На основе данных, поступивших из Национального центра кибербезопасности Венгрии (NCSC Hungary), Центр цифровых расследований Службы электронной безопасности (Национальный CERT) Азербайджана провел масштабное расследование.
Как сообщили “Qafqazinfo” в Службе, в результате анализа представленных технических показателей (URL и IP-адресов) были установлены источник и характер инцидента.
В ходе расследования выяснилось, что веб-ресурс, принадлежащий одной из местных организаций, подвергся кибератаке.
Киберпреступники разместили на сервере вредоносный код и файлы, используя его для незaконного проникновения в информационные системы других стран, направления пользователей на поддельные (фишинговые) ресурсы.
Благодаря оперативным мерам, предпринятым Службой электронной безопасности вредоносные файлы были полностью удалены с сервера, проверены механизмы работы потенциальных уязвимостей, восстановлена нормальная работа информационной системы.
В связи с произошедшим владельцам информационных систем настоятельно рекомендуется повторно оценить соответствие своей инфраструктуры требованиям кибербезопасности и держать под постоянным контролем применение необходимых мер защиты.