کد خبر:1170179
اشتراک گذاری
مرتب‌سازی نظرها براساس:

توضیحات جدید مرکز ماهر درباره حمله به سرورهای ایمیل سازمانی

حمله سایبری به سرورهای ایمیل سازمانی

رسانه کلیک - مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای بار دیگر با اعلام اطلاعیه ای، در مورد افزایش شدت حمله سایبری به سرورهای ایمیل سازمانی در کشور توضیح داد.

به گزارش کلیک به نقل از مهر؛ مرکز ماهر اول خردادماه با اعلام گزارشی نسبت به افزایش شدید حمله سایبری به سرورهای ایمیل سازمانی هشدار داد و توصیه کرد که مدیران سیستم نسبت به بررسی وضعیت امنیتی سرورهای ایمیل خود و اجبار کاربران در انتخاب رمزهای عبور مناسب و پیچیده اقدام کنند. همچنین لازم است سیاست مسدود سازی حساب کاربری در صورت چندین بار تلاش با رمز عبور ناموفق (account lockout) فعال باشد (حمله سایبری به ایمیل های سازمانی در سطح کشور).

در این زمینه این مرکز بار دیگر توضیحات جدیدی به هشدار قبلی اضافه و اعلام کرد: ایمیل سرورهای مورد استفاده در سطح سازمان‌ ها و شرکت‌ ها در کشور از نظر نرم‌ افزار و نحوه پیاده سازی بسیار متنوع هستند و نمی‌ توان به سادگی ادعا کرد که اکثر سرویس دهنده‌ ها متصل به active directory یا directory service های دیگر هستند.

در اطلاعیه منتشر شده اشاره‌ ای به جزئیات و چگونگی پیاده سازی قابلیت Lockout‌ نشده است. در توصیه ارائه شده نیز منظور مسدود سازی دسترسی از طریق حساب ایمیل است. بدیهی است مدیران سیستم لازم است تنظیمات و توصیه‌ های دریافتی را با مطابقت با نیازمندی‌ ها و شرایط زیرساخت خود بکار ببندند.

متاسفانه همه سرویس دهنده‌ های ایمیل مورد استفاده، قابلیت شناسایی و مسدود سازی آدرس های با تلاش ناموفق را ندارند. علاوه بر این با توجه به دسترسی مهاجمان به شبکه های بزرگ بات و IP های متعدد با سوء استفاده از این ظرفیت، مهاجم می تواند حمله brute force خود را با آدرس های متعدد ادامه دهد.

در هر صورت بدون شک تمام کاربران ترجیح خواهند داد حساب کاربری آنها در صورت وقوع حمله موقتا مسدود شود تا اینکه مورد نفوذ و سوء استفاده‌ مهاجم قرار گیرد.

لازم است مدیران سیستم ضمن نظارت بر رویداد نماهای ثبت شده در سرور ایمیل، در صورت مواجه با اختلالات مشابه موضوع را به اطلاع مرکز ماهر برسانند.

به گزارش مهر، گفته شده است که حملات سایبری کشف شده از نفوذ به ایمیل سرورها در قالب brute force روی رمز عبور از طریق پروتکل‌ های imap و pop۳ و نیز حمله DOS‌ از طریق ارسال دستورات پی‌ در پی imap و pop۳ صورت می‌ گیرد.

نظرها

سر‌خط آخرین خبرها

خبرهای بیشتر
دوربین جدید سونی ZV-E1 معرفی شد

دوربین سونی ZV-E1 به‌طور خاص برای ثبت ولاگ ساخته شده است و از یک سنسور فول‌فریم...

لامبورگینی رولتو 2024 معرفی شد

اونتادور برای حدود یک دهه پرچمدار محصولات گاو خشمگین ایتالیایی بود و اکنون...

تماس ماهواره ای آیفون ۱۴ به ۶ کشور جدید آمد؛ ایران هم جزو لیست است؟

اپل از ارائه قابلیت تماس ماهواره ای اضطراری آیفون 14 برای 6 کشور دیگر نیز خبر...

مایکروسافت به بینگ چت تبلیغات اضافه می‌کند

مایکروسافت تأیید کرد که در حال افزودن تبلیغات به تجربه چت با نسخه جدید بینگ...

روش جدید دارورسانی به جای تزریق

آیا خوب نیست اگر بتوان دارو را بدون استفاده از سوزن دردناک تزریق کرده و آن...

نامه سرگشاده ماسک و 1000 فعال حوزه فناوری: به‌خاطر بشریت توسعه هوش مصنوعی را 6 ماه متوقف کنید

جمعی از فعالان حوزه فناوری در نامه سرگشاده‌ای از آزمایشگاه‌های هوش مصنوعی...

حالت مطالعه به نسخه دسکتاپ مرورگر گوگل کروم می‌آید

به‌روزرسانی جدید مرورگر گوگل شامل حالت مطالعه می‌شود که برای افزایش تمرکز و...

سرعت اینترنت موبایل و ثابت در ایران کاهش یافت

طبق جدیدترین گزارش Speedtest، رتبه اینترنت ثابت و موبایل در فهرست اسپیدتست...

برای نخستین بار در جهان کامپیوتر کوانتومی IBM به یک کلینیک پزشکی اختصاص داده شد

 شرکت آی‌بی‌ام از اولین رایانه کوانتومی جهان که به تحقیقات مراقبت‌های...

قابلیت چت صوتی گروهی به زودی به واتس‌اپ اضافه خواهد شد

واتس‌اپ به شکل منسجم و متمرکز در حال بهبود است. هر چند خیلی از قابلیت‌های...