
راهنمای WannaCry برای مدیران سازمانی: مقابله با یک تهدید ماندگار (با استناد به NCSC)
در تاریخ 8 می 2025 (19 اردیبهشت 1404)، مرکز امنیت سایبری ملی بریتانیا (NCSC) راهنمایی را در مورد باجافزار WannaCry برای مدیران سازمانی منتشر کرد. با وجود اینکه WannaCry یک تهدید سایبری شناخته شده است که در سال 2017 به شدت گسترش یافت، این راهنمایی نشان میدهد که این باجافزار همچنان یک تهدید بالقوه است و نیازمند توجه و اقدامات پیشگیرانه است. این مقاله به بررسی این راهنمایی، اهمیت آن و اقدامات کلیدی که مدیران سازمانی باید برای مقابله با WannaCry انجام دهند، میپردازد.
چرا WannaCry همچنان اهمیت دارد؟
با وجود گذشت سالها از شیوع اصلی WannaCry، این باجافزار همچنان تهدیدی به دلایل زیر محسوب میشود:
- سیستمهای وصلهنشده: بسیاری از سازمانها هنوز سیستمهای قدیمی دارند که وصلههای امنیتی مربوط به WannaCry را نصب نکردهاند. این سیستمها به شدت در معرض خطر آلودگی هستند.
- سهولت نفوذ: WannaCry از طریق آسیبپذیری EternalBlue در پروتکل SMB ویندوز منتشر میشود. این آسیبپذیری به طور گستردهای شناخته شده است، اما همچنان توسط مهاجمان مورد سوء استفاده قرار میگیرد.
- هزینه و پیچیدگی بازیابی: حتی اگر WannaCry سیستمها را آلوده نکند، تلاش برای بازیابی از حمله بالقوه و اطمینان از پاکسازی کامل میتواند زمانبر و پرهزینه باشد.
- تغییر تاکتیکهای مهاجمان: مهاجمان ممکن است WannaCry را با سایر بدافزارها ترکیب کرده یا از آن به عنوان بخشی از یک حمله بزرگتر و پیچیدهتر استفاده کنند.
توصیههای کلیدی NCSC برای مدیران سازمانی:
راهنمایی NCSC بر اقدامات پیشگیرانه و واکنش سریع در صورت بروز حمله تاکید دارد. مهمترین توصیهها عبارتند از:
-
وصلهگذاری و بهروزرسانی سیستمها: این مهمترین اقدام برای جلوگیری از گسترش WannaCry است. تمامی سیستمهای عامل و نرمافزارهای ویندوزی، به ویژه آنهایی که از پروتکل SMB استفاده میکنند، باید با آخرین وصلههای امنیتی بهروزرسانی شوند. وصلههای مربوط به آسیبپذیری EternalBlue (MS17-010) باید در اولویت قرار گیرند.
-
غیرفعال کردن پروتکل SMBv1: این پروتکل قدیمی و پرخطر است و باید غیرفعال شود. در صورت نیاز، از نسخههای جدیدتر SMB استفاده کنید. NCSC دستورالعملهای دقیقی برای غیرفعال کردن SMBv1 ارائه میدهد.
-
پیادهسازی فایروال و بخشبندی شبکه: فایروالها باید به گونهای پیکربندی شوند که دسترسی غیرمجاز به پورتهای مورد استفاده توسط WannaCry (به ویژه پورت 445) را مسدود کنند. بخشبندی شبکه میتواند از گسترش باجافزار به سایر بخشها در صورت آلودگی جلوگیری کند.
-
استفاده از نرمافزارهای امنیتی: استفاده از نرمافزارهای آنتیویروس و آنتیبدافزار بهروز و فعال، به شناسایی و حذف WannaCry و سایر تهدیدات کمک میکند.
-
آموزش کارکنان: کارکنان باید در مورد خطرات باجافزار، نحوه شناسایی ایمیلهای فیشینگ و نحوه گزارشدهی فعالیتهای مشکوک آموزش ببینند.
-
تهیه پشتیبان منظم از دادهها: تهیه پشتیبان منظم از دادههای مهم و نگهداری آنها در مکانی امن (به طور ایدهآل، آفلاین) به سازمان کمک میکند تا در صورت آلودگی، دادههای خود را بازیابی کند.
-
تدوین طرح پاسخ به حادثه: سازمانها باید یک طرح پاسخ به حادثه مدون داشته باشند که شامل مراحل لازم برای شناسایی، مهار، پاکسازی و بازیابی از حمله باجافزار باشد.
-
نظارت بر شبکه: نظارت مستمر بر شبکه برای شناسایی فعالیتهای مشکوک و الگوهای ترافیکی غیرعادی که ممکن است نشاندهنده آلودگی به WannaCry باشد، بسیار مهم است.
نکات تکمیلی:
- بررسی آسیبپذیریها: به طور منظم، آسیبپذیریهای سیستمهای خود را بررسی کنید و برای رفع آنها اقدام کنید.
- به روز نگه داشتن نرمافزارهای امنیتی: اطمینان حاصل کنید که نرمافزارهای آنتیویروس و آنتیبدافزار شما همواره به روز هستند تا بتوانند تهدیدات جدید را شناسایی و حذف کنند.
- آزمایش طرح پاسخ به حادثه: به طور دورهای، طرح پاسخ به حادثه خود را آزمایش کنید تا اطمینان حاصل کنید که موثر و کارآمد است.
نتیجهگیری:
راهنمایی NCSC در مورد WannaCry یادآوری مهمی است که حتی تهدیدات قدیمی نیز میتوانند خطرناک باشند و نیاز به اقدامات پیشگیرانه مداوم دارند. با اجرای توصیههای ارائه شده در این راهنما، سازمانها میتوانند خطر آلودگی به WannaCry را به طور قابل توجهی کاهش داده و آمادگی خود را برای مقابله با حملات باجافزاری افزایش دهند. توجه به این موضوع و اجرای اقدامات امنیتی مناسب، برای حفاظت از زیرساختهای حیاتی و اطلاعات حساس در برابر تهدیدات سایبری ضروری است.
Ransomware: ‘WannaCry’ guidance for enterprise administrators
هوش مصنوعی اخبار را ارائه کرده است.
سؤال زیر برای دریافت پاسخ از Google Gemini استفاده شد:
در 2025-05-08 11:47، ‘Ransomware: ‘WannaCry’ guidance for enterprise administrators’ طبق گفته UK National Cyber Security Centre منتشر شد. لطفاً مقالهای دقیق با اطلاعات مرتبط به صورت قابل درک بنویسید. لطفا به زبان فارسی پاسخ دهید.
58