Об этом сообщает Report со ссылкой на Национальное агентство кибербезопасности (НКА).

Наблюдения показывают, что кибератакующие осуществляют несанкционированный доступ к учетным записям пользователей различными способами. Наряду с иностранными IP-адресами, они также используют VPN и прокси-инфраструктуры, предоставляющие азербайджанские IP-адреса, с целью представить свой трафик как легитимное подключение с территории Азербайджана и обойти возможные географические ограничения.

Основная цель кибератак заключается в получении несанкционированного доступа к Microsoft 365, а также другим почтовым системам с целью завладения конфиденциальной информацией, электронной перепиской и другими важными данными, принадлежащими учреждениям и организациям.

В связи с этим организациям и учреждениям рекомендуется принять следующие меры для усиления безопасности учетных записей пользователей:

- анализ журналов авторизации, в том числе выявление входов в учетные записи в течение одного дня как с зарубежных, так и с азербайджанских IP-адресов;

- расследование неудачных попыток входа из одного источника в множество учетных записей;

- выявление подозрительных успешных входов;

- активация многофакторной аутентификации (MFA) по всем учетным записям пользователей.