موضوعات داغ
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE سامسونگ
  • هوش مصنوعی
  • گیمزکام ۲۰۲۵
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات

مطالب گوناگون

جزئیات حمله سایبری به دیتاسنترهای ایران

Avatarتوسط سیمین نوربخش ·18 فروردین 139722 اسفند 1398· 5

شب گذشته به دلیل نقص امنیتی سوئیچ های سیسکو،  ۱۶۸ هزار رایانه در جهان مورد حمله قرار گرفتند. این حمله سایبری به دیتاسنترهای داخلی ایران نیز رسوخ کرده است. در همان زمان وزیر ارتباطات هم در صفحه توئیتر خود از حمله سایبری به دیتا سنترهای ایران خبر داد. آذری جهرمی گفت که برخی از مراکز داده کشور با حمله سایبری مواجه شده‌اند. تعدادی از مسیریاب های کوچک به تنظیمات کارخانه‌ای تغییر یافته‌اند. مرکز ماهر به یاری این مراکز داده، حمله را کنترل و در حال اصلاح شبکه‌های آنان به حالت طبیعی هستند. تلاشها برای ناامن جلوه دادن‌ها یک فرصت برای اصلاح اشکالهاست. او در توضیحات تکمیلی با اشاره به پرچم آمریکا که توسط هکرها در این حمله نمایش داده شده بود؛ دامنه حملات را فراتر از ایران معرفی کرد.

جهرمی در توضیحات بعدی خود اعلام کرد که حدود ۳۵۰۰ روتر از مجموع چند صد هزار روتر شبکه کشور متاثر از حمله شده اند. عملکرد شرکتها در دفع حمله و بازگردانی به شرایط عادی، مناسب ارزیابی شده است. او همچنین افزود که ضعف در اطلاع رسانی مرکز ماهر به شرکت ها و نیز ضعف در پیکره بندی مراکز داده (دیتاسنترها) وجود داشته است. اما خوشبختانه هسته شبکه ملی اطلاعات در شرکت ارتباطات زیرساخت و نیز شبکه اپراتورهای موبایل به دلیل توجه به هشدار و انجام اقدامات از حمله در امان بوده اند.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر) در خصوص جزئیات این حمله سایبری اعلام کرد:

در پی بروز اختلالات سراسری در سرویس اینترنت و سرویس های مراکز داده داخلی در ساعت حدود ۲۰:۱۵ روز ۱۷ فروردین ماه جاری، بررسی و رسیدگی فنی به موضوع انجام پذیرفت. طی بررسی اولیه مشخص شد این حملات شامل تجهیزات روتر و سوئیچ متعدد شرکت Cisco بوده که تنظیمات این تجهیزات مورد حمله قرار گرفته و کلیه پیکربندی های این تجهیزات (شامل startup-config و running-config) حذف شده است. در موارد بررسی شده پیغامی با این مضمون در قالب startup-config مشاهده شد.

دلیل اصلی مشکل، وجود حفره امنیتی در ویژگی smart install client تجهیزات سیسکو است و هر سیستم عاملی که این ویژگی روی آن فعال باشد در معرض آسیب پذیری مذکور قرار داشته و مهاجمان می توانند با استفاده از اکسپلویت منتشر شده نسبت به اجرای کد از راه دور روی روتر/سوئیچ اقدام کنند.

در این راستا لازم است مدیران سیستم با استفاده از دستور «no vstack» نسبت به غیرفعال سازی قابلیت فوق (که عموما مورد استفاده نیز قرار ندارد) روی سوئیچ ها و روترهای خود اقدام کنند؛ همچنین بستن پورت ۴۷۸۶ در لبه‌ شبکه نیز توصیه می شود. در صورت نیاز به استفاده از ویژگی smart install، نیز لازم است بروزرسانی به آخرین نسخه های پیشنهادی شرکت سیسکو صورت پذیرد.

مرکز ماهر اعلام کرد که به محض شناسایی عامل این رخداد، دسترسی به پورت مورد استفاده توسط اکسپلویت این آسیب پذیری در لبه شبکه زیرساخت کشور و همچنین کلیه سرویس دهنده های عمده اینترنت کشور مسدود شد. تا این لحظه، سرویس دهی شرکت ها و مراکز داده بزرگ از جمله افرانت، آسیاتک، شاتل، پارس آنلاین و رسپینا بصورت کامل به حالت عادی بازگشته است و اقدامات لازم جهت پیشگیری از تکرار رخداد مشابه انجام شده است. لازم به توضیح است متاسفانه ارتباط دیتاسنتر میزبان وب سایت مرکز ماهر نیز دچار مشکل شده بود که در ساعت ۴ بامداد مشکل رفع شد. همچنین پیش بینی می شود که با آغاز ساعت کاری سازمان ها، ادارات و شرکت ها، شمار قابل توجهی از این مراکز متوجه وقوع اختلال در سرویس شبکه داخلی خود شوند.

