Web Analytics Made Easy - Statcounter
به نقل از «ايتنا»
2024-05-01@01:47:13 GMT

آموزش: ده روش محافظت در برابر باج‌افزارها

تاریخ انتشار: ۱۲ خرداد ۱۴۰۰ | کد خبر: ۳۲۱۰۵۴۹۷

آموزش: ده روش محافظت در برابر باج‌افزارها

ایتنا - باج‌افزار پرونده های انتخاب شده را رمز گذاری کرده و مقدار باج دلخواه را به قربانی اطلاع می‌دهد. نسخه نمایشی حمله باج افزار را مشاهده و بیاموزید که چگونه از نفوذ باج افزار جلوگیری کنید.
Ransomware نوعی نرم‌افزار مخرب است که به آن بد افزار نیز می‌گویند. این بدافزار داده‌های قربانی را تا زمانی که باج از پیش تعیین شده به مهاجم پرداخت نشود، رمز گذاری می‌کند.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

 

‌به طور معمول، مهاجمان تقاضای پرداخت نوعی ارز رمزنگاری شده مانند بیت‌کوین را دارد. فقط در این صورت است که مهاجم یک کلید رمزگشایی را برای انتشار اطلاعات قربانی ارسال می کند.

در سالهای اخیر تعدادی از انواع باج افزارها به وجود آمده‌اند که در زیر جزئیات بیشتری از آنها را شرح خواهیم داد. ما همچنین توضیح خواهیم داد که چگونه می توانید از سیستم خود در برابر این حملات در آینده محافظت کنید.

باج افزار چگونه کار می کند؟
باج افزارها معمولاً از طریق چند راه اصلی توزیع می شوند. این موارد شامل email phishing (فیشینگ ایمیل)، malvertising (تبلیغات مخرب) و exploit kits (برنامه های رایانه ای طراحی شده برای کشف آسیب پذیری در برنامه های نرم افزاری و استفاده از آنها برای دسترسی به سیستم یا شبکه) هستند. پس از توزیع، باج افزار پرونده های انتخاب شده را رمز گذاری کرده و مقدار باج دلخواه را به قربانی اطلاع می دهد. نسخه نمایشی حمله باج‌افزار را مشاهده و بیاموزید که چگونه از نفوذ باج افزار جلوگیری کنید.

10 راه برای محافظت از خود در برابر باج افزار

1.  از تمام اطلاعات خود پشتیبان تهیه کنید
در صورت حمله، می توانید endpoint را خاموش کنید، آن را reimage کرده و نسخه بدست آمده را مجددا نصب کنید. شما تمام داده های خود را خواهید داشت و از گسترش باج افزار به سایر سیستم ها جلوگیری خواهید کرد.

2.  وصله سیستم را نصب کنید
خود را عادت دهید تا نرم‌افزارهایتان را مرتباً به روز کنید. وصله نرم افزار third-party (شخص ثالث) که معمولاً مورد سو استفاده قرار می گیرد بسیاری از حملات را خنثی می کند.

3. کاربران را در مورد منابع حمله آموزش دهید
ضعیف ترین حلقه در زنجیره امنیتی معمولاً انسان است. به کاربران خود آموزش دهید که به چه کسی و به چه چیزی اعتماد کنند. به آنها قدرت دهید تا درگیر فیشینگ یا سایر طرح ها نشوند.

4.  از شبکه خود محافظت کنید
رویکرد لایه ای داشته باشید، امنیت را از نقطه انتهایی تزریق کنید و به لایه DNS ارسال کنید. از فناوری هایی مانند دیوار آتش نسل بعدی (NGFW) یا سیستم جلوگیری از نفوذ (IPS) استفاده کنید.

5.  دسترسی به شبکه را تقسیم کنید
منابعی را که مهاجم می تواند به آنها دسترسی داشته باشد محدود کنید. با یک کنترل پویا به همه دسترسی ها در همه زمان ها، به شما اطمینان می دهیم که کل شبکه در یک حمله به خطر نیفتد.

6.  فعالیت شبکه را از نزدیک تحت نظر داشته باشید
این که بتوانید همه اتفاقات شبکه و مرکز داده خود را ببینید، می تواند به شما در کشف حملاتی که از اطرافتان می گذرند کمک کند. یک Demilitarized Zone منطقه غیرنظامی (DMZ گاهی اوقات به عنوان یک شبکه محیطی یا زیر شبکه نمایش داده می شود) مستقر کنید یا یک لایه امنیتی به شبکه محلی (LAN) خود اضافه کنید.

7.  از نفوذ اولیه جلوگیری کنید
بیشتر نفوذ های باج افزار از طریق پیوست ایمیل یا یک دانلود مخرب اتفاق می افتد. وب‌ سایت ها، ایمیل ها و پیوست های مخرب را با کمی کار کردن از طریق یک رویکرد امنیتی لایه ای و یک برنامه اشتراک فایل تحریم شده توسط شرکت، مسدود کنید.

8.  endpoints (نقاط پایانی) خود را مجهز کنید
راه حل آنتی ویروس دیگر در نقاط پایانی شما کافی نیست. دسترسی ها و امتیازات را تنظیم کنید تا آنها کارهایی مانند اعطای اشتراک شبکه مناسب یا مجوزهای کاربر در نقاط انتهایی را انجام دهند. احراز هویت دو عاملی نیز کمک خواهد کرد.

9.  به دست آوردن زمان واقعی خطرات با Threat Intelligence
دشمن خود را بشناسید. برای درک اطلاعات امنیتی و تهدیدهای امنیتی سایبری از Threat Intelligence (اطلاعات تهدید سازمان ها - سیستم های هوشمند تشخیص تهدیدات سایبری)  مانند Talos استفاده کنید.

10.  به باج نه بگویید
هرگز، هرگز باج را پرداخت نکنید. هیچ تضمینی وجود ندارد که شما داده های خود را پس بگیرید و با پرداخت باج به مجرمان اینترنتی برای انجام حملات بیشتر دامن می زنید.

آخرین باج افزارها
انواع مختلفی از باج افزارها با تحقیقات قدرتمند گروه اطلاعات تهدید جهانی شرکت Talos کشف می شود. برای کسب اطلاعات بیشتر در مورد تهدیدهای اخیر مانند CryptoLocker ، WannaCry ، TeslaCrypt ، Nyetya و موارد دیگر به وبلاگ Talos مراجعه کنید.

منبع: پایگاه ‌اطلاع رسانی پلیس فتا

منبع: ايتنا

کلیدواژه: باج افزار بدافزار حمله سایبری هکر باج افزارها نرم افزار باج افزار

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.itna.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۲۱۰۵۴۹۷ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

اینترنت 4G نوکیا به ماه می‌رود

ایتنا - شرکت نوکیا مشغول توسعه سیستم ارتباطات LTE/۴G برای ماه است و نخستین قطعه از شبکه احتمالا در اواخر سال جاری میلادی به این سیاره ارسال شود.
قرار است طی ماموریت IM-۲ شرکت Inituitive Machine سخت افزاری برای یک نسخه ساده از شبکه ارتباط اینترنتی به فضا پرتاب شود و روی قطب جنوب ماه فرود بیاید.

تجهیزات نوکیا که در اصل یک جعبه شبکه ارتباطی است، لندر ماه Nova-C را با کاوشگر MAPP و ابزار جهنده Micro-Nova ساخت همین شرکت مرتبط می کند و به این ترتیب قابلیت های شبکه اینترنتی در مسافت های کوتاه و طولانی آزموده می شود.

تیری کلاین رییس Bell Labs Solutions Research در نوکیا در بیانیه ای اعلام کرد: ارتباطات نیز مانند سرپناه، غذا و تجهیزات حیاتی بخشی مهم از هر ماموریتی است که به مریخ انجام می شود. با ایجاد یک شبکه اختصاصی در فضا، ما از همان فناوری‌های پیشرفته‌ای بهره می‌بریم که میلیاردها تلفن هوشمند را روی زمین به هم متصل می‌کنند.

در سال ۲۰۲۰ میلادی ناسا قراردادهایی با ۱۴ شرکت امضا کرد تا فناوری های نوین برای پشتیبانی از برنامه آرتمیس را توسعه دهند. نوکیا ۱.۴۱ میلیون دلار دریافت کرد تا نخستین شبکه سلولی روی ماه را بسازد. این شرکت به جای توسعه فناوری های جدید، سخت افزارهای فعلی را برای محیط ماه سازگار کرد.

اگر همه چیز طبق برنامه ریزی پیش برود، شبکه ۴G/LTE نوکیا روی ماه پهنای باند بیشتری نسبت به سیستم های فرکانس بسیار بالا(UHF) فراهم می کند که برای ارتباطات فضایی توسعه یافته اند. این امر نه تنها ارتباطات بین فضانوردان بلکه برای سیستم های رباتیک خودران روی ماه را تسریع می کند. علاوه بر آن شبکه مذکور به تدریج برای مریخ سازگار می شود و در آینده به ۵G ارتقا می یابد.

دیگر خبرها

  • اینترنت ۴G نوکیا به ماه می‌رود
  • هشدار به ایرانی‌ها؛ بد‌افزار خطرناک PlugX در حال نفوذ به کامپیوتر‌ها است
  • هشدار به ایرانی‌ها؛ یک بد‌افزار خطرناک در کمین کامپیوترها
  • اینترنت 4G نوکیا به ماه می‌رود
  • هشدار به ایرانی‌ها؛ بد‌افزار خطرناک PlugX در حال نفوذ به کامپیوترها است
  • باج‌افزار‌ها چطور باج می‌گیرند؟
  • باج‌افزارها چطور باج می‌گیرند؟
  • باج‌افزارهای جدید چطور حمله می‌کنند؟
  • فناوری‌هایی که استاندارد امنیتی ضعیف دارند ممنوع می‌شوند
  • سانفرانسیسکو؛ پیشرو در بازیافت آب