НАК выявило наличие активных киберугроз в отношении ряда информационных систем
Национальное агентство кибербезопасности (НАК) выявило наличие активных киберугроз в отношении ряда информационных систем.
Об этом BAKU.WS сообщили в Агентстве.
Отмечается, что, согласно предварительным оценкам, в части наблюдаемых кибератак было установлено использование устаревших версий, а также стандартных или первоначальных учетных данных для входа, в частности в системах баз данных Microsoft SQL Server (MSSQL) и Firebird.
Согласно одному из наблюдаемых сценариев атак, после получения несанкционированного доступа к слабо защищенным системам баз данных злоумышленники осуществляют различные изменения в скомпрометированных системах и пытаются получить более широкие возможности контроля над данными ресурсами. В некоторых случаях наблюдается размещение несанкционированных файлов в системе и использование этих файлов на последующих этапах для расширения возможностей доступа к системе.
Одной из основных особенностей угрозы является цепной характер атак, что повышает вероятность распространения инцидентов на более широкую сетевую инфраструктуру и подверженности риску дополнительных информационных систем.
Похожие новости
Число отчетов о подозрительных операциях в Азербайджане выросло более чем наполовину
Служба финансового мониторинга Азербайджана в 2025 году получила 1 197 отчетов о подозрительных финансовых операциях. Как сообщили в ведомстве, это на 53,7% бол...