Servidores MS-SQL entram na mira de cibercriminosos
Connect with us

Hi, what are you looking for?

black server racks on a room
black server racks on a room
Photo by Manuel Geissinger on <a href="https://www.pexels.com/photo/black-server-racks-on-a-room-325229/" rel="nofollow">Pexels.com</a>

Cybersegurança

Servidores MS-SQL entram na mira de cibercriminosos

A ISH Tecnologia, empresa referência nacional em cibersegurança, informa, por meio do Heimdall – seu principal boletim informativo de Threat Intelligence, que agentes maliciosos têm invadido os servidores MS-SQL de organizações a fim de roubar dados confidenciais. Essas informações sensíveis geralmente estão atreladas a dados financeiros, pessoais e corporativos. O objetivo dos cibercriminosos, segunda a empresa, pode variar entre extorsões econômicas, espionagem industrial e propagação de malwares.
 

Os Servidores MS-QSL podem ser explorados por uma série de ataques cibernéticos. Cada operação, no entanto, visa um objetivo malicioso diferente. Essas ações mal-intencionadas podem variar entre:

Ataques de força bruta: São associados a operações que utilizam softwares para explorar sistemas com políticas de segurança de senhas fracas. Eles geram diversas combinações de códigos e usuários, até conseguir invadir o servidor;
 

Ransomware: Malwares realizam o bloqueio de acesso a sistemas e servidores. Eles geralmente são executados para acessar bancos de dados com informações confidenciais e valiosas;
 

Exploração de vulnerabilidades de softwares: O reconhecimento de falhas já conhecidas nos Servidores MS-SQL permite o acesso, coleta e mapeamento de diversos dados dentro desses serviços digitais.
 

As principais falhas exploradas por agentes maliciosos nesses serviços digitais são: CVE-2019-1068; CVE-2020-0618; CVE-2017-8567; CVE-2021-1636; CVE-2023-38169. Esses erros consistem em uma via de acesso direto às informações mais preciosas das organizações ao redor do mundo. Além disso, as companhias acabam por se tornarem alvos de fácil acesso para espiões digitais e atores de ameaça.
 

Em pesquisas realizadas pela equipe de cibersegurança do Heimdall, foram descobertos milhares de servidores expostos alocados no Brasil, espalhados por vários locais, desde São Paulo até Goiânia. Dessa forma, é de extrema importância que as organizações brasileiras revejam e aprimorem suas medidas de segurança, a fim de evitar ataques aos seus serviços online e não terem dados confiscados.
 

O time de segurança digital da ISH Tecnologia, também informa sobre os principais grupos que direcionam operações maliciosas aos Servidores MS-QSL das organizações. Esses atores de ameaça fazem parte de organizações nomeadas como: Lazarus Group; Fancy Bear (APT28); Hafnium; Carbanak Group/Fin7; Strontium (APT290); Grupo Mallox.
 

Por fim, reforçando seu compromisso com clientes e usuários, a ISH Tecnologia elenca algumas recomendações com o objetivo de evitar ataques a servidores e roubo de dados sensíveis:

Mantenha o software atualizado;
 

Fortaleça as configurações de segurança;
 

Faça backups regulares e proteja os dados;
 

Monitore com frequência as atividades do servidor;
 

Desenvolva um plano de respostas a incidentes.


Conheça o Nation Talk, nosso programa exclusivo de entrevistas!


Escrito por

Jornalista, editor-chefe do Nation POP, empreendedor, especialista em Marketing, Registro de Marcas & Creator Economy. Música é seu segundo oxigênio, não vive sem! Vocês podem se conectar através das redes sociais abaixo

Comentários
Publicidade

Facebook

Conteúdo relacionado

Netflix

A Netflix anunciou que a 5ª e última temporada de Stranger Things será lançada ainda em 2025. Produção concluída e possíveis datas de estreia...

Campeonatos

A Confederação Brasileira de Futebol (CBF) divulgou a tabela detalhada das rodadas 8 a 12 do Campeonato Brasileiro Sub-20 de 2025. Os jogos estão...

Disney+

Após o impactante final da primeira temporada, a série “Daredevil: Born Again” foi oficialmente renovada para uma segunda temporada, com estreia prevista para março...

Esportes

A edição 2025 do Campeonato Brasileiro Série D tem início neste sábado, 19 de abril, com a Confederação Brasileira de Futebol (CBF) anunciando um...

Publicidade
10 livros para ler durante o verão de 2025 | Especial Intrínseca Rihanna usa a bolsa Kalimero Bucket em Nova York Renascer: Lilith revela a Morena que é filha de Jacutinga Aprenda a decorar abas dos navegadores com emojis Segunda parte da terceira temporada de Bridgerton