جزئیات حمله به سایت «زرین پال»

16:06 ۲۰۱ روز و ۷ ساعت پیش برترین ها 513 0
                  جزئیات حمله به سایت «زرین پال»

مرکز ماهر نسبت به آلودگی مسیریابهای شبکه در کشور هشدار داد و اعلام کرد: براساس مشاهدات حسگرهای این مرکز، در روزهای گذشته حجم حملات ثبت شده به تجهیزات «روتر» با افزایش همراه بوده است.

برترین ها

خبرگزاری مهر: مرکز ماهر نسبت به آلودگی مسیریابهای شبکه در کشور هشدار داد و اعلام کرد: براساس مشاهدات حسگرهای این مرکز، در روزهای گذشته حجم حملات ثبت شده به تجهیزات «روتر» با افزایش همراه بوده است.

                  جزئیات حمله به سایت «زرین پال»

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر)، اواخر هفته گذشته با انتشار اطلاعیه ای نسبت به آلودگی تعداد زیادی از مسیریاب‌های شبکه (روتر) در کشور، مربوط به تجهیزات میکروتیک، هشدار داد.

جزئیات هک درگاه پرداخت اینترنتی «زرین پال»

در این زمینه روز گذشته نیز درگاه پرداخت اینترنتی زرین پال مورد هجوم هکرها قرار گرفت و گفته شد که اطلاعات کاربران این وبسایت مورد سرقت قرار گرفته است.

در این راستا مرکز ماهر با انتشار اطلاعیه ای با بیان اینکه حمله به این سایت از نوع دیفیس (تغییر چهره سایت) بوده است، اعلام کرد: رخداد دیفیس سامانه درگاه پرداخت اینترنتی زرین پال به نام دامنه zarinpal.ir و آدرس IP ۹۱.۲۳۹.۵۵.۲۴۵ توسط اپراتور سامانه مراقبت از رخداد هک و دیفیس مرکز ماهر در ساعت ۲۰:۱۵ روز جمعه مشاهده شد و این موضوع در همان زمان با تماس با مسئولان این شرکت اطلاع داده شد.

مرکز ماهر در این اطلاعیه به موارد زیر اشاره کرده است:

• بر اساس بررسی های صورت گرفته تا این لحظه و نیز ادعای قاطع مسئولان شرکت ‫زرین پال، نفوذ تنها در سطح روتر ‫میکروتیک این شرکت صورت گرفته و مهاجم پس از در اختیار گرفتن کنترل روتر، بازدیدکنندگان وب سایت را به صفحه دیگری متعلق به خود مهاجم هدایت کرده و پیغام Deface را منتشر کرده است.

• محل فیزیکی استقرار تجهیزات از جمله این روتر،‌ دیتاسنتر آسیاتک در تهران بوده است. در این مورد مسئولیت نگهداری تجهیز با خود شرکت زرین‌پال بوده و مسئولیتی متوجه آسیاتک نبوده است.

• پیگیری مرکز ماهر برای صحت‌سنجی قطعی ادعای شرکت، با توجه به اعمال reset factory تجهیز جهت بازیابی رمز عبور توسط مسئولان آن، امکانپذیر نبوده است. شرکت آسیاتک نیز به دلیل عدم ذخیره سازی netflow‌ شبکه، در این خصوص نتوانسته کمکی ارائه کند. با اینحال لاگ‌های دیگر درحال تهیه است که ممکن است شواهد بیشتری ارائه کند. درخصوص این آسیب‌پذیری میکروتیک طی چند ماه گذشته ۳ بار توسط مرکز ماهر از طریق سایت، شبکه تعاملی و پیامک اطلاع رسانی شده است.

• در این خصوص پیش‌تر آدرس روترهای میکروتیک آسیب پذیر در کشور شناسایی شد و به تفکیک استانی در اختیار مراکز ICT استانی قرار گرفت. آدرس روتر این شرکت نیز به نام سامان سیستم پرداز کیش در میان روترهای آسیب پذیر بوده و با توجه به آدرس ثبت شده آن (در سایت Ripe.net) در جزیره کیش، اواسط هفته گذشته به مسئولان آن استان اطلاع رسانی شد.

• شمار دیگری از روترهای آسیب پذیر میکروتیک که مورد نفوذ قرار گرفته و درحال حمله به نقاط دیگر شبکه کشور هستند نیز شناسایی شده و هفته گذشته در اختیار شرکت های سرویس دهنده اینترنت قرار گرفته است. فهرست کل اینIP ها در سامانه تعاملی نیز برای ۲۳۱۸ نفر از نمایندگان دستگاه‌ها در هفته گذشته ارسال شد.

مدیر این وبسایت نیز با تایید حمله صورت گرفته به این سایت، گفته است که این حمله در روتر میکروتیک لایه نت ورک اتفاق افتاده که کوتاهی از سوی این مجموعه بوده است اما از آنجایی که حمله در لایه اکسس شبکه نبود، هیچ دیتایی لو نرفته و مورد سوء استفاده واقع نشده است.

مرکز ماهر تاکید کرده که «موارد دیگری نیز که هنوز نسبت به بروزرسانی روترهای میکروتیک اقدام نکردند در معرض نفوذ قرار دارند که لازم است سریعا اقدامات پیشگیرانه صورت پذیرد.»


گروه های زیر مجموعه علم و فناوری

دیجیتال
دیجیتال

آخرین اخبار

بیماری سخت دروازه‌بان اسبق استقلال
دروازه‌بان اسبق استقلال در سکوت خبری پیگیر درمان بیماری‌اش شده و بی‌سر و صدا مراحل شیمی‌درمانی و پرتودرمانی را پشت سر گذاشته و حالا منتظر نتیجه معاینات جدید است.
موراتا: اتلتیکو در لالیگا و CL برای قهرمانی می‌جنگد
آلوارو موراتا، مهاجم اتلتیکو مادرید می‌گوید این تیم تا لحظه آخر پا پس نخواهد کشید و چه در لالیگا و چه در لیگ قهرمانان اروپا با تمام قوا برای قهرمانی تلاش خواهد کرد.
یک رکورد جدید برای لیونل مسی
مهاجم بارسلونا برای یازدهمین فصل پیاپی حداقل ۳۰ گل در یک فصل به ثمر رساند.
ابهام بزرگ پیش روی برانکو و پرسپولیس
در شرایطی مجوز حضور مهدی ترابی در رقابت پرسپولیس و پدیده شهرخودرو در چارچوب جام حذفی صادر شده که این بازیکن یک بار دیگر هم در این مرحله از جام حذفی امسال به میدان رفته‌ است.
حسینی: هنوز پاداش جام جهانی را نگرفته‌ایم
دروازه‌بان تیم ملی فوتبال ساحلی ایران گفت: متأسفانه ما هنوز پاداش جام جهانی را نگرفته‌ایم و سال گذشته تنها بخشی از آن را دریافت کردیم، البته بسیاری از پاداش‌های دیگرمان که مبلغ خاصی هم نیست نیز عقب‌افتاده است.
پیزارو، مسن‌ترین گلزن تاریخ بوندسلیگا شد
مهاجم با تجربه تیم وردربرمن با گلزنی در بازی شنبه شب برابر هرتابرلین به مسن‌ترین گلزن تاریخ بوندسلیگا تبدیل شد.
طباطبایی: استقلال مقابل تراکتور برنامه‌ای نداشت
هادی طباطبایی، دروازه‌بان پیشین تیم فوتبال استقلال اعتقاد دارد، این تیم در دیدار مقابل تراکتورسازی برنامه‌ای برای گلزنی‌ نداشته است.
تارتار: جلالی استاد من است و به او اهانت نمی‌کنم
سرمربی تیم فوتبال پارس جنوبی جم نسبت به سوءتفاهم ایجاد شده برای هواداران نساجی مازندران توضیحاتی را ارائه کرد.
مهاجرانی: انتخاب سرمربی تیم ملی خیلی آسان است
حشمت مهاجرانی، سرمربی پیشین تیم ملی فوتبال کشورمان می‌گوید که کسی از فدراسیون برای حضور در کمیته فنی با او صحبت نکرده است.
خلیلی: پرسپولیس چند هفته از داوری متضرر شد
سرپرست جدید تیم فوتبال پرسپولیس، گفت: پرسپولیس در چند هفته از داوری متضرر شده است اما قطعا اشتباهات به دلیل عدم تمرکز و غیر عمد است.

پر بازدید ترین اخبار امروز

تمام تلاشمان را برای رفع مشکلات دانشجویان خارجی خواهیم کرد
رئیس دانشگاه فردوسی مشهد گفت: ما در دانشگاه فردوسی تمام سعی خود را خواهیم کرد که دانشجویان خارجی مشکلی نداشته باشند، اما به هر حال باز هم سختی‌هایی وجود خواهد داشت.
پیکر شهدای ‌تروریستی سیستان و بلوچستان وارد فرودگاه اصفهان شد
‌پیکر شهدای حادثه تروریستی شامگاه گذشته سیستان و بلوچستان به شهر اصفهان رسید.
محسن هاشمی: سخنان قالیباف غیرمنصفانه بود
رئیس شورای شهر تهران بااشاره به سخنان شب گذشته قالیباف یک برنامه تلویزیونی که بدهی شهرداری را تکذیب کرده و آن را یک دروغ بزرگ خوانده بود، گفت: بخشی از سخنان قالیباف در صدا و سیما غیرمنصفانه و ظلم به شهرداری و شورا بوده و می‌بایست صدا و سیما فرصت پاسخگویی به شورا و شهرداری بدهد و قالیباف نیز اظهارات خود را اصلاح کند.
حضور مردم در راهپیمایی ۲۲ بهمن نمایش قدرت نرم‌ نظام بود
کرج - ایرنا - امام جمعه کرج حضور یکپارچه اقشار مردم در راهپیمایی یوم الله۲۲ بهمن را نمایشی از بیعت مجدد مردم با رهبری و نشان دهنده قدرت نرم‌ نظام در مقابله با دشمنان توصیف کرد.
دفاع در برابر حملات سایبری با هوش مصنوعی
طرز تهیه عسل تقلبی را ببینید
دزدی در روز روشن در اپلیکیشن‌های اندرویدی
گوشی تاشویی که ساعت هوشمند می‌شود
قابلیت جدید توییتر «شفاف‌سازی» می‌کند
کابل USB که اطلاعات کاربران را می‌دزدد
تولید نخستین گوشی نسل پنجم ال جی
تبدیل تلفن همراه به گجت‌های سلامتی
تولید اولین سیم کارت نسل پنجم در چین
اپلیکیشنی که زنان عربستانی را ردیابی می‌کند!