تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات

تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات


آخرین نظرات

استاکس نت، فلیم و ... از جمله برنامه های مخربی هستند که به تازگی فعالیتهای صنعتی در ایران و کشورهای همسایه ما رو هدف گرفته اند. اما به نظر می رسه که دوباره ویروس استاکس نت با استفاده از یک سری آسیب پذیری های جدید در سیستم عامل ویندوز توانسته تا وارد صنایع ایران شود.

ایران ادعا می کند که یک حمله سایبری تازه علیه واحدهای صنعتی در جنوب این کشور انجام شده است. در چندین سال گذشته حملات سایبری علیه صنایع مختلفی همچون صنایع هسته ای و نهادهای دولتی به طرز چشمگیری افزایش یافته است. مقامات ایرانی همواره احتمال دست داشتن ایالت متحده آمریکا و اسرائیل را در این حملات مطرح کرده اند.

یک نیروگاه تولید برق و بعضی از صنایع در جنوب ایران توسط کرم کامپیوتری استاکس نت مورد هدف قرار گرفته اند. آژانس های خبری در ایران گزارش داده اند که این کرم به کامپیوترهای وزارت فرهنگ و ارشاد ایران حمله کرده است و از طرف دالاس از طریق سوییچ هایی در ویتنام و مالزی به این سیستم ها نفوذ کرده است.

به گفته "علی اکبر اخوان" این حملات تازه با موفقیت دفع شده است. وی همچنین می گوید: " با اقدامات به موقع و همکاری هکرهای ماهر توانستیم که از گسترش این سری حمله جدید جلوگیری کنیم. این کرم پیچیده از طریق 4 حفره امنیتی ناشناخته Zero-Day و با کمک درایوهای USB وارد سیستم شده بود. "

آسیب پذیری های Zero-Day به آن دسته از نواقص امنیتی مربوط می شود که به تازگی کشف شده اند و هنوز توسط تیم های امنیتی پشتیبانی گزارش نشده اند، بنابراین هیچ گونه وصله امنیتی برای آنها منتشر نشده است.

مقامات ایرانی گفته اند که مهاجمان در این حمله سایبری باعث کند شدن سرعت اینترنت ایران شده اند و عمدتا فعالیتهای شرکت نفت و گاز فلات قاره را هدف قرار داده اند. در ایران حساسیت در مورد برنامه های مخرب پس از استاکس نت افزایش یافته است، چرا که گسترش این برنامه های مخرب باعث تاخیر چشمگیری در برنامه های هسته ای ایران شده است.

زمانی که کدهای منبع استاکس نت منتشر شد، این ویروس توانسته بود تا کامپیوترهایی در کشورهای اندونزی، هند و ایالات متحده را آلوده کند. استاکس نت اولین کرم کشف شده ای می باشد که از سیستم های صنعتی جاسوسی می کند. این برنامه مخرب به طور اختصاصی برای حمله به سیستم های SCADA که برای مانیتور کردن فرآیند های صنعتی به کار می رود، طراحی شده است.

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی