تاریخ انتشار: شنبه 1397/01/18 - 16:45
کد خبر: 262645

جزئیات حمله سایبری به دیتاسنترهای داخلی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای در خصوص حمله صورت گرفته به سرویس های مراکز داده داخلی و بروز اختلال سراسری در سرویس اینترنت، اطلاعیه ای صادر کرد.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مهر؛ شب گذشته برخی از مراکز داده کشور با حمله سایبری مواجه شده اند؛ این موضوع از سوی وزیر ارتباطات تایید شد.

در این زمینه مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (مرکز ماهر) با تشریح جزئیات این حمله سایبری اعلام کرد: در پی بروز اختلالات سراسری در سرویس اینترنت و سرویس های مراکز داده داخلی در ساعت حدود ۲۰:۱۵ روز ۱۷ فروردین ماه جاری، بررسی و رسیدگی فنی به موضوع انجام پذیرفت.

طی بررسی اولیه مشخص شد این حملات شامل تجهیزات روتر و سوئیچ متعدد شرکت سیسکو بوده که تنظیمات این تجهیزات مورد حمله قرار گرفته و کلیه پیکربندی های این تجهیزات (شامل running-config و startup-config) حذف شده است. در موارد بررسی شده پیغامی با این مضمون در قالب startup-config مشاهده شد.

دلیل اصلی مشکل، وجود حفره امنیتی در ویژگی smart install client تجهیزات سیسکو است و هر سیستم عاملی که این ویژگی روی آن فعال باشد در معرض آسیب پذیری مذکور قرار داشته و مهاجمان می توانند با استفاده از اکسپلویت منتشر شده نسبت به اجرای کد از راه دور روی روتر/سوئیچ اقدام کنند.

در این راستا لازم است مدیران سیستم با استفاده از دستور «no vstack» نسبت به غیرفعال سازی قابلیت فوق (که عموما مورد استفاده نیز قرار ندارد) روی سوئیچ ها و روترهای خود اقدام کنند؛ همچنین بستن پورت ۴۷۸۶ در لبه‌ شبکه نیز توصیه می شود. در صورت نیاز به استفاده از ویژگی smart install، نیز لازم است بروزرسانی به آخرین نسخه های پیشنهادی شرکت سیسکو صورت پذیرد.

جزییات فنی این آسیب پذیری و نحوه برطرف سازی آن در این لینکها آمده است:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-۲۰۱۸۰۳۲۸-smi۲#fixed

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-۲۰۱۷۰۲۱۴-smi

در این راستا به محض شناسایی عامل این رخداد، دسترسی به پورت مورد استفاده توسط اکسپلویت این آسیب پذیری در لبه شبکه زیرساخت کشور و همچنین کلیه سرویس دهنده های عمده اینترنت کشور مسدود شد.

تا این لحظه، سرویس دهی شرکت ها و مراکز داده بزرگ از جمله افرانت، آسیاتک، شاتل، پارس آنلاین و رسپینا بصورت کامل به حالت عادی بازگشته است و اقدامات لازم جهت پیشگیری از تکرار رخداد مشابه انجام شده است.

لازم به توضیح است متاسفانه ارتباط دیتاسنتر میزبان وب سایت مرکز ماهر نیز دچار مشکل شده بود که در ساعت ۴ بامداد مشکل رفع شد.

همچنین پیش بینی می شود که با آغاز ساعت کاری سازمان ها، ادارات و شرکت ها، شمار قابل توجهی از این مراکز متوجه وقوع اختلال در سرویس شبکه داخلی خود شوند.

لذا مدیران سیستم های آسیب دیده لازم است اقدامات زیر را انجام دهند:
- با استفاده از کپی پشتیبان قبلی، اقدام به راه اندازی مجدد تجهیز خود کنند یا در صورت عدم وجود کپی پشتیبان، راه اندازی و تنظیم تجهیز مجددا انجام پذیرد.

- قابلیت آسیب پذیر smart install client را با اجرای دستور «no vstack» غیر فعال شود.

- لازم است این تنظیم روی همه تجهیزات روتر و سوئیچ سیسکو (حتی تجهیزاتی که آسیب ندیده اند) انجام شود. رمز عبور قبلی تجهیز تغییر داده شود.

- توصیه می شود در روتر لبه شبکه با استفاده از ACL ترافیک ورودی ۴۷۸۶ TCP نیز مسدود شود.

مرکز ماهر تاکید کرد: متعاقبا گزارشات تکمیلی در رابطه با این آسیب پذیری و ابعاد تاثیرگذاری آن در کشور و سایر نقاط جهان توسط این مرکز منتشر خواهد شد.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
واکنش سازمان ملل به رفتار پلیس آمریکا با دانشجویان
جدول لیگ برتر/ تداوم صدرنشینی استقلال
تداوم تساوی های بدون گل/ توقف پرسپولیس مقابل سپاهان
تساوی بدون گل دو تیم استقلال و تراکتور
ادامه رونق اکران‌های مردمی فیلم‌های سینمایی؛ فروش سال ۱۴۰۳ از یک میلیارد تومان عبور کرد
افتتاح نخستین دانشکده علوم خانواده ایران
زارع‌پور: به زودی سایتی برای نمایش سرعت اینترنت اپراتورها رونمایی می‌شود
سخنگوی یونیسف: گورستان‌هایی در غزه دیدم که مملو از کودک بود
اصابت موشک‌های حزب‌الله به ۲ سازه در شمال فلسطین اشغالی
۹۰ درصد مردم غزه زیر خط فقر قرار گرفتند
میانگین مالیات طلافروشان کمتر از کارمندان شد
کاهش نرخ تورم چرا هنوز به نقطه مورد انتظار دولت نرسیده است؟
تجمع دانشگاهیان در حمایت از دانشجویان آمریکا و اروپا
فریب مردم با درج "بدون کلسترول" روی روغن‌های نباتی
بررسی آخرین وضعیت ایجاد حساب واحد خزانه توسط دستگاه‌ها در کمیسیون اصل نود
دیدار تیم ملی والیبال دانش‌آموزی ایران با رهبر معظم انقلاب +عکس
ثبت دانشکده تاریخی «سه‌گوش» اهواز به نام دانشگاه
بازداشت حداقل ۱۰۰۰ دانشجو در دانشگاه‌های آمریکا
برهنگی و عریانی یکی از دسیسه‌های دشمن برای نابود کردن خانواده‌هاست
آماده‌باش مدیریت بحران تهران برای بارش‌های شدید
استرداد کلاهبردار ۱۲۰۰ میلیاردی به کشور
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top