Улуттук киберкоопсуздук агенттиги: Фишингдик билдирүүлөр мамлекеттик жана жеке жактардын атынан жөнөтүлөт
Санариптик өнүктүрүү жана транспорт министрлигине караштуу Улуттук киберкоопсуздук агенттиги (МКА) кезектеги фишинг кампаниясын аныктады Бул тууралуу «АПА-Экономикс» МКАга шилтеме берүү менен билдирди Алсак, жүргүзүлгөн мониторингдин жыйынтыгында кибер алдамчылар бир катар жергиликтүү мекемелерди

Санариптик өнүктүрүү жана транспорт министрлигине караштуу Улуттук киберкоопсуздук агенттиги (МКА) кезектеги фишинг кампаниясын аныктады Бул тууралуу «АПА-Экономикс» МКАга шилтеме берүү менен билдирди Алсак, жүргүзүлгөн мониторингдин жыйынтыгында кибер алдамчылар бир катар жергиликтүү мекемелердин мурда камакка алынган расмий электрондук почталарын пайдалануу менен фишингдик каттарды таратып жаткандыгы аныкталган. Ошентип, алдамчылар тааныш жана ишенимдүү көрүнгөн даректерден "Файл бөлүшүлгөн" же "Жаңы коопсуз билдирүүдөн" деген аталыштагы каттарды жөнөтүү менен колдонуучуларды жасалма документ порталдарына багытташат Электрондук каттардагы шилтемелер мыйзамдуу freshdesk.com платформасында жайгашкандыктан, алар коопсуздук куралдарынан качышат. Өтмөктө кирген колдонуучу автоматтык түрдө iphro.nobeienergy[.]com дарегиндеги жасалма "Microsoft" кирүү барагына багытталат. Бул барак чыныгы Microsoft кирүү барагына окшош жана колдонуучу атын, сырсөзүн жана реалдуу убакытта колдонуучу киргизген аутентификация кодун (MFA/2FA) камтыйт. Натыйжада, киберкылмышкерлер түзүлгөн cookie файлын уурдап, эки факторлуу аутентификацияны кыйгап өтүп, аккаунтка түз кире алышат Колдонуучуларга күтүлбөгөн "бөлүштүрүлгөн документ" же "коопсуз билдирүү" мазмунун камтыган электрондук почталардагы шилтемелерди чыкылдатпоо, мындай электрондук каттардын аныктыгын альтернативдик канал аркылуу жөнөтүүчү менен текшерүү, кирүү учурунда дарек тилкесинде расмий login.microsoftonline.com дареги гана болушун камсыз кылуу жана сырсөздөрдүн шектүү баракчаларын киргизбөө сунушталат Шектүү жагдайлар пайда болгон учурда тиешелүү мекемелерге же Улуттук киберкоопсуздук агенттигинин электрондук дареги же «1654» ишеним телефону аркылуу билдирүүнү суранабыз


