موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

مطالب گوناگون

جزئیات حمله سایبری به دیتاسنترهای ایران

Avatarتوسط سیمین نوربخش ·18 فروردین 139722 اسفند 1398· 5

شب گذشته به دلیل نقص امنیتی سوئیچ های سیسکو،  ۱۶۸ هزار رایانه در جهان مورد حمله قرار گرفتند. این حمله سایبری به دیتاسنترهای داخلی ایران نیز رسوخ کرده است. در همان زمان وزیر ارتباطات هم در صفحه توئیتر خود از حمله سایبری به دیتا سنترهای ایران خبر داد. آذری جهرمی گفت که برخی از مراکز داده کشور با حمله سایبری مواجه شده‌اند. تعدادی از مسیریاب های کوچک به تنظیمات کارخانه‌ای تغییر یافته‌اند. مرکز ماهر به یاری این مراکز داده، حمله را کنترل و در حال اصلاح شبکه‌های آنان به حالت طبیعی هستند. تلاشها برای ناامن جلوه دادن‌ها یک فرصت برای اصلاح اشکالهاست. او در توضیحات تکمیلی با اشاره به پرچم آمریکا که توسط هکرها در این حمله نمایش داده شده بود؛ دامنه حملات را فراتر از ایران معرفی کرد.

جهرمی در توضیحات بعدی خود اعلام کرد که حدود ۳۵۰۰ روتر از مجموع چند صد هزار روتر شبکه کشور متاثر از حمله شده اند. عملکرد شرکتها در دفع حمله و بازگردانی به شرایط عادی، مناسب ارزیابی شده است. او همچنین افزود که ضعف در اطلاع رسانی مرکز ماهر به شرکت ها و نیز ضعف در پیکره بندی مراکز داده (دیتاسنترها) وجود داشته است. اما خوشبختانه هسته شبکه ملی اطلاعات در شرکت ارتباطات زیرساخت و نیز شبکه اپراتورهای موبایل به دلیل توجه به هشدار و انجام اقدامات از حمله در امان بوده اند.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر) در خصوص جزئیات این حمله سایبری اعلام کرد:

در پی بروز اختلالات سراسری در سرویس اینترنت و سرویس های مراکز داده داخلی در ساعت حدود ۲۰:۱۵ روز ۱۷ فروردین ماه جاری، بررسی و رسیدگی فنی به موضوع انجام پذیرفت. طی بررسی اولیه مشخص شد این حملات شامل تجهیزات روتر و سوئیچ متعدد شرکت Cisco بوده که تنظیمات این تجهیزات مورد حمله قرار گرفته و کلیه پیکربندی های این تجهیزات (شامل startup-config و running-config) حذف شده است. در موارد بررسی شده پیغامی با این مضمون در قالب startup-config مشاهده شد.

دلیل اصلی مشکل، وجود حفره امنیتی در ویژگی smart install client تجهیزات سیسکو است و هر سیستم عاملی که این ویژگی روی آن فعال باشد در معرض آسیب پذیری مذکور قرار داشته و مهاجمان می توانند با استفاده از اکسپلویت منتشر شده نسبت به اجرای کد از راه دور روی روتر/سوئیچ اقدام کنند.

در این راستا لازم است مدیران سیستم با استفاده از دستور «no vstack» نسبت به غیرفعال سازی قابلیت فوق (که عموما مورد استفاده نیز قرار ندارد) روی سوئیچ ها و روترهای خود اقدام کنند؛ همچنین بستن پورت ۴۷۸۶ در لبه‌ شبکه نیز توصیه می شود. در صورت نیاز به استفاده از ویژگی smart install، نیز لازم است بروزرسانی به آخرین نسخه های پیشنهادی شرکت سیسکو صورت پذیرد.

مرکز ماهر اعلام کرد که به محض شناسایی عامل این رخداد، دسترسی به پورت مورد استفاده توسط اکسپلویت این آسیب پذیری در لبه شبکه زیرساخت کشور و همچنین کلیه سرویس دهنده های عمده اینترنت کشور مسدود شد. تا این لحظه، سرویس دهی شرکت ها و مراکز داده بزرگ از جمله افرانت، آسیاتک، شاتل، پارس آنلاین و رسپینا بصورت کامل به حالت عادی بازگشته است و اقدامات لازم جهت پیشگیری از تکرار رخداد مشابه انجام شده است. لازم به توضیح است متاسفانه ارتباط دیتاسنتر میزبان وب سایت مرکز ماهر نیز دچار مشکل شده بود که در ساعت ۴ بامداد مشکل رفع شد. همچنین پیش بینی می شود که با آغاز ساعت کاری سازمان ها، ادارات و شرکت ها، شمار قابل توجهی از این مراکز متوجه وقوع اختلال در سرویس شبکه داخلی خود شوند.

