Mojo.az Banner
23:00 Yeməkdən sonra piyada gəzmək mütləqdir?  |     22:53 Bu 3 bürc üçün uğurlu dövr başlayır – Xoş xəbərlər gələcək  |     22:48 Azərbaycanda qadınlar kişiləri bu statistikada üstələyirlər  |     22:40 Taksi sürücüsünə qaz xətti çəkdirmək istədi, dələduzluğun qurbanı oldu  |     22:35 Qəbələdə məşhur otelin sahibi "Şaxta baba"nı döydüyü üçün cəzalandırıldı  |     22:28 İdmançı şou zamanı rinqdə 75 yaşlı hakimin ölümünə səbəb oldu  |     22:22 Oktyabrda belə dənizdə üzmək mümkün olan Avropa ölkəsi  |     22:15 Çuğundur şirəsi məşqi daha effektiv edə bilər: Onu nə vaxt içmək yaxşıdır?  |     22:09 Naxçıvanda dövlətin 245 milyon manatı necə "yeyilib"? - DETALLAR  |     22:01 Xalq şairinin adından saxta səhifə ilə uyğunsuz qruplara dəvətlər edilir  |     21:56 Bəzi informasiya sistemlərinə qarşı kibertəhlükələr müşahidə olunur  |     21:50 Abşeronda 23 motoxuliqan saxlanıldı - VİDEO  |     21:42 Pensiya hesablanmasında yenilik - Kim nə qədər itirəcək? (VİDEO)  |     21:37 Cənubi Koreya Kiyevdəki səfirini geri çağırır  |     21:30 Sumqayıtda ötən ay dənizdə batan 82 yaşlı kişinin meyiti tapıldı  |     21:24 Ermənistanda hərbi xidmətə çağırış yaşı artırıldı  |     21:15 Azərbaycanda yenidoğulan körpələrin sayı azalır - VİDEO  |     21:10 Bakıda bir manat 3 il həbsə səbəb oldu  |     21:03 100 milyon təklif olundu, qəbul etmədi  |     20:48 Bu gün yaralanan çobanın atası da minaya düşdü - YENİLƏNİB  |    
Mojo.az Avto
Mojo.az Avto

Bəzi informasiya sistemlərinə qarşı kibertəhlükələr müşahidə olunur

08.10.2026 21:56 141
Bəzi informasiya sistemlərinə qarşı kibertəhlükələr müşahidə olunur
Milli Kibertəhlükəsizlik Agentliyi (MKA) apardığı müşahidələr və texniki təhlillər nəticəsində bəzi informasiya sistemlərinə qarşı aktiv kibertəhlükələrin mövcudluğu müəyyən edib.

Bu barədə MKA-da məlumat verilib.

İlkin qiymətləndirmələrə əsasən, müşahidə olunan kiberhücumların müəyyən hissəsində, xüsusilə "Microsoft SQL Server (MSSQL)" və "Firebird" verilənlər bazası sistemlərində, köhnəlmiş versiyalardan, eləcə də standart və ya ilkin giriş məlumatlarından istifadə edildiyi müəyyən olunub.

Müşahidə edilən hücum ssenarilərindən birinə əsasən, hücumçular zəif qorunan verilənlər bazası sistemlərinə icazəsiz giriş əldə etdikdən sonra ələ keçirilmiş sistemlərdə müxtəlif dəyişikliklər həyata keçirir və həmin resurslar üzərində daha geniş nəzarət imkanları əldə etməyə çalışırlar. Bəzi hallarda sistemə icazəsiz faylların yerləşdirilməsi və həmin fayllardan sonrakı mərhələlərdə sistemə giriş imkanlarının genişləndirilməsi müşahidə olunur.

Təhlükənin əsas xüsusiyyətlərindən biri hücumların zəncirvari xarakter daşımasıdır. Belə ki, bir informasiya sisteminin komprometasiya edilməsindən sonra həmin sistem digər informasiya sistemlərinə qarşı hücumların həyata keçirilməsi üçün aralıq resurs və ya giriş nöqtəsi kimi istifadə oluna bilər. Bu isə insidentlərin daha geniş şəbəkə infrastrukturuna yayılması və əlavə informasiya sistemlərinin riskə məruz qalması ehtimalını artırır.

Hazırda müşahidə olunan kibertəhlükələrin əhatə dairəsinin müəyyənləşdirilməsi, mümkün komprometasiyaların araşdırılması və əlaqəli risklərin qiymətləndirilməsi istiqamətində zəruri tədbirlər davam etdirilir.

İnformasiya sistemlərinin mülkiyyətçilərinə və inzibatçılarına aşağıdakı təhlükəsizlik tədbirlərini dərhal həyata keçirmək tövsiyə olunur:

İstifadə olunan proqram təminatının, xüsusilə "Microsoft SQL Server (MSSQL)" və "Firebird" verilənlər bazası sistemlərinin aktual və istehsalçı tərəfindən dəstəklənən versiyalara yenilənməsi;
Standart, ilkin və ya sistem tərəfindən təyin edilmiş giriş məlumatlarının dərhal dəyişdirilməsi;
Mürəkkəb və unikal şifrlərdən istifadə edilməsi;
Verilənlər bazası və digər kritik xidmətlərin internet üzərindən birbaşa əlçatanlığının məhdudlaşdırılması və girişin yalnız zəruri, əvvəlcədən müəyyən edilmiş İP ünvanlarından həyata keçirilməsinə icazə verilməsi;
Sistemlərdə şübhəli faylların, icazəsiz dəyişikliklərin və digər anomal fəaliyyətlərin mütəmadi şəkildə yoxlanılması;
Giriş və fəaliyyət jurnallarının (loqların) mərkəzləşdirilmiş qaydada toplanması və monitorinq edilməsi;
Sistemə icazəsiz müdaxilə və ya komprometasiya şübhəsi yarandıqda, həmin sistemin digər şəbəkə resurslarından mümkün qədər tez təcrid edilməsi və Milli Kibertəhlükəsizlik Agentliyinə və ya ixtisaslaşmış mütəxəssislərə müraciət edilməsi.скачать dle 11.3
Mojo.az Banner