علمی فناوری 13:20 - 01 اردیبهشت 1400
در تجهیزات سازمانی پنج آسیب‌پذیری وجود دارد که هکرها برای نفوذ به شبکه‌های شرکتی و دولتی، در حال استفاده از آنها هستند.

تجهیزات سازمانی در خطر آسیب‌پذیری سایبری

به‌گزارش ایسنا، روابط عمومی مرکز مدیریت راهبردی افتا، در تجهیزات سازمانی پنج آسیب‌پذیری وجود دارد، همه این پنج آسیب‌پذیری کاملاً شناخته شده‌اند و از آنها در حملات مهاجمان دولتی و گروه‌های جرایم اینترنتی استفاده شده است. هکرها به طور مکرر شبکه‌های سیستم‌های آسیب‌پذیری‌ شده را اسکن می‌کنند و در تلاش برای به‌دست‌آوردن اطلاعات احراز هویت برای دسترسی بیشتر هستند.

سه آژانس امنیتی و امنیت سایبری آمریکا، شامل آژانس امنیت سایبری و زیرساخت (CISA) ، اداره تحقیقات فدرال (FBI) و آژانس امنیت ملی (NSA) ، این هکرها را SVR (سرویس اطلاعات خارجی روسیه) خوانده‌اند. بر اساس هشدار امنیتی مشترک آمریکا و انگلیس که در ژوئیه سال ۲۰۲۰ منتشر شد، SVR   از چهار نوع از این آسیب‌پذیری‌ها برای هدف قراردادن و نفوذ به شبکه‌های شرکت‌های فعال در ساخت واکسن کرونا استفاده کرده‌اند. آژانس امنیت ملی آمریکا (NSA)  نیز در دسامبر سال ۲۰۲۰ به شرکت‌های آمریکایی هشدار داده بود که هکرهای روسی از آسیب‌پذیری VMWare بعنوان پنجمین باگ سوءاستفاده می‌کنند.

با استفاده از آسیب‌پذیری‌های پنجگانه جدید، مهاجمان ممکن است سعی کنند از یک نقطه‌ضعف در یک رایانه یا برنامه سمت اینترنت با استفاده از نرم‌افزار، داده‌ها یا دستورات، استفاده کنند تا رفتاری ناخواسته و یا پیش‌بینی‌نشده‌ای انجام دهند. ممکن است مهاجمان از سرویس‌های از راه دور خارجی که برای دسترسی اولیه در شبکه استفاده می‌کنند، کمک بگیرند؛ سرویس‌های از راه دور مانند VPNها، Citrix  و سایر مکانیزم‌های دسترسی به‌ویژه پروتکل ریموت دسکتاپ (RDP)  که به کاربران امکان می‌دهند از مکان‌های خارجی (اینترنت) به منابع شبکه سازمانی داخلی متصل شوند.

به متولیان امنیت سایبری شرکت‌ها و سازمان‌ها توصیه می‌شود، با اولویت ویژه، شبکه‌های خود را از نظر شاخص سازش مربوط به هر پنج آسیب‌پذیری و تکنیک‌های تفصیلی بررسی کرده و اقدامات فوری را انجام دهند. 

برای مقابله با این نفوذهای سایبری، لازم و ضروری است تا مدیران، متخصصان و کارشناسان IT دستگاه‌های زیرساختی، سیستم‌ها و محصولات را به‌روز نگه دارند و در به‌روزرسانی وقفه‌ای ایجاد نکنند، چراکه بسیاری از مهاجمان از آسیب‌پذیری‌های متعدد استفاده می‌کنند. واحدهای IT زیرساخت‌ها باید قابلیت‌های مدیریت خارجی را غیرفعال کنند و یک مدیریت شبکه out-of-band را راه‌اندازی کنند.

کارشناسان مرکز مدیریت راهبردی افتا هم از مدیران، متخصصان و کارشناسان IT دستگاه‌های زیرساختی خواسته‌اند با فرض اینکه نفوذ اتفاق می‌افتد، برای فعالیت‌های پاسخگویی به حوادث، آماده باشند.  لیست پنج آسیب‌پذیری مورد سوء استفاده هکرهای  SVRو تکنیک‌های نفوذ آنان، نشانه های آلودگی(IOC)، رول های شناسایی  و همچنین راهکارهای عمومی برای جلوگیری از حملات سایبری از محل این پنج آسیب‌پذیری، را می‌توانید در پایگاه اینترنتی مرکز مدیریت راهبردی افتا مشاهده و دریافت کنید.

انتهای پیام


11035415
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» مدیر دفتر بهبود تغذیه وزارت بهداشت گفت: عامل اول ابتلای افراد به بیماری‌های غیر واگیر، موضوع تغذیه است.
علمی فناوری
«باشگاه خبرنگاران» در دنیایی که سرعت توسعه فناوری در حال افزایش است، هوش مصنوعی (AI) و یادگیری ماشینی (ML) به عنوان نیرو‌های محرک برای نوآوری در بخش‌های مختلف ظاهر شده‌اند.
علمی فناوری
«باشگاه خبرنگاران» یک گزارش تازه توضیح داده است که چگونه تغییرات آب و هوایی بر زندگی متولدین ۲۰۲۴ تأثیر می‌گذارد.
علمی فناوری
«باشگاه خبرنگاران» تحقیقات جدید نشان داده است که هوش مصنوعی آموزش‌دیده بر روی داده‌های ساده ضربان قلب می‌تواند یک دوره از شایع‌ترین اختلالات ریتم قلب که فیبریلاسیون دهلیزی نامیده می‌شود را ۳۰ دقیقه قبل از وقوع پیش‌بینی کند.
علمی فناوری
«باشگاه خبرنگاران» مهندس سابق ناسا نوعی موتور را برای موشک ابداع کرده است که به سوخت نیاز ندارد و می‌تواند به اکتشافات فضایی انسان کمک کند.
علمی فناوری
«باشگاه خبرنگاران» ایلان ماسک در ایکس اعلام کرد با 6هزار ماهواره در مدار زمین، شواهدی از وجود بیگانگان ندیده‌ایم.
علمی فناوری
«باشگاه خبرنگاران» قائم مقام رئیس سازمان سنجش آموزش کشور تمهیدات حفاظتی و اجرایی برگزاری نوبت اول آزمون سراسری سال ۱۴۰۳ را تشریح کرد.
علمی فناوری
«باشگاه خبرنگاران» وزیر بهداشت، از اجرای آزمایشی عرضه اینترنتی دارو خبر داد.
علمی فناوری
«باشگاه خبرنگاران» ادوبی اعلام کرده است که ابزار‌های جدیدی را به فتوشاپ اضافه می‌کند.
علمی فناوری
«باشگاه خبرنگاران» رئیس اداره ملزومات دارویی سازمان غذا و دارو گفت: در سال ۱۴۰۲ حدود ۹۸۰ مورد IRC تمدید و صادر شده است

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است