تداوم اختلال در سایت‌های وزارت راه

در حالی اواسط تیر امسال سایت‌ وزارت راه و شهرسازی و زیرمجموعه‌های این وزارتخانه دچار «اختلال سایبری» شد که با گذشت یکماه این اختلال همچنان ادامه دارد.
 
 
 
19 تیر امسال رییس مرکز ارتباطات و اطلاع‌رسانی وزارت راه و شهرسازی درباره اختلال سایبری در سایت این وزارتخانه، گفته بود: اختلال سایبری وزارت راه و شهرسازی در حال بررسی است.
 
قاسم بی‌نیاز افزود: به‌دنبال  اختلال سایبری در سیستم‌های کامپیوتری کارکنان ستاد وزارت راه و شهرسازی، موضوع توسط کارشناسان فنی این وزارتخانه در حال بررسی است. اختلال سایبری در سیستم‌های کامپیوتری کارکنان ستاد وزارت راه و شهرسازی ظاهر شد که ‌به دنبال آن پورتال وزارتخانه و سایت‌های زیر پورتال آن از دسترس خارج شده است.
 
وی با بیان این‌که کارشناسان فنی در حال بررسی موضوع هستند، گفته بود: پس از در دسترس قرار گرفتن پورتال و سامانه‌های زیر مجموعه این پورتال، اطلاع‌رسانی لازم صورت خواهد گرفت.
 
حدود یکماه از وقوع اختلال سایبری در سایت‌ وزارت راه، سایت زیرمجموعه‌های این وزارتخانه از جمله سامانه ملی املاک و اسکان، سامانه‌های طرح مسکن مهر و ... همچنان از دسترس خارج است. ضمن این‌که در سامانه tem.mrud.ir امکان ثبت‌نام برای وام ودیعه مسکن وجود ندارد. در زمان حاضر سایت amlak.mrud.ir (سامانه ملی املاک و اسکان) پیام «سیستم در حال به‌روز رسانی است» مشاهده می‌شود. 

مرکز مدیریریت راهبردی افتا حملات سایبری به وزارت راه و شهرسازی و راه‌آهن را تایید کرد

 
مرکز مدیریت راهبردی افتای ریاست جمهوری حملات سایبری به وزارت راه‌ و شهرسازی و شرکت راه‌آهن کشور را در هفته‌های گذشته تایید کرد. این اتفاق در حالی رخ می‌دهد که در زمان این حمله حداقل شرکت راه‌ آهن در اطلاعیه‌ای اعلام کرده بود که مورد هیچ حمله سایبری قرار نگرفته است. حالا مرکز مدیریت راهبردی افتا اعلام کرده که کم‌توجهی و ساده انگاری به هشدار‌های این مرکز باعث بروز حملات به این دو نهاد شده است.
 
 اوایل هفته گذشته (۱۹ تیرماه) وزیر ارتباطات و فناوری اطلاعات از مشاهده تحرکات جدید توسط مهاجمان سایبری برای طراحی حملات باج‌افزاری خبر داد. در همان زمان محمدجواد آذری جهرمی اعلام کرد که این تحرکات جدید شباهت زیادی به حملات باج‌افزاری اردیبهشت سال ۱۳۹۷ دارد. مرکز ماهر (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای) در اردیبهشت ۹۷ در اطلاعیه‌ای که روی سایت خود منتشر کرده اعلام کرده بود که « رصد فضای مجازی نشان دهنده حملاتی مبتنی بر آسیب‌پذیری‌های موجود در سرویس iLo سرورهای HP بوده است.»
 
حال امروز (۲۷ تیر) مرکز مدیریت راهبردی افتا جزئیات بیشتری از این حملات را منتشر کرده است. این مرکز ساده انگاری و کم‌توجهی به هشدارهای افتا را عامل اصلی این حملات سایبری، کم دفاع شدن یا سست شدن سیستم امنیت سایبری وزارت راه‌ و شهرسازی و شرکت راه‌آهن اعلام کرده است.
 
کارشناسان امنیت سایبری افتا در مورد نتایج بررسی‌های کارشناسی و جزئیات این حملات گفته‌‌اند که مهاجمان توانسته‌اند به برخی از مدیریت سیستم‌ها دسترسی یافته و موجب اختلال در عملکرد عادی آنها شوند. به گفته این کارشناسان نفوذ به سامانه های وزارت راه و شهرسازی و شرکت راه‌آهن، حداقل یک ماه قبل از مشخص شدن حمله سایبری، رخ داده است و مهاجمان ازهفته دوم تیرماه برنامه حمله سایبری و ابزارهای خود را کاملا آماده کرده و اطلاعات خارج شده از اعلامیه حمله سایبری، گواه آن است که هکرها آن را، حدود ۷ روز قبل از حادثه سایبری آماده کرده‌اند.
 
بر اساس نظر کارشناسان افتا، مهاجمان سایبری در هر دو حمله سایبری، تنظیمات لود شدن سیستم‌ها و کلمات عبور کاربران را یا حذف و یا تغییر داده بودند، سیستم قربانی را قفل، برای خود دسترسی مدیرسیستم (Admin) ایجاد و حالت بازیابی را در برخی سیستم‌ها را غیرفعال کرده بودند. آنطور که  کارشناسان امنیت سایبری افتا ادعا کرده‌اند بدلیل زمان بر بودن تخریب دیتاها، مهاجمان تنها به تخریب برخی از ساختارهای دیتا بسنده کرده‌اند.
 
در اطلاعیه مرکز راهبردی افتای ریاست جمهوری آمده که مهاجم یا مهاجمان سایبری در صورتی که در حمله سایبری خود، کنترل سیستم را به دست بگیرند، همه زیرساخت‌های IP را تخریب می کنند و بیشترین ضربه را وارد می‌کنند که خوشبختانه در حملات اخیر بدلایل مختلف از جمله منفک بودن سرور اصلی این اتفاق نیفتاده است و سرورهای فرعی خسارت دیده، سریع جایگزین شدند.
 
رعایت نکردن مسائل امنیتی در دورکاری‌ها، سیستم‌های ناقص، سهل‌انگاری پرسنل فاوا در نگهداری رمزهای عبور تجهیزات، بروز نکردن ضدویروس‌ها، سرمایه‌گذاری ناکافی برای افزایش امنیت سایبری و پیکربندی نامناسب از دیگر دلایل بروز این دو حادثه سایبری بوده است. تغییر امتیازات و دسترسی های موجود در سیستم و ارتباط با سرور از راه دور از دیگر اقدامات مهاجمان سایبری به سیستم‌‌های وزارت راه و شهرسازی و شرکت راه‌آهن بوده است. مرکز مدیریت راهبردی افتا برای جلوگیری از بروز حملات سایبری مشابه این دو حادثه اخیر، از همه سازمان‌های زیرساختی خواسته تا در اولین فرصت و با اولویتی خاص تمهیدات امنیتی را بروی Firmware، پورت‌های مدیریتی سرورها و تجهیزات ILO  و IPMI سیستم‌های خود اعمال کنند.

مرکز ماهر به حملات سایبری اخیر واکنش نشان داد

 
در پی وقوع حملات سایبری چند روز اخیر به برخی سامانه‌های کشور، مرکز ماهر با اعلام شناسایی ۳ آسیب‌پذیری در سرورهای مدیریتیHP، پیکربندی نادرست برخی شبکه‌ها را دلیل اصلی این ضعف عنوان کرد.
 
 وقوع حملات سایبری به برخی سامانه‌های کشور از جمله سامانه‌های شرکت راه آهن و ستاد وزارت راه و شهرسازی به دلیل ضعف لایه‌های امنیتی از روز جمعه رسانه‌ای شده است. به نحوی که گفته شد که هک سامانه‌های شرکت راه آهن باعث شد تا این شرکت به ناچار گراف (مدیریت سیر و حرکت) قطارهای باری و مسافری را از حالت سیستمی به دستی تغییر دهد.
 
یک روز پس از آن نیز وبسایت رسمی وزارت راه و شهرسازی دچار اختلال و پیامی روی آن درج شد که از هک شدن این وبسایت حکایت داشت. این وبسایت ساعاتی بعد از دسترس هم خارج شد و وزارت راه و شهرسازی در اطلاعیه‌ای اعلام کرد که موضوع بروز اختلال سایبری در سیستم‌های کامپیوتری ستاد وزارت راه و سایت‌های زیر پورتال آن، در دست بررسی است.
 
در همین حال برخی منابع خبری از حمله سایبری به وبسایت برخی دستگاه‌های دولتی نیز خبر داده‌اند.
 
پس از گذشت دو روز از این رخدادها، شب گذشته مرکز ماهر در اطلاعیه‌ای نسبت به کنترل دسترسی به سرویس HP-INTEGERATED LIGHTS OUT و پیکربندی نادرست آن هشدار داده است.
 
در این اطلاعیه آمده است: بررسی سه ‫آسیب‌پذیری out HP-Integerated lights با شناسه‌های CVE-۲۰۱۷-۱۲۵۴۲، CVE-۲۰۱۸-۷۱۰۵ ،CVE-۲۰۱۸-۷۰۷۸ در سطح کشور نشان می‌دهد، برخی از شبکه‌های کشور در برابر این ضعف‌ها به درستی محافظت نشده‌اند.
 
بر اساس اعلام مرکز ماهر، پیکربندی نادرست، عدم به‌روزرسانی به موقع و عدم اعمال سیاست‌های صحیح امنیتی در هنگام استفاده از HP Integrated Lights-Out از دلایل اصلی این ضعف در شبکه‌های رایانه‌ای کشور است.
 
جدول زیر مشخصات این سه آسیب‌پذیری را نمایش می‌دهد.

روز شنبه نیز وزیر ارتباطات در پستی در شبکه‌های اجتماعی از تحرک جدید مهاجمان سایبری در حمله به درگاه مدیریتی سرورهای HP با سوءاستفاده از نقص iLo خبر داد و تاکید کرد که مجدداً هشدار اردیبهشت ۹۷ در مورد حملات باج‌افزاری با سوءاستفاده از درگاه مدیریتی iLo سرورهای HP را یادآوری می‌کنیم.
 
اردیبهشت سال ۹۷ نیز انتشار باج‌افزار با سوءاستفاده از درگاه مدیریتی iLO سرورهای شرکت HP خبرساز شده بود.
 
سرویس iLo یک درگاه مستقل فیزیکی برای استفاده مدیریتی و نظارتی سرورهای شرکت HP از سوی مدیران شبکه است . این سرویس حتی در صورت خاموش بودن سرورها به مهاجم قابلیت راه اندازی مجدد و دسترسی غیر مجاز را می‌دهد.
 
توصیه‌های مرکز ماهر به کاربران
 
- اگر دسترسی به این سرویس از طریق اینترنت ضروری نیست، دسترسی به آن را محدود به شبکه داخلی خود کنند.
 
- با به‌روزرسانی محصولات خود مطمئن شوند که تحت تأثیر این سه آسیب‌پذیری قرار ندارند.
 
- با توجه به امکان نفوذ به این سرویس توسط گره‌های آلوده شده شبکه داخلی، سیاست‌های امنیتی سخت گیرانه‌ای از جمله vlanبندی مجزا برای دسترسی به این سرویس از طریق شبکه داخلی اکیداً توصیه می‌شود.
 
- با تنظیم تجهیزات امنیتی و رویدادنگاری حساسیت ویژه نسبت به تلاش برای دسترسی به پورت‌های ILO یا SSH سرورها در نظر گرفته شود.
 
جزئیات بیشتر در سایت مرکز ماهر قرار دارد.

احتمال حمله سایبری به وبسایت برخی دستگاه‌های دولتی

 
برخی منابع از احتمال حمله سایبری به وبسایت برخی دستگاههای دولتی خبر می دهند.
 
 برخی منابع از احتمال حمله سایبری به وبسایت برخی دستگاه‌های دولتی خبر می‌دهند. براین اساس، عصر دیروز با حمله سایبری به وب سایت‌ها و سامانه‌های وزارت راه و شهرسازی که از شرکت راه آهن شروع شد، بخشی از فعالیت‌های این وزارت خانه دچار اختلال شد.
 
دیروز در پی هک شدن سامانه‌های شرکت راه آهن، این شرکت ناچار شد گراف (مدیریت سیر و حرکت) قطارهای باری و مسافری را از حالت سیستمی به دستی تغییر دهد.
 
از صبح امروز نیز وبسایت رسمی وزارت راه و شهرسازی دچار اختلال و پیامی بر روی آن درج شد که از هک شدن این وبسایت حکایت دارد. این وبسایت ساعاتی بعد از دسترس خارج شد.
 
وبسایت یکی دیگر از دستگاه‌های دولتی نیز دقایقی دچار اختلال بود اما یکی از مدیران این سازمان به خبرنگار مهر گفت: مدیریت فناوری اطلاعات سازمان با پیش بینی وقوع حمله سایبری، از صبح امروز تدابیری برای مقابله با این موضوع اندیشیده بودند که مانع هک وبسایت سازمان شد.
 
کارشناسان فناوری اطلاعات می‌گویند، ضعف امنیت شبکه و از همه مهمتر وجود نگاه بخشی به مباحث و وظایف فاوا در دستگاه‌های دولت، ضریب آسیب پذیری را بالا برده است.

احتمال حمله سایبری به وبسایت برخی دستگاه‌های دولتی

 
برخی منابع از احتمال حمله سایبری به وبسایت برخی دستگاههای دولتی خبر می دهند.
 
 برخی منابع از احتمال حمله سایبری به وبسایت برخی دستگاه‌های دولتی خبر می‌دهند. براین اساس، عصر دیروز با حمله سایبری به وب سایت‌ها و سامانه‌های وزارت راه و شهرسازی که از شرکت راه آهن شروع شد، بخشی از فعالیت‌های این وزارت خانه دچار اختلال شد.
 
دیروز در پی هک شدن سامانه‌های شرکت راه آهن، این شرکت ناچار شد گراف (مدیریت سیر و حرکت) قطارهای باری و مسافری را از حالت سیستمی به دستی تغییر دهد.
 
از صبح امروز نیز وبسایت رسمی وزارت راه و شهرسازی دچار اختلال و پیامی بر روی آن درج شد که از هک شدن این وبسایت حکایت دارد. این وبسایت ساعاتی بعد از دسترس خارج شد.
 
وبسایت یکی دیگر از دستگاه‌های دولتی نیز دقایقی دچار اختلال بود اما یکی از مدیران این سازمان به خبرنگار مهر گفت: مدیریت فناوری اطلاعات سازمان با پیش بینی وقوع حمله سایبری، از صبح امروز تدابیری برای مقابله با این موضوع اندیشیده بودند که مانع هک وبسایت سازمان شد.
 
کارشناسان فناوری اطلاعات می‌گویند، ضعف امنیت شبکه و از همه مهمتر وجود نگاه بخشی به مباحث و وظایف فاوا در دستگاه‌های دولت، ضریب آسیب پذیری را بالا برده است.

مراحل انجام خوداظهاری در سامانه ملی املاک و اسکان کشور تشریح شد

 
 
وزارت راه و شهرسازی مراحل انجام خوداظهاری در سامانه ملی املاک و اسکان کشور را تشریح کرد.
 
وزارت راه و شهرسازی با انتشار ویدیویی مراحل انجام خوداظهاری در سامانه ملی املاک و اسکان کشور را تشریح کرد.
 
بر اساس این ویدیو، افراد برای ثبت واحد مسکونی و املاک تحت مالکیت باید به سامانه «ملی املاک و اسکان کشور» مراجعه کنند.
 
در مرحله اول پس از وارد کردن اطلاعات هویتی خود باید اطلاعات اعضای خانوار اقامتگاه اصلی را ثبت کنند. فقط سرپرستان خانوار مجاز به ثبت اقامتگاه اصلی و فرعی هستند.
 
دانشجویان، دانش‌آموزان، طلبه‌ها، شاغلان و اشخاص دارای بیماری خاص، در صورتی که در محلی جدا از خانوار خود زندگی می‌کنند، باید از طریق انتخاب گزینه سایر اقامتگاه‌ها، محل اقامت خود را ثبت کنند. اگر محل فعالیت شغلی‌تان در منزل مسکونی است باید با انتخاب گزینه سایر اقامتگاه‌ها محل فعالیت شغل را ثبت کنند.
 
بر اساس ماده ۵۴ مکرر قانون مالیات‌های مستقیم مصوب آذرماه ۹۹ کلیه سرپرستان خانوارها اعم از شهری و روستایی مالک و مستاجر و تمام مالکین واحدهای مسکونی مکلف هستند اطلاعات محل سکونت و املاک تحت مالکیت خود را ظرف ۲ ماه (از ۱۹ فروردین تا ۱۹ خرداد ۱۴۰۰) در سامانه املاک و اسکان کشور ثبت کنند.
 
هر واحد مسکونی واقع در شهرهای بالای ۱۰۰ هزار نفر جمعیت درصورتی که بیش از ۱۲۰ روز مالک یا ساکن نداشته باشد به عنوان مسکن خالی ثبت شده و به ازای هر ماه مشمول مالیات بر خانه‌های خالی می‌شود. همچنین پس از پایان زمان خوداظهاری دستگاه‌ها مکلف هستند خدمات خود از قبل افتتاح حساب بانکی، صدور دسته چک، خدمات حمایتی، یارانه‌ای و کمک معیشتی، تعویض پلاک خودرو، فروش انشعاب (آب، برق، تلفن و گاز)، ارسال اسناد و مدارک (گواهینامه، گذرنامه، مدارک خودرو، اخطاریه، ابلاغیه)، ثبت نام در مدارس محل اقامت و امثال آن را صرفا با اخذ کد ملی، کدپستی، شرح نشانی یکتای درج شده اقامتگاه اصلی در سامانه املاک و اسکان کشور ارائه کنند.