اطلاعیه وزارت ارتباطات و فناوری اطلاعات درخصوص حمله سایبری دیشب

وزیر ارتباطات و فناوری اطلاعات با بیان اینکه هسته شبکه ملی اطلاعات از حمله سایبری شب گذشته - ۱۷ فروردین - در امان بوده، بر وجود ضعف در اطلاع‌رسانی مرکز ماهر به شرکت‌ها و نیز ضعف در پیکره‌بندی مراکز داده تاکید کرده است.
کد خبر: ۷۶۹۷۷
تاریخ انتشار:۱۸ فروردين ۱۳۹۷ - ۱۵:۱۰ - 07 April 2018
به گزارش روزپلاس؛محمدجواد آذری جهرمی امروز با انتشار توئیتی اعلام کرد که جلسه اضطراری بررسی حمله شب گذشته خاتمه یافته و تا ساعاتی دیگر بیانیه رسمی نتایج از سوی روابط عمومی وزارت ارتباطات منتشر خواهد شد.

وی همچنین اعلام کرد که هسته شبکه ملی اطلاعات در شرکت ارتباطات زیرساخت و نیز شبکه اپراتورهای موبایل به دلیل توجه به هشدار و انجام اقدامات  از حمله در امان بوده‌اند.

آذری جهرمی همچنین اعلام کرده که حدود ۳۵۰۰ مسیریاب از مجموع چندصد هزار مسیریاب شبکه کشور متاثر از حمله شده‌اند. عملکرد شرکت‌ها در دفع حمله و بازگردانی به شرایط عادی مناسب ارزیابی شده است؛ ضعف در اطلاع‌رسانی مرکز ماهر به شرکت‌ها و نیز ضعف در پیکره‌بندی مراکز داده وجود داشته است.

شب گذشته برخی مراکز داده کشور با حمله سایبری مواجه شدند که وزیر ارتباطات همان لحظه با انتشار توئیتی گفت که تعدادی از مسیریاب‌های کوچک به تنظیمات کارخانه‌ای تغییر یافته‌اند. مرکز ماهر با یاری رساندن به این مراکز داده حمله را کنترل و در حال اصلاح شبکه‌های آنان و برگرداندن وضعیت به حالت طبیعی است.

همچنین به گفته رئیس مرکز تشخیص سایبری این آسیب‌پذیری حدود ۱۰ روز قبل توسط این شرکت اعلام و رسانه‌ای شده بود که اطلاعات آن در سایت پلیس فتا و مرکز ماهر موجود است.

اما بررسی‌های مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) هم نشان داده که این حملات شامل تجهیزات روتر و سوئیچ متعدد شرکت سیسکو بوده که تنظیمات این تجهیزات مورد حمله قرار گرفته و کلیه پیکربندی های این تجهیزات (شامل running-config و startup-config) حذف گردیده است. در موارد بررسی شده پیغامی با این مضمون در غالب startup-config مشاهده گردید:

دلیل اصلی مشکل، وجود حفره امنیتی در ویژگی smart install client تجهیزات سیسکو بوده و هر سیستم عاملی که این ویژگی بر روی آن فعال باشد در معرض آسیب پذیری مذکور قرار داشته و مهاجمین می توانند با استفاده از اکسپلویت منتشر شده نسبت به اجرای کد از راه دور بر روی روتر/سوئیچ اقدام کنند.

در همین ارتباط مرکز روابط عمومی و اطلاع رسانی وزارت ارتباطات و فناوری اطلاعات، با توجه به وقوع حمله سایبری شب گذشته موارد زیر را جهت تنویر افکار عمومی اعلام کرد:

۱- جمعه هفدهم فروردین ماه حدود ساعت ۲۱ برخی از سرویس‌های میزبانی شده در مراکز داده داخل کشور از دسترس خارج شدند.

۲- پس از اطلاع، تیم اقدام سریع تشکیل و موضوع به سرعت بررسی و مشخص شد حمله سایبری به برخی از روترسوئیچ ها کم ظرفیت سیسکو که آسیب پذیر بوده اند صورت گرفته و این روترها به حالت تنظیم کارخانه ای بازگشته اند.

۳- حمله مذکور ظاهراً به بیش از ۲۰۰ هزار روتر سوئیچ در کل دنیا صورت گرفته و حمله ای گسترده بوده است، در کشور ما حدود ۳۵۰۰ روتر سوئیج مور حمله واقع شده که ۵۵۰ فقره در تهران، ۱۷۰ فقره استان سمنان، ۸۸ فقره استان اصفهان بوده و بیشترین آسیب پذیری از نقطه تعداد در شرکت های رسپینا، ایزایران و شاتل رخ داده است، لیکن اختلال تعداد کمی روتر در برخی مراکز سرویس های پرکاربردی را از دسترس خارج کرد.

۴- با تشکیل گروه های واکنش سریع و تلاش همه متخصصان و فعالان همه شرکت ها به سرعت اقدمات اجرایی آغاز شد و با توجه به اینکه برای فعالیت مجدد روترها نیاز به حضور فیزیکی کارشناسان بود با اقدام به موقع تاساعت ۱۲ شب بیش از ۹۵ درصد شبکه به حالت اولیه برگشت.

۵- خوشبختانه با توجه به پیش بینی های لازم در زیرساخت ارتباطی کشور شبکه زیرساخت دچار هیچ اختلالی نشد و کمترین اختلال نیز در سه اپراتور تلفن همراه مراکز داده شرکت های پارس آنلاین و تبیان گزارش شد.

۶- در خصوص منشا حمله از طریق مراکز بین المللی پیگیری لازم صورت می گیرد لیکن با توجه به اینکه در این حمله از پرچم کشور آمریکا و شعاری در خصوص عدم دخالت در انتخابات این کشور استفاده شده و همچنین زمان وقوع حمله که جمعه شب بوده است به نظر می رسد منشاء حمله از منطقه خاورمیانه نبوده است.

۷- شرکت سیسکو ۱۰ روز پیش موضوع آسیب پذیری روتر سوئیچ های مذکور را اعلام کرده بود لیکن به دلیل اینکه بسیاری از شرکت های خصوصی در ایام تعطیلات تغییر تنظیمات شبکه خود را  در حالت فریز نگه داری می کنند و همچنین عدم اطلاع رسانی تاکیدی مرکز ماهر و عدم هشدار به این شرکت ها برای بروز رسانی تنظیمات شبکه خود منجر به آسیب پذیری شبکه این شرکت ها شد.

۸- بر اساس اعلام مرکزماهر، مرکز آپای دانشگاه همدان پیش از وقوع حمله موضوع را در دست تحلیل و پایش داشته و منتظر تکمیل پایش تجهیزات کشور بوده که متاسفانه قبل از تکمیل گزارش نهایی حمله مذکور اتفاق افتاد.

۹- آنچه مشخص است در این حمله ظاهراً سازمان یافته علیرغم وجود نقاط مثبتی همچون واکنش سریع، عدم تاثیر پذیری هسته شبکه ملی اطلاعات در شرکت ارتباطات زیرساخت، عدم اختلال جدی شبکه سه اپراتور تلفن همراه و برخی از FCP ها، متاسفانه ضعف اطلاع رسانی به موقع توسط مرکز ماهر و عدم وجود پیکره بندی مناسب در مراکز داده و سرویس دهندگان فناوری اطلاعات مستقر در این مراکز داده باعث تشدید عوارض این حمله شد و بر همین اساس اصلاحات لازم در  مجموعه های مرتبط و نیز تذکرات لازم به بخش خصوصی اجرایی می شود.



ایسنا
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

ربایندگان «یسنا» به جرم خود اقرار کردند

عوامل پشتیبانی جیش العدل در دو عملیات ۲۴ آذر و ۱۶ فروردین در راسک بازداشت شدند/ این افراد در مدرسه دینی انوارالحرمین در روستای پشامگ مخفی شده بودند

شناور شهید مهدوی از خط استوا عبور کرد/ اولین ماموریت اقیانوسی سپاه در نیمکره جنوبی

از نمایش طلبگی تا بلاگری/ لزوم بررسی پشت پرده فعالیت های حجاب‌استایل ها برای دگرگونی فرهنگی

محدودیت‌ها و تنگناهای رژیم صهیونیستی برای حمله به رفح/ پیامدهای فاجعه‌بار انسانی حمله به این شهر چیست؟

