تاریخ انتشار: شنبه 1397/01/18 - 16:45
کد خبر: 262645

جزئیات حمله سایبری به دیتاسنترهای داخلی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای در خصوص حمله صورت گرفته به سرویس های مراکز داده داخلی و بروز اختلال سراسری در سرویس اینترنت، اطلاعیه ای صادر کرد.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مهر؛ شب گذشته برخی از مراکز داده کشور با حمله سایبری مواجه شده اند؛ این موضوع از سوی وزیر ارتباطات تایید شد.

در این زمینه مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (مرکز ماهر) با تشریح جزئیات این حمله سایبری اعلام کرد: در پی بروز اختلالات سراسری در سرویس اینترنت و سرویس های مراکز داده داخلی در ساعت حدود ۲۰:۱۵ روز ۱۷ فروردین ماه جاری، بررسی و رسیدگی فنی به موضوع انجام پذیرفت.

طی بررسی اولیه مشخص شد این حملات شامل تجهیزات روتر و سوئیچ متعدد شرکت سیسکو بوده که تنظیمات این تجهیزات مورد حمله قرار گرفته و کلیه پیکربندی های این تجهیزات (شامل running-config و startup-config) حذف شده است. در موارد بررسی شده پیغامی با این مضمون در قالب startup-config مشاهده شد.

دلیل اصلی مشکل، وجود حفره امنیتی در ویژگی smart install client تجهیزات سیسکو است و هر سیستم عاملی که این ویژگی روی آن فعال باشد در معرض آسیب پذیری مذکور قرار داشته و مهاجمان می توانند با استفاده از اکسپلویت منتشر شده نسبت به اجرای کد از راه دور روی روتر/سوئیچ اقدام کنند.

در این راستا لازم است مدیران سیستم با استفاده از دستور «no vstack» نسبت به غیرفعال سازی قابلیت فوق (که عموما مورد استفاده نیز قرار ندارد) روی سوئیچ ها و روترهای خود اقدام کنند؛ همچنین بستن پورت ۴۷۸۶ در لبه‌ شبکه نیز توصیه می شود. در صورت نیاز به استفاده از ویژگی smart install، نیز لازم است بروزرسانی به آخرین نسخه های پیشنهادی شرکت سیسکو صورت پذیرد.

جزییات فنی این آسیب پذیری و نحوه برطرف سازی آن در این لینکها آمده است:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-۲۰۱۸۰۳۲۸-smi۲#fixed

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-۲۰۱۷۰۲۱۴-smi

در این راستا به محض شناسایی عامل این رخداد، دسترسی به پورت مورد استفاده توسط اکسپلویت این آسیب پذیری در لبه شبکه زیرساخت کشور و همچنین کلیه سرویس دهنده های عمده اینترنت کشور مسدود شد.

تا این لحظه، سرویس دهی شرکت ها و مراکز داده بزرگ از جمله افرانت، آسیاتک، شاتل، پارس آنلاین و رسپینا بصورت کامل به حالت عادی بازگشته است و اقدامات لازم جهت پیشگیری از تکرار رخداد مشابه انجام شده است.

لازم به توضیح است متاسفانه ارتباط دیتاسنتر میزبان وب سایت مرکز ماهر نیز دچار مشکل شده بود که در ساعت ۴ بامداد مشکل رفع شد.

همچنین پیش بینی می شود که با آغاز ساعت کاری سازمان ها، ادارات و شرکت ها، شمار قابل توجهی از این مراکز متوجه وقوع اختلال در سرویس شبکه داخلی خود شوند.

لذا مدیران سیستم های آسیب دیده لازم است اقدامات زیر را انجام دهند:
- با استفاده از کپی پشتیبان قبلی، اقدام به راه اندازی مجدد تجهیز خود کنند یا در صورت عدم وجود کپی پشتیبان، راه اندازی و تنظیم تجهیز مجددا انجام پذیرد.

- قابلیت آسیب پذیر smart install client را با اجرای دستور «no vstack» غیر فعال شود.

- لازم است این تنظیم روی همه تجهیزات روتر و سوئیچ سیسکو (حتی تجهیزاتی که آسیب ندیده اند) انجام شود. رمز عبور قبلی تجهیز تغییر داده شود.

- توصیه می شود در روتر لبه شبکه با استفاده از ACL ترافیک ورودی ۴۷۸۶ TCP نیز مسدود شود.

مرکز ماهر تاکید کرد: متعاقبا گزارشات تکمیلی در رابطه با این آسیب پذیری و ابعاد تاثیرگذاری آن در کشور و سایر نقاط جهان توسط این مرکز منتشر خواهد شد.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
مورینیو: اگر VAR اشتباه کرده باشد، فوتبال به ایران یک سکوت بدهکار است
رونمایی از موج سوم طرح «احوالپرسی از دانشجویان» با تمرکز بر پساجنگ
نخست وزیر عراق: روابط ما با ایران مبتنی بر حسن همجواری و احترام است
اطلاعیه جدید مرکز وکلای قوه قضاییه برای پذیرفته‌شدگان آزمون کارشناسی
سردار رضایی: پاسخ نقض تفاهم‌نامه توسط آمریکا سریع و کوبنده خواهد بود
ایران قربانی یک صحنه بحث‌برانگیز شد
همراهی زنان و کودکان بخشی از حکمت عاشورا
ماجرای اهدای «زمین چهارباغ» با دستور رهبر شهید انقلاب
خدمات مادر و کودک در مسیرهای مراسم تشییع رهبر شهید ارائه می‌شود
برگزاری تشییع پیکر رهبر شهید در مشهد به صورت هوایی
آزمون‌های امروز و فردا دانشگاه علمی کاربردی در سامانه «ویانا» لغو شد
حمله تند زلاتان به داوری دیدار ایران و مصر
تجارت با ایران ادامه دارد/ پروژه‌های مشترک هسته‌ای متوقف نشده‌اند
وزیر ارتباطات خواستار خارج شدن سایت‌های ارتباطی از اولویت قطع برق شد
برنامه‌ حمایتی بانک مرکزی از مشتریان بانک‌های دارای اختلال
CNG چطور می تواند ناجی سوخت کشور شود؟
سومین برد ساحلی‌بازان هندبال ایران در مسابقات قهرمانی جهان ۲۰۲۶
نشست مسئولان برگزاری مراسم تشییع رهبر شهید انقلاب با عراقچی
حمایت از شرکت‌ها برای توسعه زیرساخت‌های پردازشی هوش مصنوعی
فیفا به ایران بدعهدی کرده است/ اگر حذف هم شویم باید از ما تقدیر شود
هشدار نارنجی مدیریت بحران تهران؛ وزش باد شدید و گردوخاک در راه است
آزمون‌های امروز و فردا دانشگاه علمی کاربردی در سامانه «ویانا» لغو شد
تحویل ۱۲۰۰ واحد خوابگاه متأهلی به دانشجویان تا مهرماه
فراهم شدن امکان ویرایش حوزه آزمون پذیرش دستیار تخصصی
پرونده پیگیری اعتراض به کسورات دانشجومعلمان ۵ ساله شد
چالش های دانشجویان و محققان؛ چگونه تحریم های سرویس های علمی و خارجی را دور بزنیم؟
آغاز مصاحبه مجازی پذیرفته شدگان دکتری دانشگاه آزاد از امروز
آخرین وضعیت قوانین ترمیم نمره و ایجاد سابقه تحصیلی ۱۴۰۵
ضرورت بازنگری رشته‌های دانشگاهی برای دوران پساجنگ
حضور وزیر علوم در همایش بین‌المللی فناوری‌های نوین آموزشی در استانبول
امروز آخرین فرصت ثبت نام در پذیرش کاردانی به کارشناسی ۱۴۰۵
صدور کارت نخبگان کلید خورد؛ تمرکز بر حمایت‌های تخصصی به جای خدمات رفاهی
جزییات ثبت نام ترم تابستانی دانشجویان پیام نور اعلام شد
تغییر برنامه زمانی امتحانات دانشجویان دانشگاه صنعتی امیرکبیر
حمایت مرکز همکاری‌های علمی وزارت علوم از ابتکارات نوآورانه دانشگاه‌ها
آیین‌نامه جامع مدیریت دانشگاه‌ها به شورای عالی انقلاب فرهنگی ارسال شد
کارگاه توان‌افزایی مصاحبه‌کنندگان دکتری ۱۴۰۵ با حضور مدیرکل پژوهش دانشگاه آزاد برگزار شد
شالچی: دانشگاه هنر ایران «خانه تخیل ملی» و «زبان عاطفی جامعه» است/ ضرورت خروج هنر از آتلیه‌ها و نقش‌آفرینی در حل مسائل شهری
پاسخ رئیس بنیاد ملی نخبگان به ابهامات جذب نخبگان در دستگاه‌های اجرایی
تعویق یک هفته‌ای امتحانات پایان‌ترم/ غیبت در امتحانات باعث حذف درس نمی‌شود
چالش‌های پنهان دانشجویان تحصیلات تکمیلی کشاورزی
تمدید مهلت ثبت‌نام دوره تابستانی دانشگاه علوم پزشکی هوشمند
نظرسنجی
به نظر شما توافق با آمریکا به پایان مخاصمات می‌انجامد یا دوباره شاهد یک درگیری تمام عیار خواهیم بود؟


مشاهده نتایج
go to top