تمام فرآیند جمع آوری اخبار به صورت خودکار انجام می گیرد. مسئولیت صحت محتوای این خبر بر عهده خبرگزاری منبع و منتشر کننده آن است.با این وجود در صورتی که به محتوای این خبر اعتراض دارید می توانید از طریقاین لینکما را مطلع کنید.
منبع:ایسنا
دسته:علمی و فناوری()
کد خبر:14416869
۱۳۹۶/۱۱/۲۲ ۱۶:۵۳

انگلیس و آمریکا منشأ حمله سایبری شب گذشته/ 30 سایت خبری در سایه تهدید

مرکز ماهر، گزارش بررسی حمله سایبری به سایت‌های خبری را منتشر کرد که در آن اعلام شد "مبدأ حملات، انگلیس و آمریکا بوده و این تهدیدات همچنان برای 30 سایت خبری وجود دارد".
انگلیس و آمریکا منشأ حمله سایبری شب گذشته/ 30 سایت خبری در سایه تهدید

به گزارش ایسنا، مرکز ماهر متعلق به سازمان فناوری اطلاعات، حمله سایبری شب گذشته -۲۱ بهمن - به سایت روزنامه‌ قانون، روزنامه‌ آرمان و روزنامه ستاره صبح را بررسی و نتیجه بررسی‌های انجام شده را منتشر کرد که بر اساس آن به دلیل مشترک بودن مجری و تولیدکننده نرم افزار ۳۰ سایت خبری کشور که روزنامه‌ های آرمان، قانون و ستاره صبح هم شامل آن می شوند این سایت های خبری همچنان در معرض تهدید نفوذ هکرها قرار دارند که پیشگیری و افزایش ظرفیت‌های امنیتی در این مورد لازم است.

گزارش کامل مرکز ماهر در بررسی حملات سایبری به سایت‌های خبری شب گذشته به این شرح است:

"در آستانه‌ی برگزاری راهپیمایی باشکوه ۲۲ بهمن‌ماه در روز شنبه مورخ ۲۱ بهمن‌ماه حدود ساعت ۲۰ الی ۲۲ اخباری در خصوص حمله به تعدادی از پورتال‌ها و وبسایت‌های خبری منتشر و باعث ایجاد نگرانی‌هایی در سطح جامعه شد.

مرکز ماهر وزارت ارتباطات و فناوری اطلاعات موضوع را سریعا مورد بررسی قرار داده و اقدامات فنی الزم را در این خصوص بعمل آورد. جهت اطلاع و رعایت نکات مهم مطرح در این زمینه، توضیح اجمالی حمله فوق در گزارش حاضر آمده است. وبسایت‌های خبری که مورد حمله قرار گرفته‌اند شامل: روزنامه‌ی قانون، روزنامه‌ی آرمان، روزنامه‌ی ستاره صبح بوده که در مرکز داده‌ی تبیان و مرکز داده شرکت پیشتاز میزبانی شده‌اند. گروه فنی مرکز ماهر اقدام به شناسایی نقاط اشتراک سیستم‌های هدف نموده و در این فرایند مشخص گردیده که تمامی این سامانه ها توسط یک شرکت و در بستر سیستم عامل ویندوز با سرویس‌دهندهی وب IIS و زبان برنامه‌نویسی Net.ASP توسعه داده شده‌اند.

شرکت تولید کننده نرم افزار این سامانه‌ها مجری بیش‌از ۳۰ وبسایت خبری به شرح زیر در کشور است که نفوذگران از این حیث به مجموعه اهداف مناسبی دست پیدا نمودند. تهدید اخیر کماکان برای این سایت ها وجود دارد و الزامی است سریعا تمهیدات امنیتی مناسب را اعمال کنند.

۱- armandaily.ir

۲- aminejameeh.ir

۳- kaenta.ir

۴- ghanoondaily.ir

۵- asreneyriz.ir

۶- sharghdaily.ir

۷- ecobition.ir

۸- karoondaily.ir

۹- baharesalamat.ir

۱۰- tafahomnews.com

۱۱- bankvarzesh.com

۱۲- niloofareabi.ir

۱۳- shahrvand-newspaper.ir

۱۴- etemadnewspaper.ir

۱۵- vareshdaily.ir

۱۶- bahardaily.ir

۱۷- nishkhat.ir

۱۸- sayeh-news.com

۱۹- nimnegahshiraz.ir

۲۰- shahresabzeneyriz.ir

۲۱- neyrizanfars.ir

۲۲- sarafrazannews.ir

۲۳- tweekly.ir

۲۴- armanmeli.ir

۲۵- davatonline.ir

۲۶- setaresobh.ir

۲۷- noavaranonline.ir

۲۸- bighanoononline.ir

۲۹- naghshdaily.ir

۳۰- hadafeconomic.ir

اقدامات فنی اولیه توسط مرکز ماهر به شرح زیر انجام شد:

 _   شناسایی دارایی های مرتبط با سامانه‌ها جهت تحلیل دقیق) در این زمینه متاسفانه مرکز داده تبیان هیچگونه همکاری را نکرده است

 _  از دسترس خارج کردن سامانه‌های که مورد حمله قرار گرفته‌اند، جهت بازیابی و حذف تغییرات در محتوی پیام‌ها

 _  تغییر یا غیرفعال سازی نام کاربری اشتراکی و پیشفرض در تمامی سامانه‌ها

 _   ایجاد یک Snapshot و همچنین یک کپی سالم و دست نخورده از سرویس‌دهنده‌های مجازی که مورد حمله قرار گرفته‌اند

 _   کپی کامل از تمامی فایل‌های ثبت وقایع بر روی سرویس دهنده‌های هدف

پس از دریافت فایل‌های ثبت وقایع از حملات انجام شده از سرویس دهنده‌ها با تحلیل و بررسی تاریخچه‌ی حملات و آسیب پذیری‌ها حجم بالایی از فایل‌ها مورد تحلیل و آنالیز قرار گرفت و آی پی مبدأ حملات استخراج شد که شامل پنج آی پی از کشورهای انگلستان و آمریکا بوده است.

شواهد موجود در فایل‌های ثبت وقایع نشان می‌دهد که مهاجمان از دو روز قبل (از تاریخ ۲۰۱۸/۰۲/۰۸ الی ۲۰۱۸/۰۲/۱۰ ) پس از کشف آسیب پذیری‌های از قبیل انواع Injection ها، در تلاش جهت نفوذ با ابزارهای خودکار و نیمه خودکار جهت استخراج اطلاعات نظیر نام کاربری و کلمات عبور در پایگاه داده‌ای سامانه‌ها بوده‌اند. تمامی فعالیت‌ها و عملیات مخرب جهت کشف آسیب پذیری و نفوذ به سامانه‌ها، که متعلق به آدرسهای IP حمله کننده استخراج و بررسی شد.

اقدامات اصلاحی انجام شده:

۱-تغییر نام کاربری و کلمه عبور پیش فرض راهبر سامانه در تمامی محصولات شرکت

توضیح مهم در این زمینه:

تمامی سایت‌های خبری مورد حمله دارای نام کاربری و کلمه‌ی عبور پیشفرض(*****) و یکسان توسط شرکت پشتیبان بوده است. همچنین در بررسی مشخص گردید که متاسفانه آدرس پست الکترونیکی راهبر ارشد سامانه با سطح دسترسی بالا است که نام کاربری و کلمه‌ی عبور استفاده شده در سایت‌ها نیز همان است. این موارد *****@gmail.com برابر نشان می‌دهد و متاسفانه حداقل موارد امنیتی رعایت نشده است.

۲-اطلاع رسانی به تمامی دارندگان و استفاده‌کنندگان محصول شرکت مورد هدف

۳-کشف ماژول‌ها و بخشه‌ای آسیب پذیر در سایت‌های مورد حمله و اطلاع به پشتیبان جهت وصله امنیتی سریع

۴-هشدارها و راهنمایی‌های الزم جهت حفاظت و پیکربندی و مقاوم سازی سرویس دهنده و فایل ثبت وقایع بر روی تمامی سرویس دهنده‌ها

۵-اقدامات الزم برای انجام آزمون نفوذپذیری بر روی تمامی بخش‌ها و ماژول‌های سامانه مشترک"

انتهای پیام

#وزارت ارتباطات و فناوری اطلاعات #مرکز ماهر #حمله سایبری #پدافند غیرعامل #هکرها #سازمان فناوری اطلاعات #هک سایت روزنامه قانون #هک سایت‌های ایرانی #راهپیمایی 22 بهمن #انگلیس #آمریکا #سیاست #سایت ها #رسانه #بررسی
این خبر را به اشتراک بگذارید
related-image related-image related-image related-image related-image related-image related-image related-image related-image related-image related-image related-image related-image related-image related-image related-image related-image related-image related-image related-image related-image


چگونه در یک حادثه هوایی زنده بمانیم؟ بیانیه دراویش گنابادی در محکومیت جنایت اخیر تمرینات ورزشکاران mma حوادث خیابان پاسداران به روایت فرمانده انتظامی تهران بزرگ تله مدیران نالایق مشکل توسعه انرژی‌های تجدیدپذیر پیگیری ایجاد بانک صنایع کوچک ماموریت سال 97 صنعت و تجارت مغز انسان طی 3 میلیون سال گذشته بزرگ‌تر شده است روسیه با فضاسازی شورای امنیت علیه ایران مخالفت کرد تلاش تکاوران ارتش برای یافتن پیکر جانباختگان سقوط هواپیما درخواست پلیس برای اعدامِ راننده اتوبوس دیوانه واکنش مشاور روحانی به نامه احمدی‌نژاد به رهبری تیتر رویترز برای احمدی‌نژاد/ عکس درخواست یارانه‌ای نماینده ولی فقیه در سپاه از افرادی که چهار خودروی شاسی بلند و ویلا دارند گروه‌های مسلح در غوطه شرقی درخواست برای پایان درگیری را نادیده گرفتند نظام چابک برنامه‌ریزی و بودجه به‌مثابه استوانه سازمان ارتجاع می‌خواهد ظاهر انقلابی داشته باشد زندان جای مادر نیست نقد مشکلات کشورم از روی حس ایرانی بودنم است فقط دانشگاه آزاد اسلامی تخفیف داد احمدی‌نژاد: دیکتاتورها از مقابله با قوه‌قضائیه و قانون شروع کرده‌اند به قالیباف فرصت ندادند از نواصولگرایی دفاع‌کند افزایش حقوق اساتید مردم مستاجرتر شدند راه‌حل مسائل منطقه سیاسی است، نه نظامی محافلی برای موجه‌سازی تصمیمات سیاسی رئیس مدینه در نظر فارابی داوری درباره علوم انسانی اسلامی نامه داوری منسجم نیست نظریه‌پردازی آمیزه‌ای از پروسه و پروژه است بازخوانی اندیشه‌های شریعتی شایگان همچنان در اغماست خرید از داخل لپ‌لپ بیژن حیدری برای استقلال کوپال ناظمی برای پرسپولیس کنسرت بنجل‌ها در جهنم! شهیدی‌پور: هدف دانشگاه آزاد اسلامی قهرمانی در لیگ برتر بوده قهرمان‌های موزه؟! الهلالی‌ها حامی تروریسم استتار در روزهای شکوه و عظمت تکرار تجربه قضاوت آمریکایی مرگ و زندگی آنکارا در عفرین نمک وزارت کشاورزی برزخم کشاورز گرانی مرغ در راه است؟ 72.27 درصد تسهیلات بانک‌انصار به اقتصادمقاومتی اختصاص یافته است تجلیل از 25 رئیس شعبه بانک صادرات ایران در بانک مرکزی کوتاه از آیین‌نامه آموزشی دانشگاه آزاد اسلامی