لذا مدیران سیستم های آسیب دیده لازم است اقدامات زیر را انجام دهند:

  • با استفاده از کپی پشتیبان قبلی، اقدام به راه اندازی مجدد تجهیز خود کنند یا در صورت عدم وجود کپی پشتیبان، راه اندازی و تنظیم تجهیز مجددا انجام پذیرد.
  • قابلیت آسیب پذیر smart install client را با اجرای دستور «no vstack» غیر فعال شود.
  • لازم است این تنظیم روی همه تجهیزات روتر و سوئیچ سیسکو (حتی تجهیزاتی که آسیب ندیده اند) انجام شود. رمز عبور قبلی تجهیز تغییر داده شود.
  • توصیه می شود در روتر لبه شبکه با استفاده از ACL ترافیک ورودی ۴۷۸۶ TCP نیز مسدود شود.

مرکز ماهر در پایان اعلام کرد که متعاقباً گزارشات تکمیلی در رابطه با این آسیب پذیری و ابعاد تاثیرگذاری آن در کشور و سایر نقاط جهان توسط این مرکز منتشر خواهد شد.

برچسب‌ها: امنیت, امنیت شبکه, ایران, خبر, هک

بدون امتیاز
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. فصل اول بازی بتلفیلد 6 شامل چه آیتم‌ها و نقشه‌هایی می‌شود؟
  2. ایسوس قیمت کارت گرافیک RTX 5080 Hatsune Miku را تایید کرد
  3. راهنمای خرید ساعت هوشمند و مچ بند با بودجه‌های مختلف (پاییز 1404)
  4. بازی DOOM 3: Phobos راهی استیم شد + مشخصات سیستم مورد نیاز و پیشنهادی
  5. گوشی اقتصادی گلکسی M07 سامسونگ با مشخصات آشنا معرفی شد

مطالب مرتبط ...

  • 1

    مخترع کانادایی با هاوربورد دست ساز خود یاد فیلم های علمی تخیلی را زنده کرد

    Avatarتوسط رضا حسینی · 9 خرداد 1394 · 9 خرداد 1394

  • 0

    هک شدن صدها حساب کاربری اینستاگرام توسط هکرهای روس

    Avatarتوسط محمد یوسفی زاده · 24 مرداد 1397 · 24 مرداد 1397

  • 1

    آسیب پذیری میلیون ها لپ تاپ و کامپیوتر Dell کاربران را نگران کرده است!

    Avatarتوسط مهتا مجدی · 1 تیر 1398 · 1 تیر 1398

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

5 دیدگاه

  • دیدگاه5
  1. Avatar Mr.White گفت:
    21 فروردین 1397 در 8:27 ب.ظ

    نمیر هنوز
    زوده

    پاسخ
  2. Avatar سوزیان گفت:
    18 فروردین 1397 در 6:57 ب.ظ

    دست شون درد نکنه فیلتر کردن همین مونده اپ داماد ترامپ بیاد ایران=))
    جالبه کشور چین تنها ویچت اه که فیلتر نیست چون مال خودشه .توییتر و اینستا و تلگرام و واتس اپ رو کامل فیلتر کرده.

    پاسخ
  3. Avatar JOEY گفت:
    18 فروردین 1397 در 6:25 ب.ظ

    اپلیکیشن Tam Tam در ایران به دستور مقامات قضایی فیلتر شد!

    گامی بزرگ برای جذب رضایت هر چه بیشتر جوانان ایران زمین!!!

    پاسخ
  4. Avatar مهمان گفت:
    18 فروردین 1397 در 4:50 ب.ظ

    تحلیل هات منو کشته

    پاسخ
  5. Avatar ramn_trader گفت:
    18 فروردین 1397 در 2:57 ب.ظ

    کارخودمون بود ، وزیر دروغ میگه راجب پرچم امریکا و دژمن بازی،،، البته این اولیش بود بازم هست ، بخاطر اعتراض به فیلتر تلگرام هست توسط فلانی

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,303

    راهنمای خرید لپ تاپ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مهر 1404)

  • تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل یافته با شیب ملایم 7

    تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

آخرین بررسی‌ها

9.1

تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

9.1

بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

9

بررسی پاور FSP VITA GM 1000W

8.7

بررسی پاور GREEN GP800A-UK EVO V3.1 GOLD

9.1

تماشا کنید: بررسی گوشی گلکسی زد فولد 7 سامسونگ - این لاکچریِ جذاب!

آخرین مطالب دینو

ماه زنگ زده و مقصر زمین است!

پژوهشی تازه نشان می‌دهد که زنگ زدگی روی سطح…

  • راز پیوند شیمیایی میان انسان و گربه‌ها؛ هورمون عشق وارد عمل می‌شود

  • شناسایی رسمی دیابت نوع 5؛ همه چیز درباره علائم، علت و درمان

  • کافئین کمتر، خواب عمیق‌تر؛ ارتباط شگفت‌انگیز کافئین و رویا ها

  • بازی‌ های ویدیویی کودکان را باهوش‌تر می‌کنند!

  • مطلب بعدی تماشا کنید: تریلر گیم پلی بازی Jurassic World Evolution
  • مطلب قبلی دستور فیلترینگ تلگرام از سوی سازمان نظارت بر رسانه‌های روسیه
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • فصل اول بازی بتلفیلد 6

    فصل اول بازی بتلفیلد 6 شامل چه آیتم‌ها و نقشه‌هایی می‌شود؟

  • ایسوس قیمت کارت گرافیک RTX 5080 Hatsune Miku را تایید کرد

  • راهنمای خرید ساعت هوشمند

    راهنمای خرید ساعت هوشمند و مچ بند با بودجه‌های مختلف (پاییز 1404)

  • بازی DOOM 3: Phobos

    بازی DOOM 3: Phobos راهی استیم شد + مشخصات سیستم مورد نیاز و پیشنهادی

  • گوشی اقتصادی گلکسی M07 سامسونگ با مشخصات آشنا معرفی شد

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,303

    راهنمای خرید لپ تاپ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مهر 1404)

  • تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل یافته با شیب ملایم 7

    تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

  • راهنمای خرید ساعت هوشمند 4

    راهنمای خرید ساعت هوشمند و مچ بند با بودجه‌های مختلف (پاییز 1404)

آخرین دیدگاه‌ها

  • Avatar
    نرگس شکوری گفته است:
    مشهد
  • Avatar
    رضا گفته است:
    ژآپنی ها هم دیگه به مخاطلبنشون احترام نمیذارن
  • Avatar
    رضا گفته است:
    برای منی که عاشق سخت افزار کامپیوتر هستم واقعا جالب بود...
  • Avatar
    نیما خردمند گفته است:
    میشه گفت یکی از بهترین و مهمترین المان بازی های سایلنت...
  • Avatar
    نیما گفته است:
    خیلی گوشی جمع و جور و جالبیه اگه پول خرید یه...
  • Avatar
    حمید گفته است:
    ایسوس آن تاپ 🔥🔥
  • Avatar
    سیمین نوربخش گفته است:
    باید بپذیریم که این سری فولد سامسونگ واقعا واسه افراد معمولی...
  • Avatar
    سیمین نوربخش گفته است:
    ممنونم از نظرات ارزشمند و انرژی مثبتی که همیشه میدین. باعث...
  • Avatar
    سیمین نوربخش گفته است:
    مرسی از توجه‌تون.
  • Avatar
    سیمین نوربخش گفته است:
    ممنونم. نظر لطف شماست.
راهنمای خرید ساعت هوشمند 4
راهنمای خرید و مشاوره
راهنمای خرید ساعت هوشمند و مچ بند با بودجه‌های مختلف (پاییز 1404)
9 مهر 1404
راهنمای خرید پاور بانک با بودجه‌های مختلف 1
راهنمای خرید و مشاوره
راهنمای خرید پاور بانک با بودجه‌های مختلف (پاییز 1404)
7 مهر 1404
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (پاییز 1404)
5 مهر 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)
4 مهر 1404
راهنمای خرید مانیتور 68
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مهر 1404)
3 مهر 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (مهر 1404)
2 مهر 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » مطالب گوناگون » جزئیات حمله سایبری به دیتاسنترهای ایران

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود