Strona w budowie, zapraszamy wkrótce...

Zapraszamy już za:

[wpdevart_countdown text_for_day="Dni" text_for_hour="Godzin" text_for_minut="Minut" text_for_second="Sekund" countdown_end_type="date" font_color="#000000" hide_on_mobile="show" redirect_url="" end_date="21-09-2020 12:00" start_time="1600339301" end_time="0,1,1" action_end_time="hide" content_position="center" top_ditance="10" bottom_distance="10" ][/wpdevart_countdown]

Strona w budowie, zapraszamy wkrótce...

Ataki na Microsoft SQL względem poprzedniego roku odnotowały ogromny wzrost

W miarę jak sprawcy zagrożeń starają się uzyskać dostęp do infrastruktury korporacyjnej, coraz częściej wybierają Microsoft SQL Server jako preferowany punkt wejścia — ostrzega nowy raport firmy Kaspersky.

Z badań wynika, że ataki wykorzystujące Microsoft SQL Server wzrosły o ponad połowę (56%) we wrześniu 2022 r. w porównaniu z tym samym okresem ubiegłego roku, ponieważ tylko w tym miesiącu liczba skompromitowanych serwerów wzrosła do ponad 3 000 punktów końcowych. Z wyjątkiem lipca i sierpnia, liczba takich ataków stopniowo rosła w ciągu ostatniego roku, dodał Kaspersky, i utrzymywała się powyżej 3 000 od kwietnia 2022 r.

“Mimo popularności Microsoft SQL Server firmy mogą nie przykładać wystarczającej wagi do ochrony przed zagrożeniami związanymi z tym oprogramowaniem. Ataki wykorzystujące szkodliwe zadania SQL Server są znane od dawna, jednak nadal są one wykorzystywane przez sprawców do uzyskania dostępu do infrastruktury firmy” – podkreślił Sergey Soldatov, szef Security Operations Center w Kaspersky.

W ostatnim czasie wielokrotnie dochodziło do incydentów, w których Microsoft SQL Server był nadużywany przez hakerów, a ostatni z nich miał miejsce nieco ponad miesiąc temu. Pod koniec września 2022 r. badacze bezpieczeństwa z AhnLab Security Emergency Response Center poinformowali o trwającej kampanii dystrybuującej ransomware FARGO na serwery MS-SQL. W tym incydencie napastnicy poszli po niezabezpieczone punkty końcowe lub te, których strzegły słabe i łatwe do złamania hasła.

Z kolei w kwietniu zaobserwowano, że agresorzy instalowali na takich urządzeniach beacony Cobalt Strike. Informacje o atakach na MS-SQL pojawiały się również w maju, czerwcu i październiku tego roku. W większości przypadków hakerzy skanowali internet w poszukiwaniu punktów końcowych z otwartym portem TCP 1433, a następnie przeprowadzali na nich ataki typu brute-force, aż do odgadnięcia hasła.

Dodaj komentarz

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

POLECANE

3,272FaniLubię
10,608ObserwującyObserwuj
1,570SubskrybującySubskrybuj

NOWE WYDANIE

POLECANE

NAJNOWSZE