کشف ۲۰ بدافزار در حمله به سازمانهای دولتی
با توجه به حملات سایبری اخیر به برخی از سازمانها، بیش از ۲۰ فایل بدافزاری کشف و نمونهبرداری شده و پیکربندی نادرست، عدم بهروزرسانی به موقع و عدم اعمال سیاستهای صحیح امنیتی از دلایل اصلی ضعف در شبکههای کشور اعلام شد.
خبرگزاری ایسنا: با توجه به حملات سایبری اخیر به برخی از سازمانها، بیش از ۲۰ فایل بدافزاری کشف و نمونهبرداری شده و پیکربندی نادرست، عدم بهروزرسانی به موقع و عدم اعمال سیاستهای صحیح امنیتی از دلایل اصلی ضعف در شبکههای کشور اعلام شد.
طی روزهای گذشته دو اختلال در حوزه بازرگانی شرکت راهآهن و وزارت راه و شهرسازی رخ داد. شرکت راهآهن اعلام کرد هیچ اختلال یا حمله سایبری به حوزه مسافری، باری یا ایستگاههای قطار بین شهری صورت نگرفته اما اختلالاتی در حوزه بازرگانی به وجود آمده است. پس از آن سایت وزارت راه و شهرسازی از دسترس خارج شد و این وزارتخانه اعلام کرد اختلال سایبری در سیستمهای کامپیوتری کارکنان ستاد این وزارتخانه ظاهر شد که در پی آن پورتال وزارتخانه و سایتهای زیرپرتال آن از دسترس خارج شد.
همچنین پس از آن، محمدجواد آذری جهرمی -وزیر ارتباطات و فناوری اطلاعات- هشدار داد: مجدداً هشدار اردیبهشت ۱۳۹۷ در مورد حملات باجافزاری با سوءاستفاده از درگاه مدیریتی iLo سرورهای HP را یادآوری میکنیم. تحرکات جدیدی توسط مهاجمان سایبری برای طراحی حملات سایبری با استفاده از این نقیصه، رصد و گزارش شده است.
در این راستا مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) اعلام کرد بررسی سه آسیبپذیری out HP-Integerated lights با شناسههای CVE-۲۰۱۷-۱۲۵۴۲، CVE-۲۰۱۸-۷۱۰۵ ،CVE-۲۰۱۸-۷۰۷۸ در سطح کشور نشان میدهد، برخی از شبکههای کشور در برابر این ضعفها به درستی محافظت نشدهاند. پیکربندی نادرست، عدم بهروزرسانی به موقع و عدم اعمال سیاستهای صحیح امنیتی در هنگام استفاده ازHP Integrated Lights-Out از دلایل اصلی این ضعف در شبکههای کشور است. جدول زیر مشخصات این سه آسیبپذیری را نمایش میدهد.
به کاربران توصیه میشود اگر دسترسی به این سرویس از طریق اینترنت ضروری نیست، دسترسی به آن را محدود به شبکه داخلی خود کنند، با بهروزرسانی محصولات خود مطمئن شوند که تحت تاثیر این سه آسیبپذیری قرار ندارند. با توجه به امکان نفوذ به این سرویس توسط گرههای آلودهشده شبکه داخلی، سیاستهای امنیتی سختگیرانهای از جمله vlanبندی مجزا برای دسترسی به این سرویس از طریق شبکه داخلی اکیدا توصیه میشود. همچنین با تنظیم تجهیزات امنیتی و رویدادنگاری حساسیت ویژه نسبت به تلاش برای دسترسی به پورتهای ILO یا SSH سرورها در نظر گرفته شود.
دستورالعملهایی برای جلوگیری از وقوع حملات سایبری
کنترل دسترسی به پیکربندی سرویسهای سرور HP و بازبینی دورهای سطح دسترسیهای سطح ادمین اکتیودایرکتوری و مرور لاگهای دسترسی به ILO سرورها میتواند نقش بسزایی در تشخیص و جلوگیری از حملات اخیر داشته باشد. با توجه به حملات سایبری اخیر به برخی از سازمانها و بررسیهای صورتگرفته، بیش از ۲۰ فایل بدافزاری برای پلتفرمهای متفاوت ویندوز، ESX و سفتافزار کشف و نمونهبرداری شده است. تمامی این بدافزارها از تاریخ ۱۴۰۰/۰۴/۱۹ توسط پادویش تشخیص داده شده و از آلودگی به آنها جلوگیری میشود.
هیچکدام از این فایلها تا این لحظه توسط آنتیویروسهای جهانی تشخیص داده نمیشوند. با توجه به سطح پیشرفته نفوذ و حملات سایبری انجامشده که با شناخت کامل از شبکه قربانی صورت گرفته است، در خصوص امنسازی لازم است حتما سیاستهای دفاع در عمق با اولویت بالا رعایت شود.
برای انجام ایمنسازی، لازم است تمامی دسترسیهای سطح ادمین به اکتیودایرکتوری مورد بازبینی قرار گرفته و تا جای ممکن پسوردهای قبلی اکانتهای ادمین به سرعت تغییر کند. همچنین نسبت به قرارگیری اسکریپت لاگین و استارتاپ حساس بوده و این موارد بررسی شود. تمامی دسترسیهای سطح روت به سرورهای ESX, Xen, انواع Linux و انواع ویندوز سرورهای نصبشده روی سرورهای فیزیکی مورد بازبینی قرار گرفته و تا جای ممکن، رمز اکانتهای روت/ ادمین بازنشانی شود. لازم است سرویس SSH را در سرورهای ESX غیرفعال کنید، دسترسی پورتهای ILO در سرورهای HP از شبکه کاملا قطع شود.
همچنین توصیه میشود دسترسی از راه دور به شبکه در ساعات غیرکاری تا جای ممکن محدود شود و از VPN (مبتنی بر کلید خصوصی نرمافزاری یا توکن) به جای اتصال مستقیم به سرورها استفاده شود، سامانههای ثبت وقایع شبکه مورد بازیینی قرار گرفته و تمامی رخدادهای امنیتی و پیکرهبندی سیستم ها را شامل شود. نسبت به تلاش برای دسترسی به پورتهای ILO یا SSH به سرورها و دسترسیهای ریموت خارج سازمان حساس بوده و موارد هشدار را با اولویت پیگیری کنید. تهیه پشتیبان منظم از دادهها بر روی رسانههای آفلاین و اطمینان از صحت پشتیبانها هم از دیگر راهکارهای امنیتی است.
تبلیغات متنی
-
موضوع محرمانه مذاکرات ایران و آمریکا لو رفت
-
تصاویر معناداری که سنتکام بعد از مذاکرات عمان منتشر کرد
-
واکنش گروسی به روند مذاکرات ایران و آمریکا
-
واکنش تند طراح کلینیک ترک بیحجابی به مذاکرات ایران و آمریکا
-
قلعهنویی ۷ ستاره پرسپولیس را برای جام جهانی انتخاب کرد
-
آهنگ شروین در واکنش به اعتراضات در نیم ساعت، میلیونی شد
-
روش جدید پیامک کردن اخبار مذاکرات، برخی را شاکی کرد
-
موضع دبیرکل سازمان ملل درباره مذاکرات ایران و آمریکا
-
سروکله یک چهره جنجالی در جشنواره فیلم فجر پیدا شد
-
راز استعفای وکیل پرونده پژمان جمشیدی
-
واکنش معنادار به غیبت مجید مجیدی در جشنواره فجر
-
نکته مهمی که عراقچی به تلویزیون عمان گفت
-
واکنش بازیگر «سوجان» به جنجالهای جشنواره فجر
-
اقدام خبرساز عراقچی علیه فرمانده سنتکام
-
ایران مهمترین پیشنهاد آمریکا در مذاکرات را رد کرد
-
موضوع محرمانه مذاکرات ایران و آمریکا لو رفت
-
تصاویر معناداری که سنتکام بعد از مذاکرات عمان منتشر کرد
-
واکنش تند طراح کلینیک ترک بیحجابی به مذاکرات ایران و آمریکا
-
قلعهنویی ۷ ستاره پرسپولیس را برای جام جهانی انتخاب کرد
-
آهنگ شروین در واکنش به اعتراضات در نیم ساعت، میلیونی شد
-
روش جدید پیامک کردن اخبار مذاکرات، برخی را شاکی کرد
-
سروکله یک چهره جنجالی در جشنواره فیلم فجر پیدا شد
-
راز استعفای وکیل پرونده پژمان جمشیدی
-
اقدام خبرساز عراقچی علیه فرمانده سنتکام
-
ایران مهمترین پیشنهاد آمریکا در مذاکرات را رد کرد
-
یک حادثه در مسجد بابل، ۱۶ نفر را راهی بیمارستان کرد
-
جشنواره فجر حرکت جنجالی الناز شاکردوست را تلافی کرد!
-
اقدام خبرساز آمریکا چند ساعت بعد از مذاکره
-
ادعای تازه درباره قصد ترامپ از توافق با ایران
-
۴۸ ساعت متفاوت برای ۱۲ استان در پیش است
-
شهر موشکی جدید سپاه با موشک خرمشهر-۴ رونمایی شد
-
درباره برند آقای ساعدینیا که محل بحث و جدل شده است
-
هفت سریال که در تاریخ نمایش خانگی ایران ماندگار شد
-
امیر جدیدی: عزادارم، در جشنواره فجر شرکت نمیکنم
-
ارتفاع برف در این منطقه به ۶ متر رسید
-
بیانیه مهم ترامپ پیش از آغاز مذاکره با ایران
-
زمان اعلام نتایجِ مذاکرات ایران و آمریکا مشخص شد
-
اولین پیشبینی از نتیجه احتمالی مذاکرات امروز مسقط
-
نطق خبرساز معاون ترامپ قبل از مذاکرات مسقط
-
وضعیت آسمان ایران بعد از تنش ساعات اخیر
-
یاوهگویی جدید ترامپ: رهبر ایران باید نگران باشد
-
آمریکا برای بازگشت به مذاکرات شرط گذاشت
-
زبان بدن عراقچی حین مذاکره جلبتوجه کرد
-
پرواز مشکوک فرمانده سنتکام به محل مذاکرات با ایران
-
خبری عجیب که همزمان با مذاکرات امروز منتشر شد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر