• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۹۵۴۴۳۱
تاریخ انتشار: ۲۵ آذر ۱۳۹۹ - ۱۵:۴۷
علمی و فرهنگی » علم و فناوری

ماجرای یکی از کم‌نظیرترین حملات سایبری تاریخ

مهاجمان سایبری که به شرکت امنیتی فایرآی (FireEye) و وزارت خزانه‌داری آمریکا حمله کردند، به اطلاعات ۱۸ هزار مشتری نرم افزار Orion Platform هم نفوذ کردند.

ماجرای یکی از کم‌نظیرترین حملات سایبری تاریخبه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، پس از یک هفته از وقوع این حملات پیچیده سایبری، اکنون مشخص شده است که مهاجمان قبل از این، با رخنه به سولار ویندز (SolarWinds) موفق به تزریق کد آلوده به یکی از محصولات ساخت این شرکت با نام Orion Platform شده بودند و از طریق این نرم‌افزار به بیش از ۱۸ هزار مشتری آن محصول نفوذ کردند.
این روش حمله به زنجیره تأمین (Supply Chain Attack) معروف است. در این نوع حملات سایبری، مهاجمان با بهره‌جویی از اجزای آسیب‌پذیر در زنجیره تأمین یک سازمان به آن رخنه و یا آن را دچار اختلال می‌کنند.
وزارت امنیت داخلی آمریکا، با انتشار بخشنامه‌ای اضطراری از تمامی سازمان‌های فدرال این کشور خواسته است تا به سرعت نسبت به قطع ارتباط نسخ آسیب‌پذیر Orion Platform اقدام کنند.
شرکت فایرآی هم اعلام کرد که مهاجمان موفق به سرقت ابزار‌های دیجیتال Red Team شده‌اند که این شرکت برای شناسایی آسیب‌پذیری سیستم‌ها در شبکه مشتریان خود، از آن‌ها استفاده می‌کند.
پایگاه اینترنتی blog.malwarebytes نوشته است: انتظار می‌رود در روزها، هفته‌ها و حتی شاید ماه‌های آینده ابعادی دیگر از این کم‌نظیرترین حملات سایبری روشن شود.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا، توصیه می‌کنند تا کارشناسان IT دستگاه‌های زیرساخت در کوتاهترین زمان ممکن، با استفاده از محصولات ضدویروس و ابزار‌های امنیتی، وجود هر گونه نشانه آلودگی را بررسی کنند.
دستگاه‌های زیرساخت همچنین، باید با انجام بررسی دقیق، فراگیر و جامع امنیتی، زیرساخت‌های فیزیکی و ابری را بازبینی و مقاوم‌سازی کنند.
متخصصان IT زیرساخت‌های کشور، باید در اسرع وقت نسبت به جدا کردن هر سیستمی که بر روی آن Version ۲۰۱۹،۴ HF ۵ تا Version ۲۰۲۰.۲.۱ محصول SolarWinds Orion Platform نصب است اقدام کنند. این نسخ در فاصله مارس ۲۰۲۰ تا ژوئن ۲۰۲۰ عرضه شده بودند.
کارشناسان معاونت بررسی مرکز افتا از متخصصان IT در زیرساخت‌ها خواسته‌اند تا در نخستین فرصت، SolarWinds Orion Platform را به Version ۲۰۲۰.۲.۲.۱HF۱ ارتقا داده و پس از اطمینان از نبود هر گونه آلودگی، سیستم‌ها را به حالت قبل بازگردانند.
اطلاعات فنی، گزارش‌های شرکت‌های امنیتی ازاین حملات سایبری، توصیه‌نامه سولار ویندز، مجموعه قواعد شرکت فایر آی برای شناسایی نشانه‌های آلودگی مرتبط با سولار ویندز و نشانه‌های آلودگی (IoC) در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی
www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۲۴۱۹ قابل مشاهده است.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
برنامه حرکت شناور‌های مسافربری و حمل خودرو کیش، جمعه ۱۱ اردیبهشت
جایگزینی رادار‌ها و موشک‌های آمریکا دشوار و زمان بر است
انتقاد نخست‌وزیر اسلواکی از عملکرد سازمان ملل در قبال حمله آمریکا به ایران
راه اندازی میز خدمت تا ایستگاه مشاوره
موج مجازی با نام «خلیج همیشه فارس» در سایه بیانات رهبری
هیچ شناور متخاصمی وارد خلیج فارس نخواهد شد
امنیت مراودات با دنیا را در خلیج فارس ایجاد می‌کنیم
سازمان ملل: هزینه جنگ علیه ایران برابر با کمک به حدود ۹۰ میلیون نفر است
هشدار درباره وقوع فاجعه درمانی قریب الوقوع در غزه
مدیرکل صمت زنجان: اجازه توقف چرخ تولید حتی یک واحد را نخواهیم داد
تاکید اسپانیا بر لغو فوری توافق همکاری اتحادیه اروپا با رژیم صهیونیستی
افزایش خطر تب کریمه‌کنگو با آغاز فصل گرما
تقویم و اوقات شرعی زنجان ۱۱ اردیبهشت ماه ۱۴۰۵
سنندج میزبان جشنواره امتنان از کارگران نمونه
اوقات شرعی اهواز، ۱۱ اردیبهشت ۱۴۰۵
سفارتخانه‌های ایران با هشتگ «پرشین گلف» از تاریخ خلیج فارس نوشتند
مخالفت دوباره سنای آمریکا با توقف جنگ علیه ایران
روشن ماندن چراغ آموزش در روستای خرمتا با همت معلم سقزی
دعوت هیئت دولت از مردم برای شرکت در مراسم چهلم شهید لاریجانی
تقویم روز و اوقات شرعی گیلان، ۱۱ اردیبهشت ۱۴۰۵
  • پربازدیدها
  • پر بحث ترین ها
بهای نفت خام به بیشترین میزان در چهار سال گذشته رسید
پرچم‌گردانی دو ملی پوش فوتبال در میدان ولیعصر (عج)
مخالفت دوباره سنای آمریکا با توقف جنگ علیه ایران
بازگشت به جنگ آثار مخربی بر غیرنظامیان خواهد داشت
«کادر فنی» و «پویش پرچم»، از شبکه ورزش
تهدید خودکفایی با احتمال مصرف گندم برای دام و طیور
هشدار درباره وقوع فاجعه درمانی قریب الوقوع در غزه
تهران با دیپلماسی فعال، آمریکا را به عقب راند
دبستان شجره‌ طیبه، نماد مظلومیت و عزت ملت ایران
فراخوان مسابقه عکس خط مقدم مرهم
حتی در بدترین شرایط جنگی و اقتصادی تعدیل نیرو نخواهیم کرد
پزشکیان: ادامه محاصره دریایی غیرقابل تحمل است
پیوند‌های عمیق فرهنگی ایران و هندوستان
امارات برای گذران زندگی طلا‌های خود را حراج کرد
پیکر عبدالحمید نقره کار پیشکسوت معماری ایرانی- اسلامی به خاک سپرده شد
اعتماد ۸۹/۹ درصدی مردم به توان نیروهای مسلح  (۱ نظر)
ایران در آستانه پاسخ عملی به «راهزنی دریایی» آمریکا؟  (۱ نظر)
جان فدا به وسعت تاریخ  (۱ نظر)
ادامه افزایش قیمت جهانی نفت  (۱ نظر)
تاخیر در تحویل خودروی سهند اس مشتریان را سردرگم کرد  (۱ نظر)
ارائه خدمات رایگان ۷۰ مرکز مشاوره و روانشناسی به همدانی‌ها  (۱ نظر)