به گزارش روز یکشنبه ICTNN، مرکز مدیریت راهبردی افتا اعلام کرد: مهاجمان سایبری با سوء استفاده از حفره امنیتی یکی از پرکاربردترین نرم افزارهای سازمان ها، ضمن دسترسی به زیرساخت ها و استخراج اطلاعات از آنها، دستورات خودسرانه را اجرا می کنند. و محتوای آنها را آلوده کند اما قبل از اینکه مهاجمان بتوانند حمله سایبری خود را انجام دهند، با اقدام به موقع مرکز عملیات امنیتی EFTA از این حمله جلوگیری شد.
با کشف سرنخ ها و الگوهای رفتاری مورد استفاده در حمله و همچنین اشراف کارشناسان مرکز مدیریت استراتژیک افتا، اقدامات مهاجمان، نقاط هدف و عملیات طراحی شده برای حمله به زیرساخت رصد شد و بیش از 100 سرویس مهم الکترونیکی مورد بررسی قرار گرفت. در ادارات دولتی و خصوصی یکی از اهداف اصلی این حمله است.
در چنین حملاتی، مهاجمان سایبری پس از نفوذ و دستیابی به دسترسی غیرمجاز، «درهای پشتی» را بارگذاری می کنند تا امکان سوء استفاده های بیشتری مانند افزایش و حفظ دسترسی، استخراج اطلاعات، اجرای دستورات دلخواه و تزریق محتوای آلوده فراهم شود.
کارشناسان فنی مرکز مدیریت استراتژیک EFTA پس از کشف یک حفره امنیتی ناشناخته و انجام بهروزرسانیهای امنیتی، اجازه استفاده از این «درهای پشتی» را برای «آدرسهای IP متعدد» از کشورهای هلند، آمریکا و بریتانیا رد کردند. از وقوع یک حادثه سایبری جلوگیری شد.
تیم تحرریه شبکه خبری فناوری اطلاعات و ارتباطات