Più il 56%: più attacchi a Microsoft SQL Server 

Kaspersky_news

Condividi post

Gli attacchi tramite Microsoft SQL Server sono aumentati del 56% a settembre di quest'anno rispetto allo scorso anno. È stato identificato malware camuffato da file .PNG. Questi risultati provengono dall'ultimo Managed Detection and Response Report di Kaspersky.

Microsoft SQL Server è utilizzato in tutto il mondo da grandi aziende e PMI per la gestione dei database. Gli esperti di Kaspersky hanno identificato un aumento degli attacchi che sfruttano i processi di Microsoft SQL Server. Nel settembre 2022, il numero di server SQL attaccati era superiore a 3.000; ciò corrisponde ad un aumento del 56 per cento rispetto allo stesso periodo dell'anno precedente.

La protezione per MS SQL Server è trascurata

"Nonostante l'uso diffuso di Microsoft SQL Server, le aziende non gli danno sufficiente priorità per proteggerlo", ha affermato Sergey Soldierov, capo del Security Operations Center di Kaspersky. “Gli attacchi che utilizzano job dannosi di SQL Server sono noti da tempo, ma sono ancora utilizzati dai criminali informatici per ottenere l'accesso all'infrastruttura IT di un'azienda. Gli aggressori hanno tentato di modificare la configurazione del server per ottenere l'accesso alla shell ed eseguire malware tramite PowerShell. Il server SQL compromesso ha quindi tentato di eseguire script PowerShell dannosi che si connettevano a indirizzi IP esterni. Lo script di PowerShell esegue il malware mascherato da file .PNG da questo indirizzo IP esterno con l'attributo 'MsiMake'. Questo è simile al comportamento del malware PurpleFox.”

Raccomandazioni per le organizzazioni per proteggersi dalle minacce informatiche

  • Mantieni sempre aggiornato il software di tutti i dispositivi utilizzati per evitare che malintenzionati possano penetrare nella rete aziendale sfruttando le vulnerabilità. Le patch per le nuove vulnerabilità dovrebbero essere installate immediatamente, poiché gli attori delle minacce non possono più sfruttare una vulnerabilità che è stata chiusa in questo modo.
  • Le ultime informazioni di intelligence sulle minacce aiutano i professionisti della sicurezza informatica a conoscere gli attuali TTP degli aggressori.
  • Implementa una soluzione di sicurezza degli endpoint affidabile come Kaspersky Endpoint Security for Business, dotata di rilevamento basato sul comportamento e controllo delle anomalie per fornire una protezione efficace contro minacce note e sconosciute.
  • Kaspersky Managed Detection and Response aiuta a rilevare e bloccare attacchi complessi in una fase iniziale. In caso di incidente, il servizio Kaspersky Incident Response aiuta a rispondere e a minimizzare le conseguenze.
Altro su Kaspersky.com

 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

Piattaforma di sicurezza informatica con protezione per ambienti 5G

Lo specialista della sicurezza informatica Trend Micro svela il suo approccio basato su piattaforma per proteggere la superficie di attacco in continua espansione delle organizzazioni, inclusa la sicurezza ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più