• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۹۵۴۴۳۱
تاریخ انتشار: ۲۵ آذر ۱۳۹۹ - ۱۵:۴۷
علمی و فرهنگی » علم و فناوری

ماجرای یکی از کم‌نظیرترین حملات سایبری تاریخ

مهاجمان سایبری که به شرکت امنیتی فایرآی (FireEye) و وزارت خزانه‌داری آمریکا حمله کردند، به اطلاعات ۱۸ هزار مشتری نرم افزار Orion Platform هم نفوذ کردند.

ماجرای یکی از کم‌نظیرترین حملات سایبری تاریخبه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، پس از یک هفته از وقوع این حملات پیچیده سایبری، اکنون مشخص شده است که مهاجمان قبل از این، با رخنه به سولار ویندز (SolarWinds) موفق به تزریق کد آلوده به یکی از محصولات ساخت این شرکت با نام Orion Platform شده بودند و از طریق این نرم‌افزار به بیش از ۱۸ هزار مشتری آن محصول نفوذ کردند.
این روش حمله به زنجیره تأمین (Supply Chain Attack) معروف است. در این نوع حملات سایبری، مهاجمان با بهره‌جویی از اجزای آسیب‌پذیر در زنجیره تأمین یک سازمان به آن رخنه و یا آن را دچار اختلال می‌کنند.
وزارت امنیت داخلی آمریکا، با انتشار بخشنامه‌ای اضطراری از تمامی سازمان‌های فدرال این کشور خواسته است تا به سرعت نسبت به قطع ارتباط نسخ آسیب‌پذیر Orion Platform اقدام کنند.
شرکت فایرآی هم اعلام کرد که مهاجمان موفق به سرقت ابزار‌های دیجیتال Red Team شده‌اند که این شرکت برای شناسایی آسیب‌پذیری سیستم‌ها در شبکه مشتریان خود، از آن‌ها استفاده می‌کند.
پایگاه اینترنتی blog.malwarebytes نوشته است: انتظار می‌رود در روزها، هفته‌ها و حتی شاید ماه‌های آینده ابعادی دیگر از این کم‌نظیرترین حملات سایبری روشن شود.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا، توصیه می‌کنند تا کارشناسان IT دستگاه‌های زیرساخت در کوتاهترین زمان ممکن، با استفاده از محصولات ضدویروس و ابزار‌های امنیتی، وجود هر گونه نشانه آلودگی را بررسی کنند.
دستگاه‌های زیرساخت همچنین، باید با انجام بررسی دقیق، فراگیر و جامع امنیتی، زیرساخت‌های فیزیکی و ابری را بازبینی و مقاوم‌سازی کنند.
متخصصان IT زیرساخت‌های کشور، باید در اسرع وقت نسبت به جدا کردن هر سیستمی که بر روی آن Version ۲۰۱۹،۴ HF ۵ تا Version ۲۰۲۰.۲.۱ محصول SolarWinds Orion Platform نصب است اقدام کنند. این نسخ در فاصله مارس ۲۰۲۰ تا ژوئن ۲۰۲۰ عرضه شده بودند.
کارشناسان معاونت بررسی مرکز افتا از متخصصان IT در زیرساخت‌ها خواسته‌اند تا در نخستین فرصت، SolarWinds Orion Platform را به Version ۲۰۲۰.۲.۲.۱HF۱ ارتقا داده و پس از اطمینان از نبود هر گونه آلودگی، سیستم‌ها را به حالت قبل بازگردانند.
اطلاعات فنی، گزارش‌های شرکت‌های امنیتی ازاین حملات سایبری، توصیه‌نامه سولار ویندز، مجموعه قواعد شرکت فایر آی برای شناسایی نشانه‌های آلودگی مرتبط با سولار ویندز و نشانه‌های آلودگی (IoC) در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی
www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۲۴۱۹ قابل مشاهده است.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
دلجویی نماینده ولی فقیه در بنیاد شهید و امور ایثاگران کشور از خانواده شهدا در چهارمحال و بختیاری
روند اجرایی طرح مسکن ملی در پارس آباد
اختصاص ۶۰۰ میلیارد بودجه به طرح های آبخیزداری دماوند
عطرافشانی گلزار شهدای جنگ تحمیلی سوم در نقده
سپاه: مقتدرانه از حقوق ملت ایران در خلیج فارس دفاع می‌کنیم
دستگیری فروشنده سکه و اسکناس جعلی در کلاردشت
برگزاری اینوتکس ۱۴۰۵ در شهریور امسال
توجه ویژه آیت الله سیستانی به وضعیت خانواده‌های شهدای جنگ تحمیلی ایران
تجلیل از پاسداران طبیعت در منطقه خانگرمز تویسرکان
حفظ ذخایر خلیج فارس با بهره برداری مسئولانه
محسن سیفی کفشگری سرپرست بانک ملی ایران شد
احیای کارخانه نساجی شماره یک قائم‌شهر
خلیج فارس، امانت نسل های آینده
دشت شقایق‌ کدکن؛ انعکاس بهشت خدا بر زمین
اجتماع جان فدایان ایران امام رضایی
تایلند به‌دنبال ایجاد پل زمینی در پی محدودیت در تنگه هرمز
سرمایه انسانی؛ محور عبور صنعت مس از شرایط ناپایدار اقتصادی
توزیع جهیزیه به زوج های چرامی به میمنت میلاد امام رضا(ع)
فعالیت گروه خادمیاران رضوی در نیشابور
پیش بینی افزایش دما و وقوع گردوخاک محلی در خوزستان
  • پربازدیدها
  • پر بحث ترین ها
بهای نفت خام به بیشترین میزان در چهار سال گذشته رسید
پرچم‌گردانی دو ملی پوش فوتبال در میدان ولیعصر (عج)
اعتماد ۸۹/۹ درصدی مردم به توان نیروهای مسلح
تهدید خودکفایی با احتمال مصرف گندم برای دام و طیور
افزایش قیمت جهانی نفت و فشار هم‌زمان بر اقتصاد اندونزی
مسابقه «حروف دانش» از شبکه آموزش
استفاده از ظرفیت نیرو‌های عملیاتی برای مدیریت مصرف گاز
ارائه خدمات نوین قضایی به شهروندان
تهران با دیپلماسی فعال، آمریکا را به عقب راند
کشف سلاح در مرز‌های سیستان و بلوچستان
حتی در بدترین شرایط جنگی و اقتصادی تعدیل نیرو نخواهیم کرد
پیوند‌های عمیق فرهنگی ایران و هندوستان
عارف: حیدرعباسی از شخصیت‌های اثرگذار در پاسداشت فرهنگ غنی آذربایجان و ایران بود
واکنش قالیباف به ادعای ترامپ وگنده‌گویی وزیرخزانه‌داری آمریکا
پیکر عبدالحمید نقره کار پیشکسوت معماری ایرانی- اسلامی به خاک سپرده شد
اعتماد ۸۹/۹ درصدی مردم به توان نیروهای مسلح  (۱ نظر)
ایران در آستانه پاسخ عملی به «راهزنی دریایی» آمریکا؟  (۱ نظر)
جان فدا به وسعت تاریخ  (۱ نظر)
ادامه افزایش قیمت جهانی نفت  (۱ نظر)
تاخیر در تحویل خودروی سهند اس مشتریان را سردرگم کرد  (۱ نظر)
ارائه خدمات رایگان ۷۰ مرکز مشاوره و روانشناسی به همدانی‌ها  (۱ نظر)