PostgreSQL: кампания по криптодобыче затрагивает серверы

Обновлено: 14 апреля, 2025

Исследовательская группа компании Wiz недавно обнаружила новую вариацию продолжающейся вредоносной кампании, направленной на неправильно настроенные и публичные серверы PostgreSQL. Эта кампания, впервые задокументированная ранее, эволюционировала и теперь применяет методы сокрытия, такие как криптодобыча без использования файлов.

Оценки указывают на то, что данная кампания уже затронула более 1,500 жертв, что свидетельствует о распространенности неправильно настроенных экземпляров PostgreSQL среди пользователей. Злоумышленники эксплуатируют слабые учетные данные для входа, чтобы установить криптоминеры, увеличивая тем самым уязвимость серверов и связанных облачных сред.

Противодействие угрозам и управление рисками

Для эффективного управления этими угрозами решения компании Wiz могут играть ключевую роль. Они обеспечивают возможности по обнаружению таких экспозиций и помогают в управлении рисками. Используя передовые технологии, Wiz способствует защите системы от потенциальных атак и минимизации воздействия злоумышленников.

Главная цель злоумышленников заключается в эксплуатации уязвимых конфигураций для установки скрытых криптомайнеров, что подчеркивает необходимость укрепления безопасности серверов PostgreSQL. Поскольку облачные среды становятся все более популярными в современных бизнес-операциях, важно вкладывать усилия в их защиту от подобных угроз.

  1. Регулярно пересматривать и обновлять учетные данные для входа в систему.
  2. Использовать двухфакторную аутентификацию для повышения уровня защиты.
  3. Настраивать системы мониторинга для обнаружения подозрительной активности.

С укреплением мер безопасности и повышением осведомленности о таких кампаниях пользователи PostgreSQL могут более эффективно противостоять возникающим киберугрозам и обеспечивать стабильность и защиту своих данных в облачных средах.

Опубликовано: 14 апреля, 2025

ЕЩЕ СТАТЬИ ПО ДАННОЙ ТЕМЕ

PostgreSQL: Введение поддержки NUMA для повышения производительности

PostgreSQL добавляет базовую поддержку NUMA для улучшения производительности на многоузловых серверах. Эта функция, разработанная Андресом Фройндом из Microsoft, пока доступна только на платформе Linux. Ожидаются дополнительные улучшения к выпуску PostgreSQL 18.0 в сентябре.

Читать далее »

Поддержка Postgre SQL

Поддержка — это когда у вас возникает техническая
проблема с существующей системой,
и вам необходимо некоторое руководство