
ନିଶ୍ଚିତ ଭାବରେ, ମୁଁ ଆପଣଙ୍କୁ ୱାନାକ୍ରାଇ ransomware ଉପରେ ୟୁକେ ନ୍ୟାସନାଲ ସାଇବର ସିକ୍ୟୁରିଟି ସେଣ୍ଟର (NCSC) ଦ୍ୱାରା ପ୍ରକାଶିତ ଗାଇଡେନ୍ସ ବିଷୟରେ ବିସ୍ତୃତ ସୂଚନା ପ୍ରଦାନ କରୁଛି।
ୱାନାକ୍ରାଇ (WannaCry) ransomware: ଏକ ବିସ୍ତୃତ ଆଲୋଚନା
ପ୍ରକାଶନ ତାରିଖ: ୨୦୨୫-୦୫-୦୮ ୧୧:୪୭, ୟୁକେ ନ୍ୟାସନାଲ ସାଇବର ସିକ୍ୟୁରିଟି ସେଣ୍ଟର (NCSC)
ୱାନାକ୍ରାଇ ଏକ ବିଶ୍ୱସ୍ତରୀୟ ସାଇବର ଆକ୍ରମଣ ଥିଲା ଯାହା ୨୦୧୭ ମସିହାରେ ଘଟିଥିଲା ଏବଂ ଏହା ସାରା ବିଶ୍ୱରେ ବ୍ୟାପକ କ୍ଷତି ଘଟାଇଥିଲା। ଏହି ଆକ୍ରମଣ ମୁଖ୍ୟତଃ ୱିଣ୍ଡୋଜ୍ ଅପରେଟିଙ୍ଗ୍ ସିଷ୍ଟମକୁ ଟାର୍ଗେଟ କରିଥିଲା ଏବଂ ଏକ ଦୁର୍ବଳତାକୁ ଉପଯୋଗ କରି କମ୍ପ୍ୟୁଟରଗୁଡ଼ିକୁ ସଂକ୍ରମିତ କରିଥିଲା। NCSC ଏହି ଆକ୍ରମଣ ପରେ ଏଣ୍ଟରପ୍ରାଇଜ୍ ଆଡମିନିଷ୍ଟ୍ରେଟରଙ୍କ ପାଇଁ ଗାଇଡେନ୍ସ ପ୍ରକାଶ କରିଥିଲା।
ୱାନାକ୍ରାଇ କ’ଣ?
ୱାନାକ୍ରାଇ ଏକ ପ୍ରକାର ransomware ଯାହା କମ୍ପ୍ୟୁଟର ସିଷ୍ଟମକୁ ସଂକ୍ରମିତ କରିବା ପରେ ଫାଇଲଗୁଡ଼ିକୁ ଏନକ୍ରିପ୍ଟ କରିଥାଏ, ଅର୍ଥାତ୍ ଫାଇଲଗୁଡ଼ିକୁ ଉପଲବ୍ଧ କରାଇନଥାଏ। ଏହା ପରେ, ସାଇବର ଅପରାଧୀମାନେ ଫାଇଲଗୁଡ଼ିକୁ ଡିସ୍କ୍ରିପ୍ଟ କରିବା ପାଇଁ ଉଦ୍ଧାର ଟଙ୍କା (ransom) ଦାବି କରନ୍ତି। ୱାନାକ୍ରାଇ “EternalBlue” ନାମକ ଏକ ଏକ୍ସପ୍ଲୋଇଟ୍ ବ୍ୟବହାର କରିଥିଲା, ଯାହା ନ୍ୟାସନାଲ ସିକ୍ୟୁରିଟି ଏଜେନ୍ସି (NSA) ଦ୍ୱାରା ବିକଶିତ ହୋଇଥିଲା ଏବଂ ପରେ ଲିକ୍ ହୋଇଯାଇଥିଲା।
NCSC ଗାଇଡେନ୍ସର ମୁଖ୍ୟ ଉପାଦାନ:
NCSC ଦ୍ୱାରା ପ୍ରକାଶିତ ଗାଇଡେନ୍ସରେ ଏଣ୍ଟରପ୍ରାଇଜ୍ ଆଡମିନିଷ୍ଟ୍ରେଟରମାନଙ୍କୁ ସେମାନଙ୍କର ନେଟୱାର୍କକୁ ସୁରକ୍ଷିତ ରଖିବା ପାଇଁ ନିମ୍ନଲିଖିତ ପଦକ୍ଷେପଗୁଡ଼ିକ ନେବାକୁ କୁହାଯାଇଥିଲା:
- ପ୍ୟାଚ୍ ଏବଂ ଅପଡେଟ୍: ସମସ୍ତ ସିଷ୍ଟମରେ ସିକ୍ୟୁରିଟି ପ୍ୟାଚ୍ ଏବଂ ଅପଡେଟ୍ ସ୍ଥାପନ କରିବା ଅତ୍ୟନ୍ତ ଜରୁରୀ। ବିଶେଷକରି, MS17-010 ପ୍ୟାଚ୍ ସ୍ଥାପନ କରିବା ୱାନାକ୍ରାଇ ଆକ୍ରମଣରୁ ରକ୍ଷା କରିଥାଏ।
- ଆଣ୍ଟିଭାଇରସ୍ ସଫ୍ଟୱେର୍: ନିୟମିତ ଭାବରେ ଆଣ୍ଟିଭାଇରସ୍ ସଫ୍ଟୱେର୍ ଅପଡେଟ୍ କରିବା ଏବଂ ସ୍କାନ କରିବା ଆବଶ୍ୟକ।
- ଫାୟାରୱାଲ୍ ସେଟିଙ୍ଗ୍: ଫାୟାରୱାଲ୍ ସେଟିଙ୍ଗ୍ ଯାଞ୍ଚ କରିବା ଏବଂ ଅନାବଶ୍ୟକ ପୋର୍ଟଗୁଡ଼ିକୁ ବନ୍ଦ କରିବା ଉଚିତ୍।
- ବ୍ୟାକଅପ୍: ନିୟମିତ ବ୍ୟାକଅପ୍ ନେବା ଏବଂ ସେଗୁଡ଼ିକୁ ଅଫ୍ଲାଇନରେ ସଂରକ୍ଷଣ କରିବା ଆବଶ୍ୟକ, ଯାହା ଦ୍ୱାରା ଆକ୍ରମଣ ହେଲେ ତୁରନ୍ତ ଡାଟା ପୁନରୁଦ୍ଧାର କରାଯାଇପାରିବ।
- ନେଟୱାର୍କ ସେଗମେଣ୍ଟେସନ୍: ନେଟୱାର୍କକୁ ବିଭିନ୍ନ ଭାଗରେ ବିଭକ୍ତ କରିବା ଦ୍ୱାରା ଆକ୍ରମଣର ପ୍ରଭାବକୁ କମ କରାଯାଇପାରିବ।
- ଉପଭୋକ୍ତା ସଚେତନତା: କର୍ମଚାରୀମାନଙ୍କୁ ସନ୍ଦେହଜନକ ଇମେଲ୍ ଏବଂ ଲିଙ୍କ୍ ବିଷୟରେ ସଚେତନ କରାଇବା ଏକ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ପଦକ୍ଷେପ।
ଗୁରୁତ୍ୱ:
ୱାନାକ୍ରାଇ ଆକ୍ରମଣ ଏକ ଶିକ୍ଷା ଥିଲା ଯେ ସାଇବର ସୁରକ୍ଷା କେତେ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ। ଏହା ସମସ୍ତଙ୍କୁ ସଚେତନ ରହିବା ଏବଂ ନିଜର ସିଷ୍ଟମକୁ ସୁରକ୍ଷିତ ରଖିବା ପାଇଁ ଆବଶ୍ୟକ ପଦକ୍ଷେପ ନେବାକୁ ଅନୁପ୍ରେରିତ କରିଥିଲା। NCSCର ଗାଇଡେନ୍ସ ଏଣ୍ଟରପ୍ରାଇଜ୍ ଆଡମିନିଷ୍ଟ୍ରେଟରମାନଙ୍କୁ ସେମାନଙ୍କର ନେଟୱାର୍କକୁ ସୁରକ୍ଷିତ ରଖିବା ପାଇଁ ଏକ ମାର୍ଗଦର୍ଶନ ଭାବରେ କାର୍ଯ୍ୟ କରିଥିଲା।
ଯଦି ଆପଣଙ୍କର ଅଧିକ ପ୍ରଶ୍ନ ଅଛି, ତେବେ ମୁଁ ଆପଣଙ୍କୁ ସାହାଯ୍ୟ କରିବାକୁ ପ୍ରସ୍ତୁତ ଅଛି।
Ransomware: ‘WannaCry’ guidance for enterprise administrators
AI ଖବର ପ୍ରଦାନ କରିଛି।
ନିମ୍ନଲିଖିତ ପ୍ରଶ୍ନ Google Gemini ରୁ ଉତ୍ପାଦିତ ଉତ୍ତର ପାଇଁ ବ୍ୟବହାର ହୋଇଛି:
2025-05-08 11:47 ରେ, ‘Ransomware: ‘WannaCry’ guidance for enterprise administrators’ UK National Cyber Security Centre ଅନୁଯାୟୀ ପ୍ରକାଶିତ ହୋଇଛି। ଦୟାକରି ସମ୍ବନ୍ଧିତ ସୂଚନା ସହିତ ଏକ ବିସ୍ତୃତ ଲେଖ ଲେଖନ୍ତୁ। ଦୟାକରି ଓଡ଼ିଆରେ ଉତ୍ତର ଦିଅନ୍ତୁ।
26