«Лаборатория Касперского»: В Казахстане в пять раз выросло число атак с использованием Microsoft SQL Server

«Лаборатория Касперского»: В Казахстане в пять раз выросло число атак с использованием Microsoft SQL Server

По данным «Лаборатории Касперского», число атак в Казахстане с использованием Microsoft SQL Server выросло в сентябре 2022 года в пять раз по сравнению с предыдущим месяцем этого года. Microsoft SQL Server остается популярным ПО, с помощью которого корпорации и небольшие компании по всему миру управляют базами данных. Злоумышленники же пытаются через него получить доступ к корпоративной инфраструктуре.

«Очень многие компании используют ПО Microsoft SQL Server, но не все из них уделяют должное внимание защите от угроз, связанных с его использованием. Такие атаки известны уже давно, но они по-прежнему приносят успех злоумышленникам», — говорит Сергей Солдатов, руководитель Центра мониторинга кибербезопасности «Лаборатории Касперского».

Скрипты PowerShell и PNG-файлы. Технические детали одного из таких инцидентов освещаются в отчёте Kaspersky Managed Detection and Response. Эксперты «Лаборатории Касперского» подробно описывают последовательность команд, которые выполняет агент сервера.

«Атакующие пытались модифицировать конфигурацию сервера и получить доступ к командной оболочке, чтобы запустить вредоносное ПО через PowerShell. Скомпрометированный SQL Server пытался запустить вредоносный скрипт PowerShell, который инициировал соединения с несколькими внешним IP-адресами. Скрипт запускал вредоносное ПО замаскированное под .png файлы, расположенные на этих IP адресах, с использованием атрибута MsiMake, что очень напоминает поведение вредоноса PurpleFox», — объясняет Солдатов.

Решения Kaspersky Endpoint Security для бизнеса и Kaspersky Managed Detection and Response успешно детектируют такие атаки.

Полную версию отчёта можно прочитать на Securelist.ru.

Чтобы защитить компанию от подобных угроз, эксперты «Лаборатории Касперского» рекомендуют:

  • регулярно обновлять всё используемое ПО, чтобы не допустить проникновения злоумышленников в сеть через уязвимости; а также устанавливать патчи сразу после их появления;
  • использовать самые свежие аналитические данные о киберугрозах, чтобы быть в курсе тактик, техник и процедур злоумышленников;
  • использовать надёжное защитное решение, такое какKaspersky Endpoint Security для бизнеса; в нём есть модуль поведенческого детектирования и возможность контроля аномалий для эффективной защиты от известных и неизвестных угроз;
  • внедрить EDR-решение и сервис, который умеет распознавать и останавливать атаки на ранней стадии, до того как злоумышленники нанесут существенный урон, такой как Kaspersky Managed Detection and Response. Если вы обнаружите инцидент, сервис поможет правильно среагировать на него и минимизировать последствия, в частности выявить скомпрометированные узлы и защитить инфраструктуру от подобных атак в будущем.

 

 

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

172 комментария

  1. аватар
    Oeeebr 25 ноября 2023 08:57

    sleeping pills prescription online <a href="https://urupdiol.com/">buy sleeping tablets online uk</a> free online weight loss doctor

  2. аватар
    Qwjncn 28 ноября 2023 06:36

    order medroxyprogesterone 10mg pills <a href="https://bilziquan.com/">buy praziquantel 600 mg sale</a> hydrochlorothiazide 25 mg pills

  3. аватар
    Ahduic 29 ноября 2023 23:51

    oral anti fungal tablets <a href="https://xpantifungusp.com/">best toenail fungus cure product</a> steve gundry heart surgeoen cbd

  4. аватар
    Yhpkqk 1 декабря 2023 16:35

    drug acting on gastric ulcer <a href="https://amenahealthp.com/">gram negative bacilli examples</a> antibiotic for gram negative uti

  5. аватар
    Drmtuh 3 декабря 2023 08:31

    buy estrogen without a prescription <a href="https://premaxejacu.com/">volume pills best price</a> lasting longer in bed exercises

  6. аватар
    Ehrqqe 5 декабря 2023 00:01

    best prescription heartburn medicine raditin <a href="https://abheartburnp.com/">latest on heartburn medication</a> causes of extremely foul flatulence

  7. аватар
    Gcmydx 13 декабря 2023 04:20

    order augmentin 375mg pill <a href="https://augxclav.com/">order augmentin 1000mg online cheap</a> clomiphene 50mg over the counter

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив
×