Previous Next
Bağla

Bəzi informasiya sistemlərinə qarşı kibertəhlükələr müəyyən edilib

08-10-2026 18:25
Bəzi informasiya sistemlərinə qarşı kibertəhlükələr müəyyən edilib

Aparılan müşahidələr və texniki təhlillər nəticəsində bəzi informasiya sistemlərinə qarşı aktiv kibertəhlükələrin mövcudluğu müəyyən edilib. İlkin qiymətləndirmələrə əsasən, müşahidə olunan kiberhücumların müəyyən hissəsində, xüsusilə “Microsoft SQL Server (MSSQL)” və “Firebird” verilənlər bazası sistemlərində, köhnəlmiş versiyalardan, eləcə də standart və ya ilkin giriş məlumatlarından istifadə edildiyi müəyyən olunub.

Xeberler.az məlumat verir ki, bu barədə Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində fəaliyyət göstərən Milli Kibertəhlükəsizlik Agentliyi (MKA) məlumat yayıb.

Məlumata əsasən, müşahidə edilən hücum ssenarilərindən birinə əsasən, hücumçular zəif qorunan verilənlər bazası sistemlərinə icazəsiz giriş əldə etdikdən sonra ələ keçirilmiş sistemlərdə müxtəlif dəyişikliklər həyata keçirir və həmin resurslar üzərində daha geniş nəzarət imkanları əldə etməyə çalışırlar. Bəzi hallarda sistemə icazəsiz faylların yerləşdirilməsi və həmin fayllardan sonrakı mərhələlərdə sistemə giriş imkanlarının genişləndirilməsi müşahidə olunur.

Təhlükənin əsas xüsusiyyətlərindən biri hücumların zəncirvari xarakter daşımasıdır. Belə ki, bir informasiya sisteminin komprometasiya edilməsindən sonra həmin sistem digər informasiya sistemlərinə qarşı hücumların həyata keçirilməsi üçün aralıq resurs və ya giriş nöqtəsi kimi istifadə oluna bilər. Bu isə insidentlərin daha geniş şəbəkə infrastrukturuna yayılması və əlavə informasiya sistemlərinin riskə məruz qalması ehtimalını artırır.

Hazırda müşahidə olunan kibertəhlükələrin əhatə dairəsinin müəyyənləşdirilməsi, mümkün komprometasiyalarınaraşdırılması və əlaqəli risklərin qiymətləndirilməsiistiqamətində zəruri tədbirlər davam etdirilir. İnformasiya sistemlərinin mülkiyyətçilərinə və inzibatçılarına aşağıdakı təhlükəsizlik tədbirlərini dərhal həyata keçirmək tövsiyə olunur:

• İstifadə olunan proqram təminatının, xüsusilə “Microsoft SQL Server (MSSQL)” və “Firebird”verilənlər bazası sistemlərinin aktual və istehsalçı tərəfindən dəstəklənən versiyalara yenilənməsi;

• Standart, ilkin və ya sistem tərəfindən təyin edilmiş giriş məlumatlarının dərhal dəyişdirilməsi;

• Mürəkkəb və unikal şifrlərdən istifadə edilməsi;

• Verilənlər bazası və digər kritik xidmətlərin internet üzərindən birbaşa əlçatanlığının məhdudlaşdırılması və girişin yalnız zəruri, əvvəlcədən müəyyən edilmiş İP ünvanlarından həyata keçirilməsinə icazə verilməsi;

• Sistemlərdə şübhəli faylların, icazəsiz dəyişikliklərin və digər anomal fəaliyyətlərin mütəmadi şəkildə yoxlanılması;

• Giriş və fəaliyyət jurnallarının (loqların) mərkəzləşdirilmişqaydada toplanması və monitorinq edilməsi;

• Sistemə icazəsiz müdaxilə və ya komprometasiya şübhəsi yarandıqda, həmin sistemin digər şəbəkə resurslarındanmümkün qədər tez təcrid edilməsi və Milli Kibertəhlükəsizlik Agentliyinə və ya ixtisaslaşmış mütəxəssislərə müraciət edilməsi.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Bəzi qurumların istifadəçi hesablarına kiberhücum cəhdləri qeydə alınıb

