نشت کدهای زیرساختی سالانه ۱.۲ میلیون دلار به شرکت‌ها خسارت می‌زند

 
بر اساس بررسی که توسط مؤسسه وان پسورد انجام شده، نشت اطلاعات مربوط به کدهای زیرساختی آی تی در شرکت‌های مختلف سالانه به طور متوسط ۱.۲ میلیون دلار خسارت وارد می‌کند.
 
به نقل از زد دی نت، حدود ۶۰ درصد از شرکت کنندگان در پژوهش وان پسورد اظهار داشته‌اند که سازمان آنها با موارد متعدد نشت کلیدهای امنیتی اس اس اچ، ای پی آی و گواهی امنیتی خصوصی مواجه شده است.
 
نشت اطلاعات بدین شکل باعث افشای اسرار بسیاری از شرکت‌های تجاری شده و محققان می‌گویند متخصصان امنیت ای تی باید با پیکربندی دقیق اطلاعات خود مانع از دسترسی آسان به آنها توسط هکرها شوند.
 
بررسی یادشده در آوریل سال ۲۰۲۱ و با همکاری ۵۰۰ متخصص فناوری اطلاعات در شرکت‌های مختلف آمریکایی انجام شده است. اگر چه متوسط خسارت سالانه واردشده به علت این نوع نشت اطلاعات ۱.۲ میلیون دلار در سال بوده، اما در ۱۰ درصد موارد این رقم از ۵ میلیون دلار فراتر رفته است.
 
اعتبار ۴۰ درصد این شرکت‌ها به علت حملات مذکور زیر سوال رفته و ۶۵ درصد از آنها نیز افشای بیش از ۵۰۰ مورد اسرار تجاری بدین شیوه خبر داده‌اند.

