• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۰۸۲۹۱۰
تاریخ انتشار: ۰۱ ارديبهشت ۱۴۰۰ - ۱۲:۴۸
علمی و فرهنگی » علم و فناوری

تجهیزات سازمانی در خطر ۵ آسیب‌پذیری سایبری

در تجهیزات سازمانی پنج آسیب‌پذیری وجود دارد که هکر‌ها برای نفوذ به شبکه‌های شرکتی و دولتی، در حال استفاده از آن‌ها هستند.

تجهیزات سازمانی در خطر ۵ آسیب‌پذیری سایبریبه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، همه این پنج آسیب‌پذیری کاملاً شناخته شده و از آن‌ها در حملات مهاجمان دولتی و گروه‌های جرایم اینترنتی استفاده شده است.

هکر‌ها به طور مکرر شبکه‌های سیستم‌های آسیب‌پذیری شده را اسکن می‌کنند و در تلاش برای به‌دست‌آوردن اطلاعات احراز هویت برای دسترسی بیشتر هستند.

سه آژانس امنیتی و امنیت سایبری آمریکا، شامل آژانس امنیت سایبری و زیرساخت (CISA)، اداره تحقیقات فدرال (FBI) و آژانس امنیت ملی (NSA)، این هکر‌ها را SVR (سرویس اطلاعات خارجی روسیه) خوانده‌اند.

بر اساس هشدار امنیتی مشترک آمریکا و انگلیس که در ژوئیه سال ۲۰۲۰ منتشر شد، SVR از چهار نوع از این آسیب‌پذیری‌ها برای هدف قراردادن و نفوذ به شبکه‌های شرکت‌های فعال در ساخت واکسن COVID-۱۹ استفاده کرده‌اند.

آژانس امنیت ملی آمریکا (NSA) نیز در دسامبر سال ۲۰۲۰ به شرکت‌های آمریکایی هشدار داده بود که هکر‌های روسی از آسیب‌پذیری VMWare بعنوان پنجمین باگ سوءاستفاده می‌کنند.

با استفاده از آسیب‌پذیری‌های ۵ گانه جدید، مهاجمان ممکن است سعی کنند از یک نقطه‌ضعف در یک رایانه یا برنامه سمت اینترنت با استفاده از نرم‌افزار، داده‌ها یا دستورات، استفاده کنند تا رفتاری ناخواسته و یا پیش‌بینی‌نشده‌ای انجام دهند.

ممکن است مهاجمان از سرویس‌های از راه دور خارجی که برای دسترسی اولیه در شبکه استفاده می‌کنند، کمک بگیرند؛ سرویس‌های از راه دور مانند VPN ها، Citrix و سایر مکانیزم‌های دسترسی به‌ویژه پروتکل ریموت دسکتاپ (RPD) که به کاربران امکان می‌دهند از مکان‌های خارجی (اینترنت) به منابع شبکه سازمانی داخلی متصل شوند.

به متولیان امنیت سایبری شرکت‌ها و سازمان‌ها توصیه می‌شود، با اولویت ویژه، شبکه‌های خود را از نظر شاخص سازش مربوط به هر پنج آسیب‌پذیری و تکنیک‌های تفصیلی بررسی کرده و اقدامات فوری را انجام دهند.

برای مقابه با این نفوذ‌های سایبری لازم و ضروری است تا مدیران، متخصصان و کارشناسان IT دستگاه‎های زیرساختی، سیستم‌ها و محصولات را به‌روز نگه دارند و در به‌روزرسانی وقفه‌ای ایجاد نکنند، چراکه بسیاری از مهاجمان از آسیب‌پذیری‌های متعدد استفاده می‌کنند.

واحد‌های IT زیرساخت‌ها باید قابلیت‌های مدیریت خارجی را غیرفعال کنند و یک مدیریت شبکه out-of-band را راه‌اندازی کنند.

کارشناسان مرکز مدیریت راهبردی افتا هم از مدیران، متخصصان و کارشناسان IT دستگاه ‎های زیرساختی خواسته‌اند با فرض اینکه نفوذ اتفاق می‌افتد، برای فعالیت‌های پاسخگویی به حوادث، آماده باشند.

لیست پنج آسیب‌پذیری مورد سوء استفاده هکر‌های SVR و تکنیک‌های نفوذ آنان، نشانه‌های آلودگی (IOC)، رول‌های شناسایی و همچنین راهکار‌های عمومی برای جلوگیری از حملات سایبری از محل این ۵ آسیب‌پذیری، را می‌توانید در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی:

www.afta.gov.ir/portal/home/?news/235046/237266/243431 مشاهده و دریافت کنید.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
ضرورت ترمیم سریع محل سیم‌های سرقت‌شده برق و تلفن در اردبیل
انبارهای استان مرکزی مملو از نهاده‌های دام و طیور
راه اندازی دکل جدید همراه اول در شهرک صنعتی کاویان فریمان
دارو‌های قاچاق عامل تداخل دارویی و مسمومیت‌های شدید
یادگار ماندگار پدر برای فرزند آسمانی‌اش
عرضه بیش از ۹۲۰ هزار تن کالا در تالار‌های بورس کالا
آغاز هفته سوم لیگ برتر والیبال ساحلی از بندر ترکمن
آخرین روز‌های پاییز کم بارش
جهش تولید در کشاورزی با دانش گره خورده است
ثبت احوال بوشهر در مسیر حکمرانی هوشمند
ارتش بر خلق فناوری‌های بازدارنده متمرکز شده است
انتشار کتاب‌های کودک در هفته‌ای که گذشت
تولید تجهیزات آزمایشگاهی داخلی، گامی حیاتی در جهت خودکفایی علمی و کاهش خروج ارز است
جهش ۴۸ درصدی صادرات چای ایران
اداره کشور با «نمی‌توانم» و «نمی‌شود» معنا ندارد
هشدار پلیس راه درباره احتمال سیلاب
اسماعیلی: هنوز تا تحقق عدالت و کیفیت آموزشی فاصله داریم
استمرار برفروبی در جاده‌های کوهستانی مازندران
مصر اتیوپی را به اقدام نظامی تهدید کرد
آغاز ثبت سفارش جدید محصولات ایران خودرو
  • پربازدیدها
  • پر بحث ترین ها
گزارش میزان بارندگی در استان کرمان طی ۲۴ ساعت گذشته
ادامه بارش‌ها و هشدار نارنجی هواشناسی برای ۵ استان
اصلاح قیمت شیر خام و ۴ محصول لبنی
از فردا؛ ثبت نام یازدهمین مرحله خرید محصولات ایران‌خودرو
امنیت ملی آمریکا بر محور «منافع صرفاً آمریکایی» استوار شده است
اتوبوس‌های قم ۲۶ آذر رایگان شد
دستور آماده‌باش به استانداران کرمان، فارس، بوشهر و هرمزگان
تصمیمات عملیاتی بانک مرکزی برای مدیریت بازار ارز اعلام شد
مصاف سرخ‌پوشان در تهران؛ تقابل تراکتور با پیکان در تبریز
امروز؛ آخرین مهلت ثبت نام آزمون کارشناسی ارشد ۱۴۰۵
­غلامرضا فرخی برترین فرنگی کار جهان شد
ثبت همه املاک فاقد سند الزامی شد
کارآمدی حکمرانی دینی شرط تحقق ایران قوی است
­بازگشت جمعی از افتخار آفرینان کشورمان از بازی‌های پاراآسیایی جوانان
نیم صفحه نخست روزنامه‌های ورزشی ۲۳ آذر
در نور آباد ممسنی ۱۰۱ میلیمتر باران بارید  (۲ نظر)
آمار جنجالی زندانیان مهریه صحت ندارد  (۲ نظر)
عراقچی: آمریکا در هیچ موضوعی صادق نبوده است  (۲ نظر)
اعلام پایان مأموریت سازمان ملل متحد در عراق  (۱ نظر)
اصلاح قیمت شیر خام و ۴ محصول لبنی  (۱ نظر)
پاراآسیایی جوانان ۲۰۲۵؛ چمسورکی راهی فینال پاراتکواندو دختران شد  (۱ نظر)
بازی‌های پاراآسیایی جوانان؛ ثبت ۸۱ نشان دیگر به نام فرزندان ایران  (۱ نظر)
کشف انبار احتکار روغن و شکر به ارزش ۱۲۰ میلیارد ریال در زنجان  (۱ نظر)
مدارس ابتدایی هرمزگان غیر حضوری شد  (۱ نظر)
آغاز پیش ثبت نام اعتکاف دانش آموزی در استان کرمان  (۱ نظر)
بارش برف وباران در برخی نقاط استان کرمان  (۱ نظر)
کنکور تمام طرح‌های تربیتی را نقش بر آب می‌کند  (۱ نظر)
ممنوعیت استفاده از گرما تابش و میز آتشدان در مراکز گردشگری و تجاری خراسان رضوی  (۱ نظر)
طرح جامع جمع‌آوری آب‌های سطحی اهواز نیازمند ۱۵ همت اعتبار  (۱ نظر)
همایش بزرگ «شکوه ایثار» در گچساران  (۱ نظر)