برنامه دولت برای چگونگی تداوم طرح کالابرگ تا هفته آینده

وزیر ورزش خطاب به تاج:کرامت بانوان زیر سؤال رفته،رسیدگی کنید

جزییات مهم از نرخ سود بانکی که تغییر کرد / کاهش یا افزایش ؟

عکسی از تیپ خاص اسحاق جهانگیری در طبیعت

قیمت طلا به کف رسید؟/ قیمت جدید طلا ۱۵ اردیبهشت ۱۴۰۲

پیش‌بینی صرافان از نرخ ارز در بازار/ سقوط قیمت دلار تا کجا ادامه دارد؟

هوادار خاطی سپاهان ۱۰ سال محروم شد

صادق خان باز هم شهردار لندن شد

مدیر مالی اپل: به رشد ما در عربستان و ترکیه توجه کنید، نه افت درآمد در چین

انتشار تصاویر و جزئیات جدید از فوت نیکا شاکرمی برای اولین بار/ بی آبرویی بی‌بی‌سی در پی انتشار اسناد پرونده

پيام واضح ايران به جهان/ سردار تنگسیری: اگر نفتکشی از ایران ببرید جبران خواهیم کرد

ایران خودرو با سمند هم خداحافظی کرد

کانال مهمی به نام عمان / چرا مسقط برای ایران و آمریکا مهم است؟

چرا فرانسه از فهرست ۱۰ اقتصاد برتر جهان حذف می‌شود؟

۹ محصول ایران خودرو ارزان شدند

اولین بداخلاقی سیاسی در‌دور دوم انتخابات/ راهنما راست، گردش به چپ

مالک جدید استقلال نام این باشگاه را تغییر داد!

سفر پر ماجرای گروسی به ایران

پشت پرده عجیب نامه‌ای درخصوص سیاست ارزی به رهبرانقلاب/ مهدوی: به ما دروغ گفتند و علیه بانک مرکزی امضا گرفتند/ این نامه از سوی مدیرعامل بورس کالا برای ما ارسال شد/ مشخص نیست در شرایط جنگ اقتصادی چرا چنین نامه‌ تحریک‌آمیزی نوشتند

کوبا مشتری کشتی‌های ایرانی شد

نگاهی به ساخته سینمایی حسن فتحی با موضوع مولانا و شمس/ مست عشق یک تریلر جنایی

رابرت کندی به بایدن: کنار بکش تا ترامپ را شکست بدهم

استرداد متهمه کلاهبردار کلان اقتصادی به کشور

بن گویر، وزیر امنیت ملی اسرائیل بر اثر سانحه رانندگی مجروح شد

زمانی برای تسویه حساب های قدیمی با اردن

انتشار تصاویر و جزئیات جدید از فوت نیکا شاکرمی برای اولین بار/ بی آبرویی بی‌بی‌سی در پی انتشار اسناد پرونده

مالکان استقلال و پرسپولیس مشخص شدند

عربستان خواستار تصویب قطعنامه ای علیه اسرائیل در شورای امنیت شد

هوش هیجانی چیست و چه اهمیتی دارد؟ مولفه ها، نشانه ها و تقویت EQ

وقتی مزخرفات کارشناس اسرائیلی درباره ایران و ربع پهلوی تحلیلگر آمریکایی را به قهقهه و واکنش واداشت!

موضع‌گیری درخصوص آیفون‌ ممنوعه و سکوت درباره موبایل مسافری

واکنش صدر اعظم آلمان بر پاسخ احتمالی رژیم صهیونیستی به ایران

پایان سیاهِ ازدواج سفید

جا زدن پل‌های شناور به جای سامانه پدافندی/ احمق و احمق‌تر! / دروغ شاخدار به روایت تصویر

بررسی سرمایه گذاری های اخیر مهدی فضلی/ خیز گلرنگ برای حذف اسنپ، دیجی‌کالا و فیلیمو؟/ جنگ قدرت در اکوسیستم استارتاپی

قانون مالیات بر عایدی سرمایه تغییرات گسترده ای داشته و صرفا اصلاح ایرادات شورای نگهبان نبوده/ این قانون برای کسانی است که می‌خواهند قدرت خریدشان را حفظ کنند

ستاره استقلال مشاور املاک خانه شد!