Azzurro

Avviso di Microsoft Azure per scongiurare la minaccia del ransomware WannaCrypt

Avviso di Microsoft Azure per scongiurare la minaccia del ransomware WannaCrypt

L'intensità dell'attacco ransomware WannaCrypt si è dissipata, ma la paura incombe ancora. Pertanto, molte organizzazioni hanno emesso un avviso in risposta a questa minaccia. Ritengono che aiuterà le organizzazioni a gestire un'infrastruttura sicura per i propri clienti e anche a proteggere la propria organizzazione da tali attacchi in futuro. Anche Microsoft suggerisce ai suoi clienti di prestare attenzione e seguire gli 8 passaggi delineati in a Microsoft Azure post sul blog per rimanere protetti dall'attacco ransomware, WannaCrypt.

L'avviso si rivolge agli utenti che sono lenti a rispondere o compiacenti riguardo alla sicurezza. Microsoft crede che tutti i clienti di Azure dovrebbero seguire questi 8 passaggi come strategia sia di precauzione che di mitigazione.

Passaggi per i clienti di Azure per evitare la minaccia del ransomware WannaCrypt

I risultati preliminari rivelano che il malware WannaCrypt sfrutta una vulnerabilità Service Message Block (SMB) (CVE-2017-0145) trovata nel sistema operativo dei computer. Pertanto, i clienti dovrebbero installare MS17-010 subito per risolvere questa vulnerabilità.

In secondo luogo, per prevenire qualsiasi evento di sventura, rivedere tutte le sottoscrizioni di Azure con endpoint SMB esposti a Internet, comunemente associato alle porte TCP 139, TCP 445, UDP 137, UDP 138. Microsoft mette in guardia contro l'apertura di porte su Internet che non sono essenziali per le tue operazioni. Per disabilitare il protocollo SMBv1, eseguire i seguenti comandi:

sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi
sc.exe config mrxsmb10 start= disabilitato

Sfrutta la capacità del Centro sicurezza di Azure per verificare che l'antimalware e altri controlli di sicurezza critici siano configurato correttamente per tutte le tue macchine virtuali di Azure e sono in condizioni operative. Per visualizzare lo stato di sicurezza delle tue risorse, accedi al riquadro 'Prevenzione visibile nella schermata 'Panoramica' del Centro sicurezza di Azure.

Successivamente, puoi controllare l'elenco di tali problemi nel in Raccomandazioni piastrella come mostrato nello screenshot qui sotto.

La migliore strategia per rimanere protetti da qualsiasi minaccia indesiderata è quella di aggiorna regolarmente la tua macchina. Gli utenti Windows possono accedere a Windows Update per verificare la disponibilità di nuovi aggiornamenti di sicurezza e installarli istantaneamente per mantenere aggiornati i loro computer. Per gli utenti che eseguono Servizi cloud di Azure, gli aggiornamenti automatici sono abilitati per impostazione predefinita, quindi non è richiesta alcuna azione da parte loro.  Inoltre, tutte le versioni del sistema operativo guest rilasciate il 14 marzo 2017 e successive includono l'aggiornamento MS17-010. L'aggiornamento risolve qualsiasi vulnerabilità rilevata nel server SMB (obiettivo principale del ransomware WannaCrypt).

Se necessario, puoi visualizzare lo stato di aggiornamento delle tue risorse su base continuativa tramite Centro sicurezza di Azure. Il centro monitora continuamente il tuo ambiente per rilevare eventuali minacce. Combina l'intelligence e le competenze globali di Microsoft sulle minacce, con informazioni dettagliate sugli eventi relativi alla sicurezza del cloud nelle tue distribuzioni di Azure, mantenendo così tutte le tue risorse di Azure sicure. Puoi anche utilizzare il centro per raccogliere e monitorare i registri degli eventi e il traffico di rete per cercare potenziali attacchi.

NSG a.K.un. poiché i gruppi di sicurezza di rete contengono un elenco di Elenco controllo accessi (ACL) regole che consentono o negano il traffico di rete alle istanze VM in una rete virtuale. Quindi, puoi usare Gruppi di sicurezza di rete (NSG) per limitare l'accesso alla rete. Questo, a sua volta, può aiutarti a ridurre l'esposizione agli attacchi e configurare i gruppi di sicurezza di rete con regole in entrata che limitano l'accesso solo alle porte richieste. Oltre al Centro sicurezza di Azure, puoi utilizzare i firewall di rete di rinomate società di sicurezza per fornire un ulteriore livello di sicurezza.

Se hai installato un altro anti-malware, verifica che sia distribuito correttamente e aggiornato regolarmente. Per gli utenti che fanno affidamento su Windows Defender, Microsoft ha rilasciato un aggiornamento la scorsa settimana che rileva questa minaccia come Riscatto: Win32/WannaCrypt. Gli altri utenti di software anti-malware dovrebbero confermare con il proprio provider di fornire sicurezza 24 ore su 24.

Infine, è spesso una notevole capacità di recupero che mostra la propria determinazione nel riprendersi da condizioni avverse come il processo di recupero da qualsiasi compromesso. Questo può essere rafforzato avendo a solida soluzione di backup a posto. Quindi, è essenziale configurare i backup con l'autenticazione a più fattori. Fortunatamente, se stai usando Backup di Azure, puoi recuperare i dati quando i tuoi server vengono attaccati da ransomware. Tuttavia, solo gli utenti con credenziali di Azure valide possono accedere ai backup archiviati in Azure. Abilitare Autenticazione a più fattori di Azure per fornire un ulteriore livello di sicurezza ai tuoi backup in Azure!

Sembra Microsoft tiene molto alla sicurezza dei dati dei propri clienti. Quindi, prima di questo, la società ha anche rilasciato una guida per i clienti agli utenti del suo sistema operativo Windows XP dopo che molti dei suoi clienti sono stati vittime dell'attacco globale al software WannaCrypt.

Le migliori distribuzioni Linux per il gioco nel 2021
Il sistema operativo Linux ha fatto molta strada dal suo aspetto originale, semplice e basato su server. Questo sistema operativo è notevolmente migli...
Come acquisire e riprodurre in streaming la tua sessione di gioco su Linux
In passato, giocare era considerato solo un hobby, ma con il tempo l'industria dei giochi ha visto una crescita enorme in termini di tecnologia e nume...
I migliori giochi da giocare con il tracciamento delle mani
Oculus Quest ha recentemente introdotto la grande idea del tracciamento manuale senza controller. Con un numero sempre crescente di giochi e attività ...