«Лаборатория Касперского»: В Казахстане в пять раз выросло число атак с использованием Microsoft SQL Server » Новостной портал Infozakon
star archive bad ca calendar cat coms dislike down down2 fav fb gp info left like login love mail od pass rel reply right search set share sort_down sort_up top tw up views vk votes cross phone loc ya
«Лаборатория Касперского»: В Казахстане в пять раз выросло число атак с использованием Microsoft SQL Server

«Лаборатория Касперского»: В Казахстане в пять раз выросло число атак с использованием Microsoft SQL Server

По данным «Лаборатории Касперского», число атак в Казахстане с использованием Microsoft SQL Server выросло в сентябре 2022 года в пять раз по сравнению с предыдущим месяцем этого года. Microsoft SQL Server остается популярным ПО, с помощью которого корпорации и небольшие компании по всему миру управляют базами данных. Злоумышленники же пытаются через него получить доступ к корпоративной инфраструктуре.

«Очень многие компании используют ПО Microsoft SQL Server, но не все из них уделяют должное внимание защите от угроз, связанных с его использованием. Такие атаки известны уже давно, но они по-прежнему приносят успех злоумышленникам», — говорит Сергей Солдатов, руководитель Центра мониторинга кибербезопасности «Лаборатории Касперского».

Скрипты PowerShell и PNG-файлы. Технические детали одного из таких инцидентов освещаются в отчёте Kaspersky Managed Detection and Response. Эксперты «Лаборатории Касперского» подробно описывают последовательность команд, которые выполняет агент сервера.

«Атакующие пытались модифицировать конфигурацию сервера и получить доступ к командной оболочке, чтобы запустить вредоносное ПО через PowerShell. Скомпрометированный SQL Server пытался запустить вредоносный скрипт PowerShell, который инициировал соединения с несколькими внешним IP-адресами. Скрипт запускал вредоносное ПО замаскированное под .png файлы, расположенные на этих IP адресах, с использованием атрибута MsiMake, что очень напоминает поведение вредоноса PurpleFox», — объясняет Солдатов.

Решения Kaspersky Endpoint Security для бизнеса и Kaspersky Managed Detection and Response успешно детектируют такие атаки.

Полную версию отчёта можно прочитать на Securelist.ru.

Чтобы защитить компанию от подобных угроз, эксперты «Лаборатории Касперского» рекомендуют:

  • регулярно обновлять всё используемое ПО, чтобы не допустить проникновения злоумышленников в сеть через уязвимости; а также устанавливать патчи сразу после их появления;
  • использовать самые свежие аналитические данные о киберугрозах, чтобы быть в курсе тактик, техник и процедур злоумышленников;
  • использовать надёжное защитное решение, такое какKaspersky Endpoint Security для бизнеса; в нём есть модуль поведенческого детектирования и возможность контроля аномалий для эффективной защиты от известных и неизвестных угроз;
  • внедрить EDR-решение и сервис, который умеет распознавать и останавливать атаки на ранней стадии, до того как злоумышленники нанесут существенный урон, такой как Kaspersky Managed Detection and Response. Если вы обнаружите инцидент, сервис поможет правильно среагировать на него и минимизировать последствия, в частности выявить скомпрометированные узлы и защитить инфраструктуру от подобных атак в будущем.

 

 

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

247 комментария

  1. аватар
    Fjgeey 7 августа 2023 06:55

    order fenofibrate 200mg generic <a href="https://fenoficor.com/">fenofibrate order online</a> buy tricor 200mg without prescription

  2. аватар
    Syqsrh 20 августа 2023 21:23

    buy mintop solution for sale <a href="https://abcelemax.shop/">how to get tamsulosin without a prescription</a> buy erectile dysfunction medication

  3. аватар
    Ydelgh 7 сентября 2023 02:46

    order ferrous sulfate for sale <a href="https://betaotec.com/">how to get sotalol without a prescription</a> purchase sotalol online cheap

  4. аватар
    Tynxgd 24 сентября 2023 13:45

    buy azithromycin 500mg online cheap <a href="https://cheapgnonline.online/">prednisolone pill</a> order neurontin 600mg for sale

  5. аватар
    Nkjhqk 26 сентября 2023 04:15

    order atorvastatin 20mg online cheap <a href="https://liptamol.shop/">order albuterol online</a> order generic amlodipine 10mg

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Актуальные новости

Логотип

О портале

Новостной портал Казахстана, только свежие новости со всего мира!

© 2025 INFOZAKON. Все права защищены.

×