میرنیوز

حمله وسیع سولارویندز، داستان سایبری قرن

حمله وسیع سولارویندز، داستان سایبری قرن 2021-07-12T14:24:46+04:30

به گزارش ایسنا، اگرچه به دلیل شیوع کرونا و شرایط دوکاری انتظار می‌رفت که سال ۱۳۹۹ سالی پرهیاهو در حوزه فناوری اطلاعات باشد، اما شاید کمتری کسی حدس می‌زد که این سال حتی در نخستین روزهای خود در حوزه امنیت سایبری غوغا به پا کند. در اولین روزهای فروردین سال ۱۳۹۹، نه اخبار مربوط به کرونا، بلکه خبر نشت اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام فضای مجازی کشور را تکان داد.

اما این تنها روزهای ابتدایی سال بود. با نگاهی به اخبار و رخدادهای سال ۱۳۹۹ می‌توان دریافت که این سال یکی از پرهیجان‌ترین و پرالتهاب‌ترین سال‌ها از دید امنیت سایبری چه برای مردم ایران و چه مردم جهان بوده است.

حملات سولارویندز، zerologon، نشت‌های اطلاعاتی گسترده و پیشرفت پروژه‌های کلان کشوری در حوزه فناوری اطلاعات تنها بخشی از اخبار داغ سال ۱۳۹۹ بودند. مرکز تخصصی آپا دانشگاه صنعتی اصفهان در گزارش خود به حمله وسیع سولارویندز تحت عنوان داستان سال پرداخته و معتقد است اهمیت این حمله می‌توان آن را به داستان سایبری قرن هم تبدیل کند.

داستان سال، حملات سولارویندز

 شرکت فایرآی در هجدهم آذرماه سال ۱۳۹۹ اعلام کرد مورد هجوم حملات گسترده‌ای واقع شده که طی این حملات، بسیاری از ابزارها و اطلاعات حساس این شرکت به سرقت رفته است. پنج روز بعد، کریس بینگ از رویترز از نفوذ به وزارت خزانه‌داری ایالات متحده آمریکا پرده برداشت. الن ناکاشیما،‌ تحلیل‌گر امنیت اطلاعات واشنگتن پست با ارائه مدرکی، این دو حمله را به هم مرتبط دانست و مدعی شد که هر دو توسط یک گروه تهدید روسی به نام APT۲۹ پیاده شده‌اند و در هر دو حمله از پلتفرم SolarWinds Orion سوء‌استفاده شده است.

محصول Orion شرکت سولارویندز، یک سیستم مدیریت شبکه (Network Management System) یا NMS است که قابلیت‌های بسیاری برای نظارت و مدیریت سیستم‌های شبکه از سرورها و ایستگاه‌های کاری، تا تجهیزات شبکه مانند مسیریاب‌ها، دیوار آتش و ... دارد. برای مهاجمین، NMSها اهداف بسیار مهمی هستند؛ چرا که: سیستم NMS بایستی با تمامی دستگاه‌های شبکه درارتباط باشد و از این حیث مکانیزم‌های لیست دسترسی یا  ACLs بر آن اثر ندارد.

به علاوه، NMS‌ها اغلب به گونه‌ای پیکربندی می‌شوند که بتوانند شبکه را نظارت کنند و به رویدادهای آن پاسخ دهند. در صورت نفوذ به NMS این امکان، قابلیت‌های بسیاری را در اختیار مهاجم قرار خواهد داد. حتی اگر NMS فقط برای نظارت شبکه پیکربندی شده باشد، با به دست آوردن اعتبارنامه‌ها، مهاجم سطح دسترسی خوبی در شبکه هدف خواهد داشت. «در صورت نفوذ، هر کاری که NMS قادر به انجام آن است؛ مهاجم نیز می‌تواند انجام دهد.»

حمله زنجیره تامین، حمله‌ای است که برای نفوذ به یک نهاد،سازمان یا شرکت از ضعیف‌ترین عنصر (ضعیف‌ترین حلقه) در زنجیره هدف سوء‌استفاده می‌شود. در حمله زنجیره تامین سولارویندز نیز از سولارویندز به عنوان حلقه ضعیف برای نفوذ به بزرگ‌ترین شرکت‌ها، نهادها و سازمان‌ها مانند پنتاگون ایالات متحده آمریکا، ناتو، اتحادیه اروپا، چندین وزارتخانه ایالات متحده آمریکا، چندین شرکت دارویی فعال در تولید واکسن کووید ۱۹ و خوش‌نام‌ترین شرکت‌ها مانند مایکروسافت، VMware، سیسکو، اینتل، فایرآی و ... استفاده شد.

روایت حمله سولارویندز برای اولین بار در آذرماه سال ۱۳۹۹ گفته شد؛ ولی در حقیقت زمان این حمله به ماه‌ها قبل تر یعنی اواخر ۱۳۹۸ باز می‌گردد. مایکروسافت لیستی از DLL۱۹ آلوده سولارویندز را در گزارشی منتشر کرد که زمان دیده شدن این فایل‌ها بهمن‌ماه و اسفندماه ۱۳۹۸ است. هنوز مشخص نیست در این بازه زمانی، مهاجمین چه اطلاعاتی را به سرقت برده‌اند؟ تا چه اندازه کنترل شبکه‌های تسخیر شده را به دست گرفته‌اند و در آینده با توجه به قابلیت‌های جدید چه می‌کنند؟

نیمه پر این داستان این است که بسیاری از شرکت‌های مطرح حوزه امنیت اطلاعات برای شناسایی بدافزارهای مرتبط با این حملات روش‌ها و دستورالعمل‌هایی را صادر کرده‌اند. همچنین شرکت سولارویندز وصله‌هایی‌ را برای رفع آسیب‌پذیری‌های مورد سوء‌استفاده در این حملات منتشر کرد. اما نیمه خالی لیوان آن است که هنوز بسیاری از سازمان‌ها اقدام به به‌روزرسانی سیستم‌های خود نکرده‌اند. برای مثال با گذشت چندین ماه از انتشار اخبار مرتبط با این حملات پیچیده و گسترده، هنوز نسخه آسیب‌پذیر سولارویندز بر ۳۰ آدرس IP ایرانی نصب است.

درس‌هایی برای مدیران امنیت و ناظران شبکه

حملاتی مانند زنجیره تامین سولارویندز درس‌هایی زیادی برای مدیران امنیت و ناظران شبکه دارند. اینکه حتی بهترین‌ها، کامل نیستند. محصول Solarwinds Orion از مهم‌ترین و محبوب‌ترین محصولات NMS است که در سراسر جهان استفاده می‌شود ولیکن این بدین معنی نیست که از همه نظر – از جمله از نظر امنیتی – بی‌نقص باشد. در نتیجه برای استفاده از چنین محصولاتی با استفاده از رویکردهای اعتماد صفر یا Zero Trust، بایستی ورودی و خروجی‌هایشان کاملا کنترل و نظارت شود.

گزارش وقوع حمله، کمک به خود و سایر قربانیان است. اگر چه هنوز ابعاد دقیق این حمله کاملا روشن نیست؛ ولیکن چراغ اول شناخت حمله را فایرآی با انتشار وقوع حملات به زیرساخت‌هایش روشن کرد. اگر شرکت‌ها و سازمان‌های قربانی حملات سایبری به جای توضیح و تشریح حمله، وقوع آن را کتمان کنند نه تنها به جای سایر قربانیان به مهاجم کمک می‌کنند؛ بلکه کمک دیگران را از خود دریغ کرده‌اند. برای مثال در حمله سولارویندز، بدافزار Sunburst توسط FireEye شناسایی و معرفی شد. پس از آن CrowdStrike بدافزار SunSpot را شناسایی کرد؛ شرکت‌هایی مانند مایکروسافت آنها را تحلیل و روش‌هایی برای شناسایی‌شان ارائه کردند و این روند هم‌افزایی همچنان ادامه دارد.

از آنجا که کد بدخواهانه در این حمله به فایل به‌روزرسانی محصول Solarwinds Orion تزریق شده بود؛ سوال معمول آن است که آیا به‌روزرسانی‌ها نباید نصب و اعمال شوند؟! در پاسخ باید گفت حتما باید به‌روزرسانی‌ها اعمال شوند ولی نه به صورت خودکار و بدون تحلیل. در رویکرد اعتماد صفر، شما نباید هر وصله یا فایل را بدون تحلیل بارگذاری و نصب کنید. علاوه بر این بدافزار Sunburst با دوره خاموشی ۱۴ روزه‌اش نشان داده است که تحلیل و بررسی کوتاه مدت ابدا کافی نیست.

مهم‌تر از همه آن‌که اهمیت شرکت یا سازمان وابسته‌تان را جدی بگیرید. به زنجیره تامین شرکت یا سازمان خود توجه کنید و هرگونه ارتباط با حلقه‌های ضعیف‌تر این زنجیره را رصد کنید. توجه کنید که اگر به زیرساخت‌های پیچیده شرکت‌های مطرح و مهمی مانند سولارویندز، فایرآی، مایکروسافت، سیسکو و سازمان‌هایی مانند پنتاگون، وزارتخانه‌های ایالات متحده، ناتو حمله شده است؛ حمله به شرکت یا سازمان شما نیز ممکن است.

انتهای پیام

منبع : خبرگزاری ایسنا


کلمات کلیدی :
اشتراک گذاری :

آخرین اخبار اقتصادی

کنترل نقدینگی منحنی تورم را نزولی کرد

 کنترل نقدینگی منحنی تورم را نزولی کرد
2024-05-19T20:58:35+03:30
استاد اقتصاد دانشگاه شهید بهشتی با اشاره به موفقیت بانک مرکزی در تحقق هدف‌گذاری کاهش نرخ رشد نقدینگی به ۲۵ درصد در سال گذشته، گفت: این دستاورد در کاهش نرخ ت...

طراحی قطار سریع‌السیر تهران-مشهد آغاز شد

 طراحی قطار سریع‌السیر تهران-مشهد آغاز شد
2024-05-19T20:58:34+03:30
معاون وزیر راه و شهرسازی با بیان اینکه شرکت رجا ۷ سال است بابت لکوموتیو در اختیار پولی پرداخت نکرده است، گفت:پیشرفت فیزیک قطار برقی تهران-مشهد صفر درصد است.

ظرفیت ۲۰میلیارددلاری بازار جدید ارزی/ فروشِ کوتاژ شفاف می‌شود؟

 ظرفیت ۲۰میلیارددلاری بازار جدید ارزی/ فروشِ کوتاژ شفاف می‌شود؟
2024-05-19T20:58:33+03:30
بازار ارز اشخاص که وعده آن از سوی بانک مرکزی مطرح شده است، ظرفیت عرضه ارز حداقل به‌میزان ۲۰میلیارد دلار را خواهد داشت.

صادرات قطعات ریلی به قلب اروپا

 صادرات قطعات ریلی به قلب اروپا
2024-05-19T20:58:33+03:30
مدیرعامل شرکت تولیدکننده تجهیزات ریلی از صادرات قطعات ریلی به اروپا خبر داد و گفت:با وجود ظرفیت داخلی، اما عده ای برای خرید لکوموتیو دست دوم به چین و برزیل ...

ویترین تسنیم شماره ۶۶۷/ «باج‌خواری»

 ویترین تسنیم شماره ۶۶۷/ «باج‌خواری»
2024-05-19T20:58:32+03:30
هرساله همزمان با آغاز فصل پرداخت مالیات اصناف سروصداها علیه مالیات زیاد می‌شود، آن‌هم از جانب برخی صنوف و مشاغلی که علی‌رغم درآمدهای ده‌هامیلیاردی، به‌جای م...

چهار ضلعی رکود به نفع حداقل بگیران؛ بیکاری بیشتر می‌شود

 چهار ضلعی رکود به نفع حداقل بگیران؛ بیکاری بیشتر می‌شود
2024-05-19T20:58:32+03:30
۴ ضلعی رکود متشکل از نرخ بهره مثبت، حذف شوک گونه ارز ترجیحی، مدیریت بازار ارز غیررسمی و وضع مالیات های جدید، اگر چه تبعاتی از جمله افزایش بیکاری را به دنبال...

دولت نباید در مقابل طلافروشان کوتاه بیاید!

 دولت نباید در مقابل طلافروشان کوتاه بیاید!
2024-05-19T20:58:31+03:30
۲۶ دفتر انجمن اسلامی دانشجویان مستقل طی نامه‌ای از رئیس‌جمهور درخواست کردند مقابل طلافروشان ایستادگی کنند.

۵۰۰ میلیون دلار ارز اشخاص صرف واردات محصولات باغی شد

 ۵۰۰ میلیون دلار ارز اشخاص صرف واردات محصولات باغی شد
2024-05-19T20:58:30+03:30
با توجه به گزارش بانک مرکزی، در سال ۱۴۰۲ در مجموع ۷۴۳ میلیون دلار ارز اشخاص به حوزه مرتبط با وزارت جهاد کشاورزی تخصیص پیدا کرده است که ۷۵ درصد آن سهم واردات...

صندوق توسعه را توسعه دهیم تا توسعه پیدا کنیم

 صندوق توسعه را توسعه دهیم تا توسعه پیدا کنیم
2024-05-19T20:58:30+03:30
مگر قرار نبود "صندوق توسعه ملی" کشورمان روز به روز بزرگتر و منابعش بیشتر و اهمیت آن در رشد و توسعه اقتصاد به چشم بیاید و حافظ منافع آیندگان باشد؟ ...

سد «قیزقلعه‌سی» نمادی از دوستی مردم ایران و آذربایجان است

 سد «قیزقلعه‌سی» نمادی از دوستی مردم ایران و آذربایجان است
2024-05-19T20:58:29+03:30
وزیر نیرو گفت: سد «قیزقلعه‌سی» که به دست مهندسان و پیمانکاران ایرانی ساخته شده است نمادی از دوستی و مودت بین مردم دو کشور ایران و آذربایجان است که...

قیمت طلا، قیمت دلار، قیمت سکه و قیمت ارز ۱۴۰۳/۰۲/۳۰

 قیمت طلا، قیمت دلار، قیمت سکه و قیمت ارز ۱۴۰۳/۰۲/۳۰
2024-05-19T20:58:29+03:30
امروز در بازار آزاد قیمت طلای ۱۸عیار هر گرم ۳ میلیون و ۳۴۹ هزار تومان و قیمت سکه تمام‌بهار آزادی طرح جدید ۴۰ میلیون و ۲۰۰ هزار تومان است.

ریزش کم سابقه شاخص بورس/ معاملات پالایشی‌ها ابطال شد

 ریزش کم سابقه شاخص بورس/ معاملات پالایشی‌ها ابطال شد
2024-05-19T20:58:28+03:30
شاخص کل بورس در معاملات امروز، ریزشی ۶۲ هزار واحدی را تجربه کرد.

نقطه‌‌ضعف در کارنامه مثبت رشد اقتصادی/ دولت کشاورزی را دریابد

 نقطه‌‌ضعف در کارنامه مثبت رشد اقتصادی/ دولت کشاورزی را دریابد
2024-05-19T20:58:27+03:30
در حالی که افزایش نرخ رشد اقتصادی به یک نقطه قوت دولت آقای رئیسی در یکی دو سال اخیر تبدیل شده، نرخ رشد در حوزه کشاورزی منفی یا زیر ۱ درصد بوده است که نشان ا...

فرصت ۲۰ روزه مودیان مالیاتی برای ارسال فهرست حقوق بگیران

 فرصت ۲۰ روزه مودیان مالیاتی برای ارسال فهرست حقوق بگیران
2024-05-19T20:58:27+03:30
براساس ابلاغ سازمان امور مالیاتی کشور، مودیانی که تا پایان روز دوشنبه مورخ ۱۴۰۳٫۰۳٫۲۰ نسبت به ارسال فهرست حقوق بگیران خود و پرداخت یا ترتیب پرداخت مالیات آن...

دهه «رکود، عبرت، تجربه»/ رفاهی که در دهه ۹۰ از دست رفت

 دهه «رکود، عبرت، تجربه»/ رفاهی که در دهه ۹۰ از دست رفت
2024-05-19T20:58:27+03:30
افزایش فقر و کاهش سطح رفاه یکی از شاخص‌ترین نتایج سوءمدیریت اقتصادی در دهه ۹۰ بوده است. یک سوم درآمد سرانه مردم در طول این دهه محو شد.

نامه عشقی به وزیر نفت برای اصلاح قیمت‌گذاری خوراک پالایشی‌ها

 نامه عشقی به وزیر نفت برای اصلاح قیمت‌گذاری خوراک پالایشی‌ها
2024-05-19T20:58:26+03:30
رئیس سازمان بورس در نامه ای به وزیر نفت خواستار اصلاح دستورالعمل قیمت‌گذاری خوراک نفت و فرآورده‌های شرکت‌های پالایشی شد.

روایت بانک جهانی از کاهش ۳ سطح فقر در ایران + سند

 روایت بانک جهانی از کاهش ۳ سطح فقر در ایران + سند
2024-05-19T20:58:26+03:30
آمارهای بانک جهانی نشان می دهد فقر در ایران پس از شیب تند صعودی طی سال های ۲۰۱۷ تا ۲۰۲۰ از سال ۲۰۲۱ روند معکوس به خود گرفته و طی دو سال متوالی کاهشی شده است.

ترخیص۹۶ درصدی اقلام وارداتی/ایستایی۸۰۰میلیون دلارکالای اساسی

 ترخیص۹۶ درصدی اقلام وارداتی/ایستایی۸۰۰میلیون دلارکالای اساسی
2024-05-19T20:58:25+03:30
طی ۱۴ ماه گذشته در حالی که ۹۶ درصد کالاهای وارداتی بدون معطلی ترخیص شده اند در مورد دلایل ایستایی ۴ درصد اقلام اظهار شده موضوعاتی از جمله عدم تخصیص به موقع ...

واردات ۹۰۰ میلیون دلار موبایل لوکس در۱۴۰۲/ ارز خودرو شفاف شد

 واردات ۹۰۰ میلیون دلار موبایل لوکس در۱۴۰۲/ ارز خودرو شفاف شد
2024-05-19T20:58:24+03:30
بررسی آمارهای بانک مرکزی نشان میدهد، در سال گذشته حدود ۹۰۰ میلیون دلار موبایل از طریق رویه واردات در مقابل صادرات خود ترخیص شده است. همچنین نزدیک به یک میلی...

فهرست اقلام کالاهای دریافت کننده ارز در سال ۱۴۰۲ + جزئیات

 فهرست اقلام کالاهای دریافت کننده ارز در سال ۱۴۰۲ + جزئیات
2024-05-19T20:58:24+03:30
بانک مرکزی فهرست اقلام کالایی دریافت کننده ارز در سال ۱۴۰۲ را منتشر کرد.

هفدهمین حراج شمش طلا درحال برگزاری است

 هفدهمین حراج شمش طلا درحال برگزاری است
2024-04-14T14:25:05+03:30
هفدهمین جلسه حراج شمش طلای استاندارد مرکز مبادله ارز و طلای ایران از ساعت ۱۲ امروز یکشنبه ۲۶ فروردین ۱۴۰۳، برگزار شده است.

قیمت طلا، قیمت دلار، قیمت سکه و قیمت ارز ۱۴۰۳/۰۱/۲۶

 قیمت طلا، قیمت دلار، قیمت سکه و قیمت ارز ۱۴۰۳/۰۱/۲۶
2024-04-14T14:11:40+03:30
امروز در بازار آزاد قیمت طلای ۱۸عیار هر گرم ۳ میلیون و ۷۵۱ هزار تومان و قیمت سکه تمام‌بهار آزادی طرح جدید ۴۴ میلیون و ۸۰۰ هزار تومان است.

آغاز حراج گسترده سکه از فردا در مرکز مبادله+شرایط

 آغاز حراج گسترده سکه از فردا در مرکز مبادله+شرایط
2024-04-14T14:11:37+03:30
دومین حراج سکه در سال جدید بناست از ساعت ۱۲ فردا دوشنبه ۲۷ فروردین ماه با عرضه تمام سکه، نیم سکه و ربع سکه بهار آزادی ضرب سال ۱۳۸۶ بانک مرکزی آغاز شود.

ایران پاسخ درخوری به رژیم کودک‌کش صهیونیستی داد

 ایران پاسخ درخوری به رژیم کودک‌کش صهیونیستی داد
2024-04-14T14:11:37+03:30
رئیس اتاق ایران گفت: نیروهای رزمنده ایران پاسخ درخوری به رژیم غاصب و کودک‌کش صهیونیستی داد و امیدواریم این تنبیه اخلاقی برای همه دنیا باشد.

ریزش قیمت‌ها دربازار طلا و سکه/ حباب سکه کم شد

 ریزش قیمت‌ها دربازار طلا و سکه/ حباب سکه کم شد
2024-04-14T14:11:36+03:30
بعد از پاسخ ایران به اسرائیل و کاهش هیجانات در بازار ارز، ریزش قیمت ها در بازار طلا وسکه هم آغاز شده تا جایی که قیمت طلای ۱۸ عیار که تا ۴ میلیون همبالا رفته...

صادرات محصولات کشاورزی و پتروشیمی به روسیه افزایش یافت

 صادرات محصولات کشاورزی و پتروشیمی به روسیه افزایش یافت
2024-04-14T13:45:02+03:30
سرپرست دفتر آسیای میانه، قفقاز و روسیه سازمان توسعه تجارت ایران، ضمن اشاره به آمار صادرات ایران به روسیه و بلاروس در سال ۱۴۰۲، گفت: صادرات محصولات ایرانی به...

مسافران برای بازگشت وجه بلیت به دفاتر هما مراجعه کنند

 مسافران برای بازگشت وجه بلیت به دفاتر هما مراجعه کنند
2024-04-14T13:45:00+03:30
هواپیمایی جمهوری اسلامی ایران طی اطلاعیه‌ای با اشاره به ابطال پروازهای این شرکت اعلام کرد:مسافران برای بازگشت وجه بلیت به دفاتر هما مراجعه کنند.

هشدار قرمز بارش‌های سیل‌آسا در ۵ استان

 هشدار قرمز بارش‌های سیل‌آسا در ۵ استان
2024-04-14T13:44:58+03:30
سازمان هواشناسی با پیش‌بینی بارش‌های سیال‌آسا در استان‌های هرمزگان، فارس، سیستان و بلوچستان، کرمان و بوشهر برای این استان‌ها هشدار سطح قرمز صادر کرد.

شرایط عادی در پمپ‌بنزین‌ها/ تکذیب بزرگ‌نمایی رسانه‌های معاند

 شرایط عادی در پمپ‌بنزین‌ها/ تکذیب بزرگ‌نمایی رسانه‌های معاند
2024-04-14T13:44:58+03:30
سخنگوی صنف جایگاه‌داران سوخت گفت: به‌هیچ‌وجه شاهد هجوم مردم به پمپ‌بنزین‌ها و شرایط غیرعادی در جایگاه‌های عرضه سوخت نبودیم و اخباری که برخی رسانه‌های معاند ...

گزارش تسنیم از بازار ارز/ دلار ۶۴هزارتومانی هم خریدار ندارد

 گزارش تسنیم از بازار ارز/ دلار ۶۴هزارتومانی هم خریدار ندارد
2024-04-14T13:44:57+03:30
بعد از پاسخ محکم ایران به اسرائیل، به‌خلاف پیش‌بینی‌ها بازار ارز نه‌تنها افزایشی نشد بلکه در مدار کاهش قرار گرفت.
X فیلم جدید فیلم جدید دانلود فیلم و سریال تبلیغات شما (پیام به تلگرام)