1010665
1010665
الاقتصادية

خطوات استباقية لتجنيب باقي المؤسسات الإصابة بفيروسات الفدية الخبيثة

13 مايو 2017
13 مايو 2017

المركز الوطني للسلامة المعلوماتية يحلل الإصابات والأضرار بفيروس ransomware -

كتب ـ سرحان المحرزي:

أكد المركز الوطني للسلامة المعلوماتية، أن ما تشهده الساحة المعلوماتية من موجة اختراقات بفيروسات الفدية الخبيثة ransomware استهدفت بعض المؤسسات في السلطنة، وأن فريق المركز يعمل مع المختصين منذ الساعات الأولى في بعض المواقع المصابة.

وأضاف المركز أنه يتم تحليل الإصابات والأضرار حيث إن الفريق يعمل مع الجهات المعنية من أجل التعافي منها، وأن الفريق المكلف بذلك يقوم باتخاذ خطوات استباقية لتجنيب باقي المؤسسات الإصابة بفيروسات الفدية الخبيثة.

وقال المركز في تغريدات على تويتر: تم في وقت سابق نشر وإرسال تنبيهات أمنية حول برامج الفدية الخبيثة والإجراءات الواجب اتخاذها مع مواصلة المتابعة والعمل الاحترازي، وأن هناك جهودا وطنية مكثفة من الساعات الأولى في اتخاذ خطوات استباقية لتجنب باقي المؤسسات من الإصابة بها ولا تزال الفرق تعمل كل في موقعه.

وأضاف المركز أن هناك خدمة للاستجابة للحوادث الأمنية السيبرانية على مدار الساعة من خلال [email protected]

أو الخط الساخن: 24166828 . كما أكد المركز على ضرورة التأكد من تحديث نظام التشغيل والتأكد من وجود التحديث التالي

https:/‏/‏technet.microsoft.com/‏en-us/‏library/‏security/‏ms17-010.aspx … #Ransomware

ودعا المركز عند الكشف عن وجود الإصابة من هذه البرامج الخبيثة، إلى عزل الجهاز المصاب من الشبكة لمنعها من الانتشار.

وقالت احدى التغريدات انه تتوفر أدوات لفك التشفير لأغلب برامج الفدية السابقة من خلال الرابط التالي : https:/‏/‏www.nomoreransom.org/‏decryption-tools.html … #Ransomware @eOman_ITA

ونصح المركز المستخدمين بمتابعة تدابير الوقاية من أجل حماية أنفسهم وذكر منها: الحفاظ على تحديث البرمجيات المضادة للفيروسات، والتأكيد على الوعي بين الموظفين في أهمية استخدام برامج مكافحة الفيروسات لفحص المرفقات والملفات قبل التحميل أو التنفيذ.

والتأكد من وجود برامج حماية البريد الإلكتروني وتفعيلها، والمحافظة على نظام التشغيل والبرمجيات محدثا بأحدث التصحيحات، وعدم تتبع روابط الويب غير المرغوب فيها في البريد الإلكتروني ووجوب توخي الحذر عند فتح مرفقات البرید الإلكتروني، وإجراء التوعية الأمنية بالبريد الإلكتروني بين الموظفين لتجنب التعرض للإصابة من الملفات الخبيثة من قبل رسائل البريد الإلكتروني الخبيثة المماثلة.

وأشار الى اهمية إجراء النسخ الاحتياطي الروتينية من الملفات المهمة، وحفظ النسخ الاحتياطية المخزنة حاليا.

وأصدرت ميكروسوفت تحديثا امنيا في مارس (MS17-010)، ولكن العديد من المستخدمين والمؤسسات التي لم تعمل على تحديث أنظمتها، فهي معرضة ومفتوحة للهجمات.