В Азербайджане зафиксированы кибератаки на учетные записи организаций — CERT
В Азербайджане зафиксированы скоординированные попытки несанкционированного доступа к учетным записям ряда действующих в стране учреждений и организаций. Об этом сообщает Национальное агентство кибербезопасности (CERT) Азербайджана.
По данным ведомства, основной целью атак является взлом сервисов Microsoft 365 и других корпоративных почтовых платформ для хищения конфиденциальной информации, электронной переписки и чувствительных данных. Злоумышленники используют зарубежные IP-адреса, а также маскируют вредоносный трафик под легитимные подключения из Азербайджана с помощью местных VPN и прокси-сервисов для обхода географических ограничений.
Национальный CERT призвал организации провести аудит журналов авторизации (включая подозрительные входы в течение одного дня с иностранных и локальных IP-адресов, а также множественные неудачные попытки входа), активировать многофакторную аутентификацию (MFA) для всех пользователей и внести в списки блокировки выявленные вредоносные IP-адреса: 146.70.247.20, 179.43.158.195, 130.94.80.141, 94.20.154.138, 35.178.160.238.
Н.Тебризли
Последние новости
Еще новости