موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

مطالب گوناگون

جزئیات حمله سایبری به دیتاسنترهای ایران

Avatarتوسط سیمین نوربخش ·18 فروردین 139722 اسفند 1398· 5

شب گذشته به دلیل نقص امنیتی سوئیچ های سیسکو،  ۱۶۸ هزار رایانه در جهان مورد حمله قرار گرفتند. این حمله سایبری به دیتاسنترهای داخلی ایران نیز رسوخ کرده است. در همان زمان وزیر ارتباطات هم در صفحه توئیتر خود از حمله سایبری به دیتا سنترهای ایران خبر داد. آذری جهرمی گفت که برخی از مراکز داده کشور با حمله سایبری مواجه شده‌اند. تعدادی از مسیریاب های کوچک به تنظیمات کارخانه‌ای تغییر یافته‌اند. مرکز ماهر به یاری این مراکز داده، حمله را کنترل و در حال اصلاح شبکه‌های آنان به حالت طبیعی هستند. تلاشها برای ناامن جلوه دادن‌ها یک فرصت برای اصلاح اشکالهاست. او در توضیحات تکمیلی با اشاره به پرچم آمریکا که توسط هکرها در این حمله نمایش داده شده بود؛ دامنه حملات را فراتر از ایران معرفی کرد.

جهرمی در توضیحات بعدی خود اعلام کرد که حدود ۳۵۰۰ روتر از مجموع چند صد هزار روتر شبکه کشور متاثر از حمله شده اند. عملکرد شرکتها در دفع حمله و بازگردانی به شرایط عادی، مناسب ارزیابی شده است. او همچنین افزود که ضعف در اطلاع رسانی مرکز ماهر به شرکت ها و نیز ضعف در پیکره بندی مراکز داده (دیتاسنترها) وجود داشته است. اما خوشبختانه هسته شبکه ملی اطلاعات در شرکت ارتباطات زیرساخت و نیز شبکه اپراتورهای موبایل به دلیل توجه به هشدار و انجام اقدامات از حمله در امان بوده اند.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر) در خصوص جزئیات این حمله سایبری اعلام کرد:

در پی بروز اختلالات سراسری در سرویس اینترنت و سرویس های مراکز داده داخلی در ساعت حدود ۲۰:۱۵ روز ۱۷ فروردین ماه جاری، بررسی و رسیدگی فنی به موضوع انجام پذیرفت. طی بررسی اولیه مشخص شد این حملات شامل تجهیزات روتر و سوئیچ متعدد شرکت Cisco بوده که تنظیمات این تجهیزات مورد حمله قرار گرفته و کلیه پیکربندی های این تجهیزات (شامل startup-config و running-config) حذف شده است. در موارد بررسی شده پیغامی با این مضمون در قالب startup-config مشاهده شد.

دلیل اصلی مشکل، وجود حفره امنیتی در ویژگی smart install client تجهیزات سیسکو است و هر سیستم عاملی که این ویژگی روی آن فعال باشد در معرض آسیب پذیری مذکور قرار داشته و مهاجمان می توانند با استفاده از اکسپلویت منتشر شده نسبت به اجرای کد از راه دور روی روتر/سوئیچ اقدام کنند.

در این راستا لازم است مدیران سیستم با استفاده از دستور «no vstack» نسبت به غیرفعال سازی قابلیت فوق (که عموما مورد استفاده نیز قرار ندارد) روی سوئیچ ها و روترهای خود اقدام کنند؛ همچنین بستن پورت ۴۷۸۶ در لبه‌ شبکه نیز توصیه می شود. در صورت نیاز به استفاده از ویژگی smart install، نیز لازم است بروزرسانی به آخرین نسخه های پیشنهادی شرکت سیسکو صورت پذیرد.

مرکز ماهر اعلام کرد که به محض شناسایی عامل این رخداد، دسترسی به پورت مورد استفاده توسط اکسپلویت این آسیب پذیری در لبه شبکه زیرساخت کشور و همچنین کلیه سرویس دهنده های عمده اینترنت کشور مسدود شد. تا این لحظه، سرویس دهی شرکت ها و مراکز داده بزرگ از جمله افرانت، آسیاتک، شاتل، پارس آنلاین و رسپینا بصورت کامل به حالت عادی بازگشته است و اقدامات لازم جهت پیشگیری از تکرار رخداد مشابه انجام شده است. لازم به توضیح است متاسفانه ارتباط دیتاسنتر میزبان وب سایت مرکز ماهر نیز دچار مشکل شده بود که در ساعت ۴ بامداد مشکل رفع شد. همچنین پیش بینی می شود که با آغاز ساعت کاری سازمان ها، ادارات و شرکت ها، شمار قابل توجهی از این مراکز متوجه وقوع اختلال در سرویس شبکه داخلی خود شوند.

لذا مدیران سیستم های آسیب دیده لازم است اقدامات زیر را انجام دهند:

  • با استفاده از کپی پشتیبان قبلی، اقدام به راه اندازی مجدد تجهیز خود کنند یا در صورت عدم وجود کپی پشتیبان، راه اندازی و تنظیم تجهیز مجددا انجام پذیرد.
  • قابلیت آسیب پذیر smart install client را با اجرای دستور «no vstack» غیر فعال شود.
  • لازم است این تنظیم روی همه تجهیزات روتر و سوئیچ سیسکو (حتی تجهیزاتی که آسیب ندیده اند) انجام شود. رمز عبور قبلی تجهیز تغییر داده شود.
  • توصیه می شود در روتر لبه شبکه با استفاده از ACL ترافیک ورودی ۴۷۸۶ TCP نیز مسدود شود.

مرکز ماهر در پایان اعلام کرد که متعاقباً گزارشات تکمیلی در رابطه با این آسیب پذیری و ابعاد تاثیرگذاری آن در کشور و سایر نقاط جهان توسط این مرکز منتشر خواهد شد.

برچسب‌ها: امنیت, امنیت شبکه, ایران, خبر, هک

بدون امتیاز
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. دانلود، نصب و رفع مشکلات بازی بتل رویال Battlefield REDSEC
  2. رئیس انجمن داروسازان هشدار داد: پلتفرم‌های تاکسی اینترنتی حق ندارند دارو بفروشند
  3. ایسوس برچسب NUC را از نام کامپیوترهای ROG GR70 مجهز به پردازنده AMD حذف کرد
  4. انتقام‌جویی از دنوو ادامه دارد؛ بازی eFootball PES 2020 کرک شد
  5. بیستمین سالگرد آیفون با انقلابی‌ترین طراحی تاریخ اپل همراه خواهد بود!

مطالب مرتبط ...

  • 18

    هواشناسی ایران یک ابرکامپیوتر از آمریکا خرید

    Avatarتوسط پمیدی · 30 آذر 1395 · 30 آذر 1395

  • 72

    تعرفه های جدید اینترنت ابلاغ شد؛خداحافظ اینترنت نامحدود!

    Avatarتوسط پمیدی · 24 تیر 1395 · 22 اسفند 1398

  • 3

    اعلام سورپرایز جهرمی و ناامیدی کاربران فضای مجازی از این سورپرایز

    Avatarتوسط سیمین نوربخش · 22 آذر 1398 · 22 آذر 1398

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

5 دیدگاه

  • دیدگاه5
  1. Avatar Mr.White گفت:
    21 فروردین 1397 در 8:27 ب.ظ

    نمیر هنوز
    زوده

    پاسخ
  2. Avatar سوزیان گفت:
    18 فروردین 1397 در 6:57 ب.ظ

    دست شون درد نکنه فیلتر کردن همین مونده اپ داماد ترامپ بیاد ایران=))
    جالبه کشور چین تنها ویچت اه که فیلتر نیست چون مال خودشه .توییتر و اینستا و تلگرام و واتس اپ رو کامل فیلتر کرده.

    پاسخ
  3. Avatar JOEY گفت:
    18 فروردین 1397 در 6:25 ب.ظ

    اپلیکیشن Tam Tam در ایران به دستور مقامات قضایی فیلتر شد!

    گامی بزرگ برای جذب رضایت هر چه بیشتر جوانان ایران زمین!!!

    پاسخ
  4. Avatar مهمان گفت:
    18 فروردین 1397 در 4:50 ب.ظ

    تحلیل هات منو کشته

    پاسخ
  5. Avatar ramn_trader گفت:
    18 فروردین 1397 در 2:57 ب.ظ

    کارخودمون بود ، وزیر دروغ میگه راجب پرچم امریکا و دژمن بازی،،، البته این اولیش بود بازم هست ، بخاطر اعتراض به فیلتر تلگرام هست توسط فلانی

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید لپ تاپ با بودجه های مختلف آبان 1404 1,303

    راهنمای خرید لپ تاپ با بودجه های مختلف (آبان 1404)

  • راهنمای خرید گوشی موبایل آبان 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آبان 1404)

  • راهنمای خرید مانیتور آبان 1404 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آبان 1404)

  • اینترنت ملی روسیه 5

    دیوار دیجیتال پوتین؛ رونمایی از «اینترنت ملی» روسیه برای کنترل و سانسور کامل

آخرین بررسی‌ها

9

تماشا کنید: S25 FE ارزش خرید دارد؟ بررسی تغییرات، قیمت و جایگاه آن در بازار

8.9

بررسی اس‌اس‌دی 1TB نتاک مدل NV7000-Q

9.1

تماشا کنید: مانیتور MSI MAG 401QR | اولتراوایدی جذاب با ارزش خرید بالا

9.1

تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

9.1

بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

آخرین مطالب دینو

مغز قبل از شما انتخاب مواد غذایی را انجام می‌دهد!

تصور کنید فردی در یک فروشگاه مواد غذایی ایستاده…

  • راز میگرن زنان فاش شد! چرا خانم‌ها بیشتر از مردان سردرد می‌گیرند؟

  • چطور فرورفتگی یخچال را بدون آسیب به بدنه برطرف کنیم؟

  • آیا باید زمانی که هنوز از تمرین قبلی‌ درد دارید، ورزش کنید؟

  • گیاهان دارویی و ادویه‌هایی که به بهبود گوارش کمک می‌کنند

  • مطلب بعدی تماشا کنید: تریلر گیم پلی بازی Jurassic World Evolution
  • مطلب قبلی دستور فیلترینگ تلگرام از سوی سازمان نظارت بر رسانه‌های روسیه
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • دانلود، نصب و رفع مشکلات بازی بتل رویال Battlefield REDSEC

    دانلود، نصب و رفع مشکلات بازی بتل رویال Battlefield REDSEC

  • فروش دارو توسط پلتفرم‌های تاکسی اینترنتی

    رئیس انجمن داروسازان هشدار داد: پلتفرم‌های تاکسی اینترنتی حق ندارند دارو بفروشند

  • ایسوس برچسب NUC را از نام کامپیوترهای ROG GR70 مجهز به پردازنده AMD حذف کرد

  • کرک بازی eFootball PES 2020

    انتقام‌جویی از دنوو ادامه دارد؛ بازی eFootball PES 2020 کرک شد

  • بیستمین سالگرد آیفون با انقلابی‌ترین طراحی تاریخ اپل همراه خواهد بود!

  • راهنمای خرید لپ تاپ با بودجه های مختلف آبان 1404 1,303

    راهنمای خرید لپ تاپ با بودجه های مختلف (آبان 1404)

  • راهنمای خرید گوشی موبایل آبان 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آبان 1404)

  • راهنمای خرید مانیتور آبان 1404 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آبان 1404)

  • اینترنت ملی روسیه 5

    دیوار دیجیتال پوتین؛ رونمایی از «اینترنت ملی» روسیه برای کنترل و سانسور کامل

  • برطرف کردن افتادگی کارت گرافیک با گوشی نوکیا 3

    برطرف کردن افتادگی کارت گرافیک با گوشی نوکیا

آخرین دیدگاه‌ها

  • Avatar
    آرمین ابیشی گفته است:
    پاور همرده این مدل توی گرین مدل GXD هستش. پاور EDGE...
  • Avatar
    سپهر گلمکانی گفته است:
    برای پی‌سی: استیم EA App Epic Store
  • Avatar
    raha گفته است:
    فیلتر نت ماهواره ای
  • Avatar
    امیر گفته است:
    لانچرش چیه؟
  • Avatar
    فرهاد گفته است:
    آیا سیستم انتخاب کرد بدون اس اس دیی کارت با پردازنده...
  • Avatar
    حمید گفته است:
    بالاخره اومد 🔥🔥🔥🔥
  • Avatar
    نیلوفر گفته است:
    الان این ۸.۵ که داره میاد چیه؟ با این خیلی فرق...
  • Avatar
    حسین گفته است:
    از موقعی که شما این ویدیو رو زدین تا الان قیمتش...
  • Avatar
    احمد گفته است:
    اون لگوییه عالی بود :))
  • Avatar
    amirali گفته است:
    nokia 🔥🔥
راهنمای خرید مانیتور آبان 1404 68
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آبان 1404)
6 آبان 1404
راهنمای خرید لپ تاپ با بودجه های مختلف آبان 1404 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آبان 1404)
4 آبان 1404
راهنمای خرید گوشی موبایل آبان 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آبان 1404)
2 آبان 1404
راهنمای خرید سیستم ۵۰ میلیون تومانی برای بازی بتلفیلد ۶ (حداقل بودجه) 0
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت ویژه
راهنمای خرید سیستم اقتصادی برای اجرای بازی بتلفیلد 6 (بودجه 50 میلیون تومانی)
22 مهر 1404
راهنمای خرید تبلت 8
تبلت راهنمای خرید و مشاوره
راهنمای خرید تبلت بر اساس بودجه‌های مختلف (پاییز 1404)
12 مهر 1404
راهنمای خرید ساعت هوشمند 4
راهنمای خرید و مشاوره
راهنمای خرید ساعت هوشمند و مچ بند با بودجه‌های مختلف (پاییز 1404)
9 مهر 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » مطالب گوناگون » جزئیات حمله سایبری به دیتاسنترهای ایران

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود