جزئیات حمله به سایت «زرین پال»

16:06 ۱۲ روز و ۸ ساعت پیش برترین ها 273 0
                  جزئیات حمله به سایت «زرین پال»

مرکز ماهر نسبت به آلودگی مسیریابهای شبکه در کشور هشدار داد و اعلام کرد: براساس مشاهدات حسگرهای این مرکز، در روزهای گذشته حجم حملات ثبت شده به تجهیزات «روتر» با افزایش همراه بوده است.

برترین ها

خبرگزاری مهر: مرکز ماهر نسبت به آلودگی مسیریابهای شبکه در کشور هشدار داد و اعلام کرد: براساس مشاهدات حسگرهای این مرکز، در روزهای گذشته حجم حملات ثبت شده به تجهیزات «روتر» با افزایش همراه بوده است.

                  جزئیات حمله به سایت «زرین پال»

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر)، اواخر هفته گذشته با انتشار اطلاعیه ای نسبت به آلودگی تعداد زیادی از مسیریاب‌های شبکه (روتر) در کشور، مربوط به تجهیزات میکروتیک، هشدار داد.

جزئیات هک درگاه پرداخت اینترنتی «زرین پال»

در این زمینه روز گذشته نیز درگاه پرداخت اینترنتی زرین پال مورد هجوم هکرها قرار گرفت و گفته شد که اطلاعات کاربران این وبسایت مورد سرقت قرار گرفته است.

در این راستا مرکز ماهر با انتشار اطلاعیه ای با بیان اینکه حمله به این سایت از نوع دیفیس (تغییر چهره سایت) بوده است، اعلام کرد: رخداد دیفیس سامانه درگاه پرداخت اینترنتی زرین پال به نام دامنه zarinpal.ir و آدرس IP ۹۱.۲۳۹.۵۵.۲۴۵ توسط اپراتور سامانه مراقبت از رخداد هک و دیفیس مرکز ماهر در ساعت ۲۰:۱۵ روز جمعه مشاهده شد و این موضوع در همان زمان با تماس با مسئولان این شرکت اطلاع داده شد.

مرکز ماهر در این اطلاعیه به موارد زیر اشاره کرده است:

• بر اساس بررسی های صورت گرفته تا این لحظه و نیز ادعای قاطع مسئولان شرکت ‫زرین پال، نفوذ تنها در سطح روتر ‫میکروتیک این شرکت صورت گرفته و مهاجم پس از در اختیار گرفتن کنترل روتر، بازدیدکنندگان وب سایت را به صفحه دیگری متعلق به خود مهاجم هدایت کرده و پیغام Deface را منتشر کرده است.

• محل فیزیکی استقرار تجهیزات از جمله این روتر،‌ دیتاسنتر آسیاتک در تهران بوده است. در این مورد مسئولیت نگهداری تجهیز با خود شرکت زرین‌پال بوده و مسئولیتی متوجه آسیاتک نبوده است.

• پیگیری مرکز ماهر برای صحت‌سنجی قطعی ادعای شرکت، با توجه به اعمال reset factory تجهیز جهت بازیابی رمز عبور توسط مسئولان آن، امکانپذیر نبوده است. شرکت آسیاتک نیز به دلیل عدم ذخیره سازی netflow‌ شبکه، در این خصوص نتوانسته کمکی ارائه کند. با اینحال لاگ‌های دیگر درحال تهیه است که ممکن است شواهد بیشتری ارائه کند. درخصوص این آسیب‌پذیری میکروتیک طی چند ماه گذشته ۳ بار توسط مرکز ماهر از طریق سایت، شبکه تعاملی و پیامک اطلاع رسانی شده است.

• در این خصوص پیش‌تر آدرس روترهای میکروتیک آسیب پذیر در کشور شناسایی شد و به تفکیک استانی در اختیار مراکز ICT استانی قرار گرفت. آدرس روتر این شرکت نیز به نام سامان سیستم پرداز کیش در میان روترهای آسیب پذیر بوده و با توجه به آدرس ثبت شده آن (در سایت Ripe.net) در جزیره کیش، اواسط هفته گذشته به مسئولان آن استان اطلاع رسانی شد.

• شمار دیگری از روترهای آسیب پذیر میکروتیک که مورد نفوذ قرار گرفته و درحال حمله به نقاط دیگر شبکه کشور هستند نیز شناسایی شده و هفته گذشته در اختیار شرکت های سرویس دهنده اینترنت قرار گرفته است. فهرست کل اینIP ها در سامانه تعاملی نیز برای ۲۳۱۸ نفر از نمایندگان دستگاه‌ها در هفته گذشته ارسال شد.

مدیر این وبسایت نیز با تایید حمله صورت گرفته به این سایت، گفته است که این حمله در روتر میکروتیک لایه نت ورک اتفاق افتاده که کوتاهی از سوی این مجموعه بوده است اما از آنجایی که حمله در لایه اکسس شبکه نبود، هیچ دیتایی لو نرفته و مورد سوء استفاده واقع نشده است.

مرکز ماهر تاکید کرده که «موارد دیگری نیز که هنوز نسبت به بروزرسانی روترهای میکروتیک اقدام نکردند در معرض نفوذ قرار دارند که لازم است سریعا اقدامات پیشگیرانه صورت پذیرد.»


گروه های زیر مجموعه علم و فناوری

عمومی
عمومی

آخرین اخبار

شوخی به سبک جنگ ستارگان
در این دوربین مخفی افرادی در نقش شخصیت های فیلم جنگ ستارگان با اجرای نمایشی حرکات ماورایی باعث ترس مردم حاضر در صحنه می شوند.
دانستنی‌های جالب؛ از پخت غذا با آهن مذاب تا مسابقه هیچ کاری نکن!
در زندگی همه ما پیش آمده که برخی اصطلاحات را بدون دانستن ریشه و وجه تسمیه اش بکار ببریم و یا یک رسم و آداب خاص را به صرف تقلید از پیشینیان خود، بدون اینکه بدانیم چیست و از کجا آمده انجام داده باشیم.
سرمربی پدیده: هافبک های سپیدرود را از کار انداختیم
رشت - ایرنا - سرمربی تیم فوتبال پدیده مشهد گفت: هدف ما ، از کار انداختن هافبک های سپیدرود بود که در نهابت موفق به این امر شدیم.
250 میلیارد تومان مالیات ارزش افزوده به عشایر تعلق گرفت
کرمانشاه - ایرنا - رییس سازمان امور عشایری ایران گفت: سالیانه از محل درآمدهای مالیات بر ارزش افزوده ، دولت مبلغ 250 میلیارد تومان باید صرف خدمات رسانی به عشایر کشور کند و شاخصه های توزیع این اعتبارات در هر استان مشخص است.
تیم فوتبال سپیدرود در رشت پدیده را صدرنشین کرد
رشت - ایرنا - تیم فوتبال سپیدرود در هفته چهارم مسابقات لیگ برتر کشور در رشت با نتیجه دو بر صفر از حریفش تیم پدیده مشهد شکست خورد.
سرباز آزاد شده خراسان شمالی وارد بجنورد شد
بجنورد- ایرنا- سعید براتی سرباز ربوده شده خراسان شمالی پس از آزادی، عصر امروز پنجشنبه وارد بجنورد شد و مورد استقبال گسترده مردم این شهر قرار گرفت.
طرح 'ایران مهارت' در مشهد رونمایی شد
مشهد - ایرنا - دستورالعمل اجرایی طرح آموزشهای کوتاه مدت 'ایران مهارت' عصر پنجشنبه با حضور وزیر آموزش و پرورش در مشهد رونمایی شد.
چینی اقتصاد آمریکا ترک برداشته است
بوشهر-ایرنا- وزیر ارتباطات و فناوری اطلاعات گفت: چینی اقتصاد آمریکا به دلیل رفتار تمامیت خواهی دولتمردان آن کشور ترک برداشته است.
کمبود معلم در سال جدید تحصیلی نداریم
مشهد - ایرنا - وزیر آموزش و پرورش گفت: مشکلی از نظر فضا، تجهیزات و نیروی انسانی در سال جدید تحصیلی وجود ندارد و سال تحصیلی را بدون کمبود نیرو آغاز خواهیم کرد.
2.5 میلیون سند مهندسی جنگ جهاد در کشور ثبت شد
مهاباد- ایرنا- دبیر قرارگاه راهیان نور و مسوول مرکز اسناد دفاع مقدس وزارت جهادکشاورزی گفت: بیش از سه میلیون سند از دوران هشت سال دفاع مقدس در کشور جمع آوری و 2 میلیون و 500 هزار سند ثبت و ذخیره شده که در حال نشر است.

پر بازدید ترین اخبار امروز

علائم عفونت لوزه بزرگسالان و درمان خانگی آن
لوزه ها در پشت گلو واقع شده است و در واقع مجموعه ای از بافت لنفی هستند که بخشی از سیستم ایمنی بدن را تشکیل می دهند. عفونت لوزه ها اگر چه ناراحت کننده و ناخوشایند است، ولی به ندرت پیش می آید که وضعیت نگران کننده ای باشد.
پنج سناریوی ترسناک درباره هوش مصنوعی
هوش مصنوعی علاوه بر جنبه‌های مثبت، دارای عوارض منفی و ناخواسته نیز هست که حذف مشاغل، بروز جنگ و نژادپرستی از آن جمله است.
اجلاس وزیران خارجه کشورهای ساحلی دریای خزر آغاز شد
تهران – ایرنا – اجلاس کشورهای ساحلی دریای خزر شامگاه شنبه (به وقت محلی) با حضور وزیران امور خارجه این کشورها از جمله ایران در قزاقستان آغاز شد.
کوتاه و گذرا درباره سهم ایران از دریای خزر و تاریخچه پر فراز و نشیب آن
تقسیم درصد تملک پنج کشور حاشیه دریای خزر، جزو پرونده‌های بسیار پیچیده حقوق بین‌الملل طی سال‌های اخیر است؛ که هنوز بعد از ربع قرن مذاکره و نشست و رفت و آمد، به‌طور کامل حل و فصل نشده است.
دلبریِ وزیر جوان با تیشرت و شلوار جین!
متاسفانه به جرات می‌توان گفت که بیشتر مسئولان این نکات را رعایت نمی‌کنند و صرفا فقط به پوشیدن کت و شلوار بسنده می‌کنند. این نکته بدان جهت بیان شد که همین افراد که خوش پوش هم نیستند به نوع لباس‌های وزیر جوان کشورمان یعنی محمد جواد آذری جهرمی خرده گرفته و او را مورد نقد قرار داده‌اند.
همنشینی ماه و مشتری، بعدازظهر فردا
اینستاگرام به روزرسانی شد
واردات گوشی مسافری با قاچاق متفاوت است
کلم بروکلی بخوردید تا سرطان نگیرید
هکرها از رمز دو مرحله‌ای اینستاگرام گذشتند
توزیع گوشی موبایل در انتظار حکم مقام قضایی
منع استفاده از گوشی‌های ZTE و هوآوی
گوشی اوپو اف ۹ معرفی شد
تصاویر نسل جدید بی‌ام‌و Z۴ فاش شد
نسخه طلایی آیفون ایکس ۲۰۱۸ در راه است