Previous Next
Bağla

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022 22:08
 Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

Azərbaycanda Microsoft SQL Server-dən istifadə vasitəsilə həyata keçirilən hücumların sayı artır.

Bu barədə Xeberler.az-a Kaspersky şirkətindən məlumat verilib.

Qeyd edilib ki, bu ilin avqustundan sentyabr ayına kimi onun aktivliyində artım müşahidə olunub. Microsoft SQL Server dünya üzrə korporasiyaların və kiçik şirkətlərin məlumat bazalarını idarə etmək üçün istifadə etdiyi əsas proqram olaraq qalır. Təcavüzkarlar onun vasitəsilə korporativ infrastruktura daxil olmağa çalışırlar.

“Bir çox şirkətlər Microsoft SQL Server proqram təminatından istifadə edir, lakin onların heç də hamısı onun istifadəsi ilə bağlı təhlükələrdən qorunmağa lazımi diqqəti yetirmir. Bu cür hücumlar çoxdan məlum olsa da, hələ də təcavüzkarlara uğur gətirir”, - deyə Kaspersky-nin Kibertəhlükəsizliyin Monitorinq Mərkəzinin rəhbəri Sergey Soldatov qeyd edir.

PowerShell skriptləri və PNG faylları. Bu insidentlərdən birinin texniki təfərrüatları Kaspersky Managed Detection and Response hesabatında əks olunub. Kaspersky mütəxəssisləri burada server agentinin yerinə yetirdiyi əmrlərin ardıcıllığını ətraflı təsvir edirlər.

“Təcavüzkarlar PowerShell vasitəsilə zərərli proqramı işə salmaq üçün server konfiqurasiyasını dəyişdirməyə və əmrlər panelinə giriş əldə etməyə çalışıblar. Ələ keçirilmiş SQL Server bir çox xarici IP ünvanları ilə əlaqə yaradan zərərli PowerShell skriptini işə salmağa cəhd edib. Skript “MsiMake” atributundan istifadə edərək, bu IP ünvanlarda yerləşən və .png faylları kimi maskalanmış zərərli proqramı işə salıb ki, bu da böyük ölçüdə PurpleFox zərərli proqram təminatının davranışını xatırladır”, - Soldatov izah edir.

Biznes üçün Kaspersky Endpoint Security və Kaspersky Managed Detection and Response həlləri bu cür hücumları uğurla aşkar edir.

Hesabatın tam versiyasını Securelist.ru saytından oxuya bilərsiniz.

Şirkətinizi bu cür təhlükələrdən qorumaq üçün Kaspersky mütəxəssisləri tövsiyə edir:

  • zəifliklər vasitəsilə təcavüzkarların şəbəkəyə daxil olmasının qarşısını almaq üçün istifadə olunan bütün proqramları mütəmadi olaraq yeniləyin və həmçinin yamaqlar dərc olunduqda onları dərhal sonra quraşdırın;
  • təcavüzkarların taktika, texnika və prosedurlarından xəbərdar olmaq üçün kibertəhdidlər haqqında ən yeni analitik məlumatlardan istifadə edin;
  • Biznes üçün Kaspersky Endpoint Security kimi davranış aşkarlama moduluna və məlum və naməlum təhlükələrdən effektiv müdafiə üçün anomaliyaları idarə etmək qabiliyyətinə malik etibarlı təhlükəsizlik həllindən istifadə edin;
  • Kaspersky Managed Detection and Response kimi hücumları təcavüzkarlar əhəmiyyətli dərəcədə zərər vurmağa macal tapmamış erkən mərhələdə tanıya və dayandıra bilən EDR həlli və xidmətini tətbiq edin. Əgər insident aşkarlasanız, xidmət sizə ona düzgün reaksiya verməyə və nəticələri minimuma endirməyə kömək edəcək, xüsusən də təhlükəyə məruz qalmış qovşaqları müəyyən edəcək və gələcəkdə infrastrukturu oxşar hücumlardan qoruyacaq.
ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022

Kaspersky: Kiber cinayətkarlar Cring kriptoqraf proqramı vasitəsilə hücumlar edir

14-04-2021

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021

Biznes üçün Kaspersky EDR analitik və praktiki tövsiyələrlə gücləndirilib

30-09-2022

Kriptovalyuta startapları hədəfdə: Dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

11-01-2023

Kaspersky Gartner Peer InsightsTM reytinqində ən yüksək qiymətə layiq görülüb

22-02-2022

Kaspersky və İnterpol kiberqarətin qarşısını alıb

16-02-2022

Fidyəçilərin korporasiyalara hücumları: 2023-cü ildə nə dəyişəcək?

25-01-2023

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022

Kaspersky inteqrasiya edilmiş həll təqdim edib

09-07-2020

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022

Kaspersky EDR həlli ən yüksək qiymətə layiq görülüb

17-01-2022

Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

04-06-2020

Kaspersky yenidən son cihazların müdafiəsi üçün ən yaxşı həll istehsalçılarından biridir

22-06-2022

Azərbaycan zərərli hücuma məruz qalan istifadəçilərin sayına görə 7-ci yeri tutub

03-06-2022

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə