اخبار محرمانه

آخرين مطالب

توصیه‌های Microsoft برای مقابله با باج افزارها اخبار محرمانه از منابع دیگر

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، در هر یک از مراحل اجرای حملات Human-operated مهاجمان بسته به شرایط و نتایج حاصل شده در مراحل قبلی اقدام به تصمیم‌گیری و طراحی مرحله بعد می‌کنند.
به گزارش معاونت بررسی مرکز افتا، به نقل از پایگاه اینترنتی BleepingComputer، این شرکت اقدام به ارائه توصیه‌هایی در خصوص محافظت از سیستم‌های قابل دسترس بر روی اینترنت در برابر این حملات کرده است.
نقطه شروع بسیاری از این حملات، بهره‌جویی (Exploit) از آسیب‌پذیری‌های امنیتی دستگاه‌های قابل دسترس بر روی اینترنت یا اجرای حملات موسوم به سعی‌وخطا (Brute-force) بر ضد سرورهای RDP است تا از این طریق رخنه اولیه به شبکه صورت بگیرد.
برای مثال، در جریان حمله به شرکت Travelex مهاجمان پشت‌پرده باج افزار Sodinokibi – که با نام REvil نیز شناخته می‌شود – اقدام به بهره‌جویی از دستگاه‌های Pulse VPN کردند.
یا در نمونه‌هایی دیگر می‌توان به بهره‌جویی مهاجمان از آسیب‌پذیری CVE-2019-1978 در Citrix ADC (NetScaler) برای نفوذ به شبکه و انتشار باج‌افزارهایی همچون DoppelPaymer و Ragnarok اشاره کرد.
بررسی‌های Microsoft نشان می‌دهد که مرحله نهایی توزیع باج افزار و رمزگذاری سیستم معمولاً با سرقت داده‌ها با هدف اخاذی بیشتر و استخراج اطلاعات اصالت‌سنجی به‌منظور گسترش آلودگی در سطح شبکه سازمان همراه می‌شود.
برای جلوگیری از بروز آن، Microsoft به قربانیان بالقوه توصیه می‌کند که گردانندگان پشت‌پرده کارازهای باج افزاری را از مورد بهره‌جویی قرار دادن آسیب‌پذیری‌های مورد نظر این تبهکاران عاجز کنند.
این شرکت تأکید می‌کند که اعمال اصلاحیه‌های امنیتی بر روی سیستم‌های در معرض اینترنت در مقابله با این حملات حیاتی است.
بر اساس داده‌های جمع‌آوری شده توسط Microsoft، مهاجمان در حملات باج افزاری اخیر معمولاً از حفره‌های امنیتی زیر سوءاستفاده می‌کنند:
پودمان‌های Remote Desktop Protocol – به اختصار RDP – یا نقاط پایانی Remote Desktop Protocol فاقد اصالت‌سنجی چندمرحله‌ای (MFA)
بسترهایی همچون Windows Server 2003 و Windows Server 2008 که پشتیبانی از آن‌ها پایان یافته و دیگر به‌روزرسانی‌های امنیتی برای آن‌ها عرضه نمی‌شود؛ به‌خصوص اگر از رمزهای عبور ضعیف در آن‌ها استفاده شده باشد.
سرورهای تحت وب با پیکربندی نادرست؛ شامل IIS، نرم‌افزارهای پرونده الکترونیک بیمار (EHR)، سرورهای پشتیبان (Backup) و سرورهای مدیریت سیستم‌ها
سیستم‌های Citrix Application Delivery Controller – به اختصار ADC –، آسیب‌پذیر به CVE-2019-19781
سیستم‌های Pulse Secure VPN، آسیب‌پذیر به CVE-2019-11510
در حالی که Microsoft حملات جدیدی که در جریان اجرای آن‌ها از آسیب‌پذیری‌های CVE-2019-0604 (در Microsoft SharePoint)، CVE-2020-0688 (در Microsoft Exchange) یا CVE-2020-10189 (در Zoho ManageEngine) سوءاستفاده شده باشد را مشاهده نکرده اما بر اساس سوابق تاریخی، مورد بهره‌جویی قرار گرفتن آن‌ها توسط مهاجمان در آینده‌ای نزدیک برای راه یافتن به شبکه قربانیان را محتمل می‌داند.
همچنین سازمان‌ها می‌بایست نشانه‌های اجرای حملات باج افزاری را در بسترهای خود به‌سرعت کشف کنند. ازجمله اینکه استفاده از پروسه‌ها/ابزارهای معتبر اما بالقوه مخرب (نظیر PowerShell، Cobalt Strike و ابزارهای مورد استفاده در آزمون‌های نفوذ)، فعالیت‌های مرتبط با سرقت اطلاعات اصالت‌سنجی یا دست‌درازی به لاگ‌های امنیتی را همواره تحت رصد قرار دهند.
به‌محض مواجهه با هر یک از این نشانه‌ها گروه امنیت سازمان باید انجام اقدامات زیر را برای ارزیابی میزان تأثیر و جلوگیری از گسترش احتمالی تهدید در دستور کار قرار دهد:
بررسی نقاط پایانی و اطلاعات اصالت‌سنجی تأثیر پذیرفته
قرنطینه کردن نقاط پایانی هک/آلوده شده
توجه ویژه به دستگاه‌ها آلوده به بدافزارهای مرتبط نظیر Emotet و Trickbot که در مواقعی مهاجمان از آن‌ها به‌عنوان ناقل باج افزار استفاده می‌کنند
یافتن آسیب‌پذیری‌های در معرض اینترنت که مهاجمان از آن‌ها به‌عنوان درگاهی برای ورود به شبکه استفاده می‌کنند و ترمیم آن‌ها از دیگر اقدمات مهم در دفاع از سازمان در برابر حملات باج افزاری است.
همچنین Microsoft‌ اعلام کرده گروه‌هایی از مهاجمان با دسترسی یافتن به شبکه‌های هدف برای چندین ماه حضور خود را در آن شبکه‌ها تثبیت کرده بوده و طی دو هفته اول آوریل 2020 اقدام به توزیع ده‌ها باج افزار بر روی سیستم‌های متصل به شبکه‌های مذکور کردند.
به گفته این شرکت، تا به حال سازمان‌های کمک‌رسان، شرکت‌های معروف به Medical Billing، کارخانجات، شرکت‌های فعال در حوزه حمل‌ونقل، مؤسسات دولتی و تأمین‌کنندگان نرم‌افزارهای آموزشی مورد هدف این حملات قرار گرفته‌اند که نشان می‌دهد که باج‌گیران سایبری ارزشی برای سرویس‌های حیاتی و بحران جهانی قائل نیستند.
لازم به ذکر است که سازمان‌های سلامت و درمان و سرویس‌های حیاتی تنها مواردی نیستند که توسط گروه‌های باج افزاری هدف قرار می‌گیرند؛ لذا تمامی سازمان‌های دولتی و خصوصی باید با لحاظ کردن اقدامات پیشگیرانه برای مقابله با چنین ریسک‌هایی و انجام واکنش‌های لازم در هر زمانی آماده باشند.
همانطور که آمار Microsoft نشان می‌دهد تاریخ اولیه رخنه به شبکه سازمان‌های مورد اخاذی به اوایل سال میلادی جاری باز می‌گردد که در آن‌ها مهاجمان در انتظار فرصت مناسب برای توزیع کدهای مخرب باج افزار می‌مانند تا حداکثر منافع مالی را برای آن‌ها داشته باشد.
Microsoft اضافه کرده که برخلاف آن دسته از حملات باج افزاری که از طریق ایمیل منتشرشده و در مدتی کوتاه پس از اجرای فایل مخرب توسط کاربر ناآگاه، دستگاه به باج افزار آلوده می‌شود حملات ماه آوریل مشابه با کارزارهای باج افزار Doppelpaymer در سال 2019 است که مهاجمان از ماه‌ها قبل از اجرای باج افزار به شبکه اهداف خود دسترسی پیدا می‌کردند.
آن‌ها در ادامه بی‌سروصدا در بستر مخفی می‌ماندند تا در فرصتی مناسب باج افزار را در سطح شبکه توزیع کنند.
در این حملات در حین توزیع باج افزار، مهاجمان عمداً حضورشان را بر روی برخی از نقاط پایانی ماندگار می‌کنند تا بتوانند اقدامات مخرب خود را پس از پرداخت باج یا بازسازی سیستم از سربگیرند.
گر چه تنها تعداد اندکی از گروه‌های باج افزاری به سرقت داده‌ها معروف شده‌اند اما به گفته Microsoft تقریباً در تمامی آن‌ها دیده‌شده که داده‌ها در جریان حمله، خوانده و حتی استخراج می‌شود؛ حتی در مواردی که مهاجمان فروش اطلاعات سرقت شده را تبلیغ نکرده‌اند.
در اوایل مارس نیز Microsoft اطلاعاتی در خصوص بردارهای ورود و تکنیک‌های پس از بهره‌جویی در باج افزارهای DoppelPaymer، Dharma و Ryuk را به اشتراک گذاشت که بررسی آن‌ها نشان می‌دهد تنظیمات نادرست امنیتی که این مهاجمان از آن‌ها سوءاستفاده می‌کنند بسیار به یکدیگر شباهت دارد.
Microsoft از اول آوریل به بیمارستان‌ها در خصوص دستگاه‌های VPN و درگاه‌های در معرض اینترنت در شبکه‌های آن‌ها هشدار داده است.
باج افزارها ازجمله مخرب‌ترین تهدیدات سایبری محسوب می‌شوند. بر اساس تحلیل کیف‌های ارز رمز و اطلاعیه‌های باج‌گیری، طی سال گذشته، قربانیان بیش از 140 میلیون دلار باج را به گردانندگان این بدافزارهای مخرب پرداخت کردند.

