Ka fogow isticmaalka aaladaha halista ah si aad u samayso wicitaanno muuqaal ah
Faafida COVID-19 waxa ay ku qasabtay shirkado iyo ururo badan in ay meel fog ka shaqeeyaan si ay u sii wataan ganacsigooda . In kasta oo taxaddarkani uu yahay cabbir wanaagsan oo lagu cabbiro caafimaadka shaqaalaha iyada oo la ilaalinayo wax soo saarka, waxa ay sidoo kale furaysaa fursado badan oo weeraryahannada internetka ah si ay u guuleystaan. page = news & id = 329 & lng = en "> GLOBALEXPO: Bandhigyo online ah, wicitaano muuqaal ah, iyo shirar hal meel ah , halkaas oo aanu sidoo kale ku samayno shir muuqaal ah iyo muuqaal sugan. Xalka GLOBALEXPO ee http://meet.globalexpo.online ee ku yaal goobta kulanka Jitsi ee sugan waxa uu ku siinayaa 100% Kalsoonida in qofna uusan heli karin xogtaada, looma baahna in la diiwaan geliyo ama rakibo wax. Haddii aad aad u xiisaynayso arrintan, waxa kale oo jira maqaal , halkaas oo aan is barbar dhignay tiro shir fiidiyoow ah iyo aaladaha wicitaanka fiidyaha.
GLOBALEXPO oo qayb ka ah hindisaha #POMAHAME" href="http://www.pomahame.eu/"> #POMAHAME span> waxay siisaa shirkad kasta inay isku soo bandhigto adduunka internetka mid ka mid ah bandhigyada internetka ama xitaa fursad ay ku qabato sheeko gaaban oo fiidiyoow ah iyo shirar muuqaal ah oo gebi ahaanba bilaash ah, si badbaado leh oo leh suurtogalnimada erayga sirta ah, iyada oo aan lahayn diiwaangelinta iyo iyada oo aan wax xannibaad ah. Diiwaan gelinta bandhiguhu waxa ay ka kooban tahay tillaabooyin fudud oo qof kastaaba samayn karo. :
DIIWAAN BANDHIGGA
- Gelitaan aan la ogalayn iyo Qarax
- Nuglaanta software shirka
- Daciifnimo iyo khaladaad ay keeneen hirgelinta iyo hawlgelinta software-ka shirka
- DoS iyo DDoS waxay weeraraan shirarka fiidyaha ee socda
Qaraxyo iyo dhageysi
FBI-da Mareykanka ayaa ka digtay weeraryahannada ku biiray shirarka muuqaalka ah ee loo adeegsaday tababar online ama kulan ganacsi si ay u carqaladeeyaan. Halka shirarka qaarkood lagu hakiyay nuxurka qosolka ah, kuwa kalena waxay ka koobnaayeen waxyaabo qaawan ama nacayb ah oo ku lug leh hanjabaad iyo weerarro afka ah. Dhacdooyinka noocan oo kale ah ayaa sidoo kale laga diiwaan geliyay dugsiyada sare ee Maraykanka, at weeraryahan aan la garaneyn ayaa ku biiray tabobarka khadka teleconferencing-ka ee khadka Zoom, taasoo carqaladeysay dhammaan tababarkii.
Goobaha shirarka fiidyaha casriga ah waxay inta badan ogolaadaan xidhiidhada qarsoodiga ah oo aan magac lahayn, iyada oo kamaradda iyo makarafoonka la damiyay, ama Dial-in, ama ka yimid dadweynaha shabakadda telefoonka. Ka qaybgalayaasha noocan oo kale ah waxay dhegaysan karaan isgaadhsiinta shirarka waaweyn ee fiidiyowga.
Xadgudubka Nuglaanta
Nuglaanta lagama fogaado xitaa goobaha shirarka fiidyowga ah, iyo siyaasadaha amniga software, sida rakibida degdega ah ee balastarrada amniga, ayaa sidoo kale halkan lagu dabaqaa. Tusaale ahaan, cusboonaysiinta Maarso iyo Abriil ee xalka shirarka fiidiyowga ee Zoom ee caanka ah isla markaaba waxay wax ka qabtaan dhowr dayacan oo halis ah oo horseedi kara xadgudub. fursadaha weeraryahannada. Nuglaanta waa la dajiyay:
- dhegayso shir muuqaal ah oo aanay ka qaybgalayaashu ogayn sababta oo ah dhaqan-gelinta sirta-dhamaadka-dhamaadka oo liidata
- ka sifee furaha sirta ah ee deegaanka Windows dhanka weerarka
- dhaafa mudnaanta nidaamka hawlgalka marka la rakibayo arjiga
- rakib kood xaasidnimo ah oo aan la fasixin
Inkastoo dayacanka lagu hagaajiyay goobta Zoom, weeraradu waa ay sii jiraan maadaama isticmaaleyaal badan aysan cusboonaysiin codsiga.
div > daciifnimo iyo khaladaad ay sababto hirgelinta iyo hawlgelinta software-ka shirka
div >
daciifnimo iyo khaladaad ay sababto hirgelinta iyo hawlgelinta software-ka shirka
Soodejinaya mid walba Farsamada la rabo in laga helo deegaanka dibadda ee ururka ayaa sidoo kale la yimaada isbeddelka qaabeynta iyo dejinta kaabayaasha. Isbedelada ugu muhiimsan waxay ka dhacaan wareega ururka ee dab-damiska iyo sifooyinka kale ee amniga. Maamulayaashu inta badan waxay ogolaadaan ka-reebis sharciyada wax u dhimaya amniga. Furitaanka dekedo gaar ah, iyo sidoo kale borotokoollada caadiga ah sida RDP (halkaas oo aan ku aragnay kororka borotokoolka RDP ee furan toddobaadyadii la soo dhaafay) iyo VNC, iyo ammaan la'aantooda ayaa waddada u furaysa weeraryahan gudaha ururka ah. Daciifnimada sidoo kale waxaa sababi kara hirgelinta khaldan ee xalka shirarka fiidiyooga laftiisa, rakibaadda noocyo duug ah ama amniga server-ka oo aan ku filneyn, taas oo u horseedi karta ma aha oo kaliya tanaasulkeeda, laakiin sidoo kale faragelinta qofka weerarka soo qaaday shirkad kale. kaabayaasha dhaqaalaha.
< / div>
< / div>
Maamulayaasha ayaa waliba wax fududeeya iyada oo la furayo isgaadhsiinta IP-ga dhammaan dekedaha uu ku yaal xalka shirarka fiidiyowga, si aanay ugu baahnayn inay raadiyaan dekedo gaar ah oo uu xalku ku xidhiidho. Habka noocan oo kale ah ayaa xitaa si toos ah loogu baahan yahay xalalka qaarkood. Si kastaba ha ahaatee, tani waxay keenaysaa khatar sare oo aan marnaba dhicin inta lagu jiro hirgelinta - haddii la furo dhammaan dekedaha ama la hirgeliyo xal u baahan tiro badan oo dekedo ah in la furo. >
DoS iyo DDoS werarada
DoS iyo DDoS werarada
Hab kale oo lagu carqaladeeyo ama gabi ahaanba looga hortago wicitaanka shirarka fiidyaha waa in la weeraro hawlgalka dhabta ah ee wicitaanka shirarka fiidyaha ee socda. Weeraryahanku waxa uu kala dooran karaa dhawr doorasho si uu toos ugu weeraro kaabayaasha dhibbanaha ama in uu weeraro kaabayaasha ISP-ga kaas oo uu ka dhacayo wicitaanka shirarka fiidiyowga.
Inta badan codsiyada adeegsada shirarka fiidyaha ah (tusaale Zoom, Webex, Skype) badanaa waxay bixiyaan gaadiidka daruuriga ah, iyada oo aan loo baahnayn in ay leeyihiin kaabayaasha ay ku shaqeeyaan adeeggan oo kale. Xalka daruuriga ah ee wicitaannada shirarka fiidiyooga ah waa soo jiidasho weyn, maaddaama laga soo bilaabo aragtida hawlgalka waa xal raqiis ah, marka la eego aragtida isticmaalaha, faa'iidada waa xawaaraha iyo sahlan isticmaalka. Si kastaba ha ahaatee, habka daruuriga ah ee hawlgalka ayaa sidoo kale leh faa'iido darrooyinkeeda muhiimka ah - sirta wada hadalka marnaba lama dammaanad qaadi karo, maadaama hawlgalka uu bixiyo hawlwadeen dibadda ah oo duubi kara oo kaydin kara wicitaannada shakhsi ahaaneed. Weerarada ka dhanka ah adeegyada daruuriga ah sidoo kale ma aha wax gaar ah - mar kasta oo la isticmaalo adeegga, ayaa soo jiidanaya bartilmaameedka weeraryahannada.
Talooyin Amniga Shirarka Fiidiyowga
Nidaamyada shirarka fiidyowga ah waxay fududeeyaan shaqada waxayna noqon karaan qalab fiican oo lagu ilaaliyo shaqada si hufan. Si kastaba ha ahaatee, shirarka fiidiyooga ah ee aan la hubin ee goobaha khatarta ah waxay wataan khatar ammaan oo sarreeya. Sidaa darteed, Xarunta Nabadgelyada Internetka ee Qaranka SK-CERT waxay ku talinaysaa:
- Isticmaal software caan ah oo leh sumcad wanaagsan iyo sifooyin ammaan oo ku filan, sida sirta isgaarsiinta shabakada, xaqiijinta laba arrimood marka la saxiixayo, iyo wixi la mid ah kulanka fiidiyowga
- Gaar ahaan dawladda, kuma talineyno isticmaalka Zoom. Waxaan kugula talineynaa inaad isticmaasho dooro kale oo badbaado leh
- Isticmaal software la cusboonaysiiyay oo kaliya hana daahin rakibidda haddii wax cusub oo amniga la sii daayo
- Ku ilaali wicitaan kasta oo shir fiidyoow ah kalmad sir ah oo dhamaystiran oo ay adagtahay in la qiyaaso. Ha u isticmaalin furaha sirta ah ee wicitaanada shirarka fiidyaha ee badan
- Xaqiiji ka qaybqaataha shirka fiidyaha, gaar ahaan adiga oo hubinaya oo maamulaya galitaanka deegaanka shirka fiidyaha (sifada "sugidda")
- Ka dhig shirka fiidyaha mid gaar ah, maaha mid guud
- Ha wadaagin xidhiidhka fiidyowga ee si fagaare ah shabakadaha bulshada ama wixii la mid ah, kaliya la wadaag xidhiidhka dad gaar ah oo ay tahay inay ka qaybqaataan kulanka fiidyaha
- Haddii aad rabto inaad xogta xasaasiga ah kula xiriirto teleconferences, samee si aad qayb uga noqoto macluumaadka qaybna waxay sheegtay intii wacnayd oo ay qaybta kale fariin u dirtay codsi kale
- Haddii aad qabto wax shaki ah oo ku saabsan wax u dhimaya shirarka fiidyowga ah, ama haddii qalabkaagu u dhaqmayo si la yaab leh, ogeysii loo-shaqeeyahaaga iyo qofka mas'uulka ka ah amniga internetka ee ururkaaga isla markaaba. />
Sababo la xiriira xaqiiqda ah in dhammaan shirkaduhu aysan aasaasin shaqada guriga, xitaa ma aysan sameynin habraacyo iyo xeerar amniga ah oo ku saabsan habka loo wajaho xafiiska guriga marka laga eego dhinaca amniga. .
Isha: SK-CERT, Xafiiska Amniga Qaranka , 11.4.2020
Inta badan codsiyada adeegsada shirarka fiidyaha ah (tusaale Zoom, Webex, Skype) badanaa waxay bixiyaan gaadiidka daruuriga ah, iyada oo aan loo baahnayn in ay leeyihiin kaabayaasha ay ku shaqeeyaan adeeggan oo kale. Xalka daruuriga ah ee wicitaannada shirarka fiidiyooga ah waa soo jiidasho weyn, maaddaama laga soo bilaabo aragtida hawlgalka waa xal raqiis ah, marka la eego aragtida isticmaalaha, faa'iidada waa xawaaraha iyo sahlan isticmaalka. Si kastaba ha ahaatee, habka daruuriga ah ee hawlgalka ayaa sidoo kale leh faa'iido darrooyinkeeda muhiimka ah - sirta wada hadalka marnaba lama dammaanad qaadi karo, maadaama hawlgalka uu bixiyo hawlwadeen dibadda ah oo duubi kara oo kaydin kara wicitaannada shakhsi ahaaneed. Weerarada ka dhanka ah adeegyada daruuriga ah sidoo kale ma aha wax gaar ah - mar kasta oo la isticmaalo adeegga, ayaa soo jiidanaya bartilmaameedka weeraryahannada.
Talooyin Amniga Shirarka Fiidiyowga
Nidaamyada shirarka fiidyowga ah waxay fududeeyaan shaqada waxayna noqon karaan qalab fiican oo lagu ilaaliyo shaqada si hufan. Si kastaba ha ahaatee, shirarka fiidiyooga ah ee aan la hubin ee goobaha khatarta ah waxay wataan khatar ammaan oo sarreeya. Sidaa darteed, Xarunta Nabadgelyada Internetka ee Qaranka SK-CERT waxay ku talinaysaa:
- Isticmaal software caan ah oo leh sumcad wanaagsan iyo sifooyin ammaan oo ku filan, sida sirta isgaarsiinta shabakada, xaqiijinta laba arrimood marka la saxiixayo, iyo wixi la mid ah kulanka fiidiyowga
- Gaar ahaan dawladda, kuma talineyno isticmaalka Zoom. Waxaan kugula talineynaa inaad isticmaasho dooro kale oo badbaado leh
- Isticmaal software la cusboonaysiiyay oo kaliya hana daahin rakibidda haddii wax cusub oo amniga la sii daayo
- Ku ilaali wicitaan kasta oo shir fiidyoow ah kalmad sir ah oo dhamaystiran oo ay adagtahay in la qiyaaso. Ha u isticmaalin furaha sirta ah ee wicitaanada shirarka fiidyaha ee badan
- Xaqiiji ka qaybqaataha shirka fiidyaha, gaar ahaan adiga oo hubinaya oo maamulaya galitaanka deegaanka shirka fiidyaha (sifada "sugidda")
- Ka dhig shirka fiidyaha mid gaar ah, maaha mid guud
- Ha wadaagin xidhiidhka fiidyowga ee si fagaare ah shabakadaha bulshada ama wixii la mid ah, kaliya la wadaag xidhiidhka dad gaar ah oo ay tahay inay ka qaybqaataan kulanka fiidyaha
- Haddii aad rabto inaad xogta xasaasiga ah kula xiriirto teleconferences, samee si aad qayb uga noqoto macluumaadka qaybna waxay sheegtay intii wacnayd oo ay qaybta kale fariin u dirtay codsi kale
- Haddii aad qabto wax shaki ah oo ku saabsan wax u dhimaya shirarka fiidyowga ah, ama haddii qalabkaagu u dhaqmayo si la yaab leh, ogeysii loo-shaqeeyahaaga iyo qofka mas'uulka ka ah amniga internetka ee ururkaaga isla markaaba. />
Sababo la xiriira xaqiiqda ah in dhammaan shirkaduhu aysan aasaasin shaqada guriga, xitaa ma aysan sameynin habraacyo iyo xeerar amniga ah oo ku saabsan habka loo wajaho xafiiska guriga marka laga eego dhinaca amniga. .
Isha: SK-CERT, Xafiiska Amniga Qaranka , 11.4.2020