• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۰۹۶۲۰۵
تاریخ انتشار: ۱۸ فروردين ۱۳۹۷ - ۰۹:۴۹
اجتماعی » حقوقی و قضایی
درپی حمله اخیر سایبری؛

هیچگونه نشت اطلاعاتی رخ نداده است

رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا با اشاره به کندی ارتباطات اینترنتی گفت: درپی حمله اخیر سایبری هیچگونه نشت اطلاعاتی رخ نداده است.

هیچگونه نشت اطلاعاتی در پی حمله اخیر سایبری رخ نداده استبه گزارش خبرگزاری صدا و سیما ؛ سرهنگ دوم علی نیک‌نفس با بیان اینکه اختلال در سرویس اینترنت کشور صرفاً قطعی و کندی ارتباطات را در پی داشته و هیچگونه دسترسی غیرمجاز یا نشت اطلاعات رخ نداده است، گفت: این حمله سایبری ناشی از آسیب پذیری امنیتی در سرویس پیکربندی از راه دور تجهیزات سیسکو بوده و با توجه به اینکه روترها و سوئیچ های مورد استفاده در سرویس دهنده‌های اینترنت و مراکز داده نقطه گلوگاهی و حیاتی در شبکه محسوب می‌شوند ایجاد مشکل در پیکربندی آنها تمام شبکه مرتبط را به صورت سراسری دچار اختلال کرده و قطع دسترسی کاربران این شبکه‌ها را در پی داشته است.
بنابر گزارش پایگاه اطلاع رسانی پلیس فتا ؛ سرهنگ دوم علی نیک‌نفس تصریح کرد : بررسی‌های اخیر تیم تالوس که مرجع تهدیدشناسی و امنیت تجهیزات سیسکو است، نشان دهنده وجود این نقص امنیتی در بیش از 168000 ابزار فعال در شبکه اینترنت بوده است.
وی افزود: حدود یک‌سال قبل نیز شرکت مزبور هشداری را مبنی بر جستجوی گسترده هکرها به دنبال ابزارهایی که قابلیت پیکربندی از راه دور(smart install client) بر روی آنها فعال است ، منتشر کرده بود.
این مقام ارشد انتظامی یادآورشد: اطلاعات کامل و جزئیات فنی مربوط به آسیب پذیری مزبور به همراه وصله امنیتی مربوطه، ده روز قبل( هشتم فروردین) در نشانی https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2#fixed اعلام شده است.
به گفته سرهنگ نیک‌نفس چنانچه بارها نیز تاکید شده است مسئولان فناوری اطلاعات سازمان‌ها و شرکت‌ها باید به طور مستمر ، رصد و شناسایی آسیب‌پذیری‌های جدید و رفع آنها را در دستور کار داشته باشند تا چنین مشکلاتی تکرار نشود.
رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا با بیان اینکه هکرها می‌توانند با سوءاستفاده از آسیب‌پذیری شناسایی شده علاوه بر سرریز بافر به حذف و تغییر پیکربندی سوئیچ‌ها و روترهای سیسکو و کارانداختن خدمات آنها اقدام کنند و همچنین قابلیت اجرای کد از راه دور بر روی آنها را داشته باشند، افزود: در اقدام فوریتی توصیه می‌شود مدیران شبکه سازمان‌ها و شرکت‌ها با استفاده از دستور"show vstack " به بررسی وضعیت فعال بودن قابلیت smart install client اقدام و با استفاده از دستور "no vstack" آن‌را غیرفعال کنند.
وی ادامه داد: بعلاوه با توجه به اینکه حمله مزبور بر روی پورت 4786TCP صورت گرفته است ، بستن ورودی پورت مزبور بر روی فایروال‌های شبکه نیز توصیه می‌شود.
در مرحله بعد و در صورت نیاز به استفاده از ویژگی پیکربندی راه دور تجهیزات مزبور، لازم است به روز رسانی آخرین نسخه‌های پیشنهادی شرکت سیسکو و رفع نقص امنیتی مزبور از طریق نشانی پیش گفته انجام شود.
سرهنگ نیک‌نفس خاطر نشان شد : برابر اعلام مرکز ماهر وزارت ارتباطات و فناوری اطلاعات تا این لحظه، سرویس دهی شرکت‌ها و مراکز داده بزرگ از جمله افرانت، آسیا تک، شاتل، پارس آنلاین و رسپینا به صورت کامل به حالت عادی بازگشته و اقدامات لازم جهت پیشگیری از تکرار رخداد مشابه انجام شده است.
این مقام ارشد انتظامی ادامه داد : همچنین پیش‌بینی می‌گردد که با آغاز ساعت کاری سازمان‌ها ، ادارات و شرکت‌ها ، شمار قابل توجهی از این مراکز متوجه وقوع اختلال در سرویس شبکه ‌داخلی خود گردند. لذا مدیران سیستم‌های آسیب دیده باید با استفاده از کپی پشتیبان قبلی، اقدام به راه‌اندازی مجدد تجهیزات خود کنند یا در صورت نبود کپی پشتیبان، راه‌اندازی و پیکربندی تجهیزات مجددا انجام پذیرد.
سرهنگ نیک‌نفس با اشاره به اینکه قابلیت آسیب‌پذیر smart install client نیز با اجرای دستور "no vstack" غیر فعال شود ، تاکید کرد: لازم است این تنظیم بر روی همه تجهیزات روتر و سوئیچ سیسکو (حتی تجهیزاتی که آسیب ندیده‌اند) انجام شود.
توصیه می‌ شود در روتر لبه شبکه با استفاده ازفهرست کنترل دسترسی(ACL ) ترافیک ورودی 4786 TCP نیز مسدود شود.
وی دوباره تاکید کرد که مسئولان فناوری اطلاعات سازمان‌ها و شرکت‌ها باید نسبت به بررسی مستمر آخرین آسیب پذیرهای سامانه‎ها و ابزارها اقدام و نسبت به بروز رسانی و رفع نواقص احتمالی در اسرع وقت اقدام کنند.
سرهنگ نیک‌نفس گفت : هرگونه اطلاعات تکمیلی در این باره از طریق سایت پلیس فتا اطلاع رسانی خواهد شد.
 
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
فرسودگی و کمبود فضای فیزیکی؛ تراکم دانش‌آموزان خرمدره
انتشار فراخوان چهارمین کنگره بین‌المللی شعر پیامبر مهربانی
ثبت تردد بیش از سه میلیون و ۱۲۳ هزار خودرو در محور‌های ورودی و خروجی استان
گلزار شهدای کرمان؛ جلوه گاه وحدت، مقاومت وآزادگی
سی‌اُمین حمله ارتش آمریکا به قایق‌های غیر نظامی
کرمان آماده میزبانی سالگرد سردار سلیمانی؛ جزئیات تمهیدات شهرداری
خبر‌هایی از مصوبات شورای اداری مهدیشهر
قهرمانی کرمانشاه در بوکس بزرگسالان ایران
تبیین اهداف انقلاب اسلامی برای نسل جوان با خلاقیت‌های هنری
انهدام باند سارقان حرفه‌ای احشام در خدابنده
یک تساوی ویک باخت نمایندگان کرمان درلیگ برتر فوتسال
فراخوان جشنواره ایران دوستی و هویت ملی
یخبندان و کاهش محسوس دما در راه است
تیم آفاق، قهرمان مسابقات فوتسال خردسالان فیروزکوه
فروغ جاویدان یا عملیات تروریستی تاریک
تجلیل از قضات و اعضای شورا‌های حل اختلاف بم
رعایت اصل بی‌طرفی کامل در اجرای انتخابات
افتتاح ستاد جهادی درمان و مدیریت بحران شرکت ملی مس در گلزار شهدا
تاکید استاندار خوزستان بر آمادگی صددرصدی دستگاه‌ها برای مدیریت بارندگی‌ها
فعالیت۴۸۰ مزرعه پرورش ماهی در چهارمحال و بختیاری
  • پربازدیدها
  • پر بحث ترین ها
تعطیلی ادارات مازندران فردا چهارشنبه ۱۰ دی
گروسی، تجاوز نظامی به تأسیسات هسته‌ای ایران را محکوم کند
فارس چهارشنبه دهم دی ماه تعطیل شد
کاهش دمای هوا در جنوب غرب خوزستان
اعلام میزان بارش‌های اخیر در کهگیلویه وبویراحمد
تعطیلی ادارات و مدارس برخی از شهرستان‌های آذربایجان‌غربی در روز سه‌شنبه ۹ دی ماه
جهرم در صدر بارش‌های اخیر
ماهانه حدود ۷۰۰ هزار تومان به ازای هر نفر برای تامین معیشت
ادارات، مدارس، دانشگاه‌ها و بانک‌های تهران فردا تعطیل شد
پیش بینی سه روز سرد و پربارش برای ایران
قالیباف: امروز وقت دعواهای سیاسی نیست
بررسی گرانی‌ها در مجلس؛ اصلاح بانک مرکزی ضروری است
توزیع گوشت گرم گوساله وارداتی در میادین تره‌بار آغاز شد
رویکرد دولت پرداختن ریشه‌ای به موضوع افزایش قیمت‌ها است
صفحه نخست روزنامه‌های ورزشی ۸ دی
شهادت مرزبان کهگیلویه‌ و بویراحمدی در کردستان حین ماموریت  (۲ نظر)
تلاش کنگره آمریکا برای پس گیری قدرت از ترامپ  (۱ نظر)
گروسی، تجاوز نظامی به تأسیسات هسته‌ای ایران را محکوم کند  (۱ نظر)
بررسی گرانی‌ها در مجلس؛ اصلاح بانک مرکزی ضروری است  (۱ نظر)
کشف موتورسیکلت‌های ۳۰ میلیاردی قاچاق در لامرد  (۱ نظر)
پیام تسلیت رهبر انقلاب در پی درگذشت آیت‌الله شفیعی  (۱ نظر)
نظام حکمرانی انرژی دیگر قابل ادامه نیست  (۱ نظر)
علت بوی نامطبوع اطراف فرودگاه امام فاضلاب شهرهای منطقه است  (۱ نظر)
توسعه عدالت آموزشی یک مأموریت ملی است  (۱ نظر)
بخش خصوصی مسئولیت اجتماعی خود را فراموش نکند  (۱ نظر)
سایت ۷۰ هکتاری نهضت ملی مسکن ماهدشت آماده بهره‌برداری می‌شود  (۱ نظر)
تعطیلی مدارس و ادارات استان گلستان فردا چهار شنبه ۱۰ دی  (۱ نظر)
پرتاب ۳ ماهواره بومی زمینه‌ساز تقویت امید و انگیزه بین جوانان  (۱ نظر)
هفتم دی، تکرار ما می‌توانیم در علوم فضایی  (۱ نظر)
تحویل هزار واحد مسکن کوی پرواز همدان تا نوروز ۱۴۰۵  (۱ نظر)