سه‌شنبه 13 فوریه 2018 - 12:14

اطلاعیه مرکز ماهر درباره سوءبرداشت‌ها از گزارش حمله سایبری به پورتال‌های خبری

ادعاهای مطرح شده در خصوص آلودگی فایل pdf گزارش مرکز ماهر به بدافزار از اساس کذب بوده است.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر)، پیرو گزارش منتشر شده از نتایج بررسی‌های فنی این‌ مرکز درخصوص حمله سایبری به وب‌سایت‌ها و پورتال‌های خبری کشور، طی اطلاعیه‌ای نکاتی را در این خصوص اعلام کرد.

به گزارش نگاه اقتصادی، در اطلاعیه مرکز ماهر آمده است:

• ضعف امنیتی مورد سوءاستفاده قرار گرفته توسط مهاجم به این سایت ها در لایه کاربردی وب و سامانه مدیریت محتوا (CMS) بوده و هیچ‌گونه آسیب‌پذیری و نقص امنیتی در مراکز داده‌ی میزبان سایت‌های آسیب‌دیده مشاهده نشده است. همچنین مورد ذکر شده درخصوص عدم همکاری مرکز داده تبیان، ناشی از ضعف در هماهنگی و تعامل بموقع طرفین برای حل مشکل بوده که خوشبختانه با برقراری ارتباط مناسب، این نقیصه نیز مرتفع شده است.

• در گزارش منتشر شده، یکی از پنج آدرس IP‌ مهاجم متعلق به کشور بلغارستان بوده که به اشتباه به نام انگلستان ذکر شده است. این مورد در نسخه جدید گزارش نیز اصلاح شده است.

• در گزارش این مرکز صرفا به آدرس‌های IP مهاجم و کشورهای مالک آن‌ها اشاره شده و هیچ‌گونه اظهارنظری نسبت به هویت و ملیت فرد یا افراد بهره بردار از این آدرس‌ها برای نفوذ به وب‌سایت‌ها انجام نشده است.

• در برخی از رسانه‌ها نام برخی از شرکت‌های تولید کننده CMS داخلی مطرح شده که فاقد صحت است. با بررسی‌های انجام شده آسیب‌پذیری مورد سوءاستفاده شناسایی و مرتفع شده است.

• ذکر این نکته ضروری است که وجود آسیب‌پذیری و نقص امنیتی در محصولات نرم‌افزاری و سخت‌افزاری امری اجتناب ناپذیر است. اما لازم است که تولید‌کنندگان نرم‌افزار و مدیران راهبر سیستم‌ها حساسیت و سرمایه‌گذاری مناسبی در مقوله امنیت سایبری در نظر گیرند.

• متاسفانه برخی ادعاهای مطرح شده در خصوص آلودگی فایل pdf گزارش مرکز ماهر به بدافزار از اساس کذب بوده و با توجه به انتشار عمومی این فایل، بررسی و صحت سنجی این ادعای بی اساس توسط کارشناسان داخلی و خارجی به سادگی قابل انجام است.

لینک کوتاه : http://negaheghtesadi.ir/?p=4610
به اشتراک بگذارید:
نظرات کاربران :

دیدگاه شما

( الزامي )

(الزامي)