
وزیر ارتباطات به تحرکات جدید مهاجمان سایبری هشدار داد
به گزارش پایگاه خبری بورس پرس، محمدجواد آذری جهرمی ضمن هشدار درباره تحرکات جدید مهاجمان سایبری در تلگرام اعلام کرد: مجددا هشدار اردیبهشت ۹۷ در مورد حملات باجافزاری با سو استفاده از درگاه مدیریتی iLo سرورهای HP یادآوری می شود.تحرکات جدیدی برای طراحی حملات سایبری با استفاده از این نقص، رصد و گزارش شده است.
مرکز ماهر (مرکز مدیریت امداد و هماهنگی رخدادهای رایانهای) در سال ۹۷ با صدور اطلاعیه ای اعلام کرده بود: رصد فضای مجازی نشان دهنده حملاتی مبتنی بر آسیبپذیریهای موجود در سرویس iLo سرورهای HP است. سرویس iLo یک درگاه مستقل فیزیکی است که برای مدیریت و نظارت سروهای شرکت HP از سوی مدیران شبکه استفاده میشود.
همچنین این سرویس حتی در صورت خاموش بودن سرورها به مهاجم قابلیت راهاندازی مجدد و دسترسی غیر مجاز را میدهد. این حملات بر روی نسخههای مختلف مانند iLO ۲ و iLO ۳ و iLO ۴ مشاهده شده است.
توصیه مرکز ماهر درباره چنین تحرکاتی این بود که دسترسی درگاههای iLo از طریق شبکه اینترنت بر روی سرورهای HP مسدود شود.
اکیدا توصیه میشود در صورت نیاز و استفاده از iLO با استفاده از راهکارهای امن نظیر ارتباط VPN اتصال مدیران شبکه به اینگونه سرویسدهندهها برقرار شود.
در صورت مشاهده هرگونه موردی نظیر پیام باجخواهی در iLo Security Login Banner، تغییر در Boot Order، بهم ریختگی یا پاک شدن بی دلیل پیکربندی و اطلاعات یا هر مورد مرتبط و مشکوک دیگر با مرکز ماهر تماس بگیرید.
بر اساس این گزارش، iLO سختافزاری است که یک پورت خارجی Rj-۴۵ دارد و در کنار سایر پورتهای شبکه روی سرور قرار میگیرد. این پورت میتواند از طریق شبکه، اتصال از راه دور به سرور را برای ادمین ایجاد کند تا امکان مانیتور کردن سختافزارهای سرور فراهم شود.
تلگرام اصلی بورس پرس : t.me/boursepressir
انتهای پیام








