Más 56 por ciento: más ataques a Microsoft SQL Server 

Kaspersky_noticias

Compartir publicación

Los ataques a través de Microsoft SQL Server aumentaron un 56 % en septiembre de este año en comparación con el año pasado. Se identificó malware disfrazado de archivo .PNG. Estos hallazgos provienen del último Informe de respuesta y detección administrada de Kaspersky.

Microsoft SQL Server es utilizado en todo el mundo por grandes empresas y pymes para la gestión de bases de datos. Los expertos de Kaspersky han identificado un aumento en los ataques que explotan los procesos de Microsoft SQL Server. En septiembre de 2022, la cantidad de servidores SQL atacados superaba los 3.000; esto corresponde a un aumento del 56 por ciento en comparación con el mismo período del año anterior.

Se descuida la protección para MS SQL Server

"A pesar del uso generalizado de Microsoft SQL Server, las empresas no le dan suficiente prioridad para protegerlo", dijo Sergey Soldierov, director del Centro de Operaciones de Seguridad de Kaspersky. “Los ataques que utilizan trabajos maliciosos de SQL Server se conocen desde hace mucho tiempo, pero los ciberdelincuentes aún los utilizan para obtener acceso a la infraestructura de TI de una empresa. Los atacantes intentaron cambiar la configuración del servidor para obtener acceso al shell y ejecutar malware a través de PowerShell. El servidor SQL comprometido luego intentó ejecutar scripts maliciosos de PowerShell que se conectaban a direcciones IP externas. El script de PowerShell ejecuta malware disfrazado de archivos .PNG desde esta dirección IP externa con el atributo 'MsiMake'. Esto es similar al comportamiento del malware PurpleFox”.

Recomendaciones para que las organizaciones se protejan contra las ciberamenazas

  • Mantenga siempre actualizado el software de todos los dispositivos utilizados para evitar que los atacantes puedan penetrar en la red corporativa aprovechando las vulnerabilidades. Los parches para nuevas vulnerabilidades deben instalarse de inmediato, ya que los actores de amenazas ya no pueden explotar una vulnerabilidad que se ha cerrado de esta manera.
  • La información de inteligencia de amenazas más reciente ayuda a los profesionales de la ciberseguridad a conocer los TTP actuales de los atacantes.
  • Implemente una solución confiable de seguridad para endpoints como Kaspersky Endpoint Security for Business, que está equipada con detección basada en el comportamiento y control de anomalías para brindar una protección efectiva contra amenazas conocidas y desconocidas.
  • Kaspersky Managed Detection and Response ayuda a detectar y detener ataques complejos en una etapa temprana. En caso de incidente, el servicio de respuesta a incidentes de Kaspersky ayuda a responder y minimizar las consecuencias.
Más en Kaspersky.com

 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más