1. سایر حوزه ها
شنبه, ۱۹ تیر ۱۴۰۰ ۱۸:۴۲
زمان مطالعه: 2 دقیقه
کد خبر: 172004
وزیر ارتباطات به تحرکات جدید مهاجمان سایبری هشدار داد

وزیر ارتباطات به تحرکات جدید مهاجمان سایبری هشدار داد

وزیر ارتباطات درباره تحرکات جدید مهاجمان سایبری برای طراحی حملات باج‌افزاری هشدار داد و چند توصیه کرد .

به گزارش پایگاه خبری بورس پرس، محمدجواد آذری جهرمی ضمن هشدار درباره تحرکات جدید مهاجمان سایبری در تلگرام اعلام کرد: مجددا هشدار اردیبهشت ۹۷ در مورد حملات باج‌افزاری با سو استفاده از درگاه مدیریتی iLo سرورهای HP یادآوری می‌ شود.تحرکات جدیدی برای طراحی حملات سایبری با استفاده از این نقص، رصد و گزارش شده است.

مرکز ماهر (مرکز مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) در سال ۹۷ با صدور اطلاعیه‌ ای اعلام کرده بود: رصد فضای مجازی نشان دهنده حملاتی مبتنی بر آسیب‌پذیری‌های موجود در سرویس iLo سرورهای HP است. سرویس iLo یک درگاه مستقل فیزیکی است که برای مدیریت و نظارت سروهای شرکت HP از سوی مدیران شبکه استفاده می‌شود.

همچنین این سرویس حتی در صورت خاموش بودن سرورها به مهاجم قابلیت راه‌اندازی مجدد و دسترسی غیر مجاز را می‌دهد. این حملات بر روی نسخه‌های مختلف مانند iLO ۲ و iLO ۳ و iLO ۴ مشاهده شده است.

توصیه‌ مرکز ماهر درباره چنین تحرکاتی این بود که دسترسی درگاه‌های iLo از طریق شبکه‌ اینترنت بر روی سرورهای HP مسدود شود.

 اکیدا توصیه می‌شود در صورت نیاز و استفاده از iLO با استفاده از راهکارهای امن نظیر ارتباط VPN اتصال مدیران شبکه به این‌گونه سرویس‌دهنده‌ها برقرار شود.

در صورت مشاهده هرگونه موردی نظیر پیام باج‌خواهی در iLo Security Login Banner، تغییر در Boot Order، بهم ریختگی یا پاک شدن بی دلیل پیکربندی و اطلاعات یا هر مورد مرتبط و مشکوک دیگر با مرکز ماهر تماس بگیرید.

بر اساس این گزارش، iLO سخت‌افزاری است که یک پورت خارجی Rj-۴۵ دارد و در کنار سایر پورت‌های شبکه روی سرور قرار می‌گیرد. این پورت می‌تواند از طریق شبکه، اتصال از راه دور به سرور را برای ادمین ایجاد کند تا امکان مانیتور کردن سخت‌افزارهای سرور فراهم شود.  

تلگرام اصلی بورس پرس : t.me/boursepressir

انتهای پیام

 

دیدگاه ها

شما هم می توانید نظرات خود را ثبت کنید



کد امنیتی کد جدید