میرنیوز

تجهیزات سازمانی در خطر ۵ آسیب‌پذیری سایبری

تجهیزات سازمانی در خطر ۵ آسیب‌پذیری سایبری 2021-04-21T16:15:42+04:30

به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتا، همه این ۵ آسیب‌پذیری کاملاً شناخته شده و از آنها در حملات مهاجمان دولتی و گروه‌های جرایم اینترنتی استفاده شده است.

هکرها به طور مکرر شبکه‌های سیستم‌های آسیب‌پذیر شده را اسکن می‌کنند و در تلاش برای به‌دست‌آوردن اطلاعات احراز هویت برای دسترسی بیشتر هستند.

۳ آژانس امنیتی و امنیت سایبری آمریکا، شامل آژانس امنیت سایبری و زیرساخت (CISA) ، اداره تحقیقات فدرال (FBI) و آژانس امنیت ملی (NSA) ، این هکرها را SVR (سرویس اطلاعات خارجی روسیه) خوانده‌اند.

بر اساس هشدار امنیتی مشترک آمریکا و انگلیس که در ژوئیه سال ۲۰۲۰ منتشر شد، SVR از چهار نوع از این آسیب‌پذیری‌ها برای هدف قراردادن و نفوذ به شبکه‌های شرکت‌های فعال در ساخت واکسن COVID-۱۹ استفاده کرده‌اند.

آژانس امنیت ملی آمریکا (NSA) نیز در دسامبر سال ۲۰۲۰ به شرکت‌های آمریکایی هشدار داده بود که هکرهای روسی از آسیب‌پذیری VMWare به عنوان پنجمین باگ سوءاستفاده می‌کنند

با استفاده از آسیب‌پذیری‌های ۵ گانه جدید، مهاجمان ممکن است سعی کنند از یک نقطه‌ضعف در یک رایانه یا برنامه سمت اینترنت با استفاده از نرم‌افزار، داده‌ها یا دستورات، استفاده کنند تا رفتاری ناخواسته و یا پیش‌بینی‌نشده‌ای انجام دهند.

ممکن است مهاجمان از سرویس‌های از راه دور خارجی که برای دسترسی اولیه در شبکه استفاده می‌کنند، کمک بگیرند؛ سرویس‌های از راه دور مانند VPNها، Citrix و سایر مکانیزم‌های دسترسی به‌ویژه پروتکل ریموت دسکتاپ (RDP) که به کاربران امکان می‌دهند از مکان‌های خارجی (اینترنت) به منابع شبکه سازمانی داخلی متصل شوند.

به متولیان امنیت سایبری شرکت‌ها و سازمان‌ها توصیه می‌شود، با اولویت ویژه، شبکه‌های خود را از نظر شاخص سازش مربوط به هر پنج آسیب‌پذیری و تکنیک‌های تفصیلی بررسی کرده و اقدامات فوری را انجام دهند.

برای مقابله با این نفوذهای سایبری، لازم و ضروری است تا مدیران، متخصصان و کارشناسان IT دستگاه‌های زیرساختی، سیستم‌ها و محصولات را به‌روز نگه دارند و در به‌روزرسانی وقفه‌ای ایجاد نکنند، چراکه بسیاری از مهاجمان از آسیب‌پذیری‌های متعدد استفاده می‌کنند.

واحدهای IT  زیرساخت‌ها باید قابلیت‌های مدیریت خارجی را غیرفعال کنند و یک مدیریت شبکه out-of-band را راه‌اندازی کنند.

کارشناسان مرکز مدیریت راهبردی افتا هم از مدیران، متخصصان و کارشناسان IT دستگاه‌های زیرساختی خواسته‌اند با فرض اینکه نفوذ اتفاق می‌افتد، برای فعالیت‌های پاسخگویی به حوادث، آماده باشند.

لیست ۵ آسیب‌پذیری مورد سوءاستفاده هکرهای SVR و تکنیک‌های نفوذ آنان، نشانه‌های آلودگی(IOC)، رول های شناسایی و همچنین راهکارهای عمومی برای جلوگیری از حملات سایبری از محل این ۵ آسیب‌پذیری، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا قابل دریافت است.

منبع : خبرگزاری مهر


کلمات کلیدی :
اشتراک گذاری :

آخرین اخبار علمی

ایلان ماسک: هوش مصنوعی از پزشکان و وکلا جلو می زند

ایلان ماسک: هوش مصنوعی از پزشکان و وکلا جلو می زند
2024-11-25T12:47:23+03:30
پس از آنکه یک تحقیق جدید نشان داد چت جی پی تی ۴ شرکت اوپن ای آی در زمینه تشخیص بیماری ها از پزشکان  بهتر عمل کرده، اکنون ایلان ماسک پیش بینی می کند هوش مصنوع...

روبات مغناطیسی پیچ و مهره باز می کند

روبات مغناطیسی پیچ و مهره باز می کند
2024-11-25T12:33:59+03:30
نوع جدیدی از روبات می تواند به راحتی اشیای مختلف از مواد خوراکی نرم تا پیچ و مهره را بردارد، جابه جا و کنترل کند. این روبات با الهام از کرم مخملی ابداع شده ک...

تبدیل پسماندهای زغال‌سنگ به گرافن با بازده بالا

تبدیل پسماندهای زغال‌سنگ به گرافن با بازده بالا
2024-11-25T12:20:39+03:30
محققان آزمایشگاه ملی فناوری انرژی آمریکا (NETL) از سیال به دست آمده از قطران زغال سنگ برای تولید گرافن استفاده کردند.

هوش مصنوعی از انرژی اتمی قدرتمندتر است

هوش مصنوعی از انرژی اتمی قدرتمندتر است
2024-11-25T11:40:39+03:30
وزیر ارتباطات و فناوری اطلاعات گفت: هوش مصنوعی از نظر قدرت تخریب حتی از انرژی اتمی نیز قدرتمندتر است.

قدردانی نماینده حزب الله لبنان از جراحان ایرانی

قدردانی نماینده حزب الله لبنان از جراحان ایرانی
2024-11-25T11:27:21+03:30
نماینده حزب الله در ایران از دستاوردهای پزشکی ایران و کمک پزشکان ایرانی به مجروحان لبنانی قدردانی کرد.

ظرفیت بیهوشی و اطفال خالی مانده است

ظرفیت بیهوشی و اطفال خالی مانده است
2024-11-25T11:27:20+03:30
رئیس کل سازمان نظام پزشکی ایران، مشکل کمبود پزشک متخصص را بی ارتباط با افزایش ظرفیت پزشکی دانست.

اسلحه خودکار برای پهپادهای سبک از راه رسید

اسلحه خودکار برای پهپادهای سبک از راه رسید
2024-11-25T11:27:20+03:30
محققان چینی یک اسلحه خودکار برای پهپاد ابداع کرده اند و به این ترتیب فناوری جنگ افزاری های بی سرنشین را توسعه داده اند.

نشست کمیته تغذیه دانشگاه علوم پزشکی تهران برگزار شد

نشست کمیته تغذیه دانشگاه علوم پزشکی تهران برگزار شد
2024-11-25T11:27:19+03:30
در نخستین نشست کمیته تغذیه دانشگاه علوم پزشکی تهران، برنامه‌های جدیدی برای بهبود خدمات تغذیه دانشگاه معرفی شد تا رضایت دانشجویان افزایش یابد.

سردار جلالی: تکرار کرونا را باید جدی بگیریم

سردار جلالی: تکرار کرونا را باید جدی بگیریم
2024-11-25T11:14:01+03:30
رئیس پدافند غیر عامل گفت: در آینده یک اپیدمی جدید مارا تهدید خواهد کرد.

جلالی: تکرار کرونا را باید جدی بگیریم

جلالی: تکرار کرونا را باید جدی بگیریم
2024-11-25T11:00:43+03:30
رئیس پدافند غیر عامل گفت: در آینده یک اپیدمی جدید مارا تهدید خواهد کرد.

راه حل محققان برای کاهش مصرف داروی شیمی‌درمانی در درمان سرطان

راه حل محققان برای کاهش مصرف داروی شیمی‌درمانی در درمان سرطان
2024-11-25T10:47:22+03:30
به تازگی نتایج تحقیقی منتشر شده که نشان می‌دهد می‌توان با استفاده از یک پوشش قند مانند روی نانوذرات داروی ضدسرطان را بهبود بخشید.

بیش از هزار سایت خبر جعلی از جستجوی گوگل حذف شدند

بیش از هزار سایت خبر جعلی از جستجوی گوگل حذف شدند
2024-11-25T10:47:22+03:30
«گروه اطلاعات تهدید گوگل» (Google’s Threat Intelligence Group)  شبکه ای از شرکت های مرتبط با چین را از نتیجه جستجوهایش حذف کرده زیرا سرویس ها و وب سایت های ا...

نمی توان با دستمزدهای اندک دانشمندان برجسته را در کشور نگه داشت

نمی توان با دستمزدهای اندک دانشمندان برجسته را در کشور نگه داشت
2024-11-25T10:47:21+03:30
رئیس فرهنگستان علوم گفت: در شرایط فعلی، نمی‌توان با دستمزدهای اندک دانشمندان برجسته را در کشور نگه داشت. برای این که مغزهای متفکر کشور بمانند باید تصمیمات قا...

اتحادیه‌ها بازوی تصمیم‌سازی قوی در دانشگاه آزاد هستند

اتحادیه‌ها بازوی تصمیم‌سازی قوی در دانشگاه آزاد هستند
2024-11-25T10:47:21+03:30
معاون فرهنگی و دانشجویی دانشگاه آزاد، بر لزوم تقویت هویت جمعی و نوآوری در اتحادیه‌ها تأکید کرد و خواستار برگزاری جلسات منظم و کارآمد برای افزایش تأثیرگذاری آ...

بازنگری ۲۰۰ برنامه درسی دانشگاه جامع علمی کاربردی در ۱۲ استان

بازنگری ۲۰۰ برنامه درسی دانشگاه جامع علمی کاربردی در ۱۲ استان
2024-11-25T10:47:20+03:30
مدیرکل دفتر برنامه‌ریزی درسی دانشگاه جامع علمی کاربردی گفت: بازنگری ۲۰۰ برنامه درسی در ۱۲ استان کشور در حال انجام است.

تدوین سند ذخایر راهبردی داروهای اساسی و واکسن

تدوین سند ذخایر راهبردی داروهای اساسی و واکسن
2024-11-25T10:34:01+03:30
مدیرکل دارو و مواد تحت کنترل سازمان غذا و دارو از تدوین سند ذخایر راهبردی داروهای اساسی و واکسن خبر داد.

راکت لب ۵ ماهواره اینترنت اشیا به مدار زمین برد

راکت لب ۵ ماهواره اینترنت اشیا به مدار زمین برد
2024-11-25T10:20:44+03:30
شرکت راکت لب بامداد امروز پرتاب فضایی انجام داد و به این ترتیب تعداد ماهواره هایی که شرکت به مدار زمین فرستاده از مرز ۲۰۰ دستگاه گذشت.

انعقاد توافق‌نامه میان دانشگاه خواجه نصیر و یک شرکت فولادی

انعقاد توافق‌نامه میان دانشگاه خواجه نصیر و یک شرکت فولادی
2024-11-25T10:07:22+03:30
در راستای اجرای ماده ۱۳ قانون جهش تولید دانش‌بنیان و توسعه ارتباط صنعت و دانشگاه، توافق نامه‌ای میان دانشگاه صنعتی خواجه نصیرالدین طوسی و یک شرکت فولادی منعق...

برنامه تحول دانشکده اقتصاد دانشگاه علامه‌طباطبائی رونمایی شد

برنامه تحول دانشکده اقتصاد دانشگاه علامه‌طباطبائی رونمایی شد
2024-11-25T10:07:21+03:30
آیین رونمایی از برنامه تحول دانشکده اقتصاد دانشگاه علامه‌طباطبائی امروز (یکشنبه ۴ آذر ماه ۱۴۰۳) در سالن اجتماعات این دانشکده برگزار شد.

ارزشیابی اساتید دانشگاه پیام‌نور تا ۱۹ آذرماه ادامه دارد

ارزشیابی اساتید دانشگاه پیام‌نور تا ۱۹ آذرماه ادامه دارد
2024-11-25T10:07:21+03:30
امکان ارزشیابی اساتید دانشگاه پیام‌نور توسط دانشجویان این دانشگاه آغاز شده و تا ۱۹ آذرماه ادامه دارد.

هند تهیه گزارش آنتی تراست درباره اپل را متوقف نمی کند

هند تهیه گزارش آنتی تراست درباره اپل را متوقف نمی کند
2024-11-25T09:40:41+03:30
رگولاتور آنتی تراست هندوستان درخواست اپل برای توقف موقت تحقیقی که نشان داده بود این شرکت قوانین رقابت را نقض کرده، رد کرد و اجازه داده پرونده شکایت ادامه یابد.

معاون بورس و امور دانشجویان خارج سازمان امور دانشجویان منصوب شد

معاون بورس و امور دانشجویان خارج سازمان امور دانشجویان منصوب شد
2024-11-25T09:40:40+03:30
رئیس سازمان امور دانشجویان طی حکمی معاون بورس و امور دانشجویان خارج سازمان امور دانشجویان را منصوب کرد.

لایحه حمایت قضایی از کادر درمان تدوین می‌شود

لایحه حمایت قضایی از کادر درمان تدوین می‌شود
2024-11-25T09:27:22+03:30
سخنگوی کمیسیون بهداشت مجلس از بررسی ابعاد حادثه قتل داوودی پزشکی یاسوجی خبرداد و گفت: لایحه حمایت قضایی از کادر درمان تدوین می‌شود.

سازمان ملی هوش مصنوعی با نظام صنفی رایانه‌ای تفاهم‌نامه امضا کرد

سازمان ملی هوش مصنوعی با نظام صنفی رایانه‌ای تفاهم‌نامه امضا کرد
2024-11-25T09:27:22+03:30
سازمان ملی هوش مصنوعی و سازمان نظام صنفی رایانه‌ای تفاهم‌نامه همکاری امضا کردند.

لزوم ایجاد «آزمایشگاه‌های ملی مدرن» در راستای جهش و مرجعیت علمی کشور

لزوم ایجاد «آزمایشگاه‌های ملی مدرن» در راستای جهش و مرجعیت علمی کشور
2024-11-25T09:27:21+03:30
معاون علمی رییس جمهور بر لزوم توجه به زیرساخت‌های علمی در راستای جهش و مرجعیت علمی کشور و ایجاد آزمایشگاه‌های ملی مدرن تاکید کرد.

تولد پنج قلوها در اهواز

تولد پنج قلوها در اهواز
2024-11-25T09:14:01+03:30
مدیر روابط عمومی دانشگاه علوم پزشکی جندی شاپور اهواز علام کرد: مادر ۳۴ ساله اهل ایذه در دومین زایمان خود، در بیمارستان امام خمینی (ره) اهواز پنج قلو به دنیا ...

سال ۱۴۲۰ رشد جمعیت ایران صفر می‌شود

سال ۱۴۲۰ رشد جمعیت ایران صفر می‌شود
2024-11-25T09:14:01+03:30
یک جمعیت شناس با اشاره به پیر شدن رشد جمعیت کشور در ۱۴۲۰ تاکید کرد: از امروز باید به فکر تامین زیر ساخت های درمانی و رفاهی برای دوران سالمندی کشور باشیم.

بسیجیان امروز نسل زد بسیج هستند

بسیجیان امروز نسل زد بسیج هستند
2024-11-25T09:14:00+03:30
وزیر علوم گفت: درباره بسیجیان امروزین می‌توان گفت که اینها نسل زد بسیج، یا بسیجیان عصر دیجیتال هستند.

دیابتی‌ها این عارضه را جدی بگیرند

دیابتی‌ها این عارضه را جدی بگیرند
2024-11-25T09:00:42+03:30
دیابت نوع ۲ قبلاً بیماری افراد مسن بود. این روزها از هر ۵ نفر مبتلا به دیابت نوع ۲ در سراسر جهان ۱ نفر زیر ۴۰ سال سن دارند.

تاسیس داروخانه دولتی متوقف شود

تاسیس داروخانه دولتی متوقف شود
2024-11-25T08:47:19+03:30
رئیس انجمن داروسازان ایران، در نامه ای به وزیر بهداشت، خواستار جلوگیری از تاسیس داروخانه در بخش دولتی شده است.
X فیلم جدید فیلم جدید دانلود فیلم و سریال تبلیغات شما (پیام به تلگرام)