• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۱۶۸۱۵۹
تاریخ انتشار: ۲۷ تير ۱۴۰۰ - ۱۳:۲۹
علمی و فرهنگی
کارشناسان مرکز مدیریت راهبردی افتا:

ساده انگاری و کم توجهی، عامل اصلی بروز حملات سایبری هفته گذشته

کم توجهی به الزامات امنیتی ابلاغ شده از قبیل طرح امن‌سازی زیرساخت‌های حیاتی در قبال حملات سایبری و هشدار‌های مرکز مدیریت راهبردی افتا، علت اصلی بروز حملات سایبری جمعه و شنبه گذشته به وزارت راه و شهرسازی و شرکت راه‌آهن بوده است.

ساده انگاری و کم توجهی، عامل اصلی بروز حملات سایبری هفته گذشتهبه گزارش خبرنگار خبرگزاری صدا و سیما، کارشناسان مرکز مدیریت راهبردی افتا اعلام کردند: عملکرد ضعیف برخی دستگاه‌های دارای زیرساخت‌های حیاتی در اجرای الزامات امنیتی ابلاغ شده و کم توجهی به هشدار‌های افتا، آن‌ها را در برابر حملات سایبری، کم‌دفاع و یا سیستم امنیت سایبری آنان را سست می‌کند و دو حمله اخیر نیز از این قاعده مستثنی نبوده است.
کارشناسان افتا می‌گویند: این بی توجهی‌ها موجب شده است تا برخی سازمانها، اینترنت و اینترانت را همچنان با هم و در یک سیستم استفاده کنند، بر دسترسی‌های از راه دور خود کنترل مناسبی نداشته باشند و آسیب پذیری‌های اعلام شده را به موقع بروزرسانی نکنند.
کارشناسان امنیت سایبری افتا یادآور شدند: نتایج بررسی‌های کارشناسان امنیت سایبری افتا نشان می‌دهد که مهاجمان توانسته‌اند به برخی از مدیریت سیستم‌ها، دسترسی یافته و موجب اختلال در عملکرد عادی آن‌ها شوند.
به‌گفته این کارشناسان: نفوذ به سامانه‌های وزارت راه و شهرسازی و شرکت راه‌آهن، حداقل یک ماه قبل از مشخص شدن حمله سایبری، رخ داده است و مهاجمان از هفته دوم تیرماه برنامه حمله سایبری و ابزار‌های خود را کاملا آماده کرده بودند و اطلاعات خارج شده از اعلامیه حمله سایبری، گواه آن است که هکران آن را، حدود ۷ روز قبل از حادثه سایبری آماده کرده‌اند.
بر اساس نظر کارشناسان افتا، مهاجمان سایبری در هر دو حمله سایبری، تنظیمات لود شدن سیستم‌ها و کلمات عبور کاربران را یا حذف و یا تغییر داده بودند، سیستم قربانی را قفل، برای خود دسترسی مدیرسیستم (Admin) ایجاد و حالت بازیابی را در برخی سیستم‌ها غیرفعال کرده بودند.
بررسی کارشناسان امنیت سایبری افتا نشان می‌دهد که بدلیل زمان بر بودن تخریب دیتاها، مهاجمان به تخریب برخی از ساختار‌های دیتا بسنده کرده‌اند.
مهاجم یا مهاجمان سایبری در صورتیکه در حمله سایبری خود، کنترل سیستم را بدست گیرند، همه زیرساخت‌های IP را تخریب می‌کنند و بیشترین ضربه را وارد می‌کنند که خوشبختانه در حملات اخیر بدلایل مختلف از جمله منفک بودن سرور اصلی این اتفاق نیفتاده است و سرور‌های فرعی خسارت دیده، سریع جایگزین شدند.
کارشناسان امنیت سایبری مرکز افتا، همچنین گفتند: رعایت نکردن مسائل امنیتی در دورکاری‌ها، سیستم‌های ناقص، سهل‌انگاری پرسنل فاوا در نگهداری رمز‌های عبور تجهیزات، بروز نکردن ضدویروس‌ها، سرمایه‌گذاری ناکافی برای افزایش امنیت سایبری و پیکربندی نامناسب از دیگر دلایل بروز این دو حادثه سایبری بوده است.
مهاجم یا مهاجمان سایبری از آسیب‌پذیری‌های خطرناکی که در سیستم‌های عامل ویندوز کشف و از طریق مرکز افتا به دستگاه‌های دارای زیر ساخت حیاتی کشور برای ترمیم آن‌ها در کوتاهترین زمان، اطلاع رسانی دقیق شده بود، در برخی فرآیند نفوذ، بهره‌برداری کرده‌اند.
تغییر امتیازات و دسترسی‌های موجود در سیستم و ارتباط با سرور از راه دور از دیگر اقدامات مهاجمان سایبری به سیستم‌های وزارت راه و شهرسازی و شرکت راه‌آهن بوده است.
مرکز مدیریت راهبردی افتا برای جلوگیری از بروز حملات سایبری مشابه این دو حادثه اخیر، از همه سازمان‌های زیرساختی می‌خواهد تا در اولین فرصت و با اولویتی خاص تمهیدات امنیتی را بروی Firmware، پورت‌های مدیریتی سرور‌ها و تجهیزات ILO و IPMI سیستم‌های خود اعمال کنند.
