حمله گسترده سایبری به سوئیچ‌های سیسکو در جهان

با حمله گسترده سایبری به سوئیچ‌های سیسکو در چند کشور از جمله ایران ، اختلال ارتباطاتی ایجاد شد و چندین دیتاسنتر هم‌زمان از کار افتاد.
 
 
به گزارش خبرآنلاین، تالوس سکیوریتی پیش‌تر نسبت به وجود حفره ناشناخته در سوئیچ‌های سیسکو خبر داده بود و به سازمان‌های استفاده کننده نسبت به حمله سایبری هشدار داده بود.
 
29 مارس اسکن انجام شده روی 8.5 میلیون دستگاه حکایت از وجود حفره روی 250 هزار سوئیچ داشت که به مالکان آن هشدار امنیتی داده شد.
 
سوء استفاده از پروتکل Smart Install، هنگام نصب از طریق کنسول روی دستگاه کلاینت Client توسط هکرها روی سوئیچ‌های سیسکو اعمال شده و پیش‌تر هکرهای دولتی روس از این روش برای حمله به تاسیسات هسته‌ای و انرژی آمریکا بهره برده بودند.
 
ظاهرا پورت 4786 روی سوئیچ‌ها(مدل‌های 2960، 4500، 3850، 3750،3560، 2975) به صورت دیفالت باز بوده و ادمین‌ها نیز از موضوع خبر ندارند. هکرها نیز از طریق این پورت حمله تعریف شده را انجام داده و سوئیچ‌ها را به حالت کارخانه‌ای بازگردادند و ادمین‌های حمله شده را مجبور کردند تا تنظیمات بک آپ خود را استفاده کرده تا مشکل را حل کنند.
 
اواخر جمعه شب 17 فروردین اغلب دیتاسنترهای ایرانی که از سوئیچ‌های سیسکو استفاده می‌کنند، به دلیل در معرض حمله قرار گرفتن، به ناچار از کار افتاده یا به دستور ادمین برای جلوگیری از نابودی، دستور خاموش کردن را صادر کردند.