• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۰۲۸۱۸۱
تاریخ انتشار: ۰۵ اسفند ۱۳۹۹ - ۱۰:۴۰
علمی و فرهنگی
مرکز مدیریت راهبردی افتا اعلام کرد:‌

رشد ۴ برابری استفاده از آسیب پذیری‎های امنیتی سایبری

بهره جویی از ۲۲۳ آسیب پذیری امنیتی، در سال گذشته میلادی، در مقایسه با دوره قبل از آن، حدود چهار برابر افزایش داشته است.

به گزارش خبرنگار گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، در بهره‌جویی از این آسیب پذیری‌ها، ۱۲۵ خانواده باج افزاری نقش داشته‌اند که به طور میانگین، هر یک از ۱۷ آسیب‌پذیری بهره‌جویی کرده‌اند.

اصلاحیه ۹۶ درصد از آسیب‌پذیری‌های مذکور از قبل از سال ۲۰۱۹ در دسترس قرار داشته است و عمر برخی از این باج‌افزار‌ها به بیش از ۸ سال می‌رسد و به نظر نمی‌آید که به این زودی‌ها گردانندگان آن‌ها قصد بازنشستگی داشته باشند، برای مثال می‌توان به خانواده باج‌افزار‌های CryptoMix اشاره کرد که از پنجاه آسیب‌پذیری بهره‌جویی کرده است که کشف قدیمی‌ترین آن‌ها به سال ۲۰۱۰ و جدیدترین آن‌ها به سال ۲۰۲۰ باز می‌گردد.

 

رشد ۴ برابری استفاده از آسیب پذیری‎های امنیتی سایبری

 

گردانندگان حرفه‌ای باج‌افزار، هوشمندانه در حال گسترش دامنه اهداف خود از سیستم‌های عامل سرور‌ها به بستر‌ها و برنامه‌های تحت وب هستند که ۱۸ مورد از آسیب‌پذیری‌ها، با محصولاتی، چون Apache Struts، WordPress، Java، PHP، Drupal و ASP.net مرتبط هستند.

از محصولات کدباز و طرح‌های آن‌ها همچون: Nomad، Jboss، OpenShift، Elasticsearch، TomCat، OpenStack، MySQL و Jenkins نیز ۱۹ مورد از آسیب‌پذیری‌ها ناشی شده‌اند.

بر اساس گزارش شرکت ریسک‌سنس (RiskSense, Inc) چهل درصد از آسیب‌پذیری‌های بررسی شده نیز بدلیل فقدان محدودسازی درست در عملیات مرتبط با مرز یک بافر حافظه، کنترل‌های دسترسی، نبود اعتبارسنجی صحیح ورودی، فراهم شدن دسترسی به اطلاعات حساس برای کاربر غیرمجاز و فقدان کنترل صحیح ایجاد کد، بوجود آمده‌اند که سه مورد از این پنج آسیب‌پذیری، در فهرست خطرناک‌ترین آسیب‌پذیری نرم‌افزاری ۲۰۲۰ به چشم می‌خورند.

 

رشد ۴ برابری استفاده از آسیب پذیری‎های امنیتی سایبری

 

گزارش شرکت ریسک سنس همچنین حاکی است که ۳۳ تهدید پیشرفته و مستمر (APT) در مجموع از ۶۵ باج‌افزار بهره‌جویی کرده‌اند.

کارشناسان مرکز مدیریت راهبردی افتا می‌گویند از آنجا که سوءاستفاده از آسیب‌پذیری‌های امنیتی از روش‌های مؤثر، متداول و بسیار مخرب است و مهاجمان، برای آلوده‌سازی دستگاه‌ها به بدافزار و رخنه به شبکه اهداف خود از آن‌ها بهره می‌گیرند، اصلی‌ترین راهکار در مقابله با این تهدیدات، اطمینان از نصب کامل اصلاحیه‌های امنیتی است.

