بروز خسارت باج افزاری به سامانههای بیمارستانی کشور
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای از بروز حملات باج افزاری به سرورهای ویندوزی چندین سامانه بیمارستانی در کشور خبر داد.
خبرگزاری مهر - معصومه بخشی پور: مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای از بروز حملات باج افزاری به سرورهای ویندوزی چندین سامانه بیمارستانی در کشور خبر داد.

مرکز ماهر در اطلاعیه ای اعلام کرد: در هفتههای اخیر، گزارش های متعددی از حمله باج افزارها (نرم افزار مخرب باج گیر) به سرورهای ویندوزی از جمله چندین سامانه بیمارستانی در کشور واصل شده است که خسارات جبران ناپذیری به بار آورده است.
ورود باج افزارها به نسخه آسیب پذیر ویندوز
بررسیهای فنی نشان داده که در بسیاری از این حملات، مهاجمان با سوء استفاده از دسترسی به «سرویس دسترسی از راه دور» در سیستم عامل ویندوز که مبتنی بر پروتکل ریموت دسکتاپ (RDP) است، وارد شده، آنتی ویروس نصب شده را غیرفعال کرده و با انتقال فایل باج افزار، اقدام به رمزگذاری فایلهای سرور میکنند.
حتی در مواردی، مشاهده شده است که مهاجمان، با صرف زمان کافی و پس از کسب شناخت و انجام انواع دیگری از سوء استفادههای ممکن، زمان و الگوی انجام پشتیبانگیری از اطلاعات را نیز شناسایی کرده و موفق به انجام حملات باجافزاری بینقص شدهاند.
طبق اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای، در این حملات، مهاجم با سوء استفاده از نسخههای آسیبپذیر سرویس Remote Desktop، رمز عبور ضعیف، تنظیمات ناقص یا بیاحتیاطی در حفاظت از رمز عبور، وارد سرورها میشود.
ریموت دسکتاپ غیرضروری را مسدود کنید
درپی حمله باج افزاری پیش آمده، مرکز ماهر از کاربران سامانه های نرم افزاری خواست به منظور جلوگیری از وقوع این حملات، تا حد امکان، نسبت به مسدود کردن سرویس های غیرضروری ریموت دسکتاپ روی سرورهای در دسترس از طریق شبکه اینترنت اقدام کنند و در صورت ضرورت و غیرقابل اجتناب بودن ارائه این امکان در بستر اینترنت، موارد زیر را به دقت رعایت کنند.
فعال بودن دسترسی Remote Desktop به صورت حفاظت نشده در سطح اینترنت، سرور و دادههای کاربران را جدا در معرض خطر قرار خواهد داد.
این نکات را جدی بگیرید
۱. بهروزرسانی مداوم سیستم عامل و هوشیاری از احتمال رخداد حملات جدید و شناسایی آسیبپذیریهای جدید.
۲. انجام منظم و سختگیرانه پشتیبانگیری از اطلاعات روی تعداد کافی از رسانههای ذخیرهسازی اطلاعات و آزمایش نسخ پشتیبان پس از هر مرتبه پشتیبانگیری.
۳. عدم استفاده از کاربر ادمین (Administrator) برای دسترسی از راهدور و تعریف یک کاربر جدید با دسترسی محدود شده برای این منظور.
۴. تنظیم کردن سرورها به شکلی که برای ورود موفق، سقف مشخص و محدودی از تلاشهای ناموفق تعیین شود، سطح قابل قبولی از پیچیدگی برای رمز عبور را الزام کرده و تغییر رمز عبور در بازه زمانی معقولی را اجبار کند.
این فرآیند در سیستمعاملهای مختلف متفاوت بوده و بسیار ساده اما تاثیر گذار است و سبب پیشگیری از موفقیت بسیاری از حملات بر پایه دیکشنری یا دزدیدن رمز عبور میشود.
۵. در صورت امکان، محدود کردن اجازه استفاده از خدمات دسترسی از راهدور در فایروال به آدرس آیپیهای مشخص و نیز ایجاد لایههای دفاعی بیشتر با تکیه بر خدماتی چون VPN.
۶. محدود کردن زمان و ساعت استفاده از خدمات دسترسی از راهدور با استفاده از Group Policy Manager ویندوز. برای مثال محدود کردن دسترسی به ساعات اداری یا حتی فعال کردن دسترسی از راه دور فقط در زمان نیاز و غیر فعال کردن آن پس از رفع نیاز.
۷. بررسی مداوم و روزانه گزارشهای امنیتی (به ویژه گزارش مربوط به Log-in در Event-viewer ویندوز)، گزارش آنتی ویروس و فایروال، جهت آگاه شدن از مواردی چون زمان ورود هر کاربر و توجه و واکنش متناسب به موارد غیرمتعارف همچون ورود در روزها یا ساعتهای تعطیل و تلاشهای ناموفق بدافزارها برای دسترسی و آلوده سازی.
۸. دقت مضاعف در زمان استفاده از نام کاربری و گذرواژه برای دسترسی از راه دور؛ به ویژه زمانی که برای اتصال از رایانه دیگران استفاده میشود. چرا که انواع Key logger از تروجانها میتوانند با دزدیدن مخفی اطلاعات تایپ شده، دسترسی مهاجمان به سرورها را ممکن کنند.
مرکز ماهر هشدار داد: حملات باج افزاری به سرویس های دسترسی از راه دور، به این دلیل اینکه در ناآگاهی کاربر یا مدیر، تمام فرآیند ورود را میبینند، بسیار خطرناک بوده و منشاء اغلب حملات با میزان خسارت درشت در ماههای اخیر هستند.
تبلیغات متنی
-
واکنش شبکه خبر درباره حمله به تاسیسات پتروشیمی امارات
-
این تصویر از سنگر تخریبشده هیتلر وایرال شد
-
حمل خودرو گرانقیمت تسلا با وانت آبی!
-
توئیت فرمانده ارتش درباره حمله امروز به ناوشکنهای آمریکایی
-
امارات مدعی حمله ایران به بندر فجیره شد
-
ترمز افزایش قیمتها در بازار مرغ کشیده میشود
-
سپاه، عبور شناور از تنگه هرمز را تکذیب کرد
-
فعال شدن پدافند هوایی امارات در پی تهدید موشکی
-
حادثه وحشتناک در فرمول یک میامی
-
هدیه عجیب در یک مراسم عروسی
-
قطر، حملات ایران در تنگه هرمز را محکوم کرد!
-
تهدید تعرفهای ترامپ بازارها را لرزاند
-
سرقت ۵۰۰ گرم طلا در یک شیرینیفروشی لو رفت
-
اولین خرید تابستانی پرسپولیس مشخص شد
-
عکس نیویورک تایمز از میدان ولیعصر تهران
-
واکنش شبکه خبر درباره حمله به تاسیسات پتروشیمی امارات
-
امارات مدعی حمله ایران به بندر فجیره شد
-
فعال شدن پدافند هوایی امارات در پی تهدید موشکی
-
قطر، حملات ایران در تنگه هرمز را محکوم کرد!
-
دردسر بزرگ قلعهنویی در آستانه جام جهانی
-
آمریکا آغاز عملیات در تنگه هرمز را اعلام کرد
-
زمان رفع محدودیت اینترنت اعلام شد
-
وزش باد شدید و احتمال طوفان گرد و خاک در تهران
-
امارات مدعی حمله ایران به نفتکش این کشور شد
-
اولین تصاویر از خدمه آزادشده کشتی توسکا
-
بلیت نیمبهای سینما دو روزه شد
-
واکنش سنتکام به خبر هدف قرار دادن ناو جنگی آمریکا
-
قیمت نفت باز هم افزایش پیدا کرد
-
رپ خوانی یک جوان در تجمعات شبانه جلب توجه کرد
-
دفاع تمامقد از حضور بیحجابها در اجتماعات شبانه
-
انتقاد شدید یک رسانه به اتفاقات ساحل کیش
-
فوری؛ ادعای خطرناک نتانیاهو درباره ایران
-
خبر قرارگاه خاتمالانبیا درباره احتمال جنگ مجدد
-
ماجرای خبر عجیب جدایی شارجه از امارات!
-
اظهارات ترامپ درباره ایران ۱۸۰درجه تغییر کرد!
-
حرکت عجیب مجری، روی آنتن زنده صدا و سیما!
-
اسامی و تصاویر ۱۴ تن از شهدای دیروز زنجان
-
پیام مشکوک ترامپ درباره پروژه آزادی در تنگه هرمز!
-
خودروی لاکچری یک راننده اسنپ در تهران سوژه شد
-
واریز حقوق بازنشستگان تامین اجتماعی با رقم اضافه
-
اقدام خودسرانه شهرداری تهران خبرساز شد
-
آقای تاج، خسته نباشی اما کسی حرفهایت را باور نکرد!
-
ویدیوی منتشره فارس از سه اعدامی امروز در مشهد
-
عکاس مشهور کافههای تهران، خانهنشین شد!
-
آمریکا پاسخ طرح ۱۴ بندی ایران را داد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر