طبق اطلاعات منتشر شده توسط خبرگزاری خبرآنلاین، بهزاد اکبری، مدیرعامل شرکت ارتباطات زیرساخت، در پست خود در شبکه اجتماعی ایکس اظهار داشت که در ۲۴ ساعت گذشته، بالاترین میزان واقعههای امنیتی علیه خدمات ایران به شناسایی شدت حمله، کاوش در دسترسیهای از راه دور و تلاش برای ورود ارتباط دارد.
اکبری در تشریح این موضوع اشاره کرد که تقریباً ۲۸.۵ درصد از این وقایع به موضوعی با نام Legacy Remote Access Probing مربوط میشود؛ در این فرایند، مهاجمان یا سامانههای خودکار با جستوجو در اینترنت به دنبال شناسایی سیستمهایی هستند که دارای سرویسهای دسترسی از راه دور قدیمی یا در معرض اینترنت قرار دارند.
سرویسهای دسترسی از راه دور با هدف مدیریت سیستمها از خارج از شبکه به کار گرفته میشوند و در صورت استفاده از نسخههای قدیمی، پیکربندی نادرست یا وجود آسیبپذیریهای شناختهشده، میتوانند میزان آسیبپذیری یک سازمان را به شدت افزایش دهند.
مدیرعامل شرکت زیرساخت با تأکید بر این شرایط، حذف یا محدود کردن سرویسهای قدیمی، کاهش سطح خدمات در معرض اینترنت و بهرهگیری از احراز هویت چند مرحلهای (MFA) را به عنوان تدابیری برای کاهش ریسک امنیتی مطرح کرده است.
۲۲۷۲۷
نظرات کاربران