Dostosuj preferencje dotyczące zgody

Używamy plików cookie, aby pomóc użytkownikom w sprawnej nawigacji i wykonywaniu określonych funkcji. Szczegółowe informacje na temat wszystkich plików cookie odpowiadających poszczególnym kategoriom zgody znajdują się poniżej.

Pliki cookie sklasyfikowane jako „niezbędne” są przechowywane w przeglądarce użytkownika, ponieważ są niezbędne do włączenia podstawowych funkcji witryny.... 

Zawsze aktywne

Niezbędne pliki cookie mają kluczowe znaczenie dla podstawowych funkcji witryny i witryna nie będzie działać w zamierzony sposób bez nich.Te pliki cookie nie przechowują żadnych danych umożliwiających identyfikację osoby.

Brak plików cookie do wyświetlenia.

Funkcjonalne pliki cookie pomagają wykonywać pewne funkcje, takie jak udostępnianie zawartości witryny na platformach mediów społecznościowych, zbieranie informacji zwrotnych i inne funkcje stron trzecich.

Brak plików cookie do wyświetlenia.

Analityczne pliki cookie służą do zrozumienia, w jaki sposób użytkownicy wchodzą w interakcję z witryną. Te pliki cookie pomagają dostarczać informacje o metrykach liczby odwiedzających, współczynniku odrzuceń, źródle ruchu itp.

Brak plików cookie do wyświetlenia.

Wydajnościowe pliki cookie służą do zrozumienia i analizy kluczowych wskaźników wydajności witryny, co pomaga zapewnić lepsze wrażenia użytkownika dla odwiedzających.

Brak plików cookie do wyświetlenia.

Reklamowe pliki cookie służą do dostarczania użytkownikom spersonalizowanych reklam w oparciu o strony, które odwiedzili wcześniej, oraz do analizowania skuteczności kampanii reklamowej.

Brak plików cookie do wyświetlenia.

Ataki na Microsoft SQL względem poprzedniego roku odnotowały ogromny wzrost

W miarę jak sprawcy zagrożeń starają się uzyskać dostęp do infrastruktury korporacyjnej, coraz częściej wybierają Microsoft SQL Server jako preferowany punkt wejścia — ostrzega nowy raport firmy Kaspersky.

Z badań wynika, że ataki wykorzystujące Microsoft SQL Server wzrosły o ponad połowę (56%) we wrześniu 2022 r. w porównaniu z tym samym okresem ubiegłego roku, ponieważ tylko w tym miesiącu liczba skompromitowanych serwerów wzrosła do ponad 3 000 punktów końcowych. Z wyjątkiem lipca i sierpnia, liczba takich ataków stopniowo rosła w ciągu ostatniego roku, dodał Kaspersky, i utrzymywała się powyżej 3 000 od kwietnia 2022 r.

„Mimo popularności Microsoft SQL Server firmy mogą nie przykładać wystarczającej wagi do ochrony przed zagrożeniami związanymi z tym oprogramowaniem. Ataki wykorzystujące szkodliwe zadania SQL Server są znane od dawna, jednak nadal są one wykorzystywane przez sprawców do uzyskania dostępu do infrastruktury firmy” – podkreślił Sergey Soldatov, szef Security Operations Center w Kaspersky.

W ostatnim czasie wielokrotnie dochodziło do incydentów, w których Microsoft SQL Server był nadużywany przez hakerów, a ostatni z nich miał miejsce nieco ponad miesiąc temu. Pod koniec września 2022 r. badacze bezpieczeństwa z AhnLab Security Emergency Response Center poinformowali o trwającej kampanii dystrybuującej ransomware FARGO na serwery MS-SQL. W tym incydencie napastnicy poszli po niezabezpieczone punkty końcowe lub te, których strzegły słabe i łatwe do złamania hasła.

Z kolei w kwietniu zaobserwowano, że agresorzy instalowali na takich urządzeniach beacony Cobalt Strike. Informacje o atakach na MS-SQL pojawiały się również w maju, czerwcu i październiku tego roku. W większości przypadków hakerzy skanowali internet w poszukiwaniu punktów końcowych z otwartym portem TCP 1433, a następnie przeprowadzali na nich ataki typu brute-force, aż do odgadnięcia hasła.