməsi, eyni gün ərzində həm xarici ölkələrdən, həm də Azərbaycan IP ünvanlarından qeydə alınmış girişlərin xüsusi diqqətlə yoxlanması yer alır.

Həmçinin eyni mənbədən çoxsaylı hesaba qarşı uğursuz giriş cəhdlərinin araşdırılması, şübhəli uğurlu girişlərin müəyyən edilməsi və bütün istifadəçilər üçün çoxfaktorlu autentifikasiyanın (MFA) tətbiqi tövsiyə olunur.

Agentlik müşahidə olunan hücumlarla əlaqələndirilən göstəricilər (IOC) siyahısını da açıqlayıb. İstifadə olunan IP ünvanları aşağıdakılardır:

- 146.70.247[.]20 - 179.43.158[.]195 - 130.94.80[.]141 - 94.20.154[.]138 - 35.178.160[.]238