Artı yüzde 56: Microsoft SQL Server'da daha fazla saldırı 

Kaspersky_news

Gönderiyi paylaş

Microsoft SQL Server üzerinden yapılan saldırılar bu yılın Eylül ayında geçen yıla göre yüzde 56 arttı. .PNG dosyası kılığına giren kötü amaçlı yazılım tespit edildi. Bu bulgular, Kaspersky'nin en son Yönetilen Tespit ve Müdahale Raporundan alınmıştır.

Microsoft SQL Server, veritabanı yönetimi için dünya çapında büyük şirketler ve KOBİ'ler tarafından kullanılmaktadır. Kaspersky uzmanları, Microsoft SQL Server işlemlerinden yararlanan saldırılarda bir artış tespit etti. Eylül 2022'de saldırıya uğrayan SQL sunucularının sayısı 3.000'den fazlaydı; bu da geçen yılın aynı dönemine göre yüzde 56'lık bir artışa tekabül ediyor.

MS SQL Server için koruma ihmal edilir

Kaspersky Güvenlik Operasyonları Merkezi başkanı Sergey Soldierov, "Microsoft SQL Server'ın yaygın kullanımına rağmen, şirketler onu korumak için ona yeterince öncelik vermiyor" dedi. “Kötü niyetli SQL Server işlerini kullanan saldırılar uzun zamandır biliniyor, ancak siber suçlular tarafından bir şirketin BT altyapısına erişim elde etmek için hala kullanılıyor. Saldırganlar, kabuğa erişim elde etmek ve PowerShell aracılığıyla kötü amaçlı yazılım çalıştırmak için sunucu yapılandırmasını değiştirmeye çalıştı. Güvenliği ihlal edilmiş SQL Server daha sonra harici IP adreslerine bağlanan kötü amaçlı PowerShell komut dosyalarını çalıştırmayı denedi. PowerShell betiği, 'MsiMake' özniteliğine sahip bu harici IP adresinden .PNG dosyaları gibi görünen kötü amaçlı yazılımları çalıştırır. Bu, PurpleFox kötü amaçlı yazılımının davranışına benzer.”

Kurumların siber tehditlere karşı korunmaları için öneriler

  • Saldırganların güvenlik açıklarından yararlanarak kurumsal ağa sızmasını önlemek için kullanılan tüm cihazların yazılımlarını her zaman güncel tutun. Tehdit aktörleri bu şekilde kapatılan bir güvenlik açığından artık yararlanamayacağından, yeni güvenlik açıkları için yamalar hemen kurulmalıdır.
  • En son tehdit istihbaratı bilgileri, siber güvenlik uzmanlarının saldırganların mevcut TTP'lerini öğrenmesine yardımcı olur.
  • Bilinen ve bilinmeyen tehditlere karşı etkili koruma sağlamak için davranış tabanlı algılama ve anormallik kontrolü ile donatılmış Kaspersky Endpoint Security for Business gibi güvenilir bir uç nokta güvenlik çözümü uygulayın.
  • Kaspersky Managed Detection and Response, karmaşık saldırıları erken bir aşamada tespit edip durdurmaya yardımcı olur. Bir olay durumunda, Kaspersky Incident Response hizmeti olaya müdahale etmeye ve sonuçları en aza indirmeye yardımcı olur.
Kaspersky.com'da daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku