جزئیات حمله به سایت «زرین پال»

16:06 ۱۲۹ روز و ۵ ساعت پیش برترین ها 426 0
                  جزئیات حمله به سایت «زرین پال»

مرکز ماهر نسبت به آلودگی مسیریابهای شبکه در کشور هشدار داد و اعلام کرد: براساس مشاهدات حسگرهای این مرکز، در روزهای گذشته حجم حملات ثبت شده به تجهیزات «روتر» با افزایش همراه بوده است.

برترین ها

خبرگزاری مهر: مرکز ماهر نسبت به آلودگی مسیریابهای شبکه در کشور هشدار داد و اعلام کرد: براساس مشاهدات حسگرهای این مرکز، در روزهای گذشته حجم حملات ثبت شده به تجهیزات «روتر» با افزایش همراه بوده است.

                  جزئیات حمله به سایت «زرین پال»

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر)، اواخر هفته گذشته با انتشار اطلاعیه ای نسبت به آلودگی تعداد زیادی از مسیریاب‌های شبکه (روتر) در کشور، مربوط به تجهیزات میکروتیک، هشدار داد.

جزئیات هک درگاه پرداخت اینترنتی «زرین پال»

در این زمینه روز گذشته نیز درگاه پرداخت اینترنتی زرین پال مورد هجوم هکرها قرار گرفت و گفته شد که اطلاعات کاربران این وبسایت مورد سرقت قرار گرفته است.

در این راستا مرکز ماهر با انتشار اطلاعیه ای با بیان اینکه حمله به این سایت از نوع دیفیس (تغییر چهره سایت) بوده است، اعلام کرد: رخداد دیفیس سامانه درگاه پرداخت اینترنتی زرین پال به نام دامنه zarinpal.ir و آدرس IP ۹۱.۲۳۹.۵۵.۲۴۵ توسط اپراتور سامانه مراقبت از رخداد هک و دیفیس مرکز ماهر در ساعت ۲۰:۱۵ روز جمعه مشاهده شد و این موضوع در همان زمان با تماس با مسئولان این شرکت اطلاع داده شد.

مرکز ماهر در این اطلاعیه به موارد زیر اشاره کرده است:

• بر اساس بررسی های صورت گرفته تا این لحظه و نیز ادعای قاطع مسئولان شرکت ‫زرین پال، نفوذ تنها در سطح روتر ‫میکروتیک این شرکت صورت گرفته و مهاجم پس از در اختیار گرفتن کنترل روتر، بازدیدکنندگان وب سایت را به صفحه دیگری متعلق به خود مهاجم هدایت کرده و پیغام Deface را منتشر کرده است.

• محل فیزیکی استقرار تجهیزات از جمله این روتر،‌ دیتاسنتر آسیاتک در تهران بوده است. در این مورد مسئولیت نگهداری تجهیز با خود شرکت زرین‌پال بوده و مسئولیتی متوجه آسیاتک نبوده است.

• پیگیری مرکز ماهر برای صحت‌سنجی قطعی ادعای شرکت، با توجه به اعمال reset factory تجهیز جهت بازیابی رمز عبور توسط مسئولان آن، امکانپذیر نبوده است. شرکت آسیاتک نیز به دلیل عدم ذخیره سازی netflow‌ شبکه، در این خصوص نتوانسته کمکی ارائه کند. با اینحال لاگ‌های دیگر درحال تهیه است که ممکن است شواهد بیشتری ارائه کند. درخصوص این آسیب‌پذیری میکروتیک طی چند ماه گذشته ۳ بار توسط مرکز ماهر از طریق سایت، شبکه تعاملی و پیامک اطلاع رسانی شده است.

• در این خصوص پیش‌تر آدرس روترهای میکروتیک آسیب پذیر در کشور شناسایی شد و به تفکیک استانی در اختیار مراکز ICT استانی قرار گرفت. آدرس روتر این شرکت نیز به نام سامان سیستم پرداز کیش در میان روترهای آسیب پذیر بوده و با توجه به آدرس ثبت شده آن (در سایت Ripe.net) در جزیره کیش، اواسط هفته گذشته به مسئولان آن استان اطلاع رسانی شد.

• شمار دیگری از روترهای آسیب پذیر میکروتیک که مورد نفوذ قرار گرفته و درحال حمله به نقاط دیگر شبکه کشور هستند نیز شناسایی شده و هفته گذشته در اختیار شرکت های سرویس دهنده اینترنت قرار گرفته است. فهرست کل اینIP ها در سامانه تعاملی نیز برای ۲۳۱۸ نفر از نمایندگان دستگاه‌ها در هفته گذشته ارسال شد.

مدیر این وبسایت نیز با تایید حمله صورت گرفته به این سایت، گفته است که این حمله در روتر میکروتیک لایه نت ورک اتفاق افتاده که کوتاهی از سوی این مجموعه بوده است اما از آنجایی که حمله در لایه اکسس شبکه نبود، هیچ دیتایی لو نرفته و مورد سوء استفاده واقع نشده است.

