هشدار در خصوص گسترش حملات باج افزاری

پیرو مشاهده برخی شواهد باج افزاری، متخصصین امنیت شرکت امن پردازان کویر (APK) اقدام به تدوین دستورالعمل اجرایی مقابله با این بدافزار نموده اند که ضروری است در اسرع وقت اجرایی گردد:

  1.  با توجه به گسترش بسیاری از باج افزارها از طریق AD، لازم است پسورد کلیه کاربران Admin سرویس AD، در بازه های زمانی کوتاه عوض شود.
  2.  اسکریپت های اجرایی در policy چک شده و موارد غیر متعارف پاک شوند.
  3.  در صورت وجود شک در مورد امن سازی سرویس AD روی سرور اصلی و Additional، لازم است سرویس از ابتدا بر روی سرور دیگر راه اندازی گردد.
  4.  از عدم وجود هر نوع آلودگی بدافزاری بر روی سرور AD اطمینان حاصل شود.
  5.  در صورت استفاده از سرویس exchange در سازمان، از به روز بودن آن، آنتی ویروس و آنتی اسپم آن اطمینان حاصل شود.
  6.  از کلیه سرویس ها و اطلاعات حیاتی پشتیبان تهیه شود و فایل های پشتیبان خارج از شبکه نگهداری شوند.
  7.  پسورد کلیه کاربران طی بازه های زمانی حداکثر ۳ ماهه عوض شود.
  8.  از به روز بودن سرویس های لبه شبکه اطمینان حاصل شود.
  9.  دسترسی از راه دور RDP به کلیه سرورها و کلاینت ها، تا حد امکان غیرفعال و محدود گردد.
  10.  در صورت مشاهده اولین شواهد، بلافاصله سرور AD از شبکه جدا شود.
  11.  شواهد آلودگی بلافاصله با این مرکز در میان گذاشته شود.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Start typing to see posts you are looking for.

برای آگاهی از آخرین مطالب، اخبار آسیب‌پذیری و رویدادهای تخصصی، آدرس ایمیل و شماره موبایل خود را وارد نمایید.

دانلود کاتالوگ