رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
آنر از سری Honor 500 رونمایی کرد؛ باتری ۸۰۰۰ میلی‌آمپری و طراحی آشنا
آنر از سری Honor 500 رونمایی کرد؛ باتری ۸۰۰۰ میلی‌آمپری و طراحی آشنا
فناوری و دیجیتال موبایل
از B2B تا H2H؛ چارگون مأموریت خود را بازتعریف کرد
از B2B تا H2H؛ چارگون مأموریت خود را بازتعریف کرد
اخبار داخلی اخبار و رویدادها فناوری و دیجیتال
افشاگری درباره خودروی برقی شیائومی؛ الهام از تسلا مدل Y
افشاگری درباره خودروی برقی شیائومی؛ الهام از تسلا مدل Y
فناوری و دیجیتال خودرو و حمل نقل
در حال مطالعه: هشدار آژانس فنلاندی درباره باج افزار Akira
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > هشدار آژانس فنلاندی درباره باج افزار Akira
فناوری و دیجیتال

هشدار آژانس فنلاندی درباره باج افزار Akira

آخرین به‌روز رسانی در ۱۴۰۲/۱۰/۲۶
توسط زهرا صمدی
منتشر شده در دی ۲۶, ۱۴۰۲
به اشتراک گذاری
هشدار آژانس فنلاندی درباره باج افزار Akira
هشدار آژانس فنلاندی درباره باج افزار Akira
به اشتراک گذاری

هشدار آژانس فنلاندی درباره باج افزار Akira

به گزارش رسانه مدیاتی، مرکز امنیت سایبری ملی Finish (NCSC-FI) از افزایش فعالیت باج‌افزار Akira در ماه دسامبر، هدف قرار دادن شرکت‌ها در کشور و پاک کردن نسخه‌های پشتیبان خبر می‌دهد. فنلاند درباره باج‌افزار Akira هشدار داد که NAS و دستگاه‌های پشتیبان نوار را پاک می‌کند. این آژانس می‌گوید که شش مورد از هفت مورد باج‌افزاری گزارش‌شده در ماه گذشته، مربوط به حملات این باج‌افزار بوده است. پاک کردن پشتیبان‌ها آسیب حمله را تشدید می‌کند و به عامل تهدید اجازه می‌دهد تا فشار بیشتری را بر قربانی وارد کند.

هشدار آژانس فنلاندی درباره باج‌افزار Akira

سازمان‌های کوچک‌تر اغلب از دستگاه‌های ذخیره‌سازی متصل به شبکه (NAS) برای این منظور استفاده می‌کنند، اما آژانس فنلاندی تاکید می‌کند که این سیستم‌ها در حملات باج‌افزار Akira در امان نبوده‌اند. مهاجمان همچنین دستگاه‌های پشتیبان نوار را هدف قرار دادند که معمولاً به عنوان یک سیستم ثانویه برای ذخیره کپی‌های دیجیتالی داده‌ها استفاده می‌شوند.

در نسخه‌ای از این اعلان که به صورت ماشینی ترجمه شده است، آمده است: «در همه موارد، تلاش‌هایی برای از بین بردن دقیق پشتیبان‌ها انجام شده است و مهاجم برای این کار تمام تلاش خود را می‌کند». این آژانس می‌گوید: «دستگاه‌های ذخیره‌سازی متصل به شبکه (NAS) که اغلب برای پشتیبان‌گیری استفاده می‌شوند، شکسته و خالی شده‌اند و همچنین دستگاه‌های پشتیبان نوار خودکار و تقریباً همه نسخه‌های پشتیبان از بین رفته‌اند.»

- تبلیغات -

 

بیشتر بخوانید: تاثیر هدرهای امنیتی در رتبه‌بندی گوگل، درست یا غلط؟

 

شرکت NCSC-FI پیشنهاد می‌کند که سازمان‌ها به جای آن، از پشتیبان‌گیری آفلاین استفاده کنند و نسخه‌ها را در مکان‌های مختلف پخش کنند تا از دسترسی فیزیکی غیرمجاز محافظت کنند. برای مهم‌ترین نسخه‌های پشتیبان، توصیه می‌شود از قانون 3-2-1 پیروی کنید. یعنی حداقل سه نسخه پشتیبان را در دو مکان مختلف نگه دارید و یکی از این کپی‌ها را کاملاً خارج از شبکه نگه دارید.

