پایگاه خبری تحلیلی عصر ما
  • کد خبر : 82344
  • تعداد نظرات : ۰ نظر
  • تاریخ انتشار خبر : ۲۲ بهمن, ۱۳۹۶ - ۱۳:۱۱
  •   

    رعایت نشدن حداقل موارد امنیتی در پایگاه های خبری/۳۰ وب سایت در معرض نفوذ هکرها هستند

    مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای وزارت ارتباطات و فناوری اطلاعات در گزارشی در ارتباط با حمله سایبری دیشب (۲۱ بهمن ماه) به پورتال های خبری اعلام کرد: در این وب سایت ها حداقل موارد امنیتی رعایت نشده است.در گزارش رسیدگی به حمله سایبری به وب سایت ها و پورتال های خبری […]

    مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای وزارت ارتباطات و فناوری اطلاعات در گزارشی در ارتباط با حمله سایبری دیشب (۲۱ بهمن ماه) به پورتال های خبری اعلام کرد: در این وب سایت ها حداقل موارد امنیتی رعایت نشده است.در گزارش رسیدگی به حمله سایبری به وب سایت ها و پورتال های خبری آمده است: شرکت تولید کننده نرم افزار این سامانه ها مجری بیش از ۳۰ وب سایت خبری هستند که نفوذگران از این حیث به مجموعه اهداف مناسبی دست پیدا کرده اند.در این گزارش آمده است: تهدید اخیر کماکان برای این سایت ها وجود دارد و لازم است به سرعت تمهیدات امنیتی مناسبی را اعمال کنند.مرکز ماهر در این گزارش آدرس این ۳۰ وب سایت را نیز مطرح کرد که به این شرح است:

    ۱- armandaily.ir
    ۲- aminejameeh.ir
    ۳- kaenta.ir
    ۴- ghanoondaily.ir
    ۵- asreneyriz.ir
    ۶- sharghdaily.ir
    ۷- ecobition.ir
    ۸- karoondaily.ir
    ۹- baharesalamat.ir
    ۱۰- tafahomnews.com
    ۱۱- bankvarzesh.com
    ۱۲- niloofareabi.ir
    ۱۳- shahrvand-newspaper.ir
    ۱۴- etemadnewspaper.ir
    ۱۵- vareshdaily.ir
    ۱۶- bahardaily.ir
    ۱۷- nishkhat.ir
    ۱۸- sayeh-news.com
    ۱۹- nimnegahshiraz.ir
    ۲۰- shahresabzeneyriz.ir
    ۲۱- neyrizanfars.ir
    ۲۲- sarafrazannews.ir
    ۲۳- tweekly.ir
    ۲۴- armanmeli.ir
    ۲۵- davatonline.ir
    ۲۶- setaresobh.ir
    ۲۷- noavaranonline.ir
    ۲۸- bighanoononline.ir
    ۲۹- naghshdaily.ir
    ۳۰- hadafeconomic.ir
    شامگاه شنبه (ساعت ۲۰ تا ۲۲) تعدادی از پروتال ها و وب سایت های خبری از جمله وب سایت های خبری روزنامه قانون، آرمان و ستاره صبح مورد حمله هکرها قرار گرفتند.
    بررسی های مرکز ماهر نشان می دهد هر سه روزنامه در مرکز داده تبیان و مرکز داده شرکت پیشتاز میزبانی شدند.
    همچنین بررسی های فنی نشان می دهد که مبدا حمله به این پایگاه های خبری، انگلیس و آمریکا بوده است.
    در این گزارش آمده است: همه سایت های خبری مورد حمله دارای نام کاربری و کلمه عبور پیش فرض یکسان توسط شرکت پشتیبان بوده اند و بررسی ها نشان داد که متاسفانه آدرس پست الکترونیکی راهبر ارشد سامانه با سطح دسترسی بالا نیز دارای نام کاربری و کلمه عبور یکسان استفاده شده است که نشان می دهد حداقل موارد امنیتی رعایت نشده است.

    برچسب ها :