اطلاع‌رسانیتوصیه‌های امنیتیمحتوای نمونه

توصیه‌های امنیتی برای پیشگیری و آمادگی در برابر باج‌افزارها

شناسه هشدار: آپا-۱۴۰۵-۱۲۲۸انتشار: ۱۵ مهر ۱۴۰۵آخرین به‌روزرسانی: ۱۵ مهر ۱۴۰۵

خلاصه هشدار

مجموعه‌ای از اقدامات پیشگیرانه و آمادگی که احتمال موفقیت حملات باج‌افزاری و میزان خسارت ناشی از آن‌ها را به‌طور محسوسی کاهش می‌دهد.

سطح اهمیت
اطلاع‌رسانی
وضعیت
فعال
تاریخ انتشار

شرح فنی

باج‌افزارها با رمزگذاری داده‌ها و در بسیاری موارد سرقت اطلاعات پیش از رمزگذاری، فعالیت سازمان‌ها را متوقف و آن‌ها را به پرداخت باج تهدید می‌کنند. بیشتر حملات از مسیرهای شناخته‌شده‌ای مانند ایمیل فیشینگ، سرویس‌های دسترسی راه دور ناامن و آسیب‌پذیری‌های وصله‌نشده آغاز می‌شوند.

رعایت توصیه‌های این اطلاعیه، هم احتمال موفقیت حمله را کاهش می‌دهد و هم در صورت وقوع، بازیابی بدون پرداخت باج را ممکن می‌سازد. در صورت مشاهده نشانه‌های آلودگی، سامانه آلوده را از شبکه جدا کنید، آن را خاموش نکنید و رخداد را بی‌درنگ گزارش دهید.

راهکار کاهش ریسک

  1. پشتیبان‌گیری آفلاین و آزمون‌شده: از داده‌ها و سامانه‌های حیاتی نسخه پشتیبان جدا از شبکه (آفلاین یا تغییرناپذیر) تهیه و بازیابی را به‌صورت دوره‌ای آزمون کنید.
  2. وصله‌گذاری به‌موقع: سامانه‌های در معرض اینترنت، به‌ویژه درگاه‌های دسترسی راه دور و سرورهای ایمیل را در اولویت به‌روزرسانی قرار دهید.
  3. احراز هویت چندعاملی: برای دسترسی راه دور، ایمیل و حساب‌های مدیریتی احراز هویت چندعاملی فعال کنید.
  4. محدودسازی دسترسی‌ها: دسترسی‌های مدیریتی را به حداقل برسانید و حساب‌های ممتاز را از حساب‌های روزمره جدا کنید.
  5. تقسیم‌بندی شبکه: سرورهای حیاتی و سامانه‌های پشتیبان را از شبکه کاربران جدا کنید.
  6. پایش و هشداردهی: رفتارهای مشکوک مانند رمزگذاری گسترده فایل‌ها یا حذف نسخه‌های سایه را پایش کنید.
  7. برنامه پاسخ: برنامه پاسخ به رخداد باج‌افزار را از پیش تدوین و تمرین کنید.

منابع

این هشدار برای آگاهی‌رسانی منتشر شده است. پیش از اعمال وصله در محیط عملیاتی، آن را در محیط آزمایشی بررسی کنید. در صورت مشاهده نشانه‌های بهره‌برداری، رخداد را به مرکز گزارش دهید.