آژانس فنلاندی می‌گوید که حملات باج‌افزار Akira پس از بهره‌برداری از CVE-2023-20269، آسیب‌پذیری که بر ویژگی VPN در Cisco Appliance Security Appliance (ASA) و Cisco Firepower Threat Defense (FTD) تأثیر می‌گذارد، به شبکه قربانیان دسترسی پیدا کرده است.

این آسیب‌پذیری به مهاجمان غیرمجاز اجازه می‌دهد تا حملات brute force را انجام دهند و اعتبار کاربران موجود را بیابند، جایی که هیچ حفاظتی مانند احراز هویت چند عاملی (MFA)، در قبال ورود به سیستم وجود ندارد.

هشدار آژانس فنلاندی درباره باج‌افزار Akira

CVE-2023-20269 توسط سیسکو به عنوان یک روز صفر (zero-day) در سپتامبر 2023 تأیید شد و در ماه بعد هم این مشکل برطرف شد. حمله روز صفر، یک حمله یا تهدید رایانه‌ای است که از یک آسیب‌پذیری در یک نرم‌افزار کاربردی که تا پیش از آن ناشناخته بوده‌ است، بهره‌جویی می‌کند. این بدان معناست که توسعه‌دهندگان برای رفع آسیب‌پذیری صفر روز فرصت داشته‌اند. پیش از آنکه توسعه‌دهندهٔ نرم‌افزار هدف، از آسیب‌پذیری آگاهی یابد، اکسپلویت صفرروزه (نرم‌افزاری که از یک حفرهٔ امنیتی برای اعمال یک حمله استفاده می‌کند) توسط حمله‌کنندگان استفاده یا به اشتراک گذاشته می‌شود. با این حال، محققان امنیتی از اوایل آگوست 2023 گزارش دادند که باج‌افزار Akira از آن برای دسترسی غیرمجاز استفاده کرده است.

در آخر، برای جلوگیری از حملاتی که از این آسیب‌پذیری سوء استفاده می‌کنند، به سازمان‌ها اکیداً توصیه می‌شود که به Cisco ASA 9.16.2.11 یا بالاتر و Cisco FTD 6.6.7 یا جدیدتر ارتقا دهند.

تگ‌باج افزار
منبعbleepingcomputer
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی مانیتور ایسوس ROG Aura ALB01 با لایت بار معرفی شد مانیتور ایسوس ROG Aura ALB01 با لایت بار معرفی شد
مطلب بعدی آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

شارژر ارزان نخرید؛ خطرات پنهانی که جان دستگاهتان را تهدید می‌کند
شارژر ارزان نخرید؛ خطرات پنهانی که جان دستگاهتان را تهدید می‌کند
آموزش و راهنما
لغو غیرمنتظره F1 26؛ الکترونیک آرتز به‌جای نسخه جدید، برای F1 25 DLC منتشر می‌کند
لغو غیرمنتظره F1 26؛ الکترونیک آرتز به‌جای نسخه جدید، برای F1 25 DLC منتشر می‌کند
بازی و سرگرمی
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
نستله ایران سومین دوره رویداد علمی NEST 2025 را برگزار کرد
نستله ایران سومین دوره رویداد علمی NEST 2025 را برگزار کرد
فناوری ایران اخبار داخلی معرفی بیزینس
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

رسیدن هوش مصنوعی گوگل به مرحله ادراک
فناوری و دیجیتال

رسیدن هوش مصنوعی گوگل به مرحله ادراک

خرداد ۲۵, ۱۴۰۱
پیدا کردن آهنگ با زمزمه ریتم
فناوری و دیجیتال

گوگل قابلیت پیدا کردن آهنگ با زمزمه ریتم آن را فراهم کرد

مهر ۲۵, ۱۳۹۹
آیفون ۱۷ پرو: تحولی بزرگ در طراحی، الهام گرفته از رقیب؟
موبایلفناوری و دیجیتال

آیفون ۱۷ پرو: تحولی بزرگ در طراحی، الهام گرفته از رقیب؟

آذر ۶, ۱۴۰۳
معرفی راه‌هایی برای داشتن حداکثر پنج پروفایل به کاربران فیسبوک
فناوری و دیجیتال

رد درخواست تجدیدنظر متا در روسیه

خرداد ۳۱, ۱۴۰۱

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
وان‌پلاس از میان‌رده جدید Ace 6T با باتری ۸۰۰۰ میلی‌آمپری رونمایی کرد
وان‌پلاس از میان‌رده جدید Ace 6T با باتری ۸۰۰۰ میلی‌آمپری رونمایی کرد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.