новости в тренде
Будьте в курсе новостей первыми
Национальное агентство кибербезопасности (НАК), подведомственное Министерству цифрового развития и транспорта Азербайджана, в ходе мониторинга и технического анализа выявило активные киберугрозы в отношении ряда информационных систем.
Об этом сообщили в пресс-службе НАК.
По результатам первичной оценки установлено, что в ряде выявленных кибератак использовались устаревшие версии систем управления базами данных Microsoft SQL Server (MSSQL) и Firebird, а также стандартные или первоначальные учетные данные для входа.
Согласно одному из выявленных сценариев атак, после получения несанкционированного доступа к недостаточно защищенным базам данных злоумышленники вносят изменения в скомпрометированные системы и пытаются расширить свои возможности по управлению соответствующими ресурсами. В ряде случаев в системах размещаются несанкционированные файлы, которые затем используются на последующих этапах атаки для расширения доступа к системе.
Одной из ключевых особенностей выявленных угроз является цепной характер атак. После компрометации одной информационной системы она может использоваться в качестве промежуточного ресурса или точки входа для атак на другие информационные системы. Это повышает риск распространения инцидента на более широкую сетевую инфраструктуру и создает угрозу для других информационных систем.
В настоящее время продолжаются мероприятия по определению масштабов выявленных киберугроз, расследованию возможных случаев компрометации и оценке сопутствующих рисков.
НАК рекомендует владельцам и администраторам информационных систем незамедлительно принять следующие меры безопасности:
обновить используемое программное обеспечение, в частности системы управления базами данных Microsoft SQL Server (MSSQL) и Firebird, до актуальных версий, поддерживаемых производителями;
немедленно заменить стандартные, первоначальные или установленные по умолчанию учетные данные для входа;
использовать сложные и уникальные пароли;
ограничить прямой доступ к базам данных и другим критически важным сервисам через интернет, разрешив подключение только с необходимых и заранее определенных IP-адресов;
регулярно проверять системы на наличие подозрительных файлов, несанкционированных изменений и другой аномальной активности;
обеспечить централизованный сбор и мониторинг журналов доступа и активности (логов);
при подозрении на несанкционированное вмешательство или компрометацию системы максимально оперативно изолировать ее от других сетевых ресурсов и обратиться в Национальное агентство кибербезопасности или к профильным специалистам.
новости в тренде