مرکز ماهر تاکید کرده که «موارد دیگری نیز که هنوز نسبت به بروزرسانی روترهای میکروتیک اقدام نکردند در معرض نفوذ قرار دارند که لازم است سریعا اقدامات پیشگیرانه صورت پذیرد.»


گروه های زیر مجموعه علم و فناوری

عمومی
عمومی

آخرین اخبار

تمایل سیتی برای پرداخت بند فسخ ستاره اتلتیکو
سائول نیگز، ستاره جوان اتلتیکو مادرید در فهرست خرید تابستانی منچسترسیتی قرار دارد.
شفر پروژه رد کردن گرو و نیومایر را گردن گرفت
وینفرد شفر سرمربی استقلال از همین حالا نقشه خرید بازیکنان جدید خارجی را کشیده.
فتحی: ۱۰۰ بار گفتم قرار نیست مجیدی بیاید
مدیرعامل باشگاه استقلال بار دیگر تاکید کرد که هنوز هیچ برنامه‌ای برای حضور فرهاد مجیدی و مجتبی جباری در کادر فنی آبی‌پوشان وجود ندارد.
جریمه مالی سنگین بارسلونا در انتظار دمبله
عثمان دمبله، ستاره 21 ساله فرانسوی با بی انضباطی جدیدش همه را در بارسلونا شگفت زده کرد.
احتمال محرومیت کمال و کی‌روش!
کمال کامیابی‌نیا و کی‌روش استنلی روبه‌روی علیرضا فغانی داور بازی سپاهان و پرسپولیس به هم فحاشی کردند. این فحاشی باعث شد داور تصمیم به اخراج هر دو بازیکن بگیرد.
سیدجلال: دیگر سکوت جایز نیست
کاپیتان تیم فوتبال پرسپولیس گفت: ما سخت‌ترین شرایط را سپری کردیم اما این برخوردهایی که با بازیکنان پرسپولیس می‌شود دور از انصاف است.
آذری: رئیس کمیته داوران کجا پنهان شده‌ است؟
مدیرعامل باشگاه ذوب آهن گفت: مدیران و متولیان فوتبال فقط به فکر بحث بازنشستگی هستند و مسابقات فوتبال و نظارت دقیق بر آن رها شده است.
عاقبت تلخ توهین نژادپرستانه برای هوادار چلسی
هوادار ۶۰ ساله‌ای که در ورزشگاه استمفوربریج به رحیم استرلینگ توهین نژادپرستانه کرده بود، نه تنها شغلش را از دست داد، بلکه دیگر حق ورود به ورزشگاه استمفوردبریج را ندارد.
پیراهن کدام تیم سری آ به مسی می‌آید؟
شایعه انتقال مسی به سری آ می تواند لیگ ایتالیا را در مسیر جدید قرار دهد.
هوچی‌گری هواداران کاشیما نتیجه داد
کاپیتان های اول و دوم پرسپولیس اعلام کردند از روز چهارشنبه تمرینات این تیم برگزار نخواهد شد و سرخپوشان به دلیل وضعیت نامشخص باشگاه ممکن است برابر پارس جم به میدان نروند.

پر بازدید ترین اخبار امروز

گُلی که زندگی تان را به خاک سیاه می‌نشاند!
بر اساس اظهارات کارشناسان آسیب‌های اجتماعی زنگ خطر مصرف ماده مخدر «گَُل» در میان نوجوانان و جوانان به صدا درآمده است.
به یاد احمدرضا دالوند؛ مردی که سواد بصری داشت
احمدرضا دالوند، گرافیست، منتقد هنری و روزنامه نگار بامداد دیروز درگذشت و برای همیشه از تحمل بیماری دشوارش خلاص شد. او هنگام مرگ ۶۰ سال داشت که بیش از نیمی از عمرش را صرف حرفه اش کرد و آثار ارزشمندی از خود به یادگار گذاشت.
خواب عمیق مجری مشهور ایرانی سر ضبط برنامه-عکس
نیما کرمی با انتشار این عکس نوشت: یک زمان‌هایی باید خوابید، یک زمان‌هایی باید از ته دل خندید.
گریم خاص الهام حمیدی در سریال جدیدش
الهام حمیدی پست جدیدی را در صفحه شخصی ش در اینستاگرام منتشر کرد.
بهرام قاسمی درگذشت احمدرضا دالوند را تسلیت گفت
خرم آباد - ایرنا - سخنگوی وزارت امور خارجه درگذشت روزنامه نگار و گرافیست پیشکسوت را تسلیت گفت.
پیام صوتی به اینستاگرام اضافه شد
روکش جدید برای دندان‌ها ابداع شد
بسیاری از علما خواهان فیلترینگ اینستاگرام شدند
کاوشگر وایجر۲ در ۱۸ میلیارد کیلومتری زمین
ماهی رباتیک را تماشا کنید
گردنبند نجات غریق ساخته شد
گوگل خواستار کار با ارتش آمریکا شد
دوربین لیزری سه‌بعدی برگ برنده ال‌جی
تلاش هوآوی برای سیستم عامل انحصاری خود
درخواست وام شرکت هاتگرام از وزارت ارتباطات