
Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin (RİNN) tabeliyindəki Milli Kibertəhlükəsizlik Agentliyi (MKA) apardığı müşahidələr və texniki təhlillər nəticəsində bəzi informasiya sistemlərinə qarşı aktiv kibertəhlükələrin mövcudluğunu müəyyən edib.
Bu barədə AVESTA.AZ-ə MKA-dan məlumat verilib.
Bildirilib ki, ilkin qiymətləndirmələrə əsasən, müşahidə olunan kiberhücumların müəyyən hissəsində, xüsusilə "Microsoft SQL Server (MSSQL)" və "Firebird" verilənlər bazası sistemlərində, köhnəlmiş versiyalardan, eləcə də standart və ya ilkin giriş məlumatlarından istifadə edildiyi müəyyən olunub.
Müşahidə edilən hücum ssenarilərindən birinə əsasən, hücumçular zəif qorunan verilənlər bazası sistemlərinə icazəsiz giriş əldə etdikdən sonra ələ keçirilmiş sistemlərdə müxtəlif dəyişikliklər həyata keçirir və həmin resurslar üzərində daha geniş nəzarət imkanları əldə etməyə çalışırlar. Bəzi hallarda sistemə icazəsiz faylların yerləşdirilməsi və həmin fayllardan sonrakı mərhələlərdə sistemə giriş imkanlarının genişləndirilməsi müşahidə olunur.
Təhlükənin əsas xüsusiyyətlərindən biri hücumların zəncirvari xarakter daşımasıdır. Belə ki, bir informasiya sisteminin komprometasiya edilməsindən sonra həmin sistem digər informasiya sistemlərinə qarşı hücumların həyata keçirilməsi üçün aralıq resurs və ya giriş nöqtəsi kimi istifadə oluna bilər. Bu isə insidentlərin daha geniş şəbəkə infrastrukturuna yayılması və əlavə informasiya sistemlərinin riskə məruz qalması ehtimalını artırır.
Hazırda müşahidə olunan kibertəhlükələrin əhatə dairəsinin müəyyənləşdirilməsi, mümkün komprometasiyaların araşdırılması və əlaqəli risklərin qiymətləndirilməsi istiqamətində zəruri tədbirlər davam etdirilir.
İnformasiya sistemlərinin mülkiyyətçilərinə və inzibatçılarına aşağıdakı təhlükəsizlik tədbirlərini dərhal həyata keçirmək tövsiyə olunur:
© 2021 AVESTA.AZ BÜTÜN HÜQUQLAR QORUNUR.
Sayt Ülvi Məmmədov tərəfindən yığılıb.