https://az.sputniknews.ru/20260818/v-azerbaydzhane-zafiksirovali-skoordinirovannye-kiberataki-na-uchetnye-zapisi-gosuchrezhdeniy-473404813.html
В Азербайджане зафиксировали скоординированные кибератаки на учетные записи госучреждений
В Азербайджане зафиксировали скоординированные кибератаки на учетные записи госучреждений
Sputnik Азербайджан
Чтобы обмануть системы безопасности, хакеры маскировались под местных пользователей с помощью азербайджанских прокси-серверов. 18.08.2026, Sputnik Азербайджан
2026-08-18T19:57+0400
2026-08-18T19:57+0400
2026-08-18T19:57+0400
киберпреступность
кибератака
https://cdnn1.img.sputnik.az/img/42258/11/422581157_0:0:2762:1554_1920x0_80_0_0_35446582fe6fa4b202dcaedc985ebcbf.jpg
Национальное агентство кибербезопасности (CERT) Азербайджана выявило серию скоординированных попыток несанкционированного доступа к учетным записям пользователей ряда учреждений и госорганизаций. Злоумышленники применяли комплекс технических приемов, чтобы обойти защитные механизмы и получить доступ к конфиденциальной информации.Основной целью атак стал захват учетных записей Microsoft 365 и других почтовых систем — это позволило бы киберпреступникам завладеть служебной документацией, важной электронной перепиской и иными конфиденциальными данными организаций. Для маскировки своей активности злоумышленники использовали VPN и прокси‑инфраструктуры с азербайджанскими IP‑адресами. Такой подход позволял им имитировать легитимный трафик с территории республики и обходить географические ограничения систем безопасности.В связи с выявленными угрозами CERT рекомендовал организациям принять комплекс мер по усилению защиты. В первую очередь необходимо включить многофакторную аутентификацию (MFA) для всех пользовательских учетных записей. Кроме того, учреждениям следует регулярно проверять журналы доступа, анализируя обращения как с иностранных, так и с местных IP‑адресов в течение суток. Особое внимание стоит уделять расследованию неудачных попыток входа с нескольких аккаунтов из одного источника, а также выявлению подозрительных успешных авторизаций — они могут быть признаком компрометации учетных данных.Накануне главное управлением по борьбе с киберпреступностью МВД задержало восемь человек, подозреваемых в кибермошенничестве. Преступники обманным путем вымогали деньги у госслужащих под видом срочных поручений. Мошенники украли и передали зарубежным подельникам более двух тыс. банковских карт и мобильных номеров.
Sputnik Азербайджан
media@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
2026
Sputnik Азербайджан
media@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
Новости
ru_AZ
Sputnik Азербайджан
media@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
https://cdnn1.img.sputnik.az/img/42258/11/422581157_31:0:2762:2048_1920x0_80_0_0_577a116d5fb4dd900d5aff43dbace462.jpgSputnik Азербайджан
media@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
киберпреступность, кибератака
киберпреступность, кибератака
В Азербайджане зафиксировали скоординированные кибератаки на учетные записи госучреждений
Чтобы обмануть системы безопасности, хакеры маскировались под местных пользователей с помощью азербайджанских прокси-серверов.
Национальное агентство кибербезопасности (CERT) Азербайджана выявило серию скоординированных попыток несанкционированного доступа к учетным записям пользователей ряда учреждений и госорганизаций. Злоумышленники применяли комплекс технических приемов, чтобы обойти защитные механизмы и получить доступ к конфиденциальной информации.
Основной целью атак стал захват учетных записей Microsoft 365 и других почтовых систем — это позволило бы киберпреступникам завладеть служебной документацией, важной электронной перепиской и иными конфиденциальными данными организаций. Для маскировки своей активности злоумышленники использовали VPN и прокси‑инфраструктуры с азербайджанскими IP‑адресами. Такой подход позволял им имитировать легитимный трафик с территории республики и обходить географические ограничения систем безопасности.
В связи с выявленными угрозами CERT рекомендовал организациям принять комплекс мер по усилению защиты. В первую очередь необходимо включить многофакторную аутентификацию (MFA) для всех пользовательских учетных записей. Кроме того, учреждениям следует регулярно проверять журналы доступа, анализируя обращения как с иностранных, так и с местных IP‑адресов в течение суток. Особое внимание стоит уделять расследованию неудачных попыток входа с нескольких аккаунтов из одного источника, а также выявлению подозрительных успешных авторизаций — они могут быть признаком компрометации учетных данных.
Накануне главное управлением по борьбе с киберпреступностью МВД з
адержало восемь человек, подозреваемых в кибермошенничестве. Преступники обманным путем вымогали деньги у госслужащих под видом срочных поручений. Мошенники украли и передали зарубежным подельникам более двух тыс. банковских карт и мобильных номеров.