. تصویری از شهید محمد حسین حدادیان در هیئت رایة العباس (ع) مراسم یادبود فاطمه دالوند، دانشجوی پزشکی دانشگاه علوم پزشکی یاسوج برگزار شد باد شکم یک مسافر، هواپیما را مجبور به فرود اضطراری کرد تشییع پیکر پدر شهیدان عبوری در ساری فیلم/ صحبت‌های پدر شهید محمدحسین حدادیان تاثیر محصولات آرایشی و بهداشتی بر تشدید آلودگی هوا غایبان سربازی با پرداخت جریمه مدت زمان غیبت معاف می‌شوند وداع با شهید محمدحسین حدادیان در معراج‌الشهدا+ تصویر کارت‌های ملی (نمونه قدیم) چقدرفرصت دارند؟ تصاویر/ مراسم وداع با پیکر شهید بسیجی محمدحسین حدادیان تشییع پیکر پدر شهیدان عبوری در ساری حضور استاندار تهران در منزل شهید حدادیان از شهدای حادثه پاسداران تلاش برای تحویل همه پیکرها به خانواده‌ها/ عکس مسافران هواپیمای مرگ پیکر مطهر شهید "حدادیان" وارد معراج‌الشهدا شد انتقال پیکر 7 تن از جان‌باختگان سانحه هواپیمای تهران-یاسوج /فیلم عناوین روزنامه‌های ورزشی 2 اسفند 96/ استقلا صدرنشین گروه مرگ +تصاویر نخستین تصاویر از پیکرهای مطهر شهدای اغتشاشات پاسداران+فیلم فیلم/ وداع با پیکر بسیجی شهید «محمدحسین حدادیان» توضیحات آخوندی درباره دلایل سقوط هواپیما فیلم/ قتل به خاطر جای پارک ماشین در داراب عکس/ وداع خانواده بسیجی شهید محمد حسین حدادیان در معراج شهدا در آخرین لحظات در هواپیمای پرواز تهران-یاسوج چه گذشت؟ / بعضی از مسافران شاید چندمتر فرار کرده باشند/واکنش معاون ارتش به شائبه زنده بودن مسافران پس از سقوط: واژگونی قطار باری در ایستگاه دیزباد نیشابور حمایت کمیسیون حقوقی مجلس از جنبش نُجَبای عراق بهترین آدم روی زمین از نظر قطب دراویش نعمت‌اللهی +فیلم 3 کشته براثر تصادف در جاده بروجن - اصفهان حقوق اعضای هیات علمی محدود نمی‌شود واژگونی قطار در ایستگاه دیزباد نیشابور (تصاویر) یافتن پیکر جانباختگان سقوط هواپیما سرود ملّی «بچه‌های مسجد» و «استارتاپ مساجد» رونمایی می‌شود پیکر 32 تن از جانباختگان سقوط هواپیمای مسافربری پیدا شد پیکر شهدای پلیس در اغتشاشات خیابان پاسداران فردا تشییع می‌شود عکس/ وداع با پیکر شهید خیابان پاسداران؛ «محمدحسین حدادیان» صحبت‌های پدر شهید محمدحسین حدادیان پس از شهادت فرزندش توسط دراویش داعشی + فیلم عکس/ وداع با پیکر بسیجی شهید "حدادیان" تصاویر/ تشییع و خاکسپاری یک شهید گمنام در مرکز آموزش پاسداری علویون قم (2) راه میانبر برای نجات از دام آمریکایی- اسرائیلی در عفرین چیست؟ سناریوهای سقوط آسمان و معمای رادار فرودگاه موضع گیری سیاسی لیلا حاتمی در برلین خاکسپاری دو شهید گمنام در دانشگاه آزاد اسلامی محمودآباد لاشه هواپیمای آسمان در ارتفاع 4 هزار متری نوقل پیدا شد/حضور هیئت 7 نفره فرانسوی در تهران +فیلم و عکس ممنوعیت افزایش حقوق مقامات در سال 97/ قضات و اعضای هیئت علمی مستثنی شدند 15 نفر از مسافران هواپیمای سانحه دیده اهل کهگیلویه و بویراحمد هستند حقوق کارمندان دولت حداکثر 20 درصد افزایش می‌یابد حمله به لانه نداشته خفاشها در بوکان برای تجارت 50 میلیونی اعلام جزئیات تشییع و تدفین شهید مدافع حرم «سردار مصطفی زاهدی بیدگلی» در آران و بیدگل فیلم/ پیکر شهدای اغتشاشات پاسداران در معراج شهدا مراسم وداع با پیکر شهید بسیجی محمدحسین حدادیان آخرین آمار از تعداد پیکرهای پیدا شده از بقایای سقوط هواپیما

تمام فرآیند جمع آوری اخبار به صورت خودکار انجام می گیرد. مسئولیت صحت محتوای این خبر بر عهده خبرگزاری منبع و منتشر کننده آن است.با این وجود در صورتی که به محتوای این خبر اعتراض دارید می توانید از طریقاین لینک ما را مطلع کنید.
message
near_me