لزوم اجرای دقیق مدیریت مخاطرات سایبری و همچنین رصد مستمر آسیب پذیر‌های و وصله فوری آن‌ها و جمع‌آوری و پایش لاگ و رویداد‌های امنیتی مربوط به سامانه‌ها و تجهیزات از دیگر وظایف کارشناسان، متخصصان و مدیران IT سازمان‌های دارای زیر ساخت برشمرده شده است.
بروزرسانی مستمر آنتی‌ویروس سرور و کلاینت‌ها، محدودسازی دسترسی خدمات پرکاربرد بدون نیاز به ارتباطات بین‌المللی، جداسازی شبکه‌های سامانه‌های زیرساختی از سایر شبکه‌های غیرقابل اعتماد مانند اینترنت، از دیگر اقدامات پیشگیرانه برای مقابله با حملات سایبری برشمرده شده است.
کارشناسان مرکز مدیریت راهبردی افتا، همچنین تغییر مستمر و دقیق گذرواژه همه حساب‌های کاربری دارای سطح دسترسی بالا در سامانه‌ها و تجهیزات شبکه، بازبینی دسترسی سطح ادمین‌های شبکه، غیرفعال سازی پورت‌های بلااستفاده و سرویس‌های غیرضروری، مسدودسازی دسترسی از راه دور برای مدیریت تجهیزات و سامانه‌های حیاتی را از اقدام‌های پیشگیرانه برای نفوذ به سیستم‌های سازمانی برمی‌شمارند.
مرکز مدیریت راهبردی افتا تاکید کرده است کارشناسان، متخصصان و مدیران IT سازمان‌های دارای زیر ساخت موظفند، از دیتا‌های سازمان خود، بطور منظم نسخه‌های پشتیبان تهیه و آن‌ها را در محلی امن و مجزا نگهداری کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
قرار دادن سپاه در فهرست تروریستی برای اروپا تبعات جدی دارد
فرمانده نیروی هوافضای سپاه: متوقف نشدیم
پایان بررسی صلاحیت داوطلبان شورا‌های اسلامی شهر در تبریز
نقش کلیدی ایران در آینده خاورمیانه
خداحافظی شورای اسلامی شهر تبریز از عمارت تاریخی ساعت
افزایش مسمومیت با گاز مونوکسیدکربن در آذربایجان شرقی
تقویم روز و اوقات شرعی گیلان، ۲۰ بهمن ۱۴۰۴
مناظر استرالیا از آسمان
تقویم و اوقات شرعی زنجان در ۲۰ بهمن ماه ۱۴۰۴
مدیرکل امور مالیاتی: مجموع پرداختی‌های ارزش افزوده زنجان از ۲ هزارو ۴۳۵ میلیارد تومان عبور کرد
تقویم و اوقات شرعی دوشنبه ۲۰ بهمن ۱۴۰۴ به افق قم
زنجان؛ تمهیدات ویژه تنظیم بازار نان در ماه مبارک رمضان
اوقات شرعی اهواز، ۲۰ بهمن ماه ۱۴۰۴
۱۰ هزار واحد نهضت ملی مسکن در استان زنجان به متقاضیان واگذار شده است
برداشت ۱۵ میلیون گل نرگس از نرگس زارهای پلدختر لرستان
آغاز برداشت کُنار از باغات جنوب سیستان و بلوچستان
ممنوعیت تردد شناور‌های مسافربری از بندر کیش به چارک و آفتاب، ۲۰ بهمن
لحظه شماری لرستانی‌ها برای خلق حماسه‌ای ماندگار در ۲۲ بهمن
نخستین خانه صنایع‌دستی سیستان و بلوچستان در چابهار افتتاح شد
تجلیل از ۲۲ زنده‌نام و چهره ماندگار در تبریز
  • پربازدیدها
  • پر بحث ترین ها
بلوغ راهبردی ملت و نظام، در شناخت میدان نبرد جدید
تاریخ جدید ارائه گواهی صادرات کاتد مس اعلام شد
آغاز ساخت ۲۱ هزار مسکن ملی در زنجان
جشنواره فیلم فجر یک رویداد ملی و متعلق به همه اهالی سینماست
هشدار نارنجی بارندگی در برخی مناطق کشور، برای امروز
اعلام میزان بارش ها در مناطق مختلف کهگیلویه و بویراحمد
بارش برف و باران در ۲۶ استان کشور و انسداد ۷ محور مواصلاتی
کشاورز زنجانی در جمع کشاورزان نمونه باغبانی کشور قرار گرفت
محیط زیست اصفهان زیر بار سنگین توسعه
جمعیت هلال احمر و کمیته امداد تفاهم نامه امضا کردند
رئیس قوه قضائیه وارد اراک شد
برگزاری تحلیف قضات دستگاه قضائی در حرم امام خمینی
چمران: استقبال از ثبت نام در انتخابات شورا مطلوب بوده است
هوای تهران ناسالم برای گروه‌های حساس
تعطیلی پایانه مسافربری غرب تهران به مناسبت یوم‌الله ۲۲ بهمن
تحریم های جدید نفتی آمریکا علیه ایران  (۳ نظر)
۱۰۴ مرکز آماده خرید و دریافت گندم از کشاورزان خوزستان  (۱ نظر)
پیام تسلیت نماینده ولی فقیه برای درگذشت باسابقه‌ترین امام جمعه کشور  (۱ نظر)
۶۷ درصد گاز تحویلی در بخش خانگی و تجاری مصرف شد  (۱ نظر)
تقسیط هزینه صدور پروانه ساخت در شهرک پرنیان قم  (۱ نظر)
بازداشت ۱۱ عضو گروهک تروریستی پژاک در استان کرمانشاه  (۱ نظر)
ارز ترجیحی حذف نشده و به سبد کالای خانوار رفته است  (۱ نظر)
افتتاح طرحهای دهه فجر در استان کرمان  (۱ نظر)