خلاصه هشدار
مجموعهای از اقدامات پیشگیرانه و آمادگی که احتمال موفقیت حملات باجافزاری و میزان خسارت ناشی از آنها را بهطور محسوسی کاهش میدهد.
- سطح اهمیت
- اطلاعرسانی
- وضعیت
- فعال
- تاریخ انتشار
شرح فنی
باجافزارها با رمزگذاری دادهها و در بسیاری موارد سرقت اطلاعات پیش از رمزگذاری، فعالیت سازمانها را متوقف و آنها را به پرداخت باج تهدید میکنند. بیشتر حملات از مسیرهای شناختهشدهای مانند ایمیل فیشینگ، سرویسهای دسترسی راه دور ناامن و آسیبپذیریهای وصلهنشده آغاز میشوند.
رعایت توصیههای این اطلاعیه، هم احتمال موفقیت حمله را کاهش میدهد و هم در صورت وقوع، بازیابی بدون پرداخت باج را ممکن میسازد. در صورت مشاهده نشانههای آلودگی، سامانه آلوده را از شبکه جدا کنید، آن را خاموش نکنید و رخداد را بیدرنگ گزارش دهید.
راهکار کاهش ریسک
- پشتیبانگیری آفلاین و آزمونشده: از دادهها و سامانههای حیاتی نسخه پشتیبان جدا از شبکه (آفلاین یا تغییرناپذیر) تهیه و بازیابی را بهصورت دورهای آزمون کنید.
- وصلهگذاری بهموقع: سامانههای در معرض اینترنت، بهویژه درگاههای دسترسی راه دور و سرورهای ایمیل را در اولویت بهروزرسانی قرار دهید.
- احراز هویت چندعاملی: برای دسترسی راه دور، ایمیل و حسابهای مدیریتی احراز هویت چندعاملی فعال کنید.
- محدودسازی دسترسیها: دسترسیهای مدیریتی را به حداقل برسانید و حسابهای ممتاز را از حسابهای روزمره جدا کنید.
- تقسیمبندی شبکه: سرورهای حیاتی و سامانههای پشتیبان را از شبکه کاربران جدا کنید.
- پایش و هشداردهی: رفتارهای مشکوک مانند رمزگذاری گسترده فایلها یا حذف نسخههای سایه را پایش کنید.
- برنامه پاسخ: برنامه پاسخ به رخداد باجافزار را از پیش تدوین و تمرین کنید.
منابع
این هشدار برای آگاهیرسانی منتشر شده است. پیش از اعمال وصله در محیط عملیاتی، آن را در محیط آزمایشی بررسی کنید. در صورت مشاهده نشانههای بهرهبرداری، رخداد را به مرکز گزارش دهید.