به گزارش «ماهر»، درخواستهای متعدد امداد از مرکز ماهر و تحلیل حوادث به وجود آمده در بعضی از سازمانها در روزهای اخیر نشان داده است حملات باجافزاری از طریق نفوذ به سرویس پروتکل دسترسی راه دور یا همان پروتکل RDP به شکل روز افزونی در حال افزایش است.
در بعضی از سازمانها و شرکتها، همچنان حفاظت کافی در استفاده از پروتکل RDP انجام نگرفته و قربانیان این حمله معمولا مراکزی هستند که برای ایجاد دسترسی به منظور دریافت پشتیبانی برای نرمافزارهای اتوماسیون (اداری، مالی، کتابخانه و آموزشی) از این روش استفاده میکنند.
بررسی الگوی این حملات و مشاهدات به عمل آمده در امداد به ۲۴ مورد از رخدادهای باجافزاری اخیر که توسط پروتکل مذکور صورت گرفته است، نشان میدهد خسارت ناشی از آنها، بدون احتساب مبالغ احتمالی باج پرداخت شده توسط بعضی از قربانیان، به طور میانگین حدود نهصد میلیون ریال برای هر رخداد بوده است.
بر همین اساس، به کلیهی سازمانها، شرکتها و مخصوصا مجموعههای پشتیبانی نرمافزارها مجددا توصیه اکید میشود که استفاده از سرویس RDP بر بستر اینترنت بسیار پر مخاطره بوده و راه را برای انجام بسیاری از حملات، مخصوصا حملات باجافزاری هموار میکند.
در این راستا، پیشنهاد میگردد اقدامات زیر جهت پیشگیری از وقوع این حملات به صورت فوری در دستور کار مدیران فناوری اطلاعات سازمانها و شرکتها قرار گیرد:
با توجه به ماهیت پروتکل RDP اکیداً توصیه میگردد این پروتکل به صورت امن و کنترل شده استفاده گردد، مانند ایجاد تونلهای ارتباطی امن نظیر IPSec جهت کنترل و مدیریت ارتباطات. همچنین توصیه میگردد از قرار دادن آدرس IP عمومی به صورت مستقیم بر روی سرویس دهندهها خودداری گردد.
تهیهی منظم نسخههای پشتیبان از اطلاعات بر روی رسانههای متعدد و انجام آزمون صحت پشتیبانگیری در هر مرحله و نگهداری اطلاعات پشتیبان به صورت غیر بر خط.
اجبار به انتخاب رمز عبور سخت و تغییر دورهای آن توسط مدیران سیستمها.
محدودسازی تعداد دفعات مجاز تلاش ناموفق جهت ورود به سیستم.
هوشیاری کامل جهت بررسی دقیق رویدادهای ثبت شده مخصوصا رویدادهای ورود به سیستم در ساعات غیر متعارف.
توجه و بررسی فهرست کاربران سیستمها و سطح دسترسی آنها.
توصیه میشود در صورت بروز این حمله در سازمانها، مدیران فناوری اطلاعات ضمن اجتناب در پرداخت باج درخواستی سریعا با مرکز ماهر تماس حاصل نمایند.
در بعضی از سازمانها و شرکتها، همچنان حفاظت کافی در استفاده از پروتکل RDP انجام نگرفته و قربانیان این حمله معمولا مراکزی هستند که برای ایجاد دسترسی به منظور دریافت پشتیبانی برای نرمافزارهای اتوماسیون (اداری، مالی، کتابخانه و آموزشی) از این روش استفاده میکنند.
بررسی الگوی این حملات و مشاهدات به عمل آمده در امداد به ۲۴ مورد از رخدادهای باجافزاری اخیر که توسط پروتکل مذکور صورت گرفته است، نشان میدهد خسارت ناشی از آنها، بدون احتساب مبالغ احتمالی باج پرداخت شده توسط بعضی از قربانیان، به طور میانگین حدود نهصد میلیون ریال برای هر رخداد بوده است.
بر همین اساس، به کلیهی سازمانها، شرکتها و مخصوصا مجموعههای پشتیبانی نرمافزارها مجددا توصیه اکید میشود که استفاده از سرویس RDP بر بستر اینترنت بسیار پر مخاطره بوده و راه را برای انجام بسیاری از حملات، مخصوصا حملات باجافزاری هموار میکند.
در این راستا، پیشنهاد میگردد اقدامات زیر جهت پیشگیری از وقوع این حملات به صورت فوری در دستور کار مدیران فناوری اطلاعات سازمانها و شرکتها قرار گیرد:
با توجه به ماهیت پروتکل RDP اکیداً توصیه میگردد این پروتکل به صورت امن و کنترل شده استفاده گردد، مانند ایجاد تونلهای ارتباطی امن نظیر IPSec جهت کنترل و مدیریت ارتباطات. همچنین توصیه میگردد از قرار دادن آدرس IP عمومی به صورت مستقیم بر روی سرویس دهندهها خودداری گردد.
تهیهی منظم نسخههای پشتیبان از اطلاعات بر روی رسانههای متعدد و انجام آزمون صحت پشتیبانگیری در هر مرحله و نگهداری اطلاعات پشتیبان به صورت غیر بر خط.
اجبار به انتخاب رمز عبور سخت و تغییر دورهای آن توسط مدیران سیستمها.
محدودسازی تعداد دفعات مجاز تلاش ناموفق جهت ورود به سیستم.
هوشیاری کامل جهت بررسی دقیق رویدادهای ثبت شده مخصوصا رویدادهای ورود به سیستم در ساعات غیر متعارف.
توجه و بررسی فهرست کاربران سیستمها و سطح دسترسی آنها.
توصیه میشود در صورت بروز این حمله در سازمانها، مدیران فناوری اطلاعات ضمن اجتناب در پرداخت باج درخواستی سریعا با مرکز ماهر تماس حاصل نمایند.