مرکز مدیریت راهبردی افتا از کاربران علاقه مند می‌خواهد برای آشنایی بیشتر با متداول‌ترین آسیب‌پذیری‌ها و بسته‌های بهره‌جو، خبر فنی آسیب‌پذیری‌های مورد استفاده در باج‌افزار‌ها را در نشانی https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۲۸۶۶/ ملاحظه کنند.
اخبار مرتبط

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
سامان رکورددار صادرات بادام در چهارمحال و بختیاری
تور دوچرخه سواری جاده والنسیانا؛ برتری اون پل بلژیکی در مرحله ۴
درخشش نوجوان قزوینی در مسابقات کشوری رباتیک نادکاپ چمران
پیام تبریک رییس فدراسیون عراق به قهرمانی تیم ملی فوتسال ایران
جان باختن ۸ عضو یک خانواده بر اثر گاز گرفتگی در شهر کابل
ایمیدرو اصلاح سیاست‌های بازار مولیبدن را در دستور کار قرار داد
معاون سابق بانک مرکزی چین به فساد متهم شد
تصویب طرح پیشنهادی آذربایجان‌غربی در کارگروه ماده ۴ قانون ساماندهی تجارت مرزی
روایت تاریخ و نغمه‌های انقلاب در رادیو فرهنگ
آمار کم سابقه تلفات غیرنظامیان افغان در حملات ارتش پاکستان
نشت گاز و انفجار شدید یک ساختمان مسکونی در دهنو میلاس شهرستان لردگان
تجهیز منطقه ویژه اقتصادی یزد به دومین خودرو آتش‌نشانی
بهره برداری از ۲۰۲ طرح دهیاری های خراسان جنوبی
ضربه پلیس آگاهی به شبکه‌های کلاهبرداری با انسداد کارت و حساب بانکی مجرمان
پیگیری حقوق مرزنشینان در نشست مشترک استاندار و مجمع نمایندگان آذربایجان‌غربی با رئیس‌کل گمرک
افتتاح مخزن ذخیره آب، چند طرح‌ راهداری و جایگزینی هزار چراغ پرمصرف معابر در تفرش
تعمیرات اساسی یک دستگاه ترانسفورماتور در سد شهید عباسپور
کتاب هم‌زاد تمدن ایرانی و ستون هویت ملی است
بهره برداری از دو طرح کشاورزی در شهرستان نجف آباد
تاریخ جدید ارائه گواهی صادرات کاتد مس اعلام شد
  • پربازدیدها
  • پر بحث ترین ها
حادثه کارخانه «طلای سفید» در گالیکش یک فوتی و دو مصدوم بجا گذاشت
پیش بینی آغاز بارش باران از امشب، ۱۸ بهمن ماه در خراسان رضوی
تشریح نقش استان‌ها در پیشبرد شبکه ملی اطلاعات
پیش بینی بارندگی در نیمه غربی کشور
آماده‌باش دستگاه‌های امدادی در پی هشدار نارنجی هواشناسی
باران در راه کرمان؛ سامانه‌ی بارشی قدرتمند تا دوشنبه مهمان استان است
باغ‌وحش هویزه با دستور قضایی مهر و موم شد
انتشار تصاویر سارقان طلاجات زنان سالخورده برای شناسایی مالباختگان
عدالت‌ورزی باید در سبک زندگی مسئولان و کارگزاران تجلی یابد
ترافیک نیمه‌سنگین جاده‌ها و آزادراه‌ها منتهی به تهران
ملاقات مردمی مسئولان سازمان وظیفه عمومی ۲۰ بهمن
گروه‌های حساس در خانه بمانند
دادگاه رسیدگی به پرونده یکی از تروریست‌های مسلح بهارستان
تجهیز ۵۰ نقطه تهران به شتاب نگار و لرزه نگار
ترافیک سنگین در تهران ۱۸ بهمن
تحریم های جدید نفتی آمریکا علیه ایران  (۳ نظر)
پاسخ عراقچی به یاوه گویی‌های صدراعظم آلمان  (۱ نظر)
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود  (۱ نظر)
ششمین نوبت طرح خوزستان پاکیزه، گامی برای بهبود چهره ورودی شهرهای استان  (۱ نظر)
پیام تسلیت نماینده ولی فقیه برای درگذشت باسابقه‌ترین امام جمعه کشور  (۱ نظر)
گلایه فروشندگان از تاخیر در پرداخت وجه کالابرگ  (۱ نظر)
مصرف گاز مرز ۵۴۰ میلیون مترمکعب را رد کرد  (۱ نظر)
۶۷ درصد گاز تحویلی در بخش خانگی و تجاری مصرف شد  (۱ نظر)
تقسیط هزینه صدور پروانه ساخت در شهرک پرنیان قم  (۱ نظر)