QAYNAR XƏTT 1654

Xəbərdarlıqlar

Azərbaycanda bəzi qurum və təşkilatların istifadəçi hesablarına kiberhücum cəhdləri qeydə alınıb

18 Aug 2026

Azərbaycanda bəzi qurum və təşkilatların istifadəçi hesablarına kiberhücum cəhdləri qeydə alınıb 

Milli CERT Azərbaycanda fəaliyyət göstərən bir sıra qurum və təşkilatların istifadəçi hesablarına koordinasiyalı giriş cəhdləri qeydə alıb. Müşahidələr göstərir ki, kiberhücumçular istifadəçi hesablarına icazəsiz girişi müxtəlif üsullarla həyata keçirirlər. Onlar xarici IP ünvanlarla yanaşı, trafikini Azərbaycan ərazisindən daxil olan legitim bağlantı kimi göstərmək və mümkün coğrafi məhdudiyyətlərdən yayınmaq məqsədilə Azərbaycan IP ünvanları təqdim edən "VPN" və proksi infrastrukturlarından da istifadə edirlər. 

Bununla əlaqədar, Milli CERT təşkilat və qurumlara istifadəçi hesablarının təhlükəsizliyini gücləndirmək məqsədilə aşağıdakı tədbirləri həyata keçirməyi tövsiyə edir: 

  • giriş loqlarının yoxlanılması, xüsusilə eyni gün ərzində həm xarici ölkələrdən, həm də Azərbaycan IP ünvanlarından qeydə alınmış girişlərin təhlil edilməsi; 

  • eyni mənbədən çoxsaylı hesaba qarşı uğursuz giriş cəhdlərinin araşdırılması;  

  • şübhəli uğurlu girişlərin müəyyən edilməsi;  

  • bütün istifadəçi hesabları üzrə çoxfaktorlu autentifikasiyanın ("MFA") aktivləşdirilməsi. 

Xüsusi olaraq qeyd edirik ki, yalnız xarici ölkələrdən daxil olan trafikə tətbiq edilən coğrafi məhdudiyyətlər bu tip hücumların qarşısının alınması üçün kifayət deyil. Azərbaycan IP ünvanlarından qeydə alınan şübhəli giriş cəhdləri də diqqətlə izlənilməlidir. 

Müşahidə olunan fəaliyyətlə əlaqələndirilən hücum indikatorlar ("IOC") aşağıdakılardır: 

  • 146.70.247[.]20 

  • 179.43.158[.]195 

  • 130.94.80[.]141 

  • 35.178.160[.]238