توضیح پلیس فتا درباره حمله گسترده سایبری
سرهنگ نیکنفس رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا با بیان اینکه اختلال در سرویس اینترنت کشور صرفاً قطعی و کندی ارتباطات را در پی داشته و هیچگونه دسترسی غیرمجاز یا نشت اطلاعات رخ نداده است، گفت: این حمله سایبری ناشی از آسیب پذیری امنیتی در سرویس پیکربندی از راه دور تجهیزات سیسکو بوده است.
خبرگزاری مهر درباره حمله سایبری شب گذشته نوشت: حفره امنیتی در تعدادی از سوئیچ های تولیدی شرکت سیسکو به هکرها امکان داد تا زیرساخت های دیجیتال در برخی کشورها و از جمله ایران را مورد حمله قرار دهند.
بررسی ها نشان می دهد تا به حال ۱۶۸ هزار رایانه در نقاط مختلف جهان به همین علت مورد حمله قرار گرفت.
پروتکل معیوب مورد سوءاستفاده مربوط به کلاینت Cisco Smart Install بوده است و هکرها با دستکاری تنظیمات TFTP سرور، فایل هایی را از این طریق ارسال کرده و جایگزین برخی فایل های دیگر کرده و فرامین مخرب خود را اجرا می کنند.
برخی بررسی ها حاکیست که عوامل این حملات هکری با برخی دولت های جهان درارتباط هستند. منابع آمریکایی در تلاش هستند با یادآوری برخی حملات هکرهای منتسب به روسیه به زیرساخت های بخش انرژی، هسته ای، آب، حمل و نقل هوایی و غیره مجددا این کشور را عامل حملات یادشده جلوه دهند.
تحقیقات موسسه امنیتی Embedi هم حاکی از آن است که پورت TCP ۴۷۸۶ برای این حمله به سوئیچ های سیسکو مورد سوءاستفاده قرار گرفته است.
در حال حاضر ۹۵ درصد سوئیچ های سیسکو به حالت عادی بازگشته اند. این شرکت به مدیران سایت ها و شبکه ها توصیه کرده تا وصله عرضه شده برای Smart Install را نصب کنند تا از مشکلات یادشده در امان باشند.
در همین زمینه رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا توضیحاتی را به خبرگزاری تسنیم در خصوص حمله گسترده سایبری شب گذشته ارائه داد.
سرهنگ نیکنفس رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا با بیان اینکه اختلال در سرویس اینترنت کشور صرفاً قطعی و کندی ارتباطات را در پی داشته و هیچگونه دسترسی غیرمجاز یا نشت اطلاعات رخ نداده است، گفت: این حمله سایبری ناشی از آسیب پذیری امنیتی در سرویس پیکربندی از راه دور تجهیزات سیسکو بوده و با توجه به اینکه روترها و سوئیچ های مورد استفاده در سرویس دهندههای اینترنت و مراکز داده نقطه گلوگاهی و حیاتی در شبکه محسوب میشوند ایجاد مشکل در پیکربندی آنها تمام شبکه مرتبط را به صورت سراسری دچار اختلال نموده و قطع دسترسی کاربران این شبکهها را در پی داشته است.
رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا تصریح کرد: بررسیهای اخیر تیم تالوس که مرجع تهدیدشناسی و امنیت تجهیزات سیسکو است، نشان دهنده وجود این نقص امنیتی در بیش از ۱۶۸۰۰۰ ابزار فعال در شبکه اینترنت بوده است.
وی افزود: حدود یکسال قبل نیز شرکت مزبور هشداری مبنی بر جستجوی گسترده هکرها به دنبال ابزارهایی که قابلیت پیکربندی از راه دور(smart install client) بر روی آنها فعال است را منتشر کرده بود.
این مقام ارشد انتظامی یادآورشد: اطلاعات کامل و جزئیات فنی مربوط به آسیب پذیری مزبور به همراه وصله امنیتی مربوطه، ده روز قبل( هشتم فروردین) در آدرس زیر https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-۲۰۱۸۰۳۲۸-smi۲#fixed اعلام شده است.
به گفته نیکنفس چنانچه قبلا نیز مکرراً تاکید شده است مسئولان فناوری اطلاعات سازمانها و شرکتها باید مستمراً رصد و شناسایی آسیبپذیریهای جدید و رفع آنها را در دستور کار داشته باشند تا چنین مشکلاتی تکرار نشود.
رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا با بیان اینکه هکرها میتوانند با سوءاستفاده از آسیبپذیری شناسایی شده علاوه بر سرریز بافر به حذف و تغییر پیکربندی سوئیچها و روترهای سیسکو و کارانداختن خدمات آنها اقدام نمایند و همچنین قابلیت اجرای کد از راه دور بر روی آنها را داشته باشند، افزود: در اقدام فوریتی توصیه میشود مدیران شبکه سازمانها و شرکتها با استفاده از دستور"show vstack " به بررسی وضعیت فعال بودن قابلیت smart install client اقدام و با استفاده از دستور "no vstack" آنرا غیرفعال کنند.
وی ادامه داد: به علاوه با توجه به اینکه حمله مزبور بر روی پورت ۴۷۸۶TCP صورت گرفته است لذا بستن ورودی پورت مزبور بر روی فایروالهای شبکه نیز توصیه میشود. در مرحله بعد و در صورت نیاز به استفاده از ویژگی پیکربندی راه دور تجهیزات مزبور، لازم است به روز رسانی به آخرین نسخههای پیشنهادی شرکت سیسکو و رفع نقص امنیتی مزبور از طریق آدرس پیش گفته انجام شود.
سرهنگ نیکنفس خاطر نشان شد: برابر اعلام مرکز ماهر وزارت ارتباطات و فناوری اطلاعات تا این لحظه، سرویس دهی شرکتها و مراکز داده بزرگ از جمله افرانت، آسیا تک، شاتل، پارس آنلاین و رسپینا به صورت کامل به حالت عادی بازگشته است و اقدامات لازم جهت پیشگیری از تکرار رخداد مشابه انجام شده است.
این مقام ارشد انتظامی ادامه داد: همچنین پیشبینی میگردد که با آغاز ساعت کاری سازمانها، ادارات و شرکتها، شمار قابل توجهی از این مراکز متوجه وقوع اختلال در سرویس شبکه داخلی خود گردند. لذا مدیران سیستمهای آسیب دیده باید با استفاده از کپی پشتیبان قبلی، اقدام به راهاندازی مجدد تجهیزات خود نمایند یا در صورت عدم وجود کپی پشتیبان، راهاندازی و پیکربندی تجهیزات مجددا انجام پذیرد.
سرهنگ نیکنفس با اشاره به اینکه قابلیت آسیبپذیر smart install client نیز با اجرای دستور "no vstack" غیر فعال گردد، تاکید کرد: لازم است این تنظیم بر روی همه تجهیزات روتر و سوئیچ سیسکو (حتی تجهیزاتی که آسیب ندیدهاند) انجام گردد. توصیه میگردد در روتر لبه شبکه با استفاده ازفهرست کنترل دسترسی(ACL ) ترافیک ورودی ۴۷۸۶ TCP نیز مسدود گردد.
وی یادآور شد: مجددا تاکید میگردد که مسئولان فناوری اطلاعات سازمانها و شرکتها باید نسبت به بررسی مستمر آخرین آسیب پذیرهای سامانهها و ابزارها اقدام و نسبت به بروز رسانی و رفع نواقص احتمالی در اسرع وقت اقدام کنند.
سرهنگ نیکنفس در پایان گفت: هرگونه اطلاعات تکمیلی در این خصوص از طریق سایت پلیس فتا اطلاع رسانی خواهد شد.
تبلیغات متنی
-
پیام واضح بهاره هدایت به میرحسین موسوی
-
آتش سوزی در خیابان خیام تهران
-
بهنام یخچالی قید تیم ملی را زد؛ نمیتوانم به غم مردم بیتفاوت باشم
-
این شرکت خودرویی هم محصولاتش را گران کرد
-
زلزله شدید صبحگاهی عسلویه را لرزاند
-
رویترز: فرستاده ترامپ به عراق، برکنار شد
-
حرکت زشت و زننده مجری شبکه افقِ صداوسیما
-
خبر مربوط به عقبنشینی لینکلن کار ایرانیها بود!
-
اقدام امروز نمایندگان مجلس علیه اتحادیه اروپا
-
خودش و دخترش؛ خانوادهای که خیلی در خبرها حضور دارند
-
این روش خرید فیترشکن در ایران رواج یافته است
-
تصمیمی که دانشجوها را به حاشیه راند
-
تصاویر قایق انتحاری مخصوص زدن ناو هواپیمابر
-
قتل همسر و مادر زن به خاطر سه میلیارد طلا
-
افشاگری معاون پزشکیان از تأخیر در اتصال اینترنت
-
پیام واضح بهاره هدایت به میرحسین موسوی
-
بهنام یخچالی قید تیم ملی را زد؛ نمیتوانم به غم مردم بیتفاوت باشم
-
حرکت زشت و زننده مجری شبکه افقِ صداوسیما
-
خبر مربوط به عقبنشینی لینکلن کار ایرانیها بود!
-
خودش و دخترش؛ خانوادهای که خیلی در خبرها حضور دارند
-
پیشبینی هوای تهران طی ۲ روز آینده
-
ترامپ چارچوب توافق احتمالی با ایران را اعلام کرد
-
برای آنها که در عزای عزیزانشان خستگیناپذیر میرقصند
-
چند ترانه خاص که این روزها بیشتر شنیده میشوند
-
ورود کاروان نظامی بزرگ آمریکا به عراق
-
فرهیختگان: بهترین زمان حمله آمریکا، الان بود
-
واکنش رسمی عربستان به خبر حمایت از حمله به ایران
-
توافق ایران با آمریکا وارد فاز تازهای شد
-
فرود هواپیمای مرموز روسی در تهران
-
ناو هواپیمابر لینکلن دریای عمان را ترک کرد
-
کریسمسِ صداوسیمای ایران تا ابد عزادار شد
-
احکام برخی دستگیرشدگان اعتراضات اخیر صادر شد
-
ناو هواپیمابر لینکلن دریای عمان را ترک کرد
-
صابرین نیوز: ادعاهای کارشناس شبکه افق مضحک است!
-
در ساعات اخیر مهدی قایدی در صدر چهرههای پربحث است
-
نعمیه نظامدوست: دلم میخواهد بمیرم
-
بازیکن خارجی استقلال آماده پخش زنده جنگ ایران و آمریکا شد!
-
تاییدنشده؛ شرط آمریکا برای انصراف از اقدام نظامی!
-
دو انفجار خبرساز در اهواز و بندرعباس
-
ترامپ امشب از یک تصمیم جدید درباره ایران خبر داد
-
رزمایش مشترک ایران، روسیه و چین تکذیب شد؟
-
در ساعات اخیر احتمال حمله آمریکا به ایران کاهش یافت
-
پرواز پهپاد شناسایی ایران بر فراز خلیج فارس
-
وضعیت تعطیلی مدارس تهران، شنبه ۱۱ بهمن
-
موضع عربستان درباره جنگ با ایران ۱۸۰ درجه تغییر کرد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
نظر کاربران
خداروشکر که بی حجابی ربطی نداشت
پاسخ ها
لعنت به بی حجابی
چه سخت
دیشب برترین ها هم در دسترس نبود الان هم با سرعت خیلی پایین صفحات باز میشن
پس تلگرامو فیلتر میکنید...
قبلش به اسراییل حمله شده بود الان به ایران ....
آقا یان دست اندرکار ما خیلی بدبختیم شما حالا جلوی بعضی از این حملات سایبری را متکی به علم مخصوص یا همان تکنولوژی است که بعضی مواقع امکان پذیر نیست حداقل جلوی اینهمه لغتهای وارداتی را بگیرید توی این توضیحات پلیس فتا من میبینم پر از لغتهای انگلیسی است پس این فرهنگسرای اقای حداد چکار میکند معادل آن چند لغت در نظر بگیرند که کار دشواری نیست یکدفعه زبان دوممان فارسی واولمان انگلیسی شود چقدر بی حال هستید
پاسخ ها
واقعا ... دغدغه ی شما چیه دغدغه ی ما چیه ... همین افراد ساده انگار و کوته فکر مثل شما مملکتو به این حد از عقب موندگی کشوندن
صفحه رو باز کردی اومدی دیدی همش اطلاعات تخصصیه و هیچی ازش نمیفهمی گفتی حالا اومدی به زبانش گیر دادی:))) اگر فارسی سلیس هم نوشته میشد تو و امثال تو هیچی ازش نمیفهمیدی. درستش اینه که اعلام میکردی یه نفر برات به زبان ساده توضیح بده عزیزم
من میگم کلا اینترنت رو فیلتر کنین تا دیگه حمله سایبری نداشته باشیم