مرکز ماهر هشدار داد

افزایش حملات سایبری به سرورهای ذخیره‌سازی و مدیریت اطلاعات

دانش و فناوری /
شناسه خبر: 514554

مرکز ماهر درباره افزایش تلاش مهاجمان سایبری در نفوذ به سرورهای SQL که برای ذخیره‌سازی و مدیریت اطلاعات به کار گرفته می‌شوند، هشدار داد.

بررسی نتایج رصد حسگرهای مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) نشان‌دهنده افزایش تلاش مهاجمین در شناسایی سرورهای SQL Server آسیب‌پذیر در شبکه کشور و نفوذ به آن‌ها از اوایل ماه جاری است. این حملات روی پورت ۱۴۳۳ صورت گرفته و عمدتا از طریق brute-force و نفوذ به سرورهای دارای رمز عبور ضعیف صورت می‌گیرد.

پس از نفوذ موفق، مهاجم از طریق ایجاد SQL Server Agent job های مختلف نسبت به تثبیت دسترسی خود و دریافت بدافزارهای مختلف روی سرور اقدام می‌کند. این حملات از IP‌های داخل و خارج کشور در جریانند.

مرکز ماهر به کابران توصیه می‌کند در صورتی که SQL Server شما در معرض اینترنت قراد داشته، لازم است نسبت به محدودسازی دسترسی در سطح اینترنت اقدام کنید، رمز عبور مناسب جهت پیشگیری از موفقیت حملات brute-force اننخاب کرده و فهرست SQL Server Agent Jobها را جهت شناسایی موارد ایجادشده احتمالی توسط مهاجمین بررسی کنید.

بیشتر بخوانیم: مراقب حملات احتمالی سایبری باشید

نظرات

دیدگاه های ارسال شده توسط شما، پس از تایید در سایت منتشر خواهد شد.

پیام های که حاوی تهمت یا افترا باشد در سایت منتشر نخواهد شد.

پیام های که به غیر از زبان فارسی یا غیر مرتبز با خبر باشد منتشر نخواهد شد.