Как передает Vesti.az со ссылкой на АПА, об этом сообщили в Национальном агентстве кибербезопасности Азербайджана.
Злоумышленники используют различные способы для несанкционированного доступа к аккаунтам.
Наряду с зарубежными IP-адресами применяются VPN и прокси-сервисы, предоставляющие азербайджанские IP-адреса. Это позволяет маскировать вредоносный трафик под легитимные подключения с территории Азербайджана и обходить возможные географические ограничения.
Основная цель кибератак — получение несанкционированного доступа к Microsoft 365 и другим почтовым системам для завладения конфиденциальной информацией организаций, электронной перепиской и другими чувствительными данными.
В связи с этим Национальный CERT рекомендует организациям проверить журналы входов в учетные записи, особенно случаи авторизации в течение одного дня как с зарубежных, так и с азербайджанских IP-адресов, изучить многочисленные неудачные попытки входа в разные аккаунты из одного источника, выявить подозрительные успешные авторизации и активировать многофакторную аутентификацию (MFA) для всех пользователей.
Национальное агентство кибербезопасности также опубликовало IP-адреса, связанные с выявленной активностью.
146.70.247[.]20
179.43.158[.]195
130.94.80[.]141
94.20.154[.]138
35.178.160[.]238
Комментарии
Загрузка…
Оставить комментарий