۲۸.۵ درصد رخدادهای امنیتی ۲۴ ساعت اخیر مربوط به کاوش دسترسی‌های راه دور بود

گزارش معاون وزیر ارتباطات از وضعیت رخدادهای امنیتی مشاهده‌شده علیه سرویس‌های ایران در ۲۴ ساعت گذشته نشان می‌دهد بخش مهمی از این فعالیت‌ها به شناسایی سرویس‌ها، بررسی مسیرهای دسترسی و تلاش برای ورود اختصاص داشته است. در این میان، کاوش دسترسی‌های راه دور قدیمی حدود ۲۸.۵ درصد از رخدادهای ثبت‌شده را به خود اختصاص داده است.

بهزاد اکبری، معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت، با انتشار گزارشی در حساب کاربری خود در شبکه اجتماعی ایکس، جزئیاتی از الگوی رخدادهای امنیتی شناسایی‌شده علیه سرویس‌های ایران ارائه کرد.

تمرکز حملات روی شناسایی نقاط دسترسی

بر اساس داده‌های اعلام‌شده، بخشی از فعالیت‌های مشاهده‌شده در این بازه زمانی به بررسی سطح حمله و شناسایی سرویس‌های قابل دسترسی از اینترنت مربوط بوده است. در کنار آن، کاوش مسیرهای دسترسی راه دور و تلاش برای ورود به سرویس‌ها نیز سهم قابل‌توجهی از رخدادها داشته‌اند.

در این میان، Legacy Remote Access Probing یا کاوش دسترسی‌های راه دور قدیمی با سهم حدود ۲۸.۵ درصد، یکی از پرتکرارترین الگوهای شناسایی‌شده بوده است.

رخدادهای امنیتی
Screenshot

این نوع فعالیت به جست‌وجو برای یافتن دسترسی‌های راه دور قدیمی یا آسیب‌پذیر مربوط می‌شود؛ دسترسی‌هایی که در صورت فعال‌بودن و قرارگرفتن در معرض اینترنت می‌توانند به بخشی از سطح حمله یک سازمان یا زیرساخت تبدیل شوند.

ضرورت حذف دسترسی‌های غیرضروری

اکبری با اشاره به این الگوی رخدادها، بر ضرورت حذف یا محدودکردن سرویس‌های قدیمی و غیرضروری تأکید کرده است. سرویس‌هایی که بدون نیاز عملیاتی در معرض اینترنت باقی می‌مانند، می‌توانند مسیرهای بیشتری برای شناسایی و تلاش برای دسترسی ایجاد کنند.

کاهش تعداد سرویس‌های قابل دسترسی از اینترنت و محدودکردن سطح حمله، از دیگر اقداماتی است که برای کاهش ریسک امنیتی مورد تأکید قرار گرفته است. استفاده از احراز هویت چندعاملی (MFA) نیز می‌تواند یک لایه حفاظتی اضافه در برابر تلاش‌های غیرمجاز برای ورود به حساب‌ها و سرویس‌ها ایجاد کند.

داده‌های اعلام‌شده در این گزارش همچنین نشان می‌دهد که فعالیت‌های مشکوک لزوماً با تلاش مستقیم برای نفوذ آغاز نمی‌شوند و در بسیاری از موارد، مرحله نخست شامل شناسایی سرویس‌ها، نقاط دسترسی و سطح حمله است. از این منظر، مدیریت دسترسی‌های اینترنتی و حذف سرویس‌های غیرضروری می‌تواند در کاهش مسیرهای قابل استفاده برای مهاجمان نقش داشته باشد.

نوشته ۲۸.۵ درصد رخدادهای امنیتی ۲۴ ساعت اخیر مربوط به کاوش دسترسی‌های راه دور بود اولین بار در آی‌ تی‌ رسان منتشر شد.