Bakı. Trend:
Bəzi informasiya sistemlərinə qarşı aktiv kibertəhlükələr aşkarlanıb. Hücumçular zəif qorunan verilənlər bazalarına icazəsiz giriş əldə edərək həmin sistemlərdən digər informasiya sistemlərinə hücumlar üçün istifadə edə bilərlər.
Bu barədə Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində Milli Kibertəhlükəsizlik Agentliyi (MKA) məlumat yayıb.
Bildirilib ki, ilkin qiymətləndirmələrə əsasən, müşahidə olunan kiberhücumların müəyyən hissəsində, xüsusilə “Microsoft SQL Server (MSSQL)” və “Firebird” verilənlər bazası sistemlərində köhnəlmiş versiyalardan, standart və ya ilkin giriş məlumatlarından istifadə edildiyi müəyyən olunub.
Bildirilib ki, hücumçular icazəsiz giriş əldə etdikdən sonra sistemlərdə müxtəlif dəyişikliklər edir və resurslar üzərində daha geniş nəzarət imkanları qazanmağa çalışırlar. Bəzi hallarda sistemlərə icazəsiz fayllar yerləşdirilir və onlardan sonrakı mərhələlərdə giriş imkanlarını genişləndirmək üçün istifadə olunur.
Agentlik xəbərdarlıq edib ki, hücumların zəncirvari xarakter daşıması təhlükənin daha geniş şəbəkə infrastrukturuna yayılması və əlavə sistemlərin riskə məruz qalması ehtimalını artırır.
MKA informasiya sistemlərinin mülkiyyətçilərinə və inzibatçılarına proqram təminatını, xüsusilə MSSQL və “Firebird” sistemlərini aktual və istehsalçı tərəfindən dəstəklənən versiyalara yeniləməyi, standart giriş məlumatlarını dərhal dəyişdirməyi, mürəkkəb və unikal şifrlərdən istifadə etməyi tövsiyə edib.
Həmçinin verilənlər bazalarının və digər kritik xidmətlərin internetdən birbaşa əlçatanlığının məhdudlaşdırılması, girişə yalnız əvvəlcədən müəyyən edilmiş zəruri IP ünvanlarından icazə verilməsi, şübhəli faylların və icazəsiz dəyişikliklərin mütəmadi yoxlanılması, giriş və fəaliyyət jurnallarının mərkəzləşdirilmiş qaydada toplanaraq monitorinq edilməsi tövsiyə olunur.
İcazəsiz müdaxilə şübhəsi yarandıqda sistem mümkün qədər tez digər şəbəkə resurslarından təcrid edilməli, MKA-ya və ya ixtisaslaşmış mütəxəssislərə müraciət olunmalıdır.
Hazırda kibertəhlükələrin əhatə dairəsinin müəyyənləşdirilməsi, mümkün icazəsiz müdaxilələrin araşdırılması və əlaqəli risklərin qiymətləndirilməsi istiqamətində tədbirlər davam etdirilir.