لذا مدیران سیستم های آسیب دیده لازم است اقدامات زیر را انجام دهند:

  • با استفاده از کپی پشتیبان قبلی، اقدام به راه اندازی مجدد تجهیز خود کنند یا در صورت عدم وجود کپی پشتیبان، راه اندازی و تنظیم تجهیز مجددا انجام پذیرد.
  • قابلیت آسیب پذیر smart install client را با اجرای دستور «no vstack» غیر فعال شود.
  • لازم است این تنظیم روی همه تجهیزات روتر و سوئیچ سیسکو (حتی تجهیزاتی که آسیب ندیده اند) انجام شود. رمز عبور قبلی تجهیز تغییر داده شود.
  • توصیه می شود در روتر لبه شبکه با استفاده از ACL ترافیک ورودی ۴۷۸۶ TCP نیز مسدود شود.

مرکز ماهر در پایان اعلام کرد که متعاقباً گزارشات تکمیلی در رابطه با این آسیب پذیری و ابعاد تاثیرگذاری آن در کشور و سایر نقاط جهان توسط این مرکز منتشر خواهد شد.

برچسب‌ها: امنیت, امنیت شبکه, ایران, خبر, هک

بدون امتیاز
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. شرکت AMD پردازنده Ryzen 7 9850X3D را تایید کرد
  2. گام جدید OpenAI: تبلیغات در ChatGPT برای درآمدزایی بیشتر
  3. رونمایی از ورک‌استیشن GAI4G-R9700 ازراک با چهار کارت گرافیک AI PRO R9700
  4. آپدیت ششم MindsEye منتشر شد؛ تلاش برای احیای بدترین بازی سال!
  5. انتشار آپدیت بایوس XFX برای کارت گرافیک RX 580 پس از 7 سال

مطالب مرتبط ...

  • 0

    بررسی مصرف اینترنت سیار در سال 1400: افزایش 40 درصدی حجم دیتای مصرفی!

    Avatarتوسط مهرانه راجعی · 7 اسفند 1400 · 8 اسفند 1400

  • 0

    نحوه جریمه اپراتورها در صورت فروش طرح‌های قدیم چگونه است؟

    Avatarتوسط سیمین نوربخش · 26 آذر 1396 · 26 آذر 1396

  • 4

    شکایت شرکت Rockstar از BBC به علت عدم رعایت قانون کپی رایت

    Avatarتوسط رضا حسینی · 2 خرداد 1394 · 2 خرداد 1394

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

5 دیدگاه

  • دیدگاه5
  1. Avatar Mr.White گفت:
    21 فروردین 1397 در 8:27 ب.ظ

    نمیر هنوز
    زوده

    پاسخ
  2. Avatar سوزیان گفت:
    18 فروردین 1397 در 6:57 ب.ظ

    دست شون درد نکنه فیلتر کردن همین مونده اپ داماد ترامپ بیاد ایران=))
    جالبه کشور چین تنها ویچت اه که فیلتر نیست چون مال خودشه .توییتر و اینستا و تلگرام و واتس اپ رو کامل فیلتر کرده.

    پاسخ
  3. Avatar JOEY گفت:
    18 فروردین 1397 در 6:25 ب.ظ

    اپلیکیشن Tam Tam در ایران به دستور مقامات قضایی فیلتر شد!

    گامی بزرگ برای جذب رضایت هر چه بیشتر جوانان ایران زمین!!!

    پاسخ
  4. Avatar مهمان گفت:
    18 فروردین 1397 در 4:50 ب.ظ

    تحلیل هات منو کشته

    پاسخ
  5. Avatar ramn_trader گفت:
    18 فروردین 1397 در 2:57 ب.ظ

    کارخودمون بود ، وزیر دروغ میگه راجب پرچم امریکا و دژمن بازی،،، البته این اولیش بود بازم هست ، بخاطر اعتراض به فیلتر تلگرام هست توسط فلانی

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید گوشی موبایل آذر 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آذر 1404)

  • راهنمای خرید مانیتور آذر 1404 70

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)

  • 14

    AMD در یک خرده‌فروشی آلمانی 10 برابر اینتل پردازنده فروخت

  • توییت طباطبایی با سیم‌کارت یا اینترنت سفید 14

    سیاه و سفید کردن جامعه بازی دشمن است؛ اما معاون پزشکیان با سیم‌کارت سفید توییت زد!

