وزیر ارتباطات از مهاجمان سایبری برای طراحی حملات باجافزاری خبر داد.
وزیر ارتباطات از مشاهده تحرکات جدید توسط مهاجمان سایبری برای طراحی حملات باجافزاری خبر داد.
«محمدجواد آذری جهرمی» در کانال تلگرامی خود از تحرکات جدید مهاجمان سایبری خبر داد که شباهت زیادی به حملات باجافزاری اردیبهشت ۹۷ دارد.
وی گفت: مجددا هشدار اردیبهشت ۹۷ در مورد حملات باجافزاری با سو استفاده از درگاه مدیریتی iLo سرورهای HP را یادآوری میکنیم.
جهرمی افزود: تحرکات جدیدی توسط مهاجمان سایبری برای طراحی حملات سایبری با استفاده از این نقص، رصد و گزارش شده است.
وزیر ارتباطات در ادامه به اطلاعیه مرکز ماهر در سال ۹۷ اشاره کرد.
مرکز ماهر (مرکز مدیریت امداد و هماهنگی رخدادهای رایانهای) در اطلاعیه خود در سال ۹۷ منتشر شد درباره این حمله گفت: رصد فضای مجازی نشان دهنده حملاتی مبتنی بر آسیبپذیریهای موجود در سرویس iLo سرورهای HP بوده است. سرویس iLo یک درگاه مستقل فیزیکی است که جهت مدیریت و نظارت سروهای شرکت HP از سوی مدیران شبکه استفاده میشود.
همچنین این سرویس حتی در صورت خاموش بودن سرورها به مهاجم قابلیت راهاندازی مجدد و دسترسی غیر مجاز را میدهد. این حملات بر روی نسخههای مختلف مانند iLO ۲ و iLO ۳ و iLO ۴ مشاهده شده است.
توصیه مرکز ماهر درباره چنین تحرکاتی این بود که دسترسی درگاههای iLo از طریق شبکه اینترنت بر روی سرورهای HP مسدود شود.
توصیه اکید میشود در صورت نیاز و استفاده از iLO، با استفاده از راهکارهای امن نظیر ارتباط VPN اتصال مدیران شبکه به اینگونه سرویسدهندهها برقرار شود.
در صورت مشاهده هرگونه موردی نظیر پیام باجخواهی در iLo Security Login Banner، تغییر در Boot Order، بهم ریختگی یا پاک شدن بی دلیل پیکربندی و اطلاعات یا هر مورد مرتبط و مشکوک دیگر با مرکز ماهر تماس بگیرید.
iLO چیپست سختافزاری است که یک پورت خارجی Rj-۴۵ دارد و در کنار سایر پورتهای شبکه روی سرور قرار میگیرد. این پورت میتواند از طریق شبکه، اتصال از راه دور به سرور را برای ادمین ایجاد کند تا امکان مانیتور کردن سختافزارهای سرور را فراهم کند.
هشدار!
فروش خاک کشور قانونی میشود!
در گفتوگوی فراز با دو نماینده مجلس بررسی شد:
چرا مجلس با طرح تفکیک وزارت راه و شهرسازی مخالفت کرد؟
- تازهها
- پربازدیدها
رویترز: رئیس اطلاعات تبعیدی اسد و پسرعموی میلیاردر او، شورشهای سوریه را از روسیه طراحی میکنند
پوتین قول داد که علیرغم تحریمهای آمریکا، ارسال سوخت به هند «بدون وقفه» ادامه خواهد داشت
«وطن، وطن است»: ونزوئلاییها خود را برای حمله احتمالی آمریکا آماده میکنند
نظرسنجی گالوپ: ۷۹ درصد مردم لبنان خواهان خلع سلاح حزب الله هستند
وزارت خارجه آمریکا: با صراحت درباره لزوم برچیدن «متحدان ایران در عراق» صحبت میکنیم
«اختلاس و کلاهبرداری»؛ فدریکا موگرینی از ریاست کالج اروپا استعفا داد
پوتین: ترامپ برای پایان جنگ اوکراین نیت صادقانه دارد
فرمانده پیشین نیرو هوایی اسرائیل: یا به ایران حمله کنید یا مذاکره را بپذیرید
رئیس جمهوری آلمان: بریتانیا و اتحادیه اروپا باید روابط آسیب دیده از برگزیت را ترمیم کنند
تلگراف: مادورو به ترامپ گفت اگر بگذارید ثروت ۲۰۰ میلیون دلاریم را حفظ کنم از قدرت کنارهگیری میکنم
ارتش اسرائیل اهدافی را در جنوب لبنان پس از هشدار تخلیه بمباران کرد
اوکراین یک جنگنده میگ ۲۹ روسیه را در کریمه منهدم کرد
استعفای موگرینی از ریاست کالج اروپا پس از بازجویی و بازداشت اخیر
واکنش نخست وزیر عراق به مسدودسازی اموال گروههای مقاومت: فرصتطلبان نمیتوانند نسبت به مواضع دولت عراق مزایده برگزار کنند
روایت دانشجویان از آنچه در علوم تحقیقات گذشت
از رشت تا علوم و تحقیقات | ویدیوهای عجیبی که این روزها منتشر میشوند
زنوزی کیست و چگونه ثروتمند شد؟!
حاج علیاکبر انصاری که بود؟ ثروت پسرانش از کجا آمد؟
ویدیو: بمبهای سنگرشکن چگونه عمل میکنند؟
فرسودگی و خرابی قطارهای مترو/ عضو شورای شهر: ما هم نگرانیم
کوچکزاده دستکم در ۶ سال اخیر، حتی یکریال مالیات هم نداده است!
میهن: بستنی سهبعدی و حاشیههای تمامنشدنی
قیصر چگونه قیصر شد: داستان آفرینش یک اسطوره
لولیتا بخوان و به ایران حمله کن!
تجاوز سربازان اسراییلی به زنان در بیمارستان الشفا
کشته شدن ۳۰۰ مهاجر افغانی: جعل خبر یا واقعیت؟
اینفوگرافیک؛ ۲۱ جنجال قالیباف در ۱۸ سال
یک بزم کوچک در اسپیناس پالاس...
تفسیر سیاسی روز
معامله ترامپ با پوتین: ونزوئلا را بده، اوکراین را بگیر!
پشت سر امامان دولتی نماز نخوانید
دیدگاه مطهری درباره فتوای بحثبرانگیز سیستانی
احمد سبحانی سفیر سابق ایران در ونزوئلا در گفتگو با فراز بررسی کرد