میرنیوز

حمله وسیع سولارویندز، داستان سایبری قرن

حمله وسیع سولارویندز، داستان سایبری قرن 2021-07-12T14:24:46+04:30

به گزارش ایسنا، اگرچه به دلیل شیوع کرونا و شرایط دوکاری انتظار می‌رفت که سال ۱۳۹۹ سالی پرهیاهو در حوزه فناوری اطلاعات باشد، اما شاید کمتری کسی حدس می‌زد که این سال حتی در نخستین روزهای خود در حوزه امنیت سایبری غوغا به پا کند. در اولین روزهای فروردین سال ۱۳۹۹، نه اخبار مربوط به کرونا، بلکه خبر نشت اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام فضای مجازی کشور را تکان داد.

اما این تنها روزهای ابتدایی سال بود. با نگاهی به اخبار و رخدادهای سال ۱۳۹۹ می‌توان دریافت که این سال یکی از پرهیجان‌ترین و پرالتهاب‌ترین سال‌ها از دید امنیت سایبری چه برای مردم ایران و چه مردم جهان بوده است.

حملات سولارویندز، zerologon، نشت‌های اطلاعاتی گسترده و پیشرفت پروژه‌های کلان کشوری در حوزه فناوری اطلاعات تنها بخشی از اخبار داغ سال ۱۳۹۹ بودند. مرکز تخصصی آپا دانشگاه صنعتی اصفهان در گزارش خود به حمله وسیع سولارویندز تحت عنوان داستان سال پرداخته و معتقد است اهمیت این حمله می‌توان آن را به داستان سایبری قرن هم تبدیل کند.

داستان سال، حملات سولارویندز

 شرکت فایرآی در هجدهم آذرماه سال ۱۳۹۹ اعلام کرد مورد هجوم حملات گسترده‌ای واقع شده که طی این حملات، بسیاری از ابزارها و اطلاعات حساس این شرکت به سرقت رفته است. پنج روز بعد، کریس بینگ از رویترز از نفوذ به وزارت خزانه‌داری ایالات متحده آمریکا پرده برداشت. الن ناکاشیما،‌ تحلیل‌گر امنیت اطلاعات واشنگتن پست با ارائه مدرکی، این دو حمله را به هم مرتبط دانست و مدعی شد که هر دو توسط یک گروه تهدید روسی به نام APT۲۹ پیاده شده‌اند و در هر دو حمله از پلتفرم SolarWinds Orion سوء‌استفاده شده است.

محصول Orion شرکت سولارویندز، یک سیستم مدیریت شبکه (Network Management System) یا NMS است که قابلیت‌های بسیاری برای نظارت و مدیریت سیستم‌های شبکه از سرورها و ایستگاه‌های کاری، تا تجهیزات شبکه مانند مسیریاب‌ها، دیوار آتش و ... دارد. برای مهاجمین، NMSها اهداف بسیار مهمی هستند؛ چرا که: سیستم NMS بایستی با تمامی دستگاه‌های شبکه درارتباط باشد و از این حیث مکانیزم‌های لیست دسترسی یا  ACLs بر آن اثر ندارد.

به علاوه، NMS‌ها اغلب به گونه‌ای پیکربندی می‌شوند که بتوانند شبکه را نظارت کنند و به رویدادهای آن پاسخ دهند. در صورت نفوذ به NMS این امکان، قابلیت‌های بسیاری را در اختیار مهاجم قرار خواهد داد. حتی اگر NMS فقط برای نظارت شبکه پیکربندی شده باشد، با به دست آوردن اعتبارنامه‌ها، مهاجم سطح دسترسی خوبی در شبکه هدف خواهد داشت. «در صورت نفوذ، هر کاری که NMS قادر به انجام آن است؛ مهاجم نیز می‌تواند انجام دهد.»

حمله زنجیره تامین، حمله‌ای است که برای نفوذ به یک نهاد،سازمان یا شرکت از ضعیف‌ترین عنصر (ضعیف‌ترین حلقه) در زنجیره هدف سوء‌استفاده می‌شود. در حمله زنجیره تامین سولارویندز نیز از سولارویندز به عنوان حلقه ضعیف برای نفوذ به بزرگ‌ترین شرکت‌ها، نهادها و سازمان‌ها مانند پنتاگون ایالات متحده آمریکا، ناتو، اتحادیه اروپا، چندین وزارتخانه ایالات متحده آمریکا، چندین شرکت دارویی فعال در تولید واکسن کووید ۱۹ و خوش‌نام‌ترین شرکت‌ها مانند مایکروسافت، VMware، سیسکو، اینتل، فایرآی و ... استفاده شد.

روایت حمله سولارویندز برای اولین بار در آذرماه سال ۱۳۹۹ گفته شد؛ ولی در حقیقت زمان این حمله به ماه‌ها قبل تر یعنی اواخر ۱۳۹۸ باز می‌گردد. مایکروسافت لیستی از DLL۱۹ آلوده سولارویندز را در گزارشی منتشر کرد که زمان دیده شدن این فایل‌ها بهمن‌ماه و اسفندماه ۱۳۹۸ است. هنوز مشخص نیست در این بازه زمانی، مهاجمین چه اطلاعاتی را به سرقت برده‌اند؟ تا چه اندازه کنترل شبکه‌های تسخیر شده را به دست گرفته‌اند و در آینده با توجه به قابلیت‌های جدید چه می‌کنند؟

نیمه پر این داستان این است که بسیاری از شرکت‌های مطرح حوزه امنیت اطلاعات برای شناسایی بدافزارهای مرتبط با این حملات روش‌ها و دستورالعمل‌هایی را صادر کرده‌اند. همچنین شرکت سولارویندز وصله‌هایی‌ را برای رفع آسیب‌پذیری‌های مورد سوء‌استفاده در این حملات منتشر کرد. اما نیمه خالی لیوان آن است که هنوز بسیاری از سازمان‌ها اقدام به به‌روزرسانی سیستم‌های خود نکرده‌اند. برای مثال با گذشت چندین ماه از انتشار اخبار مرتبط با این حملات پیچیده و گسترده، هنوز نسخه آسیب‌پذیر سولارویندز بر ۳۰ آدرس IP ایرانی نصب است.

درس‌هایی برای مدیران امنیت و ناظران شبکه

حملاتی مانند زنجیره تامین سولارویندز درس‌هایی زیادی برای مدیران امنیت و ناظران شبکه دارند. اینکه حتی بهترین‌ها، کامل نیستند. محصول Solarwinds Orion از مهم‌ترین و محبوب‌ترین محصولات NMS است که در سراسر جهان استفاده می‌شود ولیکن این بدین معنی نیست که از همه نظر – از جمله از نظر امنیتی – بی‌نقص باشد. در نتیجه برای استفاده از چنین محصولاتی با استفاده از رویکردهای اعتماد صفر یا Zero Trust، بایستی ورودی و خروجی‌هایشان کاملا کنترل و نظارت شود.

گزارش وقوع حمله، کمک به خود و سایر قربانیان است. اگر چه هنوز ابعاد دقیق این حمله کاملا روشن نیست؛ ولیکن چراغ اول شناخت حمله را فایرآی با انتشار وقوع حملات به زیرساخت‌هایش روشن کرد. اگر شرکت‌ها و سازمان‌های قربانی حملات سایبری به جای توضیح و تشریح حمله، وقوع آن را کتمان کنند نه تنها به جای سایر قربانیان به مهاجم کمک می‌کنند؛ بلکه کمک دیگران را از خود دریغ کرده‌اند. برای مثال در حمله سولارویندز، بدافزار Sunburst توسط FireEye شناسایی و معرفی شد. پس از آن CrowdStrike بدافزار SunSpot را شناسایی کرد؛ شرکت‌هایی مانند مایکروسافت آنها را تحلیل و روش‌هایی برای شناسایی‌شان ارائه کردند و این روند هم‌افزایی همچنان ادامه دارد.

از آنجا که کد بدخواهانه در این حمله به فایل به‌روزرسانی محصول Solarwinds Orion تزریق شده بود؛ سوال معمول آن است که آیا به‌روزرسانی‌ها نباید نصب و اعمال شوند؟! در پاسخ باید گفت حتما باید به‌روزرسانی‌ها اعمال شوند ولی نه به صورت خودکار و بدون تحلیل. در رویکرد اعتماد صفر، شما نباید هر وصله یا فایل را بدون تحلیل بارگذاری و نصب کنید. علاوه بر این بدافزار Sunburst با دوره خاموشی ۱۴ روزه‌اش نشان داده است که تحلیل و بررسی کوتاه مدت ابدا کافی نیست.

مهم‌تر از همه آن‌که اهمیت شرکت یا سازمان وابسته‌تان را جدی بگیرید. به زنجیره تامین شرکت یا سازمان خود توجه کنید و هرگونه ارتباط با حلقه‌های ضعیف‌تر این زنجیره را رصد کنید. توجه کنید که اگر به زیرساخت‌های پیچیده شرکت‌های مطرح و مهمی مانند سولارویندز، فایرآی، مایکروسافت، سیسکو و سازمان‌هایی مانند پنتاگون، وزارتخانه‌های ایالات متحده، ناتو حمله شده است؛ حمله به شرکت یا سازمان شما نیز ممکن است.

انتهای پیام

منبع : خبرگزاری ایسنا


کلمات کلیدی :
اشتراک گذاری :

آخرین اخبار اقتصادی

قیمت طلا و سکه کاهشی شد؛ هر قطعه سکه ۵۳ میلیون و ۱۰۰ هزار تومان

قیمت طلا و سکه کاهشی شد؛ هر قطعه سکه ۵۳ میلیون و ۱۰۰ هزار تومان
2024-10-31T19:34:00+03:30
قیمت هر قطعه سکه طرح جدید امروز (پنج‌شنبه، ۱۰ آبان) به قیمت ۵۳ میلیون و ۱۰۰ هزار تومان معامله شد که نسبت به روز گذشته ۸۰۰ هزار تومان کاهش قیمت داشت.

باند دوم محور طبس - یزد افتتاح شد/ تکمیل کریدورها در اولویت است

باند دوم محور طبس - یزد افتتاح شد/ تکمیل کریدورها در اولویت است
2024-10-31T19:34:00+03:30
وزیر راه و شهرسازی با اشاره به افتتاح ۶۰ کیلومتر باند دوم محورهای استان خراسان جنوبی گفت: تکمیل کریدورهای شمال - جنوب و شرق - غرب در مسیرهای جاده‌ای و ریلی ا...

رایزنی با بانک مرکزی برای حل مشکل تخصیص تسهیلات مسکن

رایزنی با بانک مرکزی برای حل مشکل تخصیص تسهیلات مسکن
2024-10-31T19:34:00+03:30
وزیر راه و شهرسازی از رایزنی با بانک مرکزی برای حل مشکل تخصیص تسهیلات بخش مسکن خبر داد و گفت: همچنان پیگیر موضوع هستیم تا با تزریق منابع وقفه‌ای ایجاد نشود.

۹۰ درصد معادن زغال سنگ ایران در طبس است

۹۰ درصد معادن زغال سنگ ایران در طبس است
2024-10-31T19:33:59+03:30
وزیر صنعت، معدن و تجارت با بیان اینکه معادن زغال سنگ از پرحادثه‌ترین معدن‌ها در جهان به شمار می روند، گفت: ۲۲۸ معدن‌ زغال سنگ در کشور وجود دارد که ۹۰ درصد آن...

مانعی برای عرضه خودرو در بورس وجود ندارد

مانعی برای عرضه خودرو در بورس وجود ندارد
2024-10-31T13:47:23+03:30
وزیر امور اقتصاد و دارایی گفت: اگر وزارت صنعت، معدن و تجارت برای عرضه خودرو در بورس کالا اعلام آمادگی کند، از نظر ما و سازمان بورس مانعی برای این کار وجود ند...

حراج بعدی شمش طلا روز یکشنبه ۱۳ آبان برگزار می‌شود

حراج بعدی شمش طلا روز یکشنبه ۱۳ آبان برگزار می‌شود
2024-10-31T13:47:23+03:30
شصت‌وچهارمین حراج شمش طلای مرکز مبادله ایران در روز یکشنبه (۱۳ آبان‌) برگزار خواهد شد.

مسکن خانواده‌های آسیب دیده معدن طبس از امروز تحویل داده می‌شود

مسکن خانواده‌های آسیب دیده معدن طبس از امروز تحویل داده می‌شود
2024-10-31T13:47:22+03:30
وزیر راه و شهرسازی گفت: مسکن خانواده‌های آسیب دیده در معدن طبس که در خراسان جنوبی ساکن هستند از امروز (پنجشنبه، ۱۰ آبان) تحویل داده می‌شود.

ورود سامانه بارشی به تهران از هفته آینده

ورود سامانه بارشی به تهران از هفته آینده
2024-10-31T13:47:22+03:30
اداره کل هواشناسی استان تهران از ورود سامانه بارشی از غرب کشور و در پی آن آسمان نیمه ابری تهران در هفته آینده خبر داد.

صدور هشدار نارنجی به کشاورزان درپی تشدید بارش‌ها

صدور هشدار نارنجی به کشاورزان درپی تشدید بارش‌ها
2024-10-31T12:14:01+03:30
سازمان هواشناسی با صدور هشدار سطح نارنجی، نسبت به تشدید فعالیت سامانه‌های بارشی در هفته پیش رو هشدار داد.

قیمت دلار و یورو در مرکز مبادله ایران امروز پنجشنبه ۱۰ آبان

قیمت دلار و یورو در مرکز مبادله ایران امروز پنجشنبه ۱۰ آبان
2024-10-31T11:47:19+03:30
هر اسکناس دلار آمریکا امروز (پنجشنبه، ۱۰ آبان) به ۵۰ هزار و ۷۳۲ تومان و حواله دلار نیز به ۴۹ هزار و ۳۵۰ تومان رسید.

تصویب‌نامه واردات خودرو به مناطق آزاد اصلاح می‌شود

تصویب‌نامه واردات خودرو به مناطق آزاد اصلاح می‌شود
2024-10-31T11:34:00+03:30
دبیرخانه شورایعالی مناطق آزاد با صدور اطلاعیه‌ای از پیگیری این دبیرخانه برای اصلاح تصویب‌نامه هیات وزیران در خصوص واردات خودروهای بنزینی به مناطق آزاد کشور م...

صدور هشدار نارنجی هواشناسی به کشاورزان درپی تشدید بارش‌ها

صدور هشدار نارنجی هواشناسی به کشاورزان درپی تشدید بارش‌ها
2024-10-31T11:33:59+03:30
سازمان هواشناسی با صدور هشدار سطح نارنجی، نسبت به تشدید فعالیت سامانه‌های بارشی در هفته پیش رو هشدار داد.

هشدار جدی یک نماینده از افزایش نرخ ارز و اثرات تورمی در سال آینده

هشدار جدی یک نماینده از افزایش نرخ ارز و اثرات تورمی در سال آینده
2024-10-31T11:33:59+03:30
عضو کمیسیون اقتصادی مجلس شورای اسلامی طی صدور نامه‌ای خطاب به رئیس مجلس شورای اسلامی نسبت به اینکه نرخ ارز در بودجه ۱۴۰۴ منجر به افزایش تورم خواهد شد، هشدار ...

افزایش میانگین دستمزد در ژاپن رکورد زد

افزایش میانگین دستمزد در ژاپن رکورد زد
2024-10-31T10:40:42+03:30
نتایج یک نظرسنجی دولتی نشان می‌دهد که میانگین افزایش حقوق ماهانه در ژاپن در سال جاری از ۱۰ هزار ین فراتر رفته و رکوردی جدید در حوزه افزایش متوسط دستمزد در ای...

۱۰۰ تصفیه‌خانه فاضلاب در حال ساخت است

۱۰۰ تصفیه‌خانه فاضلاب در حال ساخت است
2024-10-31T10:00:43+03:30
مدیرعامل شرکت آبفای کشور از تدوین برنامه زمان‌بندی تکمیل پروژه‌های ساخت تصفیه‌خانه‌های فاضلاب با اولویت شهرهای ساحلی شمال و جنوب کشور خبر داد و گفت: ۱۰۰ تصفی...

بومی‌سازی موفقیت‌آمیز تجهیز راهبردی «جایرواسکوپ» در صنعت نفت

بومی‌سازی موفقیت‌آمیز تجهیز راهبردی «جایرواسکوپ» در صنعت نفت
2024-10-31T10:00:43+03:30
مدیر پشتیبانی ساخت و تأمین کالای شرکت ملی نفت ایران گفت: تجهیز راهبردی «جایرواسکوپ» در یک همکاری چندجانبه ساخته و تست میدانی شد تا بومی‌سازی آن در صنعت نفت ک...

انتقال بازار نیما به بازار ارز توافقی/ بانکهای کشور تخصصی می‌شوند

انتقال بازار نیما به بازار ارز توافقی/ بانکهای کشور تخصصی می‌شوند
2024-10-31T10:00:42+03:30
رئیس‎ کل بانک مرکزی گفت: سامانه بازار ارز توافقی هم‌‎اکنون به‌صورت آزمایشی فعالیت می کند و به زودی برای تمامی فعالان و متقاضیان در دسترس خواهد بود و وارد فاز...

انتقال بازار نیما به بازار ارز توافقی/ حذف تعدد نرخ‌ها در بازار

انتقال بازار نیما به بازار ارز توافقی/ حذف تعدد نرخ‌ها در بازار
2024-10-31T09:47:20+03:30
رئیس‎ کل بانک مرکزی گفت: سامانه بازار ارز توافقی هم‌‎اکنون به‌صورت آزمایشی فعالیت می کند و به زودی برای تمامی فعالان و متقاضیان در دسترس خواهد بود و وارد فاز...

پرداخت ۷ هزار میلیارد ریال به حساب شرکت پالایش فرآورده‌های نفتی

پرداخت ۷ هزار میلیارد ریال به حساب شرکت پالایش فرآورده‌های نفتی
2024-10-31T09:47:20+03:30
بر اساس اعلام سازمان هدفمندسازی یارانه‌ها، مبلغ ۷ هزار میلیارد ریال به حساب شرکت ملی پالایش و پخش فرآورده‌های نفتی واریز شد.

صدور هشدار هواشناسی؛ ورود سامانه بارشی جدید به کشور از روز شنبه

صدور هشدار هواشناسی؛ ورود سامانه بارشی جدید به کشور از روز شنبه
2024-10-31T09:34:03+03:30
رئیس مرکز ملی پیش‌بینی و مدیریت بحران مخاطرات وضع هوا گفت: از روز شنبه (۱۲ آبان) با ورود سامانه بارشی به غرب کشور در نواحی مرزی استان‌های کردستان، کرمانشاه و...

رصد بازار برخی کالاهای اساسی+ جدول

رصد بازار برخی کالاهای اساسی+ جدول
2024-10-31T08:54:29+03:30
رصد بازار برخی کالاهای اساسی در ۱۰ آبان ۱۴۰۳ انجام شد و قیمت ها در جدول قابل مشاهده است.

امسال خرید حمایتی برخی محصولات با تسهیلات ارزان‌قیمت آغاز شد

امسال خرید حمایتی برخی محصولات با تسهیلات ارزان‌قیمت آغاز شد
2024-10-31T08:54:29+03:30
سرپرست سازمان مرکزی تعاون روستایی ایران گفت: در راستای واگذاری مسئولیت‌ها به تشکل‌ها خرید حمایتی کشمش، سیب‌زمینی و پیاز با تخصیص تسهیلات ارزان‌قیمت امسال آغا...

صدور ۴ هزار و ۲۷۵ گواهی تمکن مالی الکترونیک در ۷ ماه

صدور ۴ هزار و ۲۷۵ گواهی تمکن مالی الکترونیک در ۷ ماه
2024-10-30T21:47:20+03:30
شرکت سپرده‌گذاری مرکزی اوراق بهادار و تسویه وجوه اعلام کرد در پایان ۷ ماه ابتدایی سال جاری، تعداد ۴ هزار و ۲۷۵ گواهی تمکن مالی الکترونیک برای متقاضیان صادر ش...

فوق‌العاده ویژه مشاغل عمومی «تا ۵۰ درصد» افزایش یافت

فوق‌العاده ویژه مشاغل عمومی «تا ۵۰ درصد» افزایش یافت
2024-10-30T21:34:01+03:30
شورای حقوق و دستمزد سقف فوق‌العاده ویژه مشاغل عمومی دستگاه‌های اجرایی را از ۳۵ درصد به «تا ۵۰ درصد» امتیاز حقوق ثابت و فوق‌العاده‌های مستمر افزایش داد.

مپنا سود سهام عدالت را گرو مطالبات خود از دولت نگه داشت

مپنا سود سهام عدالت را گرو مطالبات خود از دولت نگه داشت
2024-10-30T21:20:39+03:30
شرکت سپرده‌گذاری مرکزی اعلام کرد،: مپنا با وجود رایزنی‌ سازمان بورس و سپرده‌گذاری مرکزی، سود سهام عدالت را به بهانه مطالبات از شرکت‌های دولتی پرداخت نکرده است.

۲۴ هزار میلیارد ریال مطالبات دارو و ملزومات پزشکی پرداخت شد

۲۴ هزار میلیارد ریال مطالبات دارو و ملزومات پزشکی پرداخت شد
2024-10-30T21:07:21+03:30
۲۴ هزار میلیارد ریال مطالبات دارو و ملزومات پزشکی به حساب ذی نفعان نهایی پرداخت شد.

همتی دلایل افزایش قیمت دلار را اعلام کرد

همتی دلایل افزایش قیمت دلار را اعلام کرد
2024-10-30T21:07:21+03:30
وزیر اقتصاد با اشاره به تحولات بازار ارز غیررسمی در این روزها، رشد نرخ ارز را ناشی از انتظارات تورمی و تحولات منطقه خواند.

فروش ۵ هزار سکه طلا در حراج امروز

فروش ۵ هزار سکه طلا در حراج امروز
2024-10-30T20:54:03+03:30
بیست و هشتمین حراج سکه طلا با تخصیص ۴۹۲۳ قطعه انواع سکه طلا به پایان رسید.

قیمت طلا و سکه امروز ۹ آبان؛ کاهش ۷۰۰ هزار تومانی قیمت سکه

قیمت طلا و سکه امروز ۹ آبان؛ کاهش ۷۰۰ هزار تومانی قیمت سکه
2024-10-30T15:40:39+03:30
قیمت هر قطعه سکه طرح جدید امروز در بازار طلای تهران با کاهش ۷۰۰ هزار تومانی نسبت به دیروز به ۵۳ میلیون و ۹۰۰ هزار تومان رسید.

احتمال اعتصاب ۴۵ هزار نفری کارکنان بنادر آمریکا

احتمال اعتصاب ۴۵ هزار نفری کارکنان بنادر آمریکا
2024-10-30T15:27:26+03:30
گزارشات حاکی از آن است که ۴۵ هزار نفر از کارکنان بنادر شرقی و بنادر حاشیه خلیج مکزیک ممکن است در ماه ژانویه دست به اعتصاب سراسری بزنند.
X فیلم جدید فیلم جدید دانلود فیلم و سریال تبلیغات شما (پیام به تلگرام)