• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۰۸۲۹۱۰
تاریخ انتشار: ۰۱ ارديبهشت ۱۴۰۰ - ۱۲:۴۸
علمی و فرهنگی » علم و فناوری

تجهیزات سازمانی در خطر ۵ آسیب‌پذیری سایبری

در تجهیزات سازمانی پنج آسیب‌پذیری وجود دارد که هکر‌ها برای نفوذ به شبکه‌های شرکتی و دولتی، در حال استفاده از آن‌ها هستند.

تجهیزات سازمانی در خطر ۵ آسیب‌پذیری سایبریبه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، همه این پنج آسیب‌پذیری کاملاً شناخته شده و از آن‌ها در حملات مهاجمان دولتی و گروه‌های جرایم اینترنتی استفاده شده است.

هکر‌ها به طور مکرر شبکه‌های سیستم‌های آسیب‌پذیری شده را اسکن می‌کنند و در تلاش برای به‌دست‌آوردن اطلاعات احراز هویت برای دسترسی بیشتر هستند.

سه آژانس امنیتی و امنیت سایبری آمریکا، شامل آژانس امنیت سایبری و زیرساخت (CISA)، اداره تحقیقات فدرال (FBI) و آژانس امنیت ملی (NSA)، این هکر‌ها را SVR (سرویس اطلاعات خارجی روسیه) خوانده‌اند.

بر اساس هشدار امنیتی مشترک آمریکا و انگلیس که در ژوئیه سال ۲۰۲۰ منتشر شد، SVR از چهار نوع از این آسیب‌پذیری‌ها برای هدف قراردادن و نفوذ به شبکه‌های شرکت‌های فعال در ساخت واکسن COVID-۱۹ استفاده کرده‌اند.

آژانس امنیت ملی آمریکا (NSA) نیز در دسامبر سال ۲۰۲۰ به شرکت‌های آمریکایی هشدار داده بود که هکر‌های روسی از آسیب‌پذیری VMWare بعنوان پنجمین باگ سوءاستفاده می‌کنند.

با استفاده از آسیب‌پذیری‌های ۵ گانه جدید، مهاجمان ممکن است سعی کنند از یک نقطه‌ضعف در یک رایانه یا برنامه سمت اینترنت با استفاده از نرم‌افزار، داده‌ها یا دستورات، استفاده کنند تا رفتاری ناخواسته و یا پیش‌بینی‌نشده‌ای انجام دهند.

ممکن است مهاجمان از سرویس‌های از راه دور خارجی که برای دسترسی اولیه در شبکه استفاده می‌کنند، کمک بگیرند؛ سرویس‌های از راه دور مانند VPN ها، Citrix و سایر مکانیزم‌های دسترسی به‌ویژه پروتکل ریموت دسکتاپ (RPD) که به کاربران امکان می‌دهند از مکان‌های خارجی (اینترنت) به منابع شبکه سازمانی داخلی متصل شوند.

به متولیان امنیت سایبری شرکت‌ها و سازمان‌ها توصیه می‌شود، با اولویت ویژه، شبکه‌های خود را از نظر شاخص سازش مربوط به هر پنج آسیب‌پذیری و تکنیک‌های تفصیلی بررسی کرده و اقدامات فوری را انجام دهند.

برای مقابه با این نفوذ‌های سایبری لازم و ضروری است تا مدیران، متخصصان و کارشناسان IT دستگاه‎های زیرساختی، سیستم‌ها و محصولات را به‌روز نگه دارند و در به‌روزرسانی وقفه‌ای ایجاد نکنند، چراکه بسیاری از مهاجمان از آسیب‌پذیری‌های متعدد استفاده می‌کنند.

واحد‌های IT زیرساخت‌ها باید قابلیت‌های مدیریت خارجی را غیرفعال کنند و یک مدیریت شبکه out-of-band را راه‌اندازی کنند.

کارشناسان مرکز مدیریت راهبردی افتا هم از مدیران، متخصصان و کارشناسان IT دستگاه ‎های زیرساختی خواسته‌اند با فرض اینکه نفوذ اتفاق می‌افتد، برای فعالیت‌های پاسخگویی به حوادث، آماده باشند.

لیست پنج آسیب‌پذیری مورد سوء استفاده هکر‌های SVR و تکنیک‌های نفوذ آنان، نشانه‌های آلودگی (IOC)، رول‌های شناسایی و همچنین راهکار‌های عمومی برای جلوگیری از حملات سایبری از محل این ۵ آسیب‌پذیری، را می‌توانید در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی:

www.afta.gov.ir/portal/home/?news/235046/237266/243431 مشاهده و دریافت کنید.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
برگزاری مراسم آیینی عصر شعر یلدایی در فریدونشهر
فعالیت ۵۳ مزرعه ماهی سردابی و گرمابی در ملایر
هدف‌گذاری پتروشیمی برای ظرفیت ۱۳۰ میلیون تنی در برنامه هفتم
سنت چله بران عروس در بین عشایر مغان
بویین میاندشت ، سردترین نقطه کشور با منفی ۲۱ درجه
معرفی اعضای کمیته فنی انتخابی تیم ملی کشتی آزاد
ظرفیت خالی ۲۰ میلیارد دلاری در صنعت پتروشیمی به‌دلیل کمبود خوراک
کشف ۷ میلیارد لوازم خانگی فاقد مجوز در مهر
تجلیل استاندار خوزستان از مقام مادران توان‌یاب
هشدار در خصوص یخ زدگی کنتور‌ها در شهر بهمن در شهرستان آباده
برگزاری همایش مدیریت مصرف انرژی با مشارکت صنعت پتروشیمی
فراخوان مشمولان اعزامي پايه خدمتي دی ماه ۱۴۰۴
بزرگداشت آیت الله شاهچراغی در تهران
بیش از ۳۴۰ مورد بازرسی از واحدهای صنفی ماه جاری در نقده
دعوت از ۱۶ بازیکن برای شرکت در اردوی تیم ملی فوتبال ساحلی ایران
کشف ۲ هزار لیتر گازوئیل فاقد مجوز در فراشبند
تجلیل از مرزبانان در نقطه صفر مرزی سلماس در آستانه شب یلدا
شب نشینی یلدا در بین عشایر فسا
هم‌اکنون آرامش در سطح استان برقرار است
اهدای جهیزیه به نوعروسان مددجو در اندیکا
  • پربازدیدها
  • پر بحث ترین ها
مناطق مختلف فارس ، سیراب از بارش رحمت الهی
عقیل کشاورز جاسوس موساد اعدام شد
چطور فلش مموری اطلاعات را ذخیره می‌کند؟ | آشنایی با ساختار داخلی USB Flash
نیرو‌های مسلح به سرعت در حال ترمیم کاستی‌ها هستند
دور سوم مرحله پنجم کالابرگ الکترونیکی واریز شد
امشب؛ پایان مهلت ثبت نام محصولات ایران‌خودرو
توقف خروج کامیون ها از دوغارون تایباد
ادامه بارندگی در کشور؛ بارش همچنان در نوار شرقی
حقوق آذرماه بازنشستگان و مستمری‌بگیران سازمان تأمین اجتماعی در حال پرداخت است
جزئیات تغییر ساعت کاری دستگاه‌های اجرایی از اول دی
افزایش شمار جانباختگان در سیلاب جنوب کشور به ۷ نفر
حرکت صنعت هسته‌ای ایران در تراز کشور‌های پیشرفته جهان
از یک الزام مقرراتی تا موتور محرک توسعه پایدار در ساختمان
نیم صفحه نخست روزنامه‌های ورزشی ۲۹ آذر
تعویق دیدار نفت و گاز گچساران و پیکان در جام حذفی فوتبال
پیاده روی بزرگ خانوادگی فردا در گرگان  (۴ نظر)
مناطق مختلف فارس ، سیراب از بارش رحمت الهی  (۲ نظر)
مشترکان پرمصرف گاز هزینه‌های بالاتری پرداخت می‌کنند  (۱ نظر)
امشب؛ پایان مهلت ثبت نام محصولات ایران‌خودرو  (۱ نظر)
کاهش سهم گاز صنایع، زیر سایه مصرف بخش‌های غیرتولیدی  (۱ نظر)
اغازبکار ادارات استان کرمان فردا ۲۹ آذرماه با دو ساعت تاخیر  (۱ نظر)
جان باختن یکی از امدادگران هلال احمر حین عملیات در شهرستان جهرم  (۱ نظر)
غیرحضوری شدن مدارس در برخی مناطق استان قم فردا شنبه ۲۹ آذر ۱۴۰۴  (۱ نظر)
فعالیت حضور مدارس فردا شنبه در گلستان  (۱ نظر)
برف و باران، پاییز فارس را بدرقه کرد  (۱ نظر)
بارش برف و لغزندگی همه محور‌های خراسان شمالی  (۱ نظر)
ایران ریاکاری آمریکا در «دلسوزی برای مردم ایران» را محکوم کرد  (۱ نظر)
وضعیت مدارس برای روز شنبه  (۱ نظر)
آمریکا در حمایت از رژیم صهیونی ۲ قاضی لاهه را تحریم کرد  (۱ نظر)
نشست بررسی راهکار‌های وحدت حوزه و دانشگاه در رشت  (۱ نظر)