Cumartesi, Haziran 21, 2025
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
Extra Haber - Güncel Haber İçerikleri
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Microsoft SQL Server üzerinden tekrarlanan saldırılar 2022’de yüzde 56 arttı

haber by haber
14 Ocak 2023
in Teknoloji
0
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Microsoft SQL Server’in kullanıldığı hücumlar Eylül 2022’de geçen yılın birebir devrine nazaran 56 artış gösterdi. Saldırganlar, kurumsal altyapılara erişim elde etmek için hala SQL Server’i gaye alan yaygın bir akın biçimini kullanıyor. Bu hadiselerden birinin detayları, Kaspersky’nin yeni Yönetilen Algılama ve Müdahale (Managed Detection and Response) raporunda tahlil edildi.

Microsoft SQL Server, dünya genelinde şirketler ve KOBİ’ler tarafından veritabanı idaresi için kullanılıyor. Kaspersky araştırması, Microsoft SQL Server’ın süreçlerini kullanan ataklarda bir artış eğilimi olduğunu ortaya koydu. Eylül 2022’de taarruza uğrayan SQL sunucularının sayısı geçen yılın tıpkı devrine nazaran 56 artarak 3 bini geçti. Kelam konusu taarruzlar Kaspersky Endpoint Security for Business ve Managed Detection and Response tarafından muvaffakiyetle tespit edildi.

Saldırıların sayısı geçtiğimiz yıl kademeli olarak artarken, Nisan 2022’den bu yana Temmuz ve Ağustos aylarındaki hafif düşüş haricinde 3 binin üzerinde kaldı.

Kaspersky Güvenlik Operasyonları Merkezi Lideri Sergey Soldatov, şunları söyledi: “Microsoft SQL Server’ın popülerliğine karşın, şirketler bu yazılımla bağlantılı tehditlere karşı müdafaa sağlamak için kâfi önceliği vermiyor olabilir. Makûs niyetli SQL Server süreçlerini kullanan ataklar uzun müddettir bilinse de, saldırganlar tarafından şirketlerin altyapısına erişim için kullanılmaya devam ediyor.”

Sıradışı bir olay: PowerShell scriptleri ve .PNG dosyaları

Kaspersky uzmanları, en enteresan Yönetilen Algılama ve Karşılık olaylarına odaklanan yeni raporda sunucu ortacısı tarafından yürütülen bir komut zinciri olan Microsoft SQL Server iş yüklerini kullanan bir akına odaklandı.

Soldatov, şu yorumda bulundu: “Söz konusu olayda saldırganlar, PowerShell aracılığıyla makûs hedefli yazılımları çalıştırmak için sunucu yapılandırmasını değiştirmeye çalıştı. Güvenliği ihlal edilmiş SQL Server, harici IP adreslerine irtibat oluşturan makus gayeli PowerShell komut evraklarını çalıştırmaya çalışıyordu. Bu PowerShell scripti, PurpleFox berbat gayeli yazılımının davranışına çok benzeyen ‘MsiMake’ atfını kullanarak IP adresinde .png evrakları halinde gizlenen makus emelli yazılımı çalıştırıyordu.”

Yönetilen Algılama ve Cevap raporunun tamamını okumak için Securelist adresini ziyaret edebilirsiniz.

Kaspersky araştırmacıları, işletmelerin kendilerini gaye alan tehditlerden korunmak için aşağıdaki tedbirleri almasını tavsiye ediyor:

  • Saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için kullandığınız tüm aygıtlarda yazılımları aktüel tutun. Yeni güvenlik açıklarından korunmak için yamaları mümkün olan en kısa müddette yükleyin. Böylelikle tehdit aktörleri güvenlik açıklarını berbata kullanamaz.
  • Tehdit aktörleri tarafından kullanılan gerçek TTP’lerden haberdar olmak için en son Tehdit İstihbaratı bilgilerini takip edin.
  • Bilinen ve bilinmeyen tehditlere karşı tesirli müdafaa için davranışa dayalı algılama ve anomali kontrol yetenekleriyle donatılmış Kaspersky Endpoint Security for Business üzere emniyetli bir uç nokta güvenlik tahlili kulanın.
  • Özel güvenlik hizmetleri, yüksek profilli taarruzlarla gayrette yardımcı olabilir. Kaspersky Managed Detection and Response hizmeti, saldırganlar gayelerine ulaşmadan evvel müsaadesiz girişleri erken etaplarında tespit etmeye ve durdurmaya yardımcı olur. Kaspersky Incident Response hizmeti, bir hücumla müsabakanız durumunda karşılık vermenize ve sonuçları en aza indirmenize, bilhassa güvenliği ihlal edilmiş düğümleri belirlemenize ve altyapınızı gelecekte emsal taarruzlardan korumanıza yardımcı olur.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Önceki yazı

‘Fiziki Yeterlilik Sınavına Hazırlık Kursu’ açıyor

Sonraki Gönderi

‘Atık alanında potansiyel var’

Sonraki Gönderi
‘Atık alanında potansiyel var’

‘Atık alanında potansiyel var’

ÖNERİLEN

Yatırım Finansman’dan 100. Yıl Rallisine takviye

Yatırım Finansman’dan 100. Yıl Rallisine takviye

19 Nisan 2024
Lider Selvitopu: Tüm gücümüzle sahadayız!

Lider Selvitopu: Tüm gücümüzle sahadayız!

19 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • Yakalanmamak için İsrail vatandaşı olan Kemal’in evinde, kart kopyalama cihazları bulundu

    Yakalanmamak için İsrail vatandaşı olan Kemal’in evinde, kart kopyalama cihazları bulundu

    0 shares
    Paylaş 0 Tweet 0
  • Niran Hürel Herder İletişim ruhuma çok iyi gelen bir meslek

    0 shares
    Paylaş 0 Tweet 0
  • Yatırım Finansman’dan 100. Yıl Rallisine takviye

    0 shares
    Paylaş 0 Tweet 0
  • Akbank, Cumhuriyet’in 100. Yılına Özel Reklam Sineması ile Tarihi Seyahati Kutluyor

    0 shares
    Paylaş 0 Tweet 0
  • Kaspersky ICS CERT, Schneider UMAS’taki “sırları” ortaya koyuyor

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort