Azərbaycanda Microsoft SQL Server-dən istifadə vasitəsilə həyata keçirilən hücumların sayı artır.
Bu barədə Xeberler.az-a Kaspersky şirkətindən məlumat verilib.
Qeyd edilib ki, bu ilin avqustundan sentyabr ayına kimi onun aktivliyində artım müşahidə olunub. Microsoft SQL Server dünya üzrə korporasiyaların və kiçik şirkətlərin məlumat bazalarını idarə etmək üçün istifadə etdiyi əsas proqram olaraq qalır. Təcavüzkarlar onun vasitəsilə korporativ infrastruktura daxil olmağa çalışırlar.
“Bir çox şirkətlər Microsoft SQL Server proqram təminatından istifadə edir, lakin onların heç də hamısı onun istifadəsi ilə bağlı təhlükələrdən qorunmağa lazımi diqqəti yetirmir. Bu cür hücumlar çoxdan məlum olsa da, hələ də təcavüzkarlara uğur gətirir”, - deyə Kaspersky-nin Kibertəhlükəsizliyin Monitorinq Mərkəzinin rəhbəri Sergey Soldatov qeyd edir.
PowerShell skriptləri və PNG faylları. Bu insidentlərdən birinin texniki təfərrüatları Kaspersky Managed Detection and Response hesabatında əks olunub. Kaspersky mütəxəssisləri burada server agentinin yerinə yetirdiyi əmrlərin ardıcıllığını ətraflı təsvir edirlər.
“Təcavüzkarlar PowerShell vasitəsilə zərərli proqramı işə salmaq üçün server konfiqurasiyasını dəyişdirməyə və əmrlər panelinə giriş əldə etməyə çalışıblar. Ələ keçirilmiş SQL Server bir çox xarici IP ünvanları ilə əlaqə yaradan zərərli PowerShell skriptini işə salmağa cəhd edib. Skript “MsiMake” atributundan istifadə edərək, bu IP ünvanlarda yerləşən və .png faylları kimi maskalanmış zərərli proqramı işə salıb ki, bu da böyük ölçüdə PurpleFox zərərli proqram təminatının davranışını xatırladır”, - Soldatov izah edir.
Biznes üçün Kaspersky Endpoint Security və Kaspersky Managed Detection and Response həlləri bu cür hücumları uğurla aşkar edir.
Hesabatın tam versiyasını Securelist.ru saytından oxuya bilərsiniz.
Şirkətinizi bu cür təhlükələrdən qorumaq üçün Kaspersky mütəxəssisləri tövsiyə edir:
Televiziyaların reytinqini kim ölçür, necə ölçür və nəticələr ağlabatan olacaqmı?
Nazirlik inkubasiya mərkəzlərini niyə topladı? –Şərh
Windows 10-u necə sürətləndirmək olar?
Bizi idarə edən güc: Netokratiya
Tor: şəbəkənin nəzarətindən azad olmaq imkanı
Facebook müəmması
4G mobil texnologiyası niyə ləngiyir?
Rəqəmli yayım: mərkəzdən kənarda yaşayanlar nə etsin?
“Asan imzanı belə gördüm”- Azər Həsrət
Azərbaycanda e-hökumətin inkişafinda yeni sosial tələbləri nəzərə alan xidmətlərin genişləndirilməsi perspektivləri