توافقنامه امنیت سایبری بین امریکا و روسیه امضا شد

«ولادیمیر پوتین» و «جو بایدن» رؤسای جمهوری روسیه و امریکا طی نشستی که در ژنو داشتند، پس از مذکرات فراوان پیرامون حملات باج افزاری، توافقنامه امنیت سایبری بین دو کشور را به امضا رساندند تا بر این اساس نگرانی‌های موجود در مورد تهدیدهای امنیتی کاهش یابد و این دو دولت نوک پیکان حملات سایبری خود را سمت یکدیگر نشانه نگیرند.
بسیاری از کارشناسان جهانی، روسیه را کانون اصلی حملات سایبری می‌دانند و یک سر اصلی تمامی اتفاقاتی از این دست را به این کشور مرتبط می‌کنند، ولی «ولادیمیر پوتین» با تکذیب تمامی این اتهامات اعلام کرده است که کشور او هم در سال‌های اخیر بارها مورد حملات سایبری قرار گرفته است و به جای اینکه دیگران را متهم کند، با اقدامات گسترده موفق شده است امنیت سایبری را برای خود برقرار کند.
 منشأ حملات سایبری
دنیای ناشناخته سایبری به گونه‌ای تعریف شده است که با وجود پیشرفت‌های متعدد در سال‌های اخیر، تشخیص منبع دقیق تهدیدهای مجازی بخصوص حملات باج افزاری بسیار دشوار است و به‌همین خاطر بسیاری از مراکز امنیتی در سراسر جهان گروه‌های ویژه در اختیار گرفته‌اند تا پرونده‌های مربوط به این جرایم را دقیق‌تر بررسی کنند، ولی بسیاری از متخصصان امنیتی با شواهد و دلایل خود این مسأله را مطرح می‌کنند که بخش اعظم حملات باج‌افزاری از روسیه هدایت می‌شود و کمترین میزان حملات به روسیه از مهم‌ترین نکاتی است که این اتفاق را تأیید می‌کند.
بررسی‌های اخیر نشان داده است بیشتر حملات باج افزاری به شرکت‌ها و سازمان‌های بزرگ در ساعت‌های کاری مسکو صورت می‌گیرد و در تعطیلات رسمی روسیه معمولاً حمله هکری قابل ملاحظه به ثبت نمی‌رسد. علاوه بر این گفته می‌شود گروه‌های بزرگی که پس از انجام این حملات، اطلاعات سرقت شده را در وب سایت‌های مخفیانه که به زبان روسی فعالیت می‌کنند به فروش می‌رسانند و همچنین خرید نرم افزارهای مخصوص باج افزاری و دیگر حملات سایبری غالباً در سایت‌هایی به زبان روسی انجام می‌شود. در بسیاری از موارد نیز باج افزارهای خودکار دستورالعمل‌هایی را دنبال می‌کنند که با صفحه کلید رایانه‌ای به زبان روسی مطابقت دارد و در مجموع می‌توان گفت روسیه در مقایسه با کشورهای غربی با کمترین حملات باج افزاری و سایبری مواجه می‌شود. این موارد از مهم‌ترین دلایلی است که باعث شده است کارشناسان امنیتی کشور روسیه را قلب حملات باج افزاری جهان معرفی کنند.  البته باید توجه داشت همین موارد نیز «جو بایدن» رئیس‌جمهوری امریکا را نیز متقاعد کرده است تا با رئیس‌جمهوری روسیه به توافق سایبری برسد.
بایدن در نشست خبری کنفرانس ژنو حملات باج افزاری اخیر به شرکت‌های بزرگ امریکایی را یکی از نگرانی‌های اصلی خود مطرح کرد و در این خصوص توضیح داد که در جریان رایزنی‌ برای ایجاد نظم جهانی با «ولادیمیر پوتین» به توافق رسیده است تا این قبیل حملات کاهش یابد. بایدن در این مذاکرات فهرستی متشکل از 16 سازمان مهم امریکایی را خط قرمز این کشور در حوزه حملات سایبری معرفی کرد و از پوتین خواست تحت هر شرایطی امنیت این سازمان‌ها تأمین شود.
با این حال رئیس‌جمهوری روسیه اتهامات مطرح شده در مورد حملات باج افزاری اخیر را بی‌اساس خواند و حتی در نشست ژنو ادعا کرد برخی منابع داخلی به او اطلاع داده‌اند که حملات باج افزاری اخیر به شرکت‌های بزرگ امریکایی از داخل مرز‌های این کشور انجام شده است و دولت امریکا به این مسأله کاملاً بی‌توجه است. پیش از این در سال 2019 میلادی مقامات امنیتی امریکا و انگلستان در یک اقدام مشترک دو شهروند روس که با استفاده از نرم افزار باج افزاری «اِویل کورپ» حملاتی را انجام داده بودند، متهم شناختند و البته بررسی‌های بعدی نشان داد که این دو نفر در کشور روسیه آزاد هستند.
باید توجه داشت در جریان حملات سایبری بزرگ هکرها در دیگر کشورها هم فعالیت‌های خود را پیش می‌برند و به‌عنوان مثال در سال 2017 میلادی صدها بیمارستان متعلق به سازمان ملی خدمات درمانی انگلستان از سوی هکرهای کره شمالی مورد هدف قرار گرفت و در ژانویه امسال نیز پلیس کانادا اعلام کرد فردی که مظنون به همکاری با گروه باج افزاری «نت‌واکر» بود را دستگیر کرده است.
 باج‌گیری‌های مجازی
اواسط مه 2021 یعنی حدود یک ماه قبل گروه سایبری موسوم به «دارک‌ساید» مسئولیت حمله به بزرگترین شرکت خط لوله نفتی امریکا را برعهده گرفت و این اتفاق یکی از پیچیده‌ترین حملات باج افزاری تاریخ نامگذاری شد.
حمله باج افزاری به شرکت «کولونیال» به قدری وسیع بود که در پی آن دولت امریکا وضعیت اضطراری اعلام کرد و این شرکت که روزانه 2.5 میلیون بشکه معادل 45 درصد از نیاز بنزین، گازوئیل و سوخت جت را به سواحل شرقی امریکا انتقال می‌داد، برای مدتی تمام فعالیت‌های خود را متوقف کرد. شرکت کولونیال برای راه‌اندازی مجدد خط لوله انتقال سوخت به سواحل شرقی معادل پنج میلیون دلار بیت‌کوین به هکرها پرداخت کرد و بررسی‌های دقیق‌تر اف‌بی‌آی نشان داد که هکرها به احتمال قوی در روسیه یا یکی از کشورهای مستقر در اروپای شرقی این پول را دریافت کردند. تبعات این حمله به قدری گسترده بود که وزیر حمل‌ونقل امریکا اقدام مذکور را «زنگ خطر جدی» توصیف کرد و قوانین ایالات متحده در مقابل هکرهای روسی را ناتوان خواند. رئیس‌جمهوری امریکا نیز در همین راستا یک فرمان اجرایی را به امضا رساند تا بهبود وضعیت امنیت سایبری هرچه سریع‌تر صورت گیرد.
با همه نگرانی‌ها و تلاش‌های دولتی، پس از گذشت حدود سه هفته بزرگترین شرکت تأمین فرآورده‌های گوشتی جهان که در ماساچوست امریکا واقع شده است اعلام کرد مورد حمله باج افزاری قرار گرفته است.
اف‌ بی‌ آی با بررسی‌های خود گروه روسی موسوم به «رِویل» را عامل اصلی این حمله باج افزاری معرفی کرد که در پی آن فعالیت شرکت جِی‌بی‌اِس در ایالات متحده، کانادا و استرالیا متوقف شد. پلیس فدرال امریکا در بیانیه‌ای که به همین منظور منتشر کرده بود توضیح داد: «ما گروه «رِویل» که با نام «سودینوبیکی» هم فعالیت می‌کند را عامل اصلی این حمله سایبری می‌دانیم و تمامی توان خود را به کار خواهیم گرفت تا کسانی که فعالیت مشروع دیگران را تهدید می‌کنند، به دست عدالت بسپاریم». ولی تلاش‌های اف‌بی‌آی چندان نتیجه بخش نبود و شرکت جِی‌بی‌اس به‌منظور پس گرفتن اطلاعات حساس و راه‌اندازی دوباره خط تولید فعالیت‌های خود مجبور شد به گروه هکری معادل 11 میلیون دلار بیت‌کوین پرداخت کند تا بر این اساس یکی از بزرگ‌ترین باج‌های مجازی در امریکا به هکرهای روسی داده شود. این شرکت با انتشار بیانیه‌ای توضیح داد: «پرداخت این پول به‌منظور حفاظت از منافع و خدمات به مشتریان لازم بوده است. ما پس از عادی شدن ارتباط اینترنتی مبلغ درخواستی را به‌صورت رمزارز به مهاجمان پرداخت کردیم».
در پی امضای توافقنامه جدید میان بایدن و پوتین، «کریستوفر وری» رئیس پلیس فدرال امریکا اعلام کرد که اگر دولت روسیه تمایل داشته باشد در این زمینه جدیت به خرج دهد، فضای زیادی برای آنها وجود دارد تا جلوی حملات باج افزاری مشابه گرفته شود. او که وسعت حملات باج افزاری به امریکا را گسترده‌تر از حملات 11 سپتامبر می‌داند، توضیح داد که اف‌بی‌آی در حال بررسی 100 نرم افزار مخرب است که در حملات اخیر حضور داشتند و باعث شدند هکرها اهداف مالی خود را محقق سازند.
در سال‌های اخیر سلسله حملات سایبری سازمان دهی شده به شرکت‌ها و سازمان‌های مهم امریکایی بیشتر شده است و کاخ سفید که با وجود سرمایه گذاری‌ها و تلاش‌های فراوان نتوانسته جلوی این قبیل حملات را بگیرد، هم اکنون تلاش می‌کند با مذاکرات و توافق‌های جدید، ایمنی سایبری را در خاک خود برقرار کند.
 

۴۰۵ میلیون حمله بدافزاری در کشور شناسایی شد

گزارش وضعیت امنیت فضای تولید و تبادل اطلاعات نشان می‌دهد که طی یکسال گذشته ۴۰۵ میلیون و ۹۵۶ هزار حمله بدافزاری توسط شبکه ملی تله بدافزار در کشور شناسایی شده است.
 
 
 
 گزارش وضعیت امنیت فضای تولید و تبادل اطلاعات کشور در سال ۹۹، توسط سازمان فناوری اطلاعات ایران منتشر شده است.
 
در این گزارش مطابق با شاخص‌های مدنظر در حوزه امنیت سایبری، وضعیت حملات سایبری، میزان آدرس‌های IP آلوده، تعداد بدافزارهای شناسایی شده و نیز وضعیت سازمان‌ها و وزارتخانه‌های دولتی در خصوص پیشگیری با تهدیدات سایبری، مورد بررسی قرار گرفته است.
 
تله ملی بدافزار ۴۰۵ میلیون حمله را شناسایی کرد
 
بررسی‌ها نشان می‌دهد که در سال ۹۹ بیش از ۴۰۵ میلیون و ۹۵۶ هزار و ۶۳۰ حمله توسط شبکه ملی تله بدافزار شناسایی شده که بیشترین حمله مربوط به شهریور سال ۹۹ با ثبت ۹۴ میلیون و ۷۱۳ هزار حمله بدافزاری بوده است.
 
در این سال ۲۷ میلیون و ۸۵۱ هزار و ۴۶۳ آدرس آلوده به بات های شناخته شده به ثبت رسیده و تعداد بدافزارهای شناسایی شده نیز ۳۹۶ هزار ۴۳۳ بدافزار بوده است.
 
مطابق با گزارش ارزیابی عملکرد مرکز ماهر، در سال ۹۹ بیش از ۳۰۸ بدافزار تحلیل شده و ۱۵۰ مورد نیز پیشگیری از حملات دیداس به ثبت رسیده است.
 
SOC در وزارتخانه‌ها راه اندازی نشد
 
این بررسی‌ها حاکی از آن است که هیچ وزارتخانه و سازمان متصل به شبکه ملی اطلاعات، در سال ۹۹ مرکز عملیات امنیت (SOC) راه اندازی نکرده و تنها یک مورد در حال راه اندازی گزارش شده که به نتیجه نهایی نرسیده است. در همین حال طی یک سال گذشته هیچ سروری برای کشف بدافزارها در این سازمان‌ها نصب نشده است.
 
این در حالی است که ۱۶ ابزار و سامانه رصد و ارزیابی و پویشگر بومی در سال ۹۹ در کشور فعال بودند.
 
۶۷۷ هزار هشدار امنیتی به سازمان‌ها اعلام شد
 
گزارش وضعیت امنیت فضای تولید و تبادل اطلاعات کشور نیز از ارزیابی امنیتی ۱۳۳ سامانه در سال ۹۹ و تهیه ۸۸ بسته راهنمای امنیتی برای مقاوم سازی سامانه‌ها حکایت دارد. با این وجود در یکسال اخیر هیچ بسته الزامات امنیتی مرتبط با انواع خدمات شبکه ملی توسط سازمان‌ها تدوین نشده است.
 
گزارش مرکز ماهر نشان می‌دهد که ۶۷۷ هزار و ۹۴۵ مورد هشدار امنیتی و ۳۲۵ هزار و ۲۲۰ هشدار درباره نقاط آلوده در سطح کشور به دستگاه‌ها ارائه شده است.
 
۴۰ هزار نقطه آسیب پذیر در فضای IP کشور شناسایی شد
 
سامانه مرکز ماهر، در همین حال مجموع آسیب‌های مهم کشف شده در رصد فضای مجازی کشور را نیز برای سال ۹۹ اعلام کرده است.
 
بر اساس امکانات سپر دفاعی دژفا، فضای IP کشور نسبت به آسیب پذیری‌های دارای درجه خطر بالا و خطرناک به صورت مستمر رصد می‌شود که در ۹ ماهه آخر سال ۹۹ حدود ۴۰ هزار نقطه آسیب پذیر از این طریق شناسایی شده و در ۳ ماهه پایانی سال ۹۹، افزایش تقریبی حملات اتفاق افتاده است.

همچنین ۴ میلیون و ۴ هزار و ۷۲۷ نقطه در کشور دارای آلودگی سایبری گزارش شده است.

مایکروسافت شورای اجرایی امنیت سایبری آسیا و اقیانوسیه تاسیس کرد

مایکروسافت شورای اجرایی امنیت سایبری بخش عمومی آسیا و اقیانوسیه را با حضور ۷ کشور این منطقه و متخصصان امنیت سایبری تاسیس کرده است.
 
به نقل از مایکروسافت، جرایم سایبری در سراسر جهان اختلالاتی ایجاد می‌کند و خسارت‌های اقتصادی فراوانی به بار می‌آورد، به طوری که هزاران میلیارد دلار به ضرر مالی و مشکلات در کسب وکار قربانیان منجر می‌شود. همچنین جرایم سایبری امنیت ملی را تهدید می‌کند و اعتماد به اقتصاد دیجیتال واینترنت را کاهش می‌دهند.
 
این درحالی است که کشورهای منطقه آسیا و اقیانوسیه همچنان با نرخ بالایی از حملات بدافزاری و باج افزاری روبرو می‌شوند، به طوری که میزان این نوع حملات به ترتیب ۱.۶ و ۱.۷ بار بیشتر از بقیه مناطق جهان است. هیچ سازمان یا کشوری به تنهایی نمی‌تواند با جرایم سایبری مقابله کند. به همین دلیل مایکروسافت نخستین شورای اجرایی امنیت سایبری بخش عمومی آسیا و اقیانوسیه (Asia Pacific Public Sector Cyber Security Executive Council) را تأسیس کرده است.
 
این شورای اجرایی با ایجاد ائتلافی از سیاست گذاران و سازمان‌های دولتی و همچنین رهبران صنعتی و فناوری کانال‌های ارتباطی قدرتمندی برای پرداختن به تهدیدهای سایبری و اشتراک گذاری بهترین روش‌ها در کشورهای عضو ایجاد می‌کند.
 
در این هیأت ۱۵ سیاست گذار از برونئی، اندونزی، کره، مالزی، فیلیپین، سنگاپور و تایلند عضو شده‌اند و متخصصان حرفه‌ای امنیت سایبری مایکروسافت نیز از آن پشتیبانی می‌کنند. این اقدام تعهدی مهم به سرعت بخشیدن شراکت بخش عمومی در حوزه امنیت سایبری به حساب می‌آید و همزمان به ارتقای فرایند اشتراک گذاری تهدیدهای امنیتی منجر می‌شود و در نتیجه آن در مقابل حملات سایبری ارتقا می‌یابد.
 
قرار است اعضای این هیأت به طور مجازی هر ۳ ماه یک بار با یکدیگر ملاقات کنند تا اطلاعات درباره تهدیدهای سایبری و راه حل های امنیت سایبری را با یکدیگر به اشتراک بگذارند.

هکرها اطلاعات بیمارستان های نیوزلند را فاش کردند

 
گروهی از هکرها اطلاعات بیماران و کارمندان بیمارستان های منطقه ای در نیوزلند را به رسانه های این کشور ارسال کرده اند.
 
به نقل از رویترز، هکرهایی که بیمارستان‌های منطقه وایکاتو را هک کردند اطلاعات خصوصی بیماران را برای انتشار به رسانه‌ها ارسال کرده‌اند. این در حالی است که یک هفته پس از حمله سایبری، سیستم سلامت این کشور همچنین برای احیا دچار مشکلاتی شده است.
 
طبق گزارش رسانه محلی، گروهی که مسئولیت حمله سایبری را پذیرفته‌اند، انبوهی از سوابق و اطلاعاتی حاوی نام افراد، شماره موبایل و آدرس بیماران و کارمندان را فاش کرده‌اند. البته رسانه‌ها جزئیات را گزارش نکرده و ایمیل حاوی اطلاعات را به پلیس ارجاع داده‌اند.
 
در این میان قطعی سرویس سلامت در منطقه مذکور ادامه دارد و در فرایند درمان بیماران و پرداخت دستمزد کارمندان اختلالاتی ایجاد کرده است. بیمارستان‌های منطقه اکنون فرایندها را به طور دستی و بدون ارجاع به سیستم‌های رایانه‌ای انجام می‌دهند.
 
مقامات درباره درخواست هکرها هیچ اظهار نظری نکرده‌اند، البته از پرداخت هرگونه باج به هکرها خودداری کرده‌اند.
 
پیش از این نیز سیستم سلامت ایرلند با حمله باج افزاری روبرو شده بود. اما مشخص نیست حمله به سیستم‌های سلامت نیوزلند و ایرلند توسط یک گروه انجام شده باشد.

حمله باج افزاری سیستم تست کووید۱۹ را در ایرلند مختل کرد

 
یک حمله باج افزاری به اپراتور سیستم سرویس های بهداشتی در ایرلند سبب شده خدمات تشخیص کووید۱۹، تست این بیماری و همچنین سرویس های رادیولوژی بیمارستان های این کشور مختل شود.
 
 به نقل از رویترز، اپراتور سرویس بهداشت ایرلند تمام سیستم IT خود را تعطیل کرده تا آن را در مقابل یک حمله عظیم باج افزاری محافظت کند. این حمله سایبری سرویس‌های تشخیص ابتلاء به کووید ۱۹ را از کار انداخته و فرایند تست این بیماری را مختل کرده و بیمارستان‌ها مجبور به لغو وقت‌های ویزیت بسیاری از بیماران شده‌اند.
 
یک گروه جرایم سایبری بین المللی این حمله را انجام داده است. این درحالی است که برنامه واکسیناسیون کووید ۱۹ ایرلند به طور مستقیم تحت تأثیر حمله سایبری قرار نگرفته، اما سیستم‌های IT تمام بخش‌های دیگر سرویس بهداشت ملی و محلی این کشور از کار افتاده‌اند.
 
مایکل مارتین نخست وزیر ایرلند در این باره گفت: ما هیچ گونه باجی پرداخت نمی‌کنیم.
 
به گفته مقامات حمله باج افزاری مذکور بسیار پیشرفته است. آنها به عنوان یک اقدام احتیاطی شبکه رایانه را تعطیل کردند. این حمله بیشتر روی اطلاعات ذخیره شده در سرورهای مرکزی تأثیر داشته و هنوز مشخص نیست اطلاعات بیماران به خطر افتاده یا خیر. به غیر از سرویس‌های رادیولوژی بقیه تجهیزات بیمارستان‌ها نیز تحت تأثیر حمله قرار نگرفته‌اند.
 
طی حملات باج افزاری، رایانه‌ها به یک بدافزار مبتلا می‌شوند و دسترسی به سیستم قطع می‌شود و مجرمان برای احیای فعالیت شبکه رایانه باج می‌خواهند.

دستور اجرایی رییس جمهور آمریکا درباره امنیت سایبری

 
جو بایدن رئیس جمهور آمریکا با اشاره به حملات سایبری اخیر از جمله هک سایبری سولارویندز، سرور مایکروسافت اکسچنج و حمله باج افزاری به خط لوله انتقال سوخت کلونیال پایپ لاین، دستوری اجرایی امضا کرده که محور آن تمرکز روی ارتقای امنیت سایبری این کشور است.
 
 این دستور با ایجاد استراتژی‌هایی استاندارد که توسط مدیر آژانس امنیت سایبری و زیرساخت‌های امنیتی (CISA) بررسی می‌شود، گام‌هایی برای بهبود اشتراک گذاری اطلاعات بین سازمان‌ها، تعیین سیاست‌هایی برای حفاظت از شبکه‌های فدرال و ارتقای واکنش به نفوذهای امنیتی اتخاذ می‌کند.
 
طبق خلاصه منتشر شده، دستور اجرایی بایدن استانداردهایی برای نرم افزارهایی که به دولت فدرال فروخته می‌شود تعیین می‌کند و مؤسسه‌ ملی استانداردها و تکنولوژی (NIST) مسوولیت دارد درباره قابلیت‌های امنیتی دستگاه‌های اینترنت اشیا و روش‌های توسعه نرم افزار به مردم عادی اطلاع رسانی کند.

دستور اجرایی رییس جمهور آمریکا درباره امنیت سایبری

 
جو بایدن رئیس جمهور آمریکا با اشاره به حملات سایبری اخیر از جمله هک سایبری سولارویندز، سرور مایکروسافت اکسچنج و حمله باج افزاری به خط لوله انتقال سوخت کلونیال پایپ لاین، دستوری اجرایی امضا کرده که محور آن تمرکز روی ارتقای امنیت سایبری این کشور است.
 
 این دستور با ایجاد استراتژی‌هایی استاندارد که توسط مدیر آژانس امنیت سایبری و زیرساخت‌های امنیتی (CISA) بررسی می‌شود، گام‌هایی برای بهبود اشتراک گذاری اطلاعات بین سازمان‌ها، تعیین سیاست‌هایی برای حفاظت از شبکه‌های فدرال و ارتقای واکنش به نفوذهای امنیتی اتخاذ می‌کند.
 
طبق خلاصه منتشر شده، دستور اجرایی بایدن استانداردهایی برای نرم افزارهایی که به دولت فدرال فروخته می‌شود تعیین می‌کند و مؤسسه‌ ملی استانداردها و تکنولوژی (NIST) مسوولیت دارد درباره قابلیت‌های امنیتی دستگاه‌های اینترنت اشیا و روش‌های توسعه نرم افزار به مردم عادی اطلاع رسانی کند.

بروز آسیب‌پذیری‌های بحرانی در محصولات سیسکو

 
مرکز مدیریت امداد و هماهنگی رخدادهای رایانه ای با اعلام هشدار نسبت به آسیب‌پذیری‌های بحرانی در محصولات سیسکو از کاربران و سازمان ها خواست تا سیستم های خود را به روزرسانی کنند.
 
به گزارش مرکز ماهر، شرکت ‫سیسکو طی یک هفته اخیر به منظور وصله آسیب‌پذیری‌های موجود در ۱۰ محصول خود به‌روزرسانی‌هایی را منتشر کرده است.
 
در این بین دو محصول Cisco HyperFlex HX و Cisco SD-WAN vManage Software دارای ‫آسیب‌پذیری های بحرانی هستند.
 
با توجه به اینکه هیچ‌گونه روش موقتی جهت کاهش مخاطرات آسیب‌پذیری‌های مذکور منتشر نشده است مرکز ماهر توصیه کرده است که کاربران هرچه سریع‌تر آسیب‌پذیر بودن دستگاه‌های سیسکو خود را از طریق لینک زیر بررسی کرده و نسبت به به‌روزرسانی سیستم‌های آسیب‌پذیر اقدام کنند.
 
 
مرکز ماهر تاکید کرد: دو مورد از محصولات سیسکو دارای آسیب‌پذیری با شدت بحرانی ۹.۸ و ۹.۱ و سایر موارد دارای شدت بالا هستند.
 
بهره‌برداری موفقیت‌آمیز از این آسیب‌پذیری‌های بحرانی منجر به اجرای کد از راه دور، ارتقای امتیاز و اجرای حملات تزریق دستور در دستگاه‌های آسیب‌پذیر خواهد شد.
 
در جدول زیر اطلاعات مختصری از آسیب‌پذیری‌های مورد بحث آورده شده است.
 

رئیس جمهور آمریکا دستور اجرایی امنیت سایبری امضا کرد

 
 
رئیس جمهور آمریکا باتوجه به حملات سایبری دستوری اجرایی برای بهبود اشتراک گذاری اطلاعات بین سازمان‌ها و ارتقای واکنش به نفوذهای امنیتی امضا کرده است.
 
 به نقل از انگجت، جو بایدن رئیس جمهور آمریکا با اشاره به حملات سایبری اخیر از جمله هک سایبری سولار ویندز، سرور مایکروسافت اکسچنج و حمله باج افزاری به خط لوله انتقال سوخت کلونیال پایپ لاین، دستوری اجرایی امضا کرده که محور آن تمرکز روی ارتقای امنیت سایبری این کشور است.
 
این دستور با ایجاد استراتژی‌هایی استاندارد که توسط مدیر «آژانس امنیت سایبری و زیرساخت‌های امنیتی» (CISA) بررسی می‌شود، گام‌هایی برای بهبود اشتراک گذاری اطلاعات بین سازمان‌ها، تعیین سیاست‌هایی برای حفاظت از شبکه‌های فدرال و ارتقای واکنش به نفوذهای امنیتی اتخاذ می‌کند.
 
طبق خلاصه منتشر شده، دستور اجرایی بایدن استانداردهایی برای نرم افزارهایی که به دولت فدرال فروخته می‌شود تعیین می کند و «مؤسسه‌ ملی استانداردها و تکنولوژی» (NIST ) مسئولیت دارد درباره قابلیت‌های امنیتی دستگاه‌های اینترنت اشیا و روش‌های توسعه نرم افزار به مردم عادی اطلاع رسانی کند.
 
هنوز مشخص نیست بدون اقدام و سرمایه گذاری از سوی کنگره این دستور تا چه اندازه تأثیرگذار است.