Azərbaycanda kiberhücumların sayı 2 dəfədən çox artıb
Mütəxəssislər bunu işçilərin məsafədən iş rejiminə kütləvi keçidi ilə izah edirlər: RDP üzərindən qoşulmaların sayı artıb ki, bundan da təcavüzkarlar istifadə edib. Fevral ayında, yəni sərt karantin tətbiq edilməzdən əvvəl RDP üzərindən edilən hücumların sayı 167.000, mart ayında məhdudlaşdırıcı tədbirlərin gücləndirilməsi ilə 283.000 idi. Noyabr ayında isə bu rəqəm təxminən 200 minə bərabər olub.
Bir qayda olaraq RDP hücumu zamanı kibercinayətkarlar avtomatlaşdırılmış alətlərdən, eyni zamanda geniş yayılmış və təhlükəyə açıq şifrələrdən ibarət məlumat bazalarından istifadə edərək istifadəçi adını və şifrəni ələ keçirməyə çalışırlar. Uğurlu olduqda hücumun hədəf aldığı kompüterə uzaqdan giriş əldə edilir.
"Kaspersky"nin hesabatından da göründüyü kimi, kibercinayətkarlar zərərli proqramları yaydıqları adlar altında messencerlər və video və konfrans xidmətlərinin populyarlığından da fəal şəkildə istifadə ediblər. 2020-ci ildə şirkət dünya miqyasında bu şəkildə maskalanmış təqribən 1,7 milyon unikal zərərli sənəd aşkar edib. Çox vaxt bu fayllar yükləyicilər və ya reklam proqramları - qurbanın cihazını istənilməyən reklamlarla dolduran və üçüncü şəxslərə ötürmək üçün onun şəxsi məlumatlarını toplaya bilən proqramlar olub.
“Əvvəllər istifadəçilər uzaqdan ünsiyyət vasitələrindən tez-tez istifadə etmirdilər, onlayn təhdidlərdən kifayət qədər xəbərdar deyildilər və nəticədə təhlükəyə qarşı kövrək olurdular. Uzaqdan işə tələsik keçən şirkətlər üçün də eyni sözləri söyləmək olar: bir çoxu ilk növbədə işləmək qabiliyyətinə nail olmaq istəyir, işin təhlükəsizliyi isə ikinci plana keçirdi. Nəticədə, öz səhvlərindən dərs almalı oldular: risklərlə qarşılaşan şirkət nümayəndələri etibarlı təhlükəsizlik həllərinin, eyni zamanda kiber savadlılığın artırılmasının vacibliyini dərk etdilər,” - deyə "Kaspersky"nin Azərbaycandakı nümayəndəsi Müşviq Məmmədov bildirib.
"Kaspersky" uzaqdan girişlə əlaqəli infrastruktura (o cümlədən, müştərək iş üçün müxtəlif xidmətlərə) hücumların tezliklə dayandırılması üçün hər hansı bir ön şərt görmür. Buna görə də, əgər bir şirkət işində RDP istifadə edirsə, aşağıdakıları qorumaq üçün tədbirlər görmək lazımdır.
tapılması çətin olan parollardan istifadə etmək və onları mütəmadi olaraq dəyişmək;
RDP-ni yalnız korporativ VPN vasitəsilə aktivləşdirmək;
mümkünsə, iki faktorlu identifikasiya təmin etmək;
şəbəkə təhdidlərindən qorunma funksiyasına malik etibarlı bir həll istifadə etmək, məsələn, Kaspersky Endpoint Security Advanced.
"Kaspersky" aşağıdakı kibertəhlükəsizlik tədbirlərini görməyi də təşkilatlara tövsiyə edir:
İT və ya kibertəhlükəsizlik problemi yarandığı zaman işçilərin kiminlə əlaqə quracağını bildiyindən əmin olun. Şəxsi cihazlarla işləmək məcburiyyətində qalanlara xüsusi diqqət yetirin: onların xüsusi təhlükəsizlik tövsiyələrinə və müvafiq qaydalara ehtiyacı var;
rəqəmsal savadlılıqlarını artırmaq üçün işçilərə təlimlər keçin. Bu, onlara hesabları və şifrələri idarə etməyi, e-poçtdan və son cihazlardan etibarlı istifadə etməyi öyrədəcək;
şifrə təyin etmək, iş cihazlarını şifrələmək və məlumatların ehtiyat nüsxəsini yaratmaq da daxil olmaqla, korporativ məlumatları və cihazları qorumaq üçün vacib tədbirlər görün;
cihazların, proqramların, tətbiqlərin və xidmətlərin mütəmadi olaraq yeniləndiyindən əmin olun; mobil cihazlar daxil olmaqla, bütün son cihazlarda Kaspersky Endpoint Security Cloud kimi yoxlanılmış təhlükəsizlik proqramı quraşdırın. Bu, yalnız təsdiqlənmiş onlayn xidmətlərin iş məqsədləri üçün istifadə olunmasını təmin edəcək.
Azvision.az
Teqlər: Kiberhücum