مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

شرکت ارتباطات زیرساخت جزئیات حملات سایبری ۲۴ ساعت اخیر در ایران را تشریح کرد

4513211

مدیرعامل شرکت ارتباطات زیرساخت با تشریح وضعیت امنیت شبکه در شبانه‌روز گذشته، نسبت به تداوم تلاش‌ها برای نفوذ به سرویس‌های داخلی هشدار داد.

به گزارش خبرگزاری مهر، بهزاد اکبری، معاون وزیر و مدیرعامل شرکت ارتباطات زیرساخت با انتشار مطلبی در حساب کاربری خود در شبکه اجتماعی ایکس، آخرین وضعیت امنیت زیرساخت‌های اینترنت کشور را اعلام کرد. بر اساس تحلیل‌های فنی صورت‌گرفته، در ۲۴ ساعت گذشته شاهد تلاش‌های گسترده‌ای برای انجام انواع حملات سایبری علیه سرویس‌های مستقر در فضای وب ایران بوده‌ایم.

https://media.mehrnews.com/d/2023/05/01/4/4513211.jpg

تحلیل ماهیت حملات سایبری اخیر علیه سرویس‌های داخلی

بر اساس گزارش شرکت ارتباطات زیرساخت، بخش عمده‌ای از حملات سایبری و رخدادهای امنیتی ثبت‌شده در شبانه‌روز اخیر، بر سه محور اصلی متمرکز بوده است:

عملیات شناسایی سطح حمله (Attack Surface Probing) برای یافتن نقاط ضعف سیستم‌ها.

تلاش برای برقراری دسترسی‌های غیرمجاز از راه دور و بررسی اعتبارنامه‌های کاربری برای ورود به سامانه‌ها.

این گزارش حاکی از آن است که مهاجمان سایبری با استفاده از ابزارهای خودکار، به دنبال شناسایی سرویس‌های آسیب‌پذیر در لایه‌های مختلف شبکه هستند تا بتوانند از طریق حفره‌های امنیتی احتمالی، نفوذ خود را تکمیل کنند.

ضرورت ارتقای امنیت در برابر حملات سایبری با حذف سرویس‌های قدیمی

یکی از نکات حائز اهمیت در بررسی این حملات سایبری، سهم ۲۸.۵ درصدی نفوذ از طریق سرویس‌های قدیمی دسترسی از راه دور (Legacy Remote Access Probing) است. کارشناسان امنیت شبکه تأکید دارند که وجود این سرویس‌های منسوخ، یکی از بزرگترین ریسک‌های امنیتی برای سازمان‌ها به شمار می‌رود.

برای کاهش مخاطرات ناشی از این نوع حملات سایبری، اقدامات زیر توصیه می‌شود:

حذف یا محدودسازی جدی سرویس‌های قدیمی که نیاز به دسترسی مستقیم از اینترنت دارند، در دستور کار مدیران شبکه قرار گیرد.

اجباری کردن استفاده از تأیید هویت دو مرحله‌ای (MFA) برای تمامی دسترسی‌های راه دور، به‌منظور خنثی‌سازی تلاش‌های مهاجمان برای ورود غیرمجاز ضروری است.

این گزارش بار دیگر اهمیت «امنیت زیرساخت» را در دنیای دیجیتال امروز یادآور می‌شود و نشان می‌دهد که هوشیاری در برابر ابزارهای نوین نفوذ، مستلزم به‌روزرسانی مداوم پروتکل‌های امنیتی در تمامی لایه‌های ارتباطی کشور است.

مجله تخصصی هک و امنیت


مطالب مرتبط

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *