Вести Баку
Национальное агентство кибербезопасности Азербайджана выявило активные угрозы для ряда информационных систем. Особую опасность представляет цепное распространение атак на более широкую сетевую инфраструктуру.
Как передают Вести Баку, предупреждение было опубликовано 8 октября. По предварительной оценке агентства, в части зафиксированных атак злоумышленники использовали устаревшие версии программного обеспечения, а также стандартные или первоначальные учетные данные для входа.
Такие признаки обнаружены, в частности, в системах управления базами данных Microsoft SQL Server и Firebird.
Как развивается атака
Получив несанкционированный доступ к слабо защищенной базе данных, атакующие вносят изменения в скомпрометированную систему и пытаются расширить контроль над ее ресурсами. В отдельных случаях они размещают посторонние файлы, которые затем используются для получения дополнительных возможностей доступа.
Агентство предупредило, что цепной характер таких атак повышает риск перехода инцидента на другие элементы сети и заражения дополнительных информационных систем.
Количество затронутых систем, их владельцы и возможные организаторы атак в сообщении не названы. Данных об утечке информации или нарушении работы критической инфраструктуры также не приводится.
Вести Баку
