مرکز ماهر درباره تشدید حملات باجافزاری هشدار داد
تاریخ انتشار: ۲۵ اردیبهشت ۱۳۹۷ | کد خبر: ۱۸۵۲۶۲۸۷
به گزارش پارس نیوز،
درخواستهای متعدد امداد از مرکز ماهر و تحلیل حوادث بوجود آمده در بعضی از سازمانها در روزهای اخیر نشان داده است حملات باجافزاری از طریق نفوذ به سرویس پروتکل دسترسی راه دور یا همان پروتکل RDP به شکل روز افزونی در حال افزایش است.
متاسفانه مشاهده میشود که در بعضی از سازمانها و شرکتها، هنوز حفاظت کافی در استفاده از پروتکل RDP انجام نگرفته است و قربانیان این حمله معمولا مراکزی هستند که برای ایجاد دسترسی به منظور دریافت پشتیبانی برای نرمافزارهای اتوماسیون (اداری، مالی، کتابخانه، آموزشی و .
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
بررسی الگوی این حملات و مشاهدات بعمل آمده در امداد به 24 مورد از رخدادهای باجافزاری اخیر که توسط پروتکل مذکور صورت گرفته است، نشان میدهد خسارت ناشی از آنها، بدون احتساب مبالغ احتمالی باج پرداخت شده توسط بعضی از قربانیان، به طور میانگین حدود 900 میلیون ریال برای هر رخداد بوده است.
مرکز ماهر به کلیه سازمانها، شرکتها و مخصوصا مجموعههای پشتیبانی نرمافزارها مجددا توصیه کرده است که استفاده از سرویس RDP بر بستر اینترنت بسیار پر مخاطره بوده و راه را برای انجام بسیاری از حملات، مخصوصا حملات باجافزاری هموار میکند.
بر این اساس پیشنهاد شده که اقدامات زیر جهت پیشگیری از وقوع این حملات بصورت فوری در دستور کار مدیران فناوری اطلاعات سازمانها و شرکتها قرار گیرد:
1- با توجه به ماهیت پروتکل RDP اکیداً توصیه می گردد این پروتکل بصورت امن و کنترل شده استفاده گردد، مانند ایجاد تونل های ارتباطی امن نظیر IPSec جهت کنترل و مدیریت ارتباطات. همچنین توصیه میشود از قرار دادن آدرس IP عمومی بصورت مستقیم برروی سرویس دهندهها خودداری گردد.
2- تهیه منظم نسخههای پشتیبان از اطلاعات برروی رسانههای متعدد و انجام آزمون صحت پشتیبانگیری در هر مرحله و نگهداری اطلاعات پشتیبان بصورت غیر بر خط.
3- اجبار به انتخاب رمز عبورسخت و تغییر دوره ای آن توسط مدیران سیستمها.
4- محدودسازی تعداد دفعات مجاز تلاش ناموفق جهت ورود به سیستم.
5- هوشیاری کامل جهت بررسی دقیق رویدادهای ثبت شده مخصوصا رویدادهای ورود به سیستم در ساعات غیر متعارف.
6- توجه و بررسی فهرست کاربران سیستم ها و سطح دسترسی آنها.
7-توصیه میشود در صورت بروز این حمله در سازمانها، مدیران فناوری اطلاعات ضمن اجتناب در پرداخت باج درخواستی سریعا با مرکز ماهر تماس بگیرند.
منبع: پارس نیوز
کلیدواژه: پارس شرکت سازمان پارس نیوز مرکز ماهر
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.parsnews.com دریافت کردهاست، لذا منبع این خبر، وبسایت «پارس نیوز» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۱۸۵۲۶۲۸۷ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
مدیر حفاظت و اطلاعات بنیاد تعاون زندانیان معارفه شد
به گزارش خبرگزاری مهر، مراسم تکریم و معارفه مدیران قدیم و جدید حفاظت و اطلاعات بنیاد تعاون زندانیان روز دوشنبه با حضور اعضا هیأت مدیره بنیاد و جمعی از مدیران و کارکنان این مجموعه برگزار شد.
معاون مرکز حفاظت و اطلاعات قوه قضائیه در این مراسم با بیان این مطلب که خدمت در نظام مقدس جمهوری اسلامی یک افتخار و توفیقی والاست که امروز نصیب ما شده است، افزود: یقیناً خدمت در قوه قضائیه به لحاظ جایگاه آن از نظر اجرای عدالت، احقاق حقوق و دفاع از حقوق عامه و تجلی خدمت به مردم، توفیق مضاعفی است که باید غنیمت شمرد.
وی در ادامه گفت: به تبع آن، خدمت در نهاد بنیاد تعاون زندانیان که ارتباط مستقیم با زندانیان به ویژه با خانوادههای آنها دارد و در مسیر حمایت، رفع مشکلات و توانمند سازی آنها حرکت میکند علاوه بر توفیق، دارای آثار و برکات و پاداش اخروی است که باید این فرصت را قدر دانست و در تعالی و توسعه آن کوشش کرد.
این مقام حفاظتی با تأکید بر اینکه برنامه و هدف، ما حفاظت از کل سرمایهها و داراییهای دستگاه قضائی است، افزود: صیانت از سرمایههای ارزشمند این دستگاه، که در رأس آن منابع انسانی است همواره مورد تأکید ریاست قوه قضائیه و از توصیهها و راهبردهای همیشگی رئیس مرکز حفاظت و اطلاعات قوه نیز است.
در پایان این مراسم با حکم رئیس مرکز حفاظت و اطلاعات، مدیر جدید حفاظت و اطلاعات بنیاد تعاون منصوب و از زحمات مدیر قبلی تجلیل و تقدیر به عمل آمد.
کد خبر 6092144