لینک کوتاه:
https://www.akhbaremahramaneh.ir/Fa/News/295731/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

واردات قهوه 75 درصد افزایش یافت

کودک فلسطینی: آرزو داشتم بازیکن فوتبال شوم اما اشغالگران صهیونیست پاهایم را از من گرفتند

بلاروس: ناتو باعث سلطه آمریکا بر اروپا شده و گسترش آن را نمی‌پذیریم

برنامه امسال دولت سیزدهم برای عبور موفق از اوج بار تابستان

بابا بهت گفتم طلاقمو از شوهرم بگیر

پسربچه گمشده به آغوش مادرش بازگردانده شد

انتقاد برنی سندرز از اظهارات نتانیاهو در محکوم کردن اعتراضات دانشگاهی در آمریکا

تو که عاشق نیستی آویزونی

دست ردِ پاکستان به سینه آمریکا در ارتباط با ایران

جریان گاز در مناطق سیل‌زده خراسان جنوبی و کرمان پایدار است/ اعزام تیم‌های امداد برای خدمت‌رسانی

9 روش موثر برای از بین بردن بوی عرق در تابستان

تفسیر عجیب امیرعلی نبویان از والیبال و بدنسازی

من چیم از اون دختر خل‌وچل کمتره؟!

سعید آقاخانی از کوه افتاد و در بیمارستان بستری شد

توصیه محسن رضایی به دولتمردان غربی: دست از حماقت بردارید

رئیسی: نگاه ایران به آفریقا راهبردی و مبتنی بر منافع جمعی است

اظهارات سخنگوی وزارت خارجه پاکستان درباره سفر رئیس جمهور ایران

یورش شهرک‌نشینان به آرامگاه حضرت یوسف (ع)

صدور حکم بمب گذار میدان تقسیم استانبول

طرح احتمال سرقت اعضای بدن قربانیان توسط رژیم اسرائیل با کشف گورهای دسته‌جمعی

ماجرای خواستگاری بازیگر معروف «نون خ» از دختر ترامپ

وعده خودرو و وام به نمایندگان در عوض رأی دادن به ریاست قالیباف صحت دارد؟

تسلیحات، واجب تر از نان شب

عکس سحر دولتشاهی و پیمان معادی وایرال شد

طلای جهانی جهش کرد

تجمع ضد صهیونیستی نزدیک کالج امرسون

تیپ و استایل ویژه افسر مین جانگو در 52 سالگی

نظر رهبر انقلاب درباره اهمیت تاریخی و راهبردی عملیات وعده صادق

اعتراض ایرلند به قانون ضد مهاجرتی انگلیس

حمله جنگنده‌های اسرائیلی به مقر صلیب سرخ در غزه

سکانسی از سریال «همه چیز آنجاست»

"حاج کمال" سنگ‌انداز می‌شود

اگر کیس بهتری سراغ دارید به من بگید

غیرتی شدن "مهران غفوریان" بخاطر دسته گل

رایزنی باقری با نمایندگان ویژه پوتین و شی‌جین‌پینگ

وزرای دفاع کشورهای عضو شانگهای حمله به کنسولگری ایران در دمشق را محکوم کردند

گزیده‌های نفتی هفته

رئیسی: ایران در تعامل با کشورهای آفریقایی تامین منافع متقابل را دنبال می‌کند

«مست عشق» نیامده رکورد فروش روز اول سینمای ایران را شکست

موافقت پادشاه انگلیس با قانون ضد مهاجرتی رواندا

چین سفیر آلمان را احضار کرد

تاکید وزرای دفاع ایران و چین بر گسترش روابط نظامی

سروده نغمه مستشارنظامی در استقبال از غزل رهبر انقلاب

«پدر قهوه»، سریال جدید مهران مدیری در شبکه نمایش خانگی

آرامکوی عربستان حامی مالی فیفا شد

جزئیات بیشتر از درگذشت یک پزشک زن

هاآرتس مطرح کرد: اسرائیل در تله‌ای استراتژیک

عیادت معاون حقوقی و امور مجلس بنیاد شهید از حادثه دیده واقعه تروریستی کرمان

کاخ سفید: برنامه‌ای برای سفر اردوغان به آمریکا وجود ندارد

شویگو: روسیه هرگز ناتو را تهدید نکرده است

© - www.akhbaremahramaneh.ir . All Rights Reserved.

چاپ ایرانیان کمپانی