Об этом сообщает Report со ссылкой на Национальное агентство кибербезопасности (НКА).
Наблюдения показывают, что кибератакующие осуществляют несанкционированный доступ к учетным записям пользователей различными способами. Наряду с иностранными IP-адресами, они также используют VPN и прокси-инфраструктуры, предоставляющие азербайджанские IP-адреса, с целью представить свой трафик как легитимное подключение с территории Азербайджана и обойти возможные географические ограничения.
Основная цель кибератак заключается в получении несанкционированного доступа к Microsoft 365, а также другим почтовым системам с целью завладения конфиденциальной информацией, электронной перепиской и другими важными данными, принадлежащими учреждениям и организациям.
В связи с этим организациям и учреждениям рекомендуется принять следующие меры для усиления безопасности учетных записей пользователей:
- анализ журналов авторизации, в том числе выявление входов в учетные записи в течение одного дня как с зарубежных, так и с азербайджанских IP-адресов;
- расследование неудачных попыток входа из одного источника в множество учетных записей;
- выявление подозрительных успешных входов;
- активация многофакторной аутентификации (MFA) по всем учетным записям пользователей.
Комментарии
Загрузка…
Оставить комментарий