هشدار وزیر ارتباطات درباره مهاجمان سایبری

به گزارش کتاب ارزان، به گزارش خبرنگاران، محمدجواد آذری جهرمی در کانال رسمی خود نوشت: مجدداً هشدار اردیبهشت 97 در خصوص حملات باج افزاری با سو استفاده از درگاه مدیریتی iLo سرورهای HP را یادآوری می کنیم.

هشدار وزیر ارتباطات درباره مهاجمان سایبری

با ما همراه باشید و درباره وبلاگ عصر نو بیشتر بدانید.

سرویس iLo یک درگاه مستقل فیزیکی است که جهت مدیریت و نظارت سرورهای شرکت HP از سوی مدیران شبکه استفاده می گردد.

وزیر ارتباطات در این باره گفت: تحرکات جدیدی به وسیله مهاجمان سایبری برای طراحی حملات سایبری با استفاده از این نقیصه، رصد و گزارش شده است.

اردیبهشت ماه سال 97 هم مرکز ماهر با اعلام هشدار در مورد انتشار باج افزار با سوءاستفاده از درگاه مدیریتی iLO سرورهای شرکت HP گزارش داده بود: رصد فضای مجازی نشان دهنده حملاتی مبتنی بر آسیب پذیری های موجود در سرویس iLo سرورهای HP بوده است.

سرویس iLo حتی در صورت خاموش بودن سرورها به مهاجم قابلیت راه اندازی مجدد و دسترسی غیر مجاز را می دهد. حملات مذکور روی نسخه های مختلف مانند iLO 2 و iLO 3 و iLO 4 مشاهده شده است.

در آن موقع اقدامات زیر از سوی مرکز ماهر انجام شد:

با اعلام حمله باج افزار از سوی یکی از قربانیان از وقوع نوع جدیدی از حمله باج افزاری روی درگاه های iLO اطمینان حاصل شد.

آنالیز های بیشتر برای شناسایی قربانیان حمله اجرا شده و با تعدادی از قربانیان در ایران و کشورهای دیگر برای آنالیز بیشتر، تماس حاصل شده است.

رصد فضای آدرس IP کشور روی درگاه های iLO انجام گرفت و سرورهای آسیب پذیر شناسایی شدند. با شماری از صاحبان این سرویس روی بستر اینترنت که در معرض تهدید بودند تماس گرفته شده و هشدار لازم ارائه شد.

توصیه های امنیتی

دسترسی درگاه های iLo به وسیله شبکه اینترنت روی سرورهای HP مسدود گردد.

توصیه اکید می گردد در صورت احتیاج و استفاده از iLO، با استفاده از راهکارهای امن نظیر ارتباط VPN اتصال مدیران شبکه به این گونه سرویس دهنده ها برقرار گردد.

در صورت مشاهده هرگونه موردی نظیر پیغام باج خواهی در iLo Security Login Banner ، تغییر در Boot Order، بهم ریختگی یا پاک شدن بی علت پیکربندی و اطلاعات یا هر مورد مرتبط و مشکوک دیگر با مرکز ماهر تماس گرفته گردد.

منبع: خبرگزاری مهر
انتشار: 1 مرداد 1400 بروزرسانی: 1 مرداد 1400 گردآورنده: discountbook.ir شناسه مطلب: 1753

به "هشدار وزیر ارتباطات درباره مهاجمان سایبری" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "هشدار وزیر ارتباطات درباره مهاجمان سایبری"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید