مرکز ماهر درباره تشدید حملات باجافزاری از طریق پروتکل دسترسی راه دور (RDP) هشدار داد.
منبع : مرکز ماهر
مرکز ماهر درباره تشدید حملات باجافزاری از طریق پروتکل دسترسی راه دور (RDP) هشدار داد.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، درخواستهای متعدد امداد از مرکز ماهر و تحلیل حوادث بهوجود آمده در بعضی از سازمانها در روزهای اخیر نشان دادهاست که حملات باجافزاری از طریق نفوذ به سرویس پروتکل دسترسی راه دور یا همان پروتکل RDP به شکل روزافزونی در حال افزایش است.
متاسفانه مشاهده میشود که در بعضی از سازمانها و شرکتها، هنوز حفاظت کافی در استفاده از پروتکل RDP انجام نگرفتهاست. قربانیان این حمله معمولا مراکزی هستند که برای ایجاد دسترسی بهمنظور دریافت پشتیبانی برای نرمافزارهای اتوماسیون (اداری، مالی، کتابخانه، آموزشی و ...) از این روش استفاده میکنند.
بررسی الگوی این حملات و مشاهدات بهعمل آمده در امداد به ۲۴ مورد از رخدادهای باجافزاری اخیر که توسط پروتکل مذکور صورت گرفتهاست، نشان میدهد خسارت ناشی از آنها، بدون احتساب مبالغ احتمالی باج پرداختشده توسط بعضی از قربانیان، بهطور میانگین حدود 900 میلیون ریال برای هر رخداد بودهاست.
لذا به همه سازمانها، شرکتها و مخصوصا مجموعههای پشتیبانی نرمافزارها مجددا توصیه اکید میشود که استفاده از سرویس RDP بر بستر اینترنت بسیار پر مخاطره بوده و راه را برای انجام بسیاری از حملات، مخصوصا حملات باجافزاری هموار میکند.
پیشنهاد میشود اقدامات زیر جهت پیشگیری از وقوع این حملات بهصورت فوری در دستور کار مدیران فناوری اطلاعات سازمانها و شرکتها قرار گیرد: ۱- با توجه به ماهیت پروتکل RDP اکیداً توصیه میشود این پروتکل بهصورت امن و کنترل شده استفادهشود، مانند ایجاد تونلهای ارتباطی امن نظیر IPSec جهت کنترل و مدیریت ارتباطات. همچنین توصیه میشود از قرار دادن آدرس IP عمومی بهصورت مستقیم بر روی سرویسدهندهها خودداری شود.
۲- تهیه منظم نسخههای پشتیبان از اطلاعات بر روی رسانههای متعدد و انجام آزمون صحت پشتیبانگیری در هر مرحله و نگهداری اطلاعات پشتیبان بهصورت غیر برخط.
۳- اجبار به انتخاب رمز عبور پیچیده و تغییر دورهای آن توسط مدیران سیستمها.
۴- محدودسازی تعداد دفعات مجاز تلاش ناموفق جهت ورود به سیستم
۵- هوشیاری کامل جهت بررسی دقیق رویدادهای ثبت شده مخصوصا رویدادهای ورود به سیستم در ساعات غیر متعارف.
۶- توجه و بررسی فهرست کاربران سیستمها و سطح دسترسی آنها.
۷-توصیه میشود در صورت بروز این حمله در سازمانها، مدیران فناوری اطلاعات ضمن اجتناب در پرداخت باج درخواستی سریعا با مرکز ماهر تماس بگیرند.