Azərbaycanda qurum və təşkilatların hesablarına koordinasiyalı kiberhücumlar qeydə alınıb — CERT
Azərbaycanda fəaliyyət göstərən bir sıra idarə və təşkilatların istifadəçi hesablarına qanunsuz daxil olmaq məqsədilə koordinasiyalı cəhdlər qeydə alınıb. Bu barədə Milli Kibertəhlükəsizlik Agentliyi (CERT) məlumat yayıb.
Məlumata görə, kiberhücumların əsas hədəfi təşkilatların konfidensial məlumatlarını və elektron yazışmalarını ələ keçirmək üçün "Microsoft 365" və digər poçt sistemlərinə icazəsiz giriş əldə etməkdir. Qanun pozucuları coğrafi məhdudiyyətləri aşmaq və zərərli trafiki gizlətmək üçün xarici İP-lərlə yanaşı, yerli VPN və proksi xidmətlərindən istifadə edərək Azərbaycan İP-ləri ilə maskalanırlar.
Milli CERT təşkilatlara sistem giriş loqlarını təcili yoxlamağı, eyni gün ərzində həm xarici, həm də yerli İP-lərdən edilən daxilolmaları təftiş etməyi, bütün istifadəçilər üçün çoxfaktorlu autentifikasiyanı (MFA) aktivləşdirməyi və müəyyən edilmiş zərərli İP ünvanlarını (146.70.247.20, 179.43.158.195, 130.94.80.141, 94.20.154.138, 35.178.160.238) bloklamağı tövsiyə edib.
N.Təbrizli