هشدار مهم مرکز ماهر درباره تشدید حملات باجافزاری
تاریخ انتشار: ۲۵ اردیبهشت ۱۳۹۷ | کد خبر: ۱۸۵۲۸۳۶۵
ساعت24-به دلیل تشدید حملات باج افزاری از طریق پروتکل دسترسی راه دور ( RDP)، مرکز ماهر هشدار مهمی را در این زمینه به سازمانها و شرکت ها اعلام کرد.
درخواستهای متعدد امداد از مرکز ماهر و تحلیل حوادث بوجود آمده در بعضی از سازمانها در روزهای اخیر نشان داده است حملات باجافزاری از طریق نفوذ به سرویس پروتکل دسترسی راه دور یا همان پروتکل RDP به شکل روز افزونی در حال افزایش است.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
متاسفانه مشاهده میشود که در بعضی از سازمانها و شرکتها، هنوز حفاظت کافی در استفاده از پروتکل RDP انجام نگرفته است و قربانیان این حمله معمولا مراکزی هستند که برای ایجاد دسترسی به منظور دریافت پشتیبانی برای نرمافزارهای اتوماسیون (اداری، مالی، کتابخانه، آموزشی و ...) از این روش استفاده میکنند.
بررسی الگوی این حملات و مشاهدات بعمل آمده در امداد به 24 مورد از رخدادهای باجافزاری اخیر که توسط پروتکل مذکور صورت گرفته است، نشان میدهد خسارت ناشی از آنها، بدون احتساب مبالغ احتمالی باج پرداخت شده توسط بعضی از قربانیان، به طور میانگین حدود 900 میلیون ریال برای هر رخداد بوده است.
مرکز ماهر به کلیه سازمانها، شرکتها و مخصوصا مجموعههای پشتیبانی نرمافزارها مجددا توصیه کرده است که استفاده از سرویس RDP بر بستر اینترنت بسیار پر مخاطره بوده و راه را برای انجام بسیاری از حملات، مخصوصا حملات باجافزاری هموار میکند.
بر این اساس پیشنهاد شده که اقدامات زیر جهت پیشگیری از وقوع این حملات بصورت فوری در دستور کار مدیران فناوری اطلاعات سازمانها و شرکتها قرار گیرد:
1- با توجه به ماهیت پروتکل RDP اکیداً توصیه می گردد این پروتکل بصورت امن و کنترل شده استفاده گردد، مانند ایجاد تونل های ارتباطی امن نظیر IPSec جهت کنترل و مدیریت ارتباطات. همچنین توصیه میشود از قرار دادن آدرس IP عمومی بصورت مستقیم برروی سرویس دهندهها خودداری گردد.
2- تهیه منظم نسخههای پشتیبان از اطلاعات برروی رسانههای متعدد و انجام آزمون صحت پشتیبانگیری در هر مرحله و نگهداری اطلاعات پشتیبان بصورت غیر بر خط.
3- اجبار به انتخاب رمز عبورسخت و تغییر دوره ای آن توسط مدیران سیستمها.
4- محدودسازی تعداد دفعات مجاز تلاش ناموفق جهت ورود به سیستم.
5- هوشیاری کامل جهت بررسی دقیق رویدادهای ثبت شده مخصوصا رویدادهای ورود به سیستم در ساعات غیر متعارف.
6- توجه و بررسی فهرست کاربران سیستم ها و سطح دسترسی آنها.
7-توصیه میشود در صورت بروز این حمله در سازمانها، مدیران فناوری اطلاعات ضمن اجتناب در پرداخت باج درخواستی سریعا با مرکز ماهر تماس بگیرند.
ایسنا
منبع: ساعت24
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.saat24.news دریافت کردهاست، لذا منبع این خبر، وبسایت «ساعت24» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۱۸۵۲۸۳۶۵ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
ممبینی خبر داد: افزایش پاداش تیمهای ملی با یکسری پروتکلها
دبیرکل فدراسیون فوتبال از افزایش پاداش تیمهای زیرمجموعه این فدراسیون با یکسری پروتکلها خبر داد. - اخبار ورزشی -
به گزارش خبرنگار ورزشی خبرگزاری تسنیم، هدایت ممبینی در حاشیه مراسم استقبال از اعضای تیم ملی فوتسال پس از قهرمانی در جام ملتهای آسیا 2024 اظهار داشت: به جامعه ورزش و فوتبال کشور تبریک میگویم. پتانسیل فوتسال کشورمان در این مسابقات نشان داده شد و امیدواریم در جام جهانی فوتسال در ازبکستان در شهریور ماه باعث شادی مردم شویم و سطح فوتسال و استعدادهایمان را به دنیا نشان دهیم.
وی در مورد نزدیک شدن سطح تیمها در مسابقات جام ملتهای آسیا تصریح کرد: تیمهای منطقه کافا که خودمان عضو هیئت رئیسه آن هستیم، پیشرفت قابل توجهی به واسطه سرمایهگذاری روی فوتبال و فوتسال کردهاند. چهار تیم از کافا به جام جهانی فوتسال راه پیدا کردهاند که جای خوشبختی برای ما خواهد بود. فوتسال ایران باعث رشد چشمگیر این منطقه شده است. مربیان ایرانی در کشورهای مختلف از جمله افغانستان حضور دارند و این نشان میدهد فوتسال روند رو به رشدی را دنبال میکند.
دبیرکل فدراسیون فوتبال در پاسخ به این سؤال که آخرین روند گرفتن اسپانسرهای برای تیمهای ملی فوتبال و فوتسال به کجا رسید، گفت: مشکلات ما بودجهای است که فدراسیون باید در اختیار بگیرد. فضای فوتبال به شکلی است که باید اسپانسری را بالا ببریم. تا زمانی که بحث حق پخش تلویزیونی حل نشود، شاید اسپانسرها نیز رغبتی برای جلو آمدن نداشته باشند. در دولت جدید و البته در مجلس اتفاقات خوبی میافتد و وزیر ورزش مدام پیگیری میکند. امیدوارم با گرفتن حق پخش برای فدراسیون و باشگاهها روند رو به رشدی برای فوتبالمان داشته باشیم.
ممبینی راجع به پاداشهای در نظر گرفته شده برای اعضای تیم ملی فوتسال خاطر نشان کرد: در طول برگزاری مسابقات یکسری پاداشها که شاید چشمگیر نباشد به بازیکنان دادیم. فردا جلسهای داریم تا میزان پاداشها را با رعایت یکسری پروتکلها بیشتر کنیم. این بحث برای کلیه تیمهای ملی است. تیم ملی بانوان زیر 18 سال قهرمان کافا شده و فوتبال ساحلی نیز به مقام سوم جهان دست یافته است. همه اینها باعث شده است که راهکاری داشته باشیم تا بتوانیم زحمات بازیکنان را جبران کنیم.
وی درباره آخرین وضعیت استفاده از سیستمهای VAR در فوتبال ایران یادآور شد: در بحث VAR تا یکسری اتفاقات نیفتد، نمیتوانیم خیلی اطلاعات بدهیم. یک شرکت چینی به شرکتهای موردتأیید فیفا، اضافه شده است و شاید به خاطر مراوداتمان با این کشور بتوانیم تسهیلاتی داشته باشیم.
دبیرکل فدراسیون فوتبال درباره ادعای وحید شمسایی مبنی بر عدم داشتن قرارداد با فدراسیون فوتبال گفت: شاید به لحاظ اداری برخی قراردادها مانده باشد، ولی مشکلی نیست و حتما امضا خواهد شد.
انتهای پیام/