Previous Next
Bağla

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022 22:08
 Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

Azərbaycanda Microsoft SQL Server-dən istifadə vasitəsilə həyata keçirilən hücumların sayı artır.

Bu barədə Xeberler.az-a Kaspersky şirkətindən məlumat verilib.

Qeyd edilib ki, bu ilin avqustundan sentyabr ayına kimi onun aktivliyində artım müşahidə olunub. Microsoft SQL Server dünya üzrə korporasiyaların və kiçik şirkətlərin məlumat bazalarını idarə etmək üçün istifadə etdiyi əsas proqram olaraq qalır. Təcavüzkarlar onun vasitəsilə korporativ infrastruktura daxil olmağa çalışırlar.

“Bir çox şirkətlər Microsoft SQL Server proqram təminatından istifadə edir, lakin onların heç də hamısı onun istifadəsi ilə bağlı təhlükələrdən qorunmağa lazımi diqqəti yetirmir. Bu cür hücumlar çoxdan məlum olsa da, hələ də təcavüzkarlara uğur gətirir”, - deyə Kaspersky-nin Kibertəhlükəsizliyin Monitorinq Mərkəzinin rəhbəri Sergey Soldatov qeyd edir.

PowerShell skriptləri və PNG faylları. Bu insidentlərdən birinin texniki təfərrüatları Kaspersky Managed Detection and Response hesabatında əks olunub. Kaspersky mütəxəssisləri burada server agentinin yerinə yetirdiyi əmrlərin ardıcıllığını ətraflı təsvir edirlər.

“Təcavüzkarlar PowerShell vasitəsilə zərərli proqramı işə salmaq üçün server konfiqurasiyasını dəyişdirməyə və əmrlər panelinə giriş əldə etməyə çalışıblar. Ələ keçirilmiş SQL Server bir çox xarici IP ünvanları ilə əlaqə yaradan zərərli PowerShell skriptini işə salmağa cəhd edib. Skript “MsiMake” atributundan istifadə edərək, bu IP ünvanlarda yerləşən və .png faylları kimi maskalanmış zərərli proqramı işə salıb ki, bu da böyük ölçüdə PurpleFox zərərli proqram təminatının davranışını xatırladır”, - Soldatov izah edir.

Biznes üçün Kaspersky Endpoint Security və Kaspersky Managed Detection and Response həlləri bu cür hücumları uğurla aşkar edir.

Hesabatın tam versiyasını Securelist.ru saytından oxuya bilərsiniz.

Şirkətinizi bu cür təhlükələrdən qorumaq üçün Kaspersky mütəxəssisləri tövsiyə edir:

  • zəifliklər vasitəsilə təcavüzkarların şəbəkəyə daxil olmasının qarşısını almaq üçün istifadə olunan bütün proqramları mütəmadi olaraq yeniləyin və həmçinin yamaqlar dərc olunduqda onları dərhal sonra quraşdırın;
  • təcavüzkarların taktika, texnika və prosedurlarından xəbərdar olmaq üçün kibertəhdidlər haqqında ən yeni analitik məlumatlardan istifadə edin;
  • Biznes üçün Kaspersky Endpoint Security kimi davranış aşkarlama moduluna və məlum və naməlum təhlükələrdən effektiv müdafiə üçün anomaliyaları idarə etmək qabiliyyətinə malik etibarlı təhlükəsizlik həllindən istifadə edin;
  • Kaspersky Managed Detection and Response kimi hücumları təcavüzkarlar əhəmiyyətli dərəcədə zərər vurmağa macal tapmamış erkən mərhələdə tanıya və dayandıra bilən EDR həlli və xidmətini tətbiq edin. Əgər insident aşkarlasanız, xidmət sizə ona düzgün reaksiya verməyə və nəticələri minimuma endirməyə kömək edəcək, xüsusən də təhlükəyə məruz qalmış qovşaqları müəyyən edəcək və gələcəkdə infrastrukturu oxşar hücumlardan qoruyacaq.
ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021
Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022
Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022
Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021
Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021
Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022
Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022
Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022
Kaspersky: Kiber cinayətkarlar Cring kriptoqraf proqramı vasitəsilə hücumlar edir

Kaspersky: Kiber cinayətkarlar Cring kriptoqraf proqramı vasitəsilə hücumlar edir

14-04-2021
Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021
Biznes üçün Kaspersky EDR analitik və praktiki tövsiyələrlə gücləndirilib

Biznes üçün Kaspersky EDR analitik və praktiki tövsiyələrlə gücləndirilib

30-09-2022
Kriptovalyuta startapları hədəfdə: Dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

Kriptovalyuta startapları hədəfdə: Dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

11-01-2023
Kaspersky Gartner Peer InsightsTM reytinqində ən yüksək qiymətə layiq görülüb

Kaspersky Gartner Peer InsightsTM reytinqində ən yüksək qiymətə layiq görülüb

22-02-2022
Kaspersky və İnterpol kiberqarətin qarşısını alıb

Kaspersky və İnterpol kiberqarətin qarşısını alıb

16-02-2022
Fidyəçilərin korporasiyalara hücumları: 2023-cü ildə nə dəyişəcək?

Fidyəçilərin korporasiyalara hücumları: 2023-cü ildə nə dəyişəcək?

25-01-2023
Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022
Kaspersky inteqrasiya edilmiş həll təqdim edib

Kaspersky inteqrasiya edilmiş həll təqdim edib

09-07-2020
Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022
Kaspersky EDR həlli ən yüksək qiymətə layiq görülüb

Kaspersky EDR həlli ən yüksək qiymətə layiq görülüb

17-01-2022
Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

04-06-2020
Kaspersky yenidən son cihazların müdafiəsi üçün ən yaxşı həll istehsalçılarından biridir

Kaspersky yenidən son cihazların müdafiəsi üçün ən yaxşı həll istehsalçılarından biridir

22-06-2022
Azərbaycan zərərli hücuma məruz qalan istifadəçilərin sayına görə 7-ci yeri tutub

Azərbaycan zərərli hücuma məruz qalan istifadəçilərin sayına görə 7-ci yeri tutub

03-06-2022
“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024
Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə