مدیرعامل شرکت ارتباطات زیرساخت از اختصاص بیش از ۲۸ درصد رخدادهای امنیتی شبانهروز گذشته به تلاش برای شناسایی سرویسهای دسترسی از راه دور خبر داد. این فعالیتها عمدتاً با هدف یافتن سیستمهای قدیمی یا دارای پیکربندی نامناسب انجام میشود.
جزئیات حملات سایبری به زیرساختهای اینترنتی
به گزارش مگزین و به نقل از خبر آنلاین، بهزاد اکبری، مدیرعامل شرکت ارتباطات زیرساخت، با بررسی رخدادهای امنیتی ۲۴ ساعت گذشته اعلام کرد که بخش عمدهای از حملات سایبری علیه سرویسهای اینترنتی کشور، بر شناسایی سطح حمله، جستوجوی دسترسیهای راه دور و تلاش برای ورود متمرکز بوده است.
بر اساس گزارشهای منتشر شده، ۲۸.۵۱ درصد از این رخدادها تحت عنوان «Legacy Remote Access Probing» دستهبندی شدهاند. در این فرآیند، مهاجمان یا سامانههای خودکار، فضای اینترنت را برای یافتن سیستمهایی که از سرویسهای دسترسی از راه دور قدیمی استفاده میکنند، پایش میکنند.
راهکارهای مقابله با ریسکهای امنیتی
سرویسهای دسترسی از راه دور که برای مدیریت سیستمها از خارج شبکه به کار میروند، در صورت استفاده از نسخههای قدیمی، پیکربندیهای نادرست یا وجود آسیبپذیریهای شناختهشده، میتوانند امنیت سازمانها را با چالش جدی مواجه کنند.
مدیرعامل شرکت ارتباطات زیرساخت برای کاهش ریسکهای ناشی از این حملات، بر اجرای اقدامات زیر تأکید کرده است:
– حذف یا محدودسازی سرویسهای قدیمی.
– کاهش سطح سرویسهای در معرض اینترنت.
– بهکارگیری احراز هویت چندمرحلهای (MFA).
منبع: khabaronline.ir – کد خبر: 2278694
