سایت خبری
famaserver
  • خانه
  • عمومی
  • ورزش
  • اقتصاد
  • مسکن
  • بین الملل
  • جامعه
  • فناوری اطلاعات
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

6 ماه پیش
واکنش نتانیاهو به حمله استرالیا

واکنش نتانیاهو به حمله استرالیا

6 ماه پیش
حماس ترور فرمانده ارشد القسام را تایید کرد

حماس ترور فرمانده ارشد القسام را تایید کرد

6 ماه پیش
عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

6 ماه پیش
غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

6 ماه پیش
واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

6 ماه پیش
مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

6 ماه پیش
واکنش آمریکا به تیراندازی مرگبار در سیدنی

واکنش آمریکا به تیراندازی مرگبار در سیدنی

6 ماه پیش
رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

6 ماه پیش
ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

6 ماه پیش

Home » مرکز ماهر از کشف ۲۰ بدافزار در حمله‌های سایبری به سازمان‌های دولتی خبر داد

مرکز ماهر از کشف ۲۰ بدافزار در حمله‌های سایبری به سازمان‌های دولتی خبر داد

زمان انتشار: 12 جولای 2021 ساعت 12:45

دسته بندی: فناوری اطلاعات

شناسه خبر: 175771

زمان مطالعه: 5 دقیقه

مرکز ماهر با اعلام اینکه ۲۰ بدافزار در حمله‌های سایبری اخیر به سازمان‌های دولتی نقش داشته‌اند، پیکربندی نادرست، عدم به‌روزرسانی به موقع و عدم اعمال سیاست‌های صحیح امنیتی را از دلایل اصلی ضعف در شبکه‌های کشور اعلام کرد.

اگر پیگیر اخبار روزهای گذشته بوده‌اید، حتما می‌دانید که دو اختلال سایبری بزرگ در شرکت راه‌آهن و سامانه‌های وزارت راه و شهرسازی سر و صدای زیادی در محافل خبری برپا کرد و عده‌ای از کارشناسان این مشکلات را به هک و مسائل امنیتی ارتباط دادند.

شرکت راه‌آهن در واکنش به این موضوع، وجود هر گونه اختلال یا حمله سایبری در حوزه مسافری، باری یا ایستگاه‌های قطار بین شهری را تکذیب کرد اما گفت که اختلالاتی در حوزه بازرگانی به وجود آمده است. در ادامه این موضوع وبسایت وزارت راه و شهرسازی و به تبع آن، سامانه‌ها و پرتال‌های زیرمجموعه آن هم از دسترس خارج شدند که وزارت راه «اختلال سایبری در سیستم‌های کامپیوتری» کارکنان ستاد این وزارتخانه را دلیل این موضوع توصیف کرد.

مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) در این رابطه با بررسی سه آسیب‌پذیری HP Integrated Lights-Out در سطح کشور اعلام کرد که برخی شبکه‌های کشور به درستی در برابر این ضعف‌ها محافظت نشده‌اند. علت این موضوع پیکربندی نادرست، عدم به‌روزرسانی به موقع و عدم اعمال سیاست‌های صحیح امنیتی در هنگام استفاده از HP Integrated Lights-Out بوده است.

حمله‌های سایبری

مرکز ماهر به کاربران توصیه کرده که اگر دسترسی به این سرویس از طریق اینترنت ضروری نیست، دسترسی به آن را محدود به شبکه داخلی خود کرده و با به‌روزرسانی محصولات خود مطمئن شوند که تحت تأثیر این سه آسیب‌پذیری قرار ندارند.

با توجه به امکان نفوذ به این سرویس توسط گره‌های آلوده‌شده شبکه داخلی، سیاست‌های امنیتی سخت‌گیرانه‌ای از جمله vlan بندی مجزا برای دسترسی به این سرویس از طریق شبکه داخلی اکیدا توصیه می‌شود. همچنین با تنظیم تجهیزات امنیتی و رویدادنگاری حساسیت ویژه نسبت به تلاش برای دسترسی به پورت‌های ILO یا SSH سرورها در نظر گرفته شود.

گفتنی است هیچ‌کدام از این فایل‌ها تا این لحظه توسط آنتی‌ویروس‌های جهانی تشخیص داده نمی‌شوند. با توجه به سطح پیشرفته نفوذ و حملات سایبری انجام‌شده که با شناخت کامل از شبکه قربانی صورت گرفته، در خصوص امن‌سازی لازم است حتما سیاست‌های دفاع در عمق با اولویت بالا رعایت شود.

همچنین محمد جواد آذری جهرمی، وزیر ارتباطات نیز در همین رابطه با بیان این که تحرکات جدیدی توسط مهاجمان سایبری برای طراحی حملات گزارش شده است، روز شنبه هشدار سال ۹۷ در مورد حملات باج‌افزاری را به دستگاه‌های اجرایی یادآوری کرد.

اشتراک گذاری

اخبار مرتبط

  • گوگل ادعای تغییر پیش‌فرض کروم به هوش مصنوعی را رد کرد
    گوگل ادعای تغییر پیش‌فرض کروم به هوش مصنوعی را رد کرد 9 ساعت پیش
  • رونمایی بزرگ اپل از Siri AI؛ چرا سهام شرکت سقوط کرد؟
    رونمایی بزرگ اپل از Siri AI؛ چرا سهام شرکت سقوط کرد؟ 9 ساعت پیش
  • یارانه ۱۷۰۰ دلاری تی‌موبایل؛ آیا آیفون تاشو هم رایگان عرضه می‌شود؟
    یارانه ۱۷۰۰ دلاری تی‌موبایل؛ آیا آیفون تاشو هم رایگان عرضه می‌شود؟ 9 ساعت پیش
  • تراشه نئو چین؛ رقیب جدی ایلان ماسک در رابط مغز و رایانه
    تراشه نئو چین؛ رقیب جدی ایلان ماسک در رابط مغز و رایانه 9 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • استانها 16271
  • اقتصاد 11883
  • بازار مالی 2469
  • بین الملل 14490
  • تبلیغات 31
  • جامعه 10132
  • دانش 7584
  • عمومی 1926
  • فناوری اطلاعات 7985
  • فیلم 3546
  • کاریکاتور 519
  • مسکن 1913
  • ورزش 23778

جدیدترین مقالات

  • شتاب بخشی به طرح آبرسانی غرب مازندران
    شتاب بخشی به طرح آبرسانی غرب مازندران 13 ساعت پیش
  • کارخانه کمپوست  شهرداری خرم‌آباد در آستانه بهره‌برداری
    کارخانه کمپوست شهرداری خرم‌آباد در آستانه بهره‌برداری 13 ساعت پیش
  • وزیر راه: راه‌آهن اردبیل شاهکار مهندسی ایرانی است
    وزیر راه: راه‌آهن اردبیل شاهکار مهندسی ایرانی است 13 ساعت پیش
  • شناسایی و جمع‌آوری ۴ انشعاب غیرمجاز برق در شهرستان سامان/ اجرای طرح «مهتاب» با هدف مدیریت هوشمند تلفات انرژی
    شناسایی و جمع‌آوری ۴ انشعاب غیرمجاز برق در شهرستان سامان/ اجرای طرح «مهتاب» با هدف مدیریت هوشمند تلفات انرژی 13 ساعت پیش
  • تبدیل سواحل مازندران به کانون برنامه های فرهنگی و آئینی
    تبدیل سواحل مازندران به کانون برنامه های فرهنگی و آئینی 13 ساعت پیش

لینکهای پیشنهادی

سرور مجازی |  دانلود رایگان نرم افزار |  کلاس آنلاین

میزبانی در هاست ویندوز فاماسرور