کد QR مطلبدریافت لینک صفحه با کد QR

مرکز ماهر هشدار داد:

افزایش حملات سایبری برای نفوذ به سرورهای SQL SERVER در شبکه کشور

مرکز ماهر , 19 آبان 1398 ساعت 8:30

بررسی نتایج رصد حسگرهای مرکز ماهر نشانده افزایش تلاش مهاجمان در شناسایی سرورهای SQL Server آسیب‌پذیر در شبکه کشور و نفوذ به آنها از اوایل ماه جاری است.



آی‌تی‌من- این حملات بر روی پورت ۱۴۳۳ صورت گرفته و عمدتا از طریق brute-force و نفوذ به سرورهای دارای رمز عبور ضعیف صورت می‌گیرد. پس از نفوذ موفق، مهاجم از طریق ایجاد SQL Server Agent job های مختلف نسبت به تثبیت دسترسی خود و دریافت بدافزارهای مختلف بر روی سرور اقدام می‌کند.

این حملات از IP هایی در داخل و خارج کشور در جریانند:




چنانچه SQL Server شما در ارتباط با اینترنت بوده است، توصیه می‌شود:

• نسبت به محدودسازی دسترسی در سطح اینترنت اقدام کنید.

• رمز عبود مناسب جهت پیشگیری از موفقیت حملات brute-force انتخاب کنید.

• فهرست SQL Server Agent Job ها را جهت شناسایی موارد ایجاد شده‌ی احتمالی توسط مهاجمین بررسی کنید.

 


کد مطلب: 273033

آدرس مطلب :
https://www.itmen.ir/news/273033/افزایش-حملات-سایبری-نفوذ-سرورهای-sql-server-شبکه-کشور

ITMen
  https://www.itmen.ir