آخرین بررسی‌ها

9.4

بررسی واترکولر GAMING 360 ICE گیگابایت

8.1

بررسی پاور GP600A-ECO D گرین

0

تماشا کنید: بررسی گوشی گلکسی A07 4G سامسونگ | بهترین گوشی 10 میلیونی بازار؟

9

بررسی اس‌اس‌دی اکسترنال 2TB نتاک مدل ZX20

8.7

بررسی کیس کامپیوتر گرین مدل Griffin G3 Plus: گیمینگ خوش‌چهره و مقرون به‌صرفه

آخرین مطالب دینو

آداب هدیه دادن و هدیه گرفتن؛ راهی برای بیان احساس و احترام

آشنایی با آداب هدیه دادن و هدیه گرفتن به…

  • در زمستان چه ساعتی باید غذا بخوریم؟

  • باور غلط درباره‌ روزه‌ داری: گرسنگی، دشمن تمرکز نیست!

  • چرا بروز اختلالات روان‌ پریشی مشابه در زوج‌ ها بیشتر است؟

  • مغز قبل از شما انتخاب مواد غذایی را انجام می‌دهد!

  • مطلب بعدی تماشا کنید: تریلر گیم پلی بازی Jurassic World Evolution
  • مطلب قبلی دستور فیلترینگ تلگرام از سوی سازمان نظارت بر رسانه‌های روسیه
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • شرکت AMD پردازنده Ryzen 7 9850X3D را تایید کرد

  • گام جدید OpenAI: تبلیغات در ChatGPT برای درآمدزایی بیشتر

  • رونمایی از ورک‌استیشن GAI4G-R9700 ازراک با چهار کارت گرافیک AI PRO R9700

  • آپدیت ششم بازی MindsEye

    آپدیت ششم MindsEye منتشر شد؛ تلاش برای احیای بدترین بازی سال!

  • انتشار آپدیت بایوس XFX برای کارت گرافیک RX 580 پس از 7 سال

    انتشار آپدیت بایوس XFX برای کارت گرافیک RX 580 پس از 7 سال

  • راهنمای خرید گوشی موبایل آذر 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آذر 1404)

  • راهنمای خرید مانیتور آذر 1404 70

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)

  • 14

    AMD در یک خرده‌فروشی آلمانی 10 برابر اینتل پردازنده فروخت

  • توییت طباطبایی با سیم‌کارت یا اینترنت سفید 14

    سیاه و سفید کردن جامعه بازی دشمن است؛ اما معاون پزشکیان با سیم‌کارت سفید توییت زد!

  • 7

    آمار فروش AMD RX 9070 XT از کل سری RTX 50 انویدیا پیشی گرفت

آخرین دیدگاه‌ها

  • Avatar
    Tohid گفته است:
    حس میکنم اتفاقی که برای سایبرپانک افتاد، برای اینم می افته.
  • Avatar
    مهدی گفته است:
    وقتی حرف حقیقت در مورد مسئولان میزنیم میشه ناسزا ،توهین و....
  • Avatar
    رضا گفته است:
    گاگ یعنی گود اولد گیمز یا به اختصار بازی های خوب...
  • Avatar
    آرمان گفته است:
    ریاکار.
  • Avatar
    البرز گفته است:
    وقتی شرافت نباشد میتوان با سیم کارت سفید گفت همه با...
  • Avatar
    ابوذر گفته است:
    هرروز مسخره بازیه روزی یه بازی سر مردم درمیارین این کشور...
  • Avatar
    M گفته است:
    سلام جی‌میل خودم غیر فعال شد میتونی درست کنی؟
  • Avatar
    مراد گفته است:
    آشفته بازار
  • Avatar
    مراد گفته است:
    عجب آشفته بازاره
  • Avatar
    HA55AN گفته است:
    من هنوز سیستم قرن پیش تحت داس رو فقط برای اجرای...
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)
6 آذر 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آذر 1404)
5 آذر 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آبان 1404)
10 آبان 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (آبان 1404)
9 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » مطالب گوناگون » جزئیات حمله سایبری به دیتاسنترهای ایران

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود