• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۰۹۶۲۰۵
تاریخ انتشار: ۱۸ فروردين ۱۳۹۷ - ۰۹:۴۹
اجتماعی » حقوقی و قضایی
درپی حمله اخیر سایبری؛

هیچگونه نشت اطلاعاتی رخ نداده است

رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا با اشاره به کندی ارتباطات اینترنتی گفت: درپی حمله اخیر سایبری هیچگونه نشت اطلاعاتی رخ نداده است.

هیچگونه نشت اطلاعاتی در پی حمله اخیر سایبری رخ نداده استبه گزارش خبرگزاری صدا و سیما ؛ سرهنگ دوم علی نیک‌نفس با بیان اینکه اختلال در سرویس اینترنت کشور صرفاً قطعی و کندی ارتباطات را در پی داشته و هیچگونه دسترسی غیرمجاز یا نشت اطلاعات رخ نداده است، گفت: این حمله سایبری ناشی از آسیب پذیری امنیتی در سرویس پیکربندی از راه دور تجهیزات سیسکو بوده و با توجه به اینکه روترها و سوئیچ های مورد استفاده در سرویس دهنده‌های اینترنت و مراکز داده نقطه گلوگاهی و حیاتی در شبکه محسوب می‌شوند ایجاد مشکل در پیکربندی آنها تمام شبکه مرتبط را به صورت سراسری دچار اختلال کرده و قطع دسترسی کاربران این شبکه‌ها را در پی داشته است.
بنابر گزارش پایگاه اطلاع رسانی پلیس فتا ؛ سرهنگ دوم علی نیک‌نفس تصریح کرد : بررسی‌های اخیر تیم تالوس که مرجع تهدیدشناسی و امنیت تجهیزات سیسکو است، نشان دهنده وجود این نقص امنیتی در بیش از 168000 ابزار فعال در شبکه اینترنت بوده است.
وی افزود: حدود یک‌سال قبل نیز شرکت مزبور هشداری را مبنی بر جستجوی گسترده هکرها به دنبال ابزارهایی که قابلیت پیکربندی از راه دور(smart install client) بر روی آنها فعال است ، منتشر کرده بود.
این مقام ارشد انتظامی یادآورشد: اطلاعات کامل و جزئیات فنی مربوط به آسیب پذیری مزبور به همراه وصله امنیتی مربوطه، ده روز قبل( هشتم فروردین) در نشانی https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2#fixed اعلام شده است.
به گفته سرهنگ نیک‌نفس چنانچه بارها نیز تاکید شده است مسئولان فناوری اطلاعات سازمان‌ها و شرکت‌ها باید به طور مستمر ، رصد و شناسایی آسیب‌پذیری‌های جدید و رفع آنها را در دستور کار داشته باشند تا چنین مشکلاتی تکرار نشود.
رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا با بیان اینکه هکرها می‌توانند با سوءاستفاده از آسیب‌پذیری شناسایی شده علاوه بر سرریز بافر به حذف و تغییر پیکربندی سوئیچ‌ها و روترهای سیسکو و کارانداختن خدمات آنها اقدام کنند و همچنین قابلیت اجرای کد از راه دور بر روی آنها را داشته باشند، افزود: در اقدام فوریتی توصیه می‌شود مدیران شبکه سازمان‌ها و شرکت‌ها با استفاده از دستور"show vstack " به بررسی وضعیت فعال بودن قابلیت smart install client اقدام و با استفاده از دستور "no vstack" آن‌را غیرفعال کنند.
وی ادامه داد: بعلاوه با توجه به اینکه حمله مزبور بر روی پورت 4786TCP صورت گرفته است ، بستن ورودی پورت مزبور بر روی فایروال‌های شبکه نیز توصیه می‌شود.
در مرحله بعد و در صورت نیاز به استفاده از ویژگی پیکربندی راه دور تجهیزات مزبور، لازم است به روز رسانی آخرین نسخه‌های پیشنهادی شرکت سیسکو و رفع نقص امنیتی مزبور از طریق نشانی پیش گفته انجام شود.
سرهنگ نیک‌نفس خاطر نشان شد : برابر اعلام مرکز ماهر وزارت ارتباطات و فناوری اطلاعات تا این لحظه، سرویس دهی شرکت‌ها و مراکز داده بزرگ از جمله افرانت، آسیا تک، شاتل، پارس آنلاین و رسپینا به صورت کامل به حالت عادی بازگشته و اقدامات لازم جهت پیشگیری از تکرار رخداد مشابه انجام شده است.
این مقام ارشد انتظامی ادامه داد : همچنین پیش‌بینی می‌گردد که با آغاز ساعت کاری سازمان‌ها ، ادارات و شرکت‌ها ، شمار قابل توجهی از این مراکز متوجه وقوع اختلال در سرویس شبکه ‌داخلی خود گردند. لذا مدیران سیستم‌های آسیب دیده باید با استفاده از کپی پشتیبان قبلی، اقدام به راه‌اندازی مجدد تجهیزات خود کنند یا در صورت نبود کپی پشتیبان، راه‌اندازی و پیکربندی تجهیزات مجددا انجام پذیرد.
سرهنگ نیک‌نفس با اشاره به اینکه قابلیت آسیب‌پذیر smart install client نیز با اجرای دستور "no vstack" غیر فعال شود ، تاکید کرد: لازم است این تنظیم بر روی همه تجهیزات روتر و سوئیچ سیسکو (حتی تجهیزاتی که آسیب ندیده‌اند) انجام شود.
توصیه می‌ شود در روتر لبه شبکه با استفاده ازفهرست کنترل دسترسی(ACL ) ترافیک ورودی 4786 TCP نیز مسدود شود.
وی دوباره تاکید کرد که مسئولان فناوری اطلاعات سازمان‌ها و شرکت‌ها باید نسبت به بررسی مستمر آخرین آسیب پذیرهای سامانه‎ها و ابزارها اقدام و نسبت به بروز رسانی و رفع نواقص احتمالی در اسرع وقت اقدام کنند.
سرهنگ نیک‌نفس گفت : هرگونه اطلاعات تکمیلی در این باره از طریق سایت پلیس فتا اطلاع رسانی خواهد شد.
 
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
تثبیت مالکیت اراضی دولتی در خوزستان
دشمن درپی تضعیف بنیان‌های دینی و اخلاقی جامعه است
تأکید دولت بر تسریع تأمین مسکن حمایتی
کشف انبار‌های احتکار روغن و برنج
همکاری سه جانبه ایمیدرو، معاونت آموزش و پرورش و خانه معدن
۲۴ نانوایی جدید در زنجان به طرح پخت نان کامل پیوستند
تقویم روز و اوقات شرعی گیلان، ۱۵ دی ۱۴۰۴
عکس‌های منتخب خبری جهان / ۱۵ دی ۱۴۰۴
پیگیری واگذاری قطعات طرح «ثمین ۳» ویژه متقاضیان قانون جوانی جمعیت در زنجان
تقویم و اوقات شرعی دوشنبه ۱۵ دی ۱۴۰۴ به افق قم
تقویم و اوقات شرعی زنجان در ۱۵ دی ماه ۱۴۰۴
دامپزشکی زنجان: خرد کردن مرغ و ماهی در مغازه‌ها ممنوع
کسب رتبه دوم صنایع تبدیلی و غذایی آذربایجان شرقی در تولید خوراک دام
آزادسازی۵۶ هزار مترمربع از زمین های ملی در لرستان
آمادگی همه جانبه آذربایجان شرقی برای برگزاری انتخابات
تصویب ۲۹ طرح اقتصادی در کارگروه امور زیربنایی سیستان و بلوچستان
ضرورت بهبود وضعیت اقتصادی و توجه به معیشت مردم
زیبایی و تنوع بازار بزرگ رشت
آزادی ۴۹ نفر به مناسبت ولادت امام علی (ع) در آذربایجان‌شرقی
بازپس‌گیری هزاران هکتار اراضی در سیستان و بلوچستان
  • پربازدیدها
  • پر بحث ترین ها
برگزاری انتخابات ریاست جمهوری ونزوئلا ۳۰ روز دیگر
کالابرگ ۴ میلیونی به چه کسانی اختصاص می‌یابد؟
سه محور کوهستانی به علت بارش برف مسدود است
تکذیب خبر مجازی شدن امتحانات دانشگاه آزاد
بازدید سرلشکر پاکپور از مراسم سالگرد شهید سلیمانی در کرمان
آغاز اجرای وعده رئیس‌جمهور برای عدالت در توزیع یارانه
آغاز رسمی اجرای طرح جامع حمایت معیشتی و امنیت غذایی
قهرمانی المپیاکوس با گلزنی طارمی
نیم صفحه نخست روزنامه‌های ورزشی ۱۴ دی
سرشماری حضوری در ۷۰ نقطه از کشور در آبان ۱۴۰۵
جوّی آرام در بیشتر مناطق کشور
۶ محور مواصلاتی کشور مسدود است
همراهی دولت و مجلس در توجه به معیشت مردم ضروری است
قالیباف: باور شهید سلیمانی پیروزی ملت ایران بود
حذف ارز ترجیحی کالا‌های اساسی و نهاده‌های دامی
برقراری فعالیت ادارات و مدارس فارس ؛ فردا  (۱۷ نظر)
بیانیه وزارت امور خارجه ترکیه در مورد ونزوئلا  (۹ نظر)
دو مرحله از یارانه رفع سوءتغذیه کودکان زیر ۵ سال امروز واریز شد  (۷ نظر)
برگزاری انتخابات ریاست جمهوری ونزوئلا ۳۰ روز دیگر  (۲ نظر)
پیش‌فروش ۵ محصول سایپا از فردا  (۲ نظر)
اعتبار یارانه «طرح یسنا» پانزدهم دی ماه شارژ می‌شود  (۲ نظر)
اطلاعیه شورای اطلاع رسانی دولت درخصوص انتقال ارزترجیحی به خانوارها  (۲ نظر)
مردم ایران دشمنانی به مراتب کارکشته‌تر را ناامید کرده‌اند  (۲ نظر)
بازداشت سه آشوبگر مرتبط با شبکه صهیونی اینترنشنال   (۲ نظر)
تجاوز نظامی آمریکا به ونزوئلا  (۲ نظر)
ایران در نبرد ۱۲ روزه از موشک‌های استراتژیک استفاده نکرد  (۱ نظر)
پرداخت کالابرگ چهار میلیون تومانی برای ۸۰ میلیون نفر  (۱ نظر)
لاریجانی: مردم آمریکا مراقب سربازانشان باشند  (۱ نظر)
وزیر دفاع: بی ملاحظه به تهدیدات پاسخ می‌دهیم  (۱ نظر)
تسلیت وزیر امور خارجه به مناسبت شهادت مرزبان دلیر ایران  (۱ نظر)