باجافزاری که حداقل ۹۰۰ میلیون ریال قربانیان را تیغ میزند
تاریخ انتشار: ۲۵ اردیبهشت ۱۳۹۷ | کد خبر: ۱۸۵۳۴۸۵۶
درخواستهای متعدد امداد از مرکز ماهر و تحلیل حوادث بوجود آمده در بعضی از سازمانها در روزهای اخیر نشان داده، حملات باجافزاری از طریق نفوذ به سرویس پروتکل دسترسی راه دور یا همان پروتکل RDP به شکل روزافزونی در حال افزایش است.
به گزارش گروه اقتصادی خبرگزاری آنا؛ متأسفانه مشاهده میشود که در بعضی از سازمانها و شرکتها، هنوز حفاظت کافی در استفاده از پروتکل RDP انجام نگرفته است.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
قربانیان این حمله معمولا مراکزی هستند که برای ایجاد دسترسی به منظور دریافت پشتیبانی برای نرمافزارهای اتوماسیون (اداری، مالی، کتابخانه، آموزشی و …) از این روش استفاده میکنند.
بررسی الگوی این حملات و مشاهدات به عمل آمده در امداد به 24 مورد از رخدادهای باجافزاری اخیر که توسط پروتکل مذکور صورت گرفته است، نشان میدهد خسارت ناشی از آنها، بدون احتساب مبالغ احتمالی باج پرداخت شده توسط بعضی از قربانیان، به طور میانگین حدود نهصد میلیون ریال برای هر رخداد بوده است.
لذا به کلیه سازمانها، شرکتها و مخصوصا مجموعههای پشتیبانی نرمافزارها مجددا توصیه اکید میشود که استفاده از سرویس RDP بر بستر اینترنت بسیار پر مخاطره بوده و راه را برای انجام بسیاری از حملات، مخصوصا حملات باجافزاری هموار میکند.
این مرکز پیشنهادات و اقدامات زیر را جهت پیشگیری از وقوع این حملات بصورت فوری در دستور کار مدیران فناوری اطلاعات سازمانها و شرکتها قرار داده است:
1- با توجه به ماهیت پروتکل RDP اکیداً توصیه میشود این پروتکل بصورت امن و کنترل شده استفاده شود؛ مانند ایجاد تونلهای ارتباطی امن نظیر IPSec برای کنترل و مدیریت ارتباطات؛ همچنین توصیه میشود از قرار دادن آدرس IP عمومی بصورت مستقیم برروی سرویس دهندهها خودداری شود.
2- تهیه منظم نسخههای پشتیبان از اطلاعات بر روی رسانههای متعدد و انجام آزمون صحت پشتیبانگیری در هر مرحله و نگهداری اطلاعات پشتیبان بصورت غیر بر خط.
3- اجبار به انتخاب رمز عبورسخت و تغییر دورهای آن توسط مدیران سیستمها.
4- محدودسازی تعداد دفعات مجاز تلاش ناموفق جهت ورود به سیستم.
5- هوشیاری کامل جهت بررسی دقیق رویدادهای ثبت شده مخصوصا رویدادهای ورود به سیستم در ساعات غیر متعارف.
6- توجه و بررسی فهرست کاربران سیستمها و سطح دسترسی آنها.
7-توصیه میشود در صورت بروز این حمله در سازمانها، مدیران فناوری اطلاعات ضمن اجتناب در پرداخت باج درخواستی سریعا با مرکز ماهر تماس حاصل کنند.
منبع: آنا
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت ana.press دریافت کردهاست، لذا منبع این خبر، وبسایت «آنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۱۸۵۳۴۸۵۶ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
استرداد ۸۵ میلیون ریال به حساب زائران حج تمتع ۱۴۰۲
سازمان حج و زیارت اعلام کرد: با مدیریت هزینه های انجام شده، به حساب حدود ۸۲۵۰۰ زائر حج تمتع سال ۱۴۰۲ مبلغ ۸۵ میلیون ریال بازگردانده خواهد شد. - اخبار اجتماعی -
به گزارش خبرگزاری تسنیم، با تلاش مستمر دست اندرکاران و مدیریت هزینه ها و تسویه حساب نهایی با شرکت های طرف قرارداد، در حوزه های مختلف خدماتی حج، مبلغی از وجوه دریافتی به حساب زائران حج تمتع 1402 بازگردانده خواهد شد.
سازمان حج و زیارت اعلام کرد: با تغییر در برخی از فرآیندها به منظور مدیریت هزینه ها در بخش های حمل و نقل، تغذیه و تدارکات، خدمات پزشکی و همچنین کاهش خادمان ضیوف الرحمن ( عوامل اجرایی ، فرهنگی و پزشکی ) و از طرفی حمایت های دولت مردمی در تامین ارز مورد نیاز خدمات هواپیمایی و فرودگاهی، مبلغی به عنوان مانده عملیات شناسایی شد.
لذا مقرر گردید از امروز تا 10روز آینده به حساب 82500 زائر حج تمتع سال 1402 مبلغ 85 میلیون ریال مسترد شود.
شایان ذکر است از آنجا که مبالغ صرفه جویی شده مربوط به هزینه هائی غیر از موضوع اسکان حجاج بوده است، مبلغ محاسبه شده برای کلیه زائران یکسان می باشد.
انتهای پیام/