۲۸.۵ درصد رخدادهای امنیتی ۲۴ ساعت اخیر مربوط به کاوش دسترسیهای راه دور بود
گزارش معاون وزیر ارتباطات از وضعیت رخدادهای امنیتی مشاهدهشده علیه سرویسهای ایران در ۲۴ ساعت گذشته نشان میدهد بخش مهمی از این فعالیتها به شناسایی سرویسها، بررسی مسیرهای دسترسی و تلاش برای ورود اختصاص داشته است. در این میان، کاوش دسترسیهای راه دور قدیمی حدود ۲۸.۵ درصد از رخدادهای ثبتشده را به خود اختصاص داده است.
بهزاد اکبری، معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت، با انتشار گزارشی در حساب کاربری خود در شبکه اجتماعی ایکس، جزئیاتی از الگوی رخدادهای امنیتی شناساییشده علیه سرویسهای ایران ارائه کرد.
تمرکز حملات روی شناسایی نقاط دسترسی
بر اساس دادههای اعلامشده، بخشی از فعالیتهای مشاهدهشده در این بازه زمانی به بررسی سطح حمله و شناسایی سرویسهای قابل دسترسی از اینترنت مربوط بوده است. در کنار آن، کاوش مسیرهای دسترسی راه دور و تلاش برای ورود به سرویسها نیز سهم قابلتوجهی از رخدادها داشتهاند.
در این میان، Legacy Remote Access Probing یا کاوش دسترسیهای راه دور قدیمی با سهم حدود ۲۸.۵ درصد، یکی از پرتکرارترین الگوهای شناساییشده بوده است.

این نوع فعالیت به جستوجو برای یافتن دسترسیهای راه دور قدیمی یا آسیبپذیر مربوط میشود؛ دسترسیهایی که در صورت فعالبودن و قرارگرفتن در معرض اینترنت میتوانند به بخشی از سطح حمله یک سازمان یا زیرساخت تبدیل شوند.
ضرورت حذف دسترسیهای غیرضروری
اکبری با اشاره به این الگوی رخدادها، بر ضرورت حذف یا محدودکردن سرویسهای قدیمی و غیرضروری تأکید کرده است. سرویسهایی که بدون نیاز عملیاتی در معرض اینترنت باقی میمانند، میتوانند مسیرهای بیشتری برای شناسایی و تلاش برای دسترسی ایجاد کنند.
کاهش تعداد سرویسهای قابل دسترسی از اینترنت و محدودکردن سطح حمله، از دیگر اقداماتی است که برای کاهش ریسک امنیتی مورد تأکید قرار گرفته است. استفاده از احراز هویت چندعاملی (MFA) نیز میتواند یک لایه حفاظتی اضافه در برابر تلاشهای غیرمجاز برای ورود به حسابها و سرویسها ایجاد کند.
دادههای اعلامشده در این گزارش همچنین نشان میدهد که فعالیتهای مشکوک لزوماً با تلاش مستقیم برای نفوذ آغاز نمیشوند و در بسیاری از موارد، مرحله نخست شامل شناسایی سرویسها، نقاط دسترسی و سطح حمله است. از این منظر، مدیریت دسترسیهای اینترنتی و حذف سرویسهای غیرضروری میتواند در کاهش مسیرهای قابل استفاده برای مهاجمان نقش داشته باشد.
نوشته ۲۸.۵ درصد رخدادهای امنیتی ۲۴ ساعت اخیر مربوط به کاوش دسترسیهای راه دور بود اولین بار در آی تی رسان منتشر شد.
