شناسهٔ خبر: 48281754 - سرویس گوناگون
نسخه قابل چاپ منبع: روزنامه دنیای‌اقتصاد | لینک خبر

واکنش مرکز ماهر به حملات اخیر

دنیای‌اقتصاد : در پی وقوع حملات سایبری چند روز اخیر به برخی سامانه‌های کشور، مرکز ماهر با اعلام شناسایی سه آسیب‌پذیری در سرورهای مدیریتیHP، پیکربندی نادرست برخی شبکه‌ها را دلیل اصلی این ضعف عنوان کرد. حملات سایبری به برخی سامانه‌های کشور از جمله سامانه‌های شرکت راه‌آهن و ستاد وزارت راه‌وشهرسازی به‌دلیل ضعف لایه‌های امنیتی از روز جمعه رسانه‌ای شده است، به نحوی که گفته شد هک سامانه‌های شرکت راه‌آهن باعث شد این شرکت به‌ناچار گراف (مدیریت سیر و حرکت) قطارهای باری و مسافری را از حالت سیستمی به‌دستی تغییر دهد. یک روز پس از آن نیز وب‌سایت رسمی وزارت راه‌وشهرسازی دچار اختلال و پیامی روی آن درج شد که از هک‌شدن این وب‌سایت حکایت داشت. این وب‌سایت ساعاتی بعد از دسترس خارج شد و وزارت راه‌وشهرسازی در اطلاعیه‌ای اعلام کرد که موضوع بروز اختلال سایبری در سیستم‌های رایانه‌ای ستاد وزارت راه و سایت‌های زیر پرتال آن، در دست بررسی است. برخی منابع خبری از حمله سایبری به وب‌سایت برخی دستگاه‌های دولتی نیز خبر داده‌اند.

صاحب‌خبر -

 پس از گذشت دو روز از این رخدادها، شب گذشته مرکز ماهر در اطلاعیه‌ای نسبت به کنترل دسترسی سرویس HP-INTEGERATED LIGHTS OUT و پیکربندی نادرست آن هشدار داده است. در این اطلاعیه آمده است: بررسی سه آسیب‌پذیری out HP-Integerated lights با شناسه‌های CVE-۲۰۱۷-۱۲۵۴۲، CVE-۲۰۱۸-۷۱۰۵،CVE-۲۰۱۸-۷۰۷۸ در سطح کشور نشان می‌دهد، برخی از شبکه‌های کشور در برابر این ضعف‌ها به‌درستی محافظت نشده‌اند. براساس اعلام مرکز ماهر، پیکربندی نادرست، عدم به‌روزرسانی به‌موقع و عدم اعمال سیاست‌های صحیح امنیتی هنگام استفاده از HP Integrated Lights-Out از دلایل اصلی این ضعف در شبکه‌های رایانه‌ای کشور است.

روز شنبه نیز وزیر ارتباطات در پستی در شبکه‌های اجتماعی از تحرک جدید مهاجمان سایبری در حمله به درگاه مدیریتی سرورهای HP با سوءاستفاده از نقص iLo خبر داد و تاکید کرد که مجددا هشدار اردیبهشت ۹۷ در مورد حملات باج‌افزاری با سوءاستفاده از درگاه مدیریتی iLo سرورهای HP را یادآوری می‌کنیم. اردیبهشت سال ۹۷ انتشار باج‌افزار با سوءاستفاده از درگاه مدیریتی iLO سرورهای شرکت HP خبرساز شده بود.

سرویس iLo یک درگاه مستقل فیزیکی برای استفاده مدیریتی و نظارتی سرورهای شرکت HP از سوی مدیران شبکه است. این سرویس حتی در صورت خاموش بودن سرورها به مهاجم قابلیت راه‌اندازی مجدد و دسترسی غیرمجاز را می‌دهد.

 

نظر شما