Bəzi qurumların istifadəçi hesablarına kiberhücum cəhdləri qeydə alınıb

19-08-2026
Azərbaycanın enerji sektoruna yönəlmiş kiberhücum araşdırılıb

Azərbaycanın enerji sektoruna yönəlmiş kiberhücum araşdırılıb

16-05-2026
ETX: Genişmiqyaslı fişinq kampaniyası aşkarlanıb

ETX: Genişmiqyaslı fişinq kampaniyası aşkarlanıb

01-04-2026
İKTA SMS (OTP) kodlarını paylaşmamağı tövsiyə edir

İKTA SMS (OTP) kodlarını paylaşmamağı tövsiyə edir

12-01-2026
ETX zərərli proqram təminatının göstəricilərini müəyyən edib

ETX zərərli proqram təminatının göstəricilərini müəyyən edib

21-11-2025
“Microsoft Edge” brauzerində boşluq aşkar edilib

“Microsoft Edge” brauzerində boşluq aşkar edilib

03-09-2024
ETX: Yerli təşkilatlardan birinə aid veb-resursa kiberhücum edilib

ETX: Yerli təşkilatlardan birinə aid veb-resursa kiberhücum edilib

10-04-2026
"Freshdesk" üzərindən həyata keçirilən fişinq kampaniyasının texniki təhlili açıqlanıb

"Freshdesk" üzərindən həyata keçirilən fişinq kampaniyasının texniki təhlili açıqlanıb

17-06-2026
Elektron Təhlükəsizlik Xidməti  "MuddyWater" kibertəhdid qrupu ilə bağlı xəbərdarlıq edib

Elektron Təhlükəsizlik Xidməti "MuddyWater" kibertəhdid qrupu ilə bağlı xəbərdarlıq edib

21-10-2024
“Microsoft Exchange Server” məhsullarında təhlükəsizlik boşluqları var

“Microsoft Exchange Server” məhsullarında təhlükəsizlik boşluqları var

12-03-2021
Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022
Bank troyanları 430 min istifadəçiyə hücum edib

Bank troyanları 430 min istifadəçiyə hücum edib

08-08-2019
ETX: "WhatsApp" hesablarına icazəsiz giriş cəhdləri artıb

ETX: "WhatsApp" hesablarına icazəsiz giriş cəhdləri artıb

29-10-2025
Milli Kibertəhlükəsizlik Agentliyi vətəndaşlara xəbərdarlıq edib

Milli Kibertəhlükəsizlik Agentliyi vətəndaşlara xəbərdarlıq edib

11-06-2026
İnternet provayderləri üçün yeni öhdəliklər müəyyən edilir

İnternet provayderləri üçün yeni öhdəliklər müəyyən edilir

24-06-2026
“Meta”nın süni intellekti test zamanı başqa şirkətin sisteminə daxil olub

“Meta”nın süni intellekti test zamanı başqa şirkətin sisteminə daxil olub

06-08-2026
Azərbaycanda şifrələnmə hücumlarının sayı artır

Azərbaycanda şifrələnmə hücumlarının sayı artır

29-08-2019
İnformasiya və informasiyanın mühafizəsi haqqında yeni qanun layihəsi birinci oxunuşda təsdiqlənib

İnformasiya və informasiyanın mühafizəsi haqqında yeni qanun layihəsi birinci oxunuşda təsdiqlənib

07-07-2026
Uşaqlar üçün “Təhlükəsiz internet mühitini yarat” adlı rəsm müsabiqəsi elan olunub

Uşaqlar üçün “Təhlükəsiz internet mühitini yarat” adlı rəsm müsabiqəsi elan olunub

08-10-2021
Nəqliyyat, Rabitə və Yüksək Texnologiyalar Nazirliyi açıqlama yayıb

Nəqliyyat, Rabitə və Yüksək Texnologiyalar Nazirliyi açıqlama yayıb

28-09-2020
AZAL-ın bəzi reysləri ayın sonuna qədər dayandırılıb

AZAL-ın bəzi reysləri ayın sonuna qədər dayandırılıb

16-06-2025
Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti Xəbərdarlıq edib

Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti Xəbərdarlıq edib

16-09-2024
“FIFA World Cup 2026” adı altında yeni fişinq hücumları aşkarlanıb

“FIFA World Cup 2026” adı altında yeni fişinq hücumları aşkarlanıb

04-07-2026
MHM-in Kiber Hücumların Simulyasiyası Laboratoriyası təcrübə proqramı elan edir

MHM-in Kiber Hücumların Simulyasiyası Laboratoriyası təcrübə proqramı elan edir

23-07-2021





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə