Plus 56 Prozent: Mehr Attacken auf Microsoft SQL Server 

Kaspersky_news

Beitrag teilen

Angriffe über Microsoft SQL Server haben im September dieses Jahres im Vergleich zum Vorjahres um 56 Prozent zugenommen. Dabei wurde eine Malware identifiziert, die sich als .PNG-Datei tarnt. Diese Ergebnisse stammen aus dem aktuellen Managed Detection and Response Report von Kaspersky.

Microsoft SQL Server werden weltweit von Großunternehmen und KMU für die Datenbankverwaltung eingesetzt. Kaspersky-Experten haben eine Zunahme von Angriffen identifiziert, die sich die Prozesse von Microsoft SQL Server zunutze machen. Im September 2022 belief sich die Zahl der angegriffenen SQL-Server auf mehr als 3.000; dies entspricht einem Anstieg von 56 Prozent im Vergleich zum Vorjahreszeitraum.

Anzeige

Schutz für MS SQL Server wird vernachlässigt

„Trotz der verbreiteten .Nutzung von Microsoft SQL Server räumen Unternehmen dem Schutz dieser nicht genügend Priorität ein“, betont Sergey Soldatov, Leiter des Security Operations Center bei Kaspersky. „Angriffe mit schädlichen SQL-Server-Jobs sind zwar seit langem bekannt, werden jedoch weiterhin von Cyberkriminellen genutzt, um sich Zugang zur IT-Infrastruktur eines Unternehmens zu verschaffen. Die Angreifer versuchten, die Serverkonfiguration zu ändern, um Zugriff auf die Shell zu erhalten und Malware über PowerShell auszuführen. Der kompromittierte SQL Server versuchte dann, schädliche PowerShell-Skripte auszuführen, die eine Verbindung zu externen IP-Adressen herstellten. Das PowerShell-Skript führt Malware, die sich als .PNG-Dateien tarnt, von dieser externen IP-Adresse mit dem Attribut ,MsiMake‘ aus. Dies ähnelt dem Verhalten der PurpleFox-Malware.“

Empfehlungen für Unternehmen zum Schutz vor Cyberbedrohungen

  • Die Software aller genutzten Geräten stets auf dem neuesten Stand halten, um zu verhindern, dass Angreifer durch Ausnutzung von Schwachstellen in das Unternehmensnetzwerk eindringen können. Patches für neue Sicherheitslücken sollten umgehend installiert werden, da Bedrohungsakteure eine so geschlossene Schwachstelle nicht mehr ausnutzen können.
  • Neueste Threat-Intelligence-Informationen helfen Cybersicherheitsexperten dabei, sich über die aktuellen TTPs von Angreifern zu informieren.
  • Eine zuverlässige Endpunktsicherheitslösung wie Kaspersky Endpoint Security for Business implementieren, die mit verhaltensbasierter Erkennung und Anomalie-Kontrolle ausgestattet ist und so einen wirksamen Schutz vor bekannten und unbekannten Bedrohungen bietet.
  • Kaspersky Managed Detection and Response hilft dabei, komplexe Angriffe bereits im Frühstadium zu erkennen und zu stoppen. Im Falle eines Vorfalls hilft der Service Kaspersky Incident Response dabei, darauf zu reagieren und die Folgen zu minimieren.
Mehr bei Kaspersky.com

 

Passende Artikel zum Thema

Bedeutung der Datenverschlüsselung durch NIS2, Dora & Co

Datenverschlüsselung ist gerade besonders aktuell unter anderem durch die Geschäftsführerhaftung, NIS2, DORA und das Geschäftsgeheimnis-Schutzgesetz (GeschGehG). Das Whitepaper „Die Bedeutung ➡ Weiterlesen

Darknet: 15.000 Konfigurationsdateien für FortiGate-Firewalls

In einem Darknet-Forum hat die Hackergruppe "Belsen Group" über 15.000 einzigartige Konfigurationsdateien von FortiGate-Firewalls veröffentlicht. Obwohl die Daten relativ alt ➡ Weiterlesen

Gefahr: Infektion via Outlook ohne Dateiöffnung

Auch das BSI warnt: Durch eine kritische Schwachstelle ist es möglich, dass eine via Outlook empfangene E-Mail mit einem gefährlichen ➡ Weiterlesen

Cyberbedrohungen: Schädliche Dateien um 14 Prozent gestiegen

Auf 2024 zurückblickend, zeigt sich Folgendes: Vor allem Windows-Rechner sind das Ziel von Cyberbedrohungen. Angriffe durch Trojaner stiegen um 33 ➡ Weiterlesen

Hacker sehen KI als neuen Angriffsvektor

Eine neue Umfrage unter Hackern zeigt, dass KI nicht nur Hackern hilft, effizienter zu werden, sondern dass KI selbst „reif ➡ Weiterlesen

KI-gestützte Angriffe: Unternehmen sind ungeschützt

Eine aktuelle Studie hat ergeben, dass 40 Prozent der Unternehmen, die aktuell von KI-gestützten Angriffen betroffen sind, sich nicht ausreichend ➡ Weiterlesen

ePA – Elektronische Patientenakte mit Sicherheitslücken?

Am 15. Januar startete die Testphase der ePA - der elektronischen Patientenakte trotz vorliegender Berichte über mögliche Sicherheitslücken. Es ist ➡ Weiterlesen

FortiOS und FortiProxy: Angriffe auf Zero-Day-Schwachstelle

Das BSI hat bereits die zweithöchste Warnstufe Orange für die aktiv ausgenutzten Schwachstellen in FortiOS und FortiProxy ausgegeben. Die Zero-Day-Schwachstelle ➡ Weiterlesen