Web Analytics Made Easy - Statcounter
به نقل از «پارس نیوز»
2024-05-01@11:37:23 GMT

مرکز ماهر درباره تشدید حملات باج‌افزاری هشدار داد

تاریخ انتشار: ۲۵ اردیبهشت ۱۳۹۷ | کد خبر: ۱۸۵۲۶۲۸۷

مرکز ماهر درباره تشدید حملات باج‌افزاری هشدار داد

به گزارش پارس نیوز، 

درخواست‌های متعدد امداد از مرکز ماهر و تحلیل حوادث بوجود آمده در بعضی از سازمان‌ها در روزهای اخیر نشان داده است حملات باج‌افزاری از طریق نفوذ به سرویس پروتکل دسترسی راه دور یا همان پروتکل RDP به شکل روز افزونی در حال افزایش است.

متاسفانه مشاهده می‌شود که در بعضی از سازمان‌ها و شرکت‌ها، هنوز حفاظت کافی در استفاده از پروتکل RDP انجام نگرفته است و قربانیان این حمله معمولا مراکزی هستند که برای ایجاد دسترسی به منظور دریافت پشتیبانی برای نرم‌افزارهای اتوماسیون (اداری، مالی، کتابخانه، آموزشی و .

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

..) از این روش استفاده می‌کنند.

بررسی الگوی این حملات و مشاهدات بعمل آمده در امداد به 24 مورد از رخدادهای باج‌افزاری اخیر که توسط پروتکل مذکور صورت گرفته است، نشان می‌دهد خسارت ناشی از آن‌ها، بدون احتساب مبالغ احتمالی باج پرداخت شده توسط بعضی از قربانیان، به طور میانگین حدود 900 میلیون ریال برای هر رخداد بوده است.

مرکز ماهر به کلیه سازمان‌ها، شرکت‌ها و مخصوصا مجموعه‌های پشتیبانی نرم‌افزارها مجددا توصیه کرده است که استفاده از سرویس RDP بر بستر اینترنت بسیار پر مخاطره بوده و راه را برای انجام بسیاری از حملات، مخصوصا حملات باج‌افزاری هموار می‌کند.

بر این اساس پیشنهاد شده که اقدامات زیر جهت پیشگیری از وقوع این حملات بصورت فوری در دستور کار مدیران فناوری اطلاعات سازمان‌ها و شرکت‌ها قرار گیرد:

1- با توجه به ماهیت پروتکل RDP اکیداً توصیه می گردد این پروتکل بصورت امن و کنترل شده استفاده گردد، مانند ایجاد تونل های ارتباطی امن نظیر IPSec جهت کنترل و مدیریت ارتباطات. همچنین توصیه میشود از قرار دادن آدرس IP عمومی بصورت مستقیم برروی سرویس دهنده‌ها خودداری گردد.

2- تهیه منظم نسخه‌های پشتیبان از اطلاعات برروی رسانه‌های متعدد و انجام آزمون صحت پشتیبان‌گیری در هر مرحله و نگهداری اطلاعات پشتیبان بصورت غیر بر خط.

3- اجبار به انتخاب رمز عبورسخت و تغییر دوره ای آن توسط مدیران سیستمها.

4- محدودسازی تعداد دفعات مجاز تلاش ناموفق جهت ورود به سیستم.

5- هوشیاری کامل جهت بررسی دقیق رویدادهای ثبت شده مخصوصا رویدادهای ورود به سیستم در ساعات غیر متعارف.

6- توجه و بررسی فهرست کاربران سیستم ها و سطح دسترسی آن‌ها.

7-توصیه می‌شود در صورت بروز این حمله در سازمانها، مدیران فناوری اطلاعات ضمن اجتناب در پرداخت باج درخواستی سریعا با مرکز ماهر تماس بگیرند.

منبع: پارس نیوز

کلیدواژه: پارس شرکت سازمان پارس نیوز مرکز ماهر

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.parsnews.com دریافت کرده‌است، لذا منبع این خبر، وبسایت «پارس نیوز» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۱۸۵۲۶۲۸۷ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

مدیر حفاظت و اطلاعات بنیاد تعاون زندانیان معارفه شد

به گزارش خبرگزاری مهر، مراسم تکریم و معارفه مدیران قدیم و جدید حفاظت و اطلاعات بنیاد تعاون زندانیان روز دوشنبه با حضور اعضا هیأت مدیره بنیاد و جمعی از مدیران و کارکنان این مجموعه برگزار شد.

معاون مرکز حفاظت و اطلاعات قوه قضائیه در این مراسم با بیان این مطلب که خدمت در نظام مقدس جمهوری اسلامی یک افتخار و توفیقی والاست که امروز نصیب ما شده است، افزود: یقیناً خدمت در قوه قضائیه به لحاظ جایگاه آن از نظر اجرای عدالت، احقاق حقوق و دفاع از حقوق عامه و تجلی خدمت به مردم، توفیق مضاعفی است که باید غنیمت شمرد.

وی در ادامه گفت: به تبع آن، خدمت در نهاد بنیاد تعاون زندانیان که ارتباط مستقیم با زندانیان به ویژه با خانواده‌های آن‌ها دارد و در مسیر حمایت، رفع مشکلات و توانمند سازی آن‌ها حرکت می‌کند علاوه بر توفیق، دارای آثار و برکات و پاداش اخروی است که باید این فرصت را قدر دانست و در تعالی و توسعه آن کوشش کرد.

این مقام حفاظتی با تأکید بر اینکه برنامه و هدف، ما حفاظت از کل سرمایه‌ها و دارایی‌های دستگاه قضائی است، افزود: صیانت از سرمایه‌های ارزشمند این دستگاه، که در رأس آن منابع انسانی است همواره مورد تأکید ریاست قوه قضائیه و از توصیه‌ها و راهبردهای همیشگی رئیس مرکز حفاظت و اطلاعات قوه نیز است.

در پایان این مراسم با حکم رئیس مرکز حفاظت و اطلاعات، مدیر جدید حفاظت و اطلاعات بنیاد تعاون منصوب و از زحمات مدیر قبلی تجلیل و تقدیر به عمل آمد.

کد خبر 6092144

دیگر خبرها

  • هشدار یمن نسبت به تشدید تنش نظامی آمریکا
  • هواشناسی ایران۱۴۰۳/۰۲/۱۲؛هشدار تشدید فعالیت سامانه بارشی
  • هشدار انصارالله به آمریکا درباره تشدید تنش نظامی علیه یمن
  • انتصاب جدید مرکز جهاد کشاورزی بالانج
  • واکنش علی ربیعی به حملات دولت به مرکز پژوهش های مجلس /نتایج سنجش‌ها را نه کتمان و نه با آن بازی کنید!
  • حملات تند به نماینده مجلس و مرکز پژوهش های مجلس در رسانه دولت / چرا قیمت دلار را بین ۶۵ تا ۷۵ هزار تومان نگه داریم؟
  • تحرکات آمریکا در سوریه از بیم تشدید عملیات‌های مقاومت
  • مدیر حفاظت و اطلاعات بنیاد تعاون زندانیان معارفه شد
  • تشدید روند کاهشی نرخ‌ها در بازار/ دلار بدون خریدار؛ سکه به ۴۰ میلیون تومان رسید
  • سال گذشته گرم‌ترین سال در جهان ثبت شد