خنثی سازی حمله گسترده سایبری به حوزه های زیرساختی کشور
به گزارش مجله نماشو، مرکز افتای ریاست جمهوری گفت: با اقدام به موقع مرکز عملیات امنیت افتا در روزهای اخیر، از وقوع حمله سایبری گسترده به حوزه های زیرساختی کشور پیشگیری و عملیات طراحی شده از طریق مهاجمین در مراحل اولیه بهره برداری خنثی شد.
مرکز مدیریت راهبردی افتا گفت: مهاجمین سایبری قصد داشتند با سوء استفاده از حفره امنیتی در یکی از نرم افزارهای پرکاربرد در سازمان ها، ضمن اخذ دسترسی به زیرساخت ها و استخراج اطلاعات از آنها، دستورات دلخواه را اجرا و محتوای آلوده خود را تزریق کنند، اما پیش از آنکه مهاجمان بتوانند حمله سایبری خود را عملی کنند، با اقدام به موقع مرکز عملیات امنیت افتا از وقوع آن پیشگیری شد.
با کشف سرنخ ها و الگوهای رفتاری استفاده شده در حمله و همچنین اشراف کارشناسان مرکز مدیریت راهبردی افتا، بر اقدامات مهاجمین، نقاط هدف و عملیات طراحی شده برای حمله به زیرساخت ها تحت رصد قرار گرفت و مشخص شد بیش از 100 خدمت الکترونیکی مهم در بخش های دولتی و خصوصی جزء اهداف اصلی حمله است.
مهاجمین سایبری در اینگونه حملات پس از نفوذ و اخذ دسترسی غیرمجاز، دربهای پشتی را بارگذاری کرده تا از این طریق، امکان بهرهبرداری های بیشتری چون افزایش سطح دسترسی و حفظ آن، استخراج اطلاعات، اجرای دستورات دلخواه و تزریق محتوای آلوده را داشته باشند.
کارشناسان فنی مرکز مدیریت راهبردی افتا، پس از کشف حفره امنیتی ناشناخته و انجام بروزرسانی های امنیتی، اجازه بهره برداری از این درب های پشتی برای آدرس آی پی های متعدد از کشورهای هلند، امریکا و انگلیس را سلب کردند و از تحقق اهداف مهاجمین و وقوع حادثه سایبری، پیشگیری شد.
منبع: فرارو