امنیت
اندیشه سبز خزر۱۵:۰ - ۱۳۹۷ پنج شنبه ۲۷ ارديبهشت

به گزارش «ماهر»، درخواست‌های متعدد امداد از مرکز ماهر و تحلیل حوادث به وجود آمده در بعضی از سازمان‌ها در روزهای اخیر نشان داده است حملات باج‌افزاری از طریق نفوذ به سرویس پروتکل دسترسی راه دور یا همان پروتکل RDP به شکل روز افزونی در حال افزایش است.
در بعضی از سازمان‌ها و شرکت‌ها، همچنان حفاظت کافی در استفاده از پروتکل RDP انجام نگرفته و قربانیان این حمله معمولا مراکزی هستند که برای ایجاد دسترسی به منظور دریافت پشتیبانی برای نرم‌افزارهای اتوماسیون (اداری، مالی، کتابخانه و آموزشی) از این روش استفاده می‌کنند.
بررسی الگوی این حملات و مشاهدات به عمل آمده در امداد به ۲۴ مورد از رخدادهای باج‌افزاری اخیر که توسط پروتکل مذکور صورت گرفته است، نشان می‌دهد خسارت ناشی از آن‌ها، بدون احتساب مبالغ احتمالی باج پرداخت شده توسط بعضی از قربانیان، به طور میانگین حدود نهصد میلیون ریال برای هر رخداد بوده است.
بر همین اساس، به کلیه‌ی سازمان‌ها، شرکت‌ها و مخصوصا مجموعه‌های پشتیبانی نرم‌افزارها مجددا توصیه اکید می‌شود که استفاده از سرویس RDP بر بستر اینترنت بسیار پر مخاطره بوده و راه را برای انجام بسیاری از حملات، مخصوصا حملات باج‌افزاری هموار می‌کند.
در این راستا، پیشنهاد می‌گردد اقدامات زیر جهت پیشگیری از وقوع این حملات به صورت فوری در دستور کار مدیران فناوری اطلاعات سازمان‌ها و شرکت‌ها قرار گیرد:
با توجه به ماهیت پروتکل RDP اکیداً توصیه می‌گردد این پروتکل به صورت امن و کنترل شده استفاده گردد، مانند ایجاد تونل‌های ارتباطی امن نظیر IPSec جهت کنترل و مدیریت ارتباطات. همچنین توصیه می‌گردد از قرار دادن آدرس IP عمومی به صورت مستقیم بر روی سرویس دهنده‌ها خودداری گردد.
تهیه‌ی منظم نسخه‌های پشتیبان از اطلاعات بر روی رسانه‌های متعدد و انجام آزمون صحت پشتیبان‌گیری در هر مرحله و نگهداری اطلاعات پشتیبان به صورت غیر بر خط.
اجبار به انتخاب رمز عبور سخت و تغییر دوره‌ای آن توسط مدیران سیستم‌ها.
محدودسازی تعداد دفعات مجاز تلاش ناموفق جهت ورود به سیستم.
هوشیاری کامل جهت بررسی دقیق رویدادهای ثبت شده مخصوصا رویدادهای ورود به سیستم در ساعات غیر متعارف.
توجه و بررسی فهرست کاربران سیستم‌ها و سطح دسترسی آن‌ها.
توصیه می‌شود در صورت بروز این حمله در سازمان‌ها، مدیران فناوری اطلاعات ضمن اجتناب در پرداخت باج درخواستی سریعا با مرکز ماهر تماس حاصل نمایند.

برچسب ها
دسترسی سریع
دیدگاه کاربران
در حال حاضر هيچ نظری برای نمایش موجود نيست
ارسال دیدگاه