• Последние

«Лаборатория Касперского»: В Казахстане в пять раз выросло число атак с использованием Microsoft SQL Server

2022/11/09 19:01

Freedom Finance предложила КазТАГ урегулировать спор через медиацию

2026/06/06 17:59

На фоне ЧМ-2026 вспыхнули масштабные протесты против властей Мексики

2026/06/06 17:48
Фото сгенерировано ИИ

Бездомный ограбил бутик женского белья и устроил распродажу в Петропавловске

2026/06/06 17:26

Кайсар Нигметов: обновление порога достаточности пенсионных накоплений связано с изменением демографических условий

2026/06/06 15:01

Повышение порогов достаточности направлено на защиту будущих пенсий казахстанцев

2026/06/06 14:02

MG от Allur запускает новую финансовую программу «Таза пайда: гибкий платеж»

2026/06/06 09:00

Поддержать образование солнечной энергией – китайские бизнесмены сделали подарок столичной детской деревне

2026/06/05 19:38

В Казахстане отметили вклад экологов в сохранение окружающей среды

2026/06/05 19:23

От театров до музеев: как развивается культурная инфраструктура Казахстана

2026/06/05 19:17

От лаборатории до экопривычек: как в СКО отметили Всемирный день охраны окружающей среды

2026/06/05 18:14

В Караганде начал работу VI Конгресс нейрохирургов Казахстана

2026/06/05 17:53

Олжас Бектенов провел масштабное совещание по развитию АПК: итоги весенних полевых работ

2026/06/05 17:23
  • 18+
  • Наши контакты
  • О портале
  • Политика конфиденциальности
26/06/07/12:24
Toppress.kz
  • Казахстан
  • В мире
  • Спорт
  • Мнение со стороны
  • Еще
    • Сказано – сделано
    • Экономика
    • В мире
    • Казахстан
    • Закон и порядок
    • Рейтинги акимов
    • Культура
    • Общество
    • Интересное
    • Военная журналистика
    • Авто
    • Репортаж
    • Экология
    • Мнение со стороны
No Result
View All Result
Toppress.kz
No Result
View All Result

«Лаборатория Касперского»: В Казахстане в пять раз выросло число атак с использованием Microsoft SQL Server

by Темирлан Жапаров
2022/11/09 19:01
in Экспертное мнение
A A

По данным «Лаборатории Касперского», число атак в Казахстане с использованием Microsoft SQL Server выросло в сентябре 2022 года в пять раз по сравнению с предыдущим месяцем этого года. Microsoft SQL Server остается популярным ПО, с помощью которого корпорации и небольшие компании по всему миру управляют базами данных. Злоумышленники же пытаются через него получить доступ к корпоративной инфраструктуре, передает Toppress.kz.

«Очень многие компании используют ПО Microsoft SQL Server, но не все из них уделяют должное внимание защите от угроз, связанных с его использованием. Такие атаки известны уже давно, но они по-прежнему приносят успех злоумышленникам», — говорит Сергей Солдатов, руководитель Центра мониторинга кибербезопасности «Лаборатории Касперского».

Скрипты PowerShell и PNG-файлы. Технические детали одного из таких инцидентов освещаются в отчёте Kaspersky Managed Detection and Response. Эксперты «Лаборатории Касперского» подробно описывают последовательность команд, которые выполняет агент сервера.

«Атакующие пытались модифицировать конфигурацию сервера и получить доступ к командной оболочке, чтобы запустить вредоносное ПО через PowerShell. Скомпрометированный SQL Server пытался запустить вредоносный скрипт PowerShell, который инициировал соединения с несколькими внешним IP-адресами. Скрипт запускал вредоносное ПО замаскированное под .png файлы, расположенные на этих IP адресах, с использованием атрибута MsiMake, что очень напоминает поведение вредоноса PurpleFox», — объясняет Солдатов.

Чтобы защитить компанию от подобных угроз, эксперты «Лаборатории Касперского» рекомендуют:

  • регулярно обновлять всё используемое ПО, чтобы не допустить проникновения злоумышленников в сеть через уязвимости; а также устанавливать патчи сразу после их появления;
  • использовать самые свежие аналитические данные о киберугрозах, чтобы быть в курсе тактик, техник и процедур злоумышленников;
  • использовать надёжное защитное решение;
  • внедрить EDR-решение и сервис, который умеет распознавать и останавливать атаки на ранней стадии, до того как злоумышленники нанесут существенный урон. Если вы обнаружите инцидент, сервис поможет правильно среагировать на него и минимизировать последствия, в частности выявить скомпрометированные узлы и защитить инфраструктуру от подобных атак в будущем.
Поделиться
Твитнуть
Поделиться
Лайк

Казахстанский мультимедийный портал-агрегатор новостей. Агентство представлено на ключевых контентных платформах: интернет и социальные сети. Мы представляем главные новости Казахстана, СНГ и мира. Информационный портал TopPress.kz - это финансовые, экономические, политические новости Казахстана, аналитика, рейтинги, выводы и прогнозы, курсы валют и рынки ценных бумаг, драгоценных металлов, сырьевых и несырьевых ресурсов, новости банков, бирж, компаний.

Сайт создан компанией «Digital idea»

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

No Result
View All Result
  • Казахстан
  • В мире
  • Экономика
  • Общество
  • Интересное
  • Авто
  • Спорт
  • Медицина
  • Спасатели
  • Репортаж
  • Закон и порядок
  • Коронавирус
  • Личность
  • Криминальные новости
  • Экология
  • Культура
  • ЧП
  • Архив

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Total
0
Share