مرکز ماهر اعلام کرد: درباره گزارش منتشرشده از حمله سايبري به وبسايت ها و پورتال هاي خبري سوءبرداشت شده است.
به گزارش
پايگاه خبري تحليلي پيرغار، در پي حمله سايبري ۲۱ بهمن ماه به تعدادي از پورتالها و وبسايتهاي خبري در کشور، مرکز مديريت امداد و هماهنگي عمليات رخدادهاي رايانه اي با بررسي جوانب اين اتفاق، جزئيات فني آن را در گزارشي در اين
لينک اعلام کرد.
هم اکنون اين مرکز درباره گزارش منتشر شده از نتايج بررسيهاي فني درخصوص حمله سايبري به وب سايت ها و پورتال هاي خبري کشور، نکات جديدي را اعلام کرده است.
۱. ضعف امنيتي مورد سوءاستفاده قرار گرفته توسط مهاجم به اين سايت ها در لايه کاربردي وب و سامانه مديريت محتوا (CMS) بوده و هيچگونه آسيبپذيري و نقص امنيتي در مراکز داده ميزبان سايتهاي آسيبديده مشاهده نشده است.
همچنين مورد ذکر شده درباره عدم همکاري مرکز داده تبيان، ناشي از ضعف در همکاري و تعامل بموقع براي حل مشکل بوده و ادعاي نادرست بعضي از رسانه ها در اين خصوص تکذيب مي شود. خوشبختانه با برقراري ارتباط مناسب، اين نقيصه نيز مرتفع شده است.
۲. در گزارش منتشر شده، يکي از ۵ آدرس IP مهاجم متعلق به کشور بلغارستان بوده که به اشتباه به نام انگلستان ذکر شده است. اين مورد در نسخه جديد گزارش نيز اصلاح شده است.
۳. در گزارش اين مرکز صرفا به آدرسهاي IP مهاجم و کشورهاي مالک آنها اشاره شده و هيچگونه اظهارنظري نسبت به هويت و مليت فرد يا افراد بهره بردار از اين آدرسها جهت نفوذ به وبسايتها صورت نگرفته است.
۴. در برخي از رسانهها نام برخي از شرکتهاي توليد کننده CMS داخلي مطرح شده که فاقد صحت است. با بررسيهاي انجام شده آسيبپذيري مورد سوءاستفاده شناسايي و مرتفع شده است.
۵. ذکر اين نکته ضروري است که وجود آسيبپذيري و نقص امنيتي در محصولات نرمافزاري و سختافزاري امري اجتناب ناپذير است. اما لازم است که توليدکنندگان نرمافزار و مديران راهبر سيستمها حساسيت و سرمايهگذاري مناسبي در مقوله امنيت سايبري در نظر گيرند.
۶. متاسفانه برخي از افراد مدعي شدند فايل pdf گزارش مرکز ماهر آلوده به بدافزار بوده که اينگونه ادعاها از اساس کذب است. با توجه به انتشار عمومي اين فايل، بررسي و صحت سنجي اين ادعاي بي اساس توسط کارشناسان داخلي و خارجي به سادگي قابل انجام است.