• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۰۲۸۱۸۱
تاریخ انتشار: ۰۵ اسفند ۱۳۹۹ - ۱۰:۴۰
علمی و فرهنگی
مرکز مدیریت راهبردی افتا اعلام کرد:‌

رشد ۴ برابری استفاده از آسیب پذیری‎های امنیتی سایبری

بهره جویی از ۲۲۳ آسیب پذیری امنیتی، در سال گذشته میلادی، در مقایسه با دوره قبل از آن، حدود چهار برابر افزایش داشته است.

به گزارش خبرنگار گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، در بهره‌جویی از این آسیب پذیری‌ها، ۱۲۵ خانواده باج افزاری نقش داشته‌اند که به طور میانگین، هر یک از ۱۷ آسیب‌پذیری بهره‌جویی کرده‌اند.

اصلاحیه ۹۶ درصد از آسیب‌پذیری‌های مذکور از قبل از سال ۲۰۱۹ در دسترس قرار داشته است و عمر برخی از این باج‌افزار‌ها به بیش از ۸ سال می‌رسد و به نظر نمی‌آید که به این زودی‌ها گردانندگان آن‌ها قصد بازنشستگی داشته باشند، برای مثال می‌توان به خانواده باج‌افزار‌های CryptoMix اشاره کرد که از پنجاه آسیب‌پذیری بهره‌جویی کرده است که کشف قدیمی‌ترین آن‌ها به سال ۲۰۱۰ و جدیدترین آن‌ها به سال ۲۰۲۰ باز می‌گردد.

 

رشد ۴ برابری استفاده از آسیب پذیری‎های امنیتی سایبری

 

گردانندگان حرفه‌ای باج‌افزار، هوشمندانه در حال گسترش دامنه اهداف خود از سیستم‌های عامل سرور‌ها به بستر‌ها و برنامه‌های تحت وب هستند که ۱۸ مورد از آسیب‌پذیری‌ها، با محصولاتی، چون Apache Struts، WordPress، Java، PHP، Drupal و ASP.net مرتبط هستند.

از محصولات کدباز و طرح‌های آن‌ها همچون: Nomad، Jboss، OpenShift، Elasticsearch، TomCat، OpenStack، MySQL و Jenkins نیز ۱۹ مورد از آسیب‌پذیری‌ها ناشی شده‌اند.

بر اساس گزارش شرکت ریسک‌سنس (RiskSense, Inc) چهل درصد از آسیب‌پذیری‌های بررسی شده نیز بدلیل فقدان محدودسازی درست در عملیات مرتبط با مرز یک بافر حافظه، کنترل‌های دسترسی، نبود اعتبارسنجی صحیح ورودی، فراهم شدن دسترسی به اطلاعات حساس برای کاربر غیرمجاز و فقدان کنترل صحیح ایجاد کد، بوجود آمده‌اند که سه مورد از این پنج آسیب‌پذیری، در فهرست خطرناک‌ترین آسیب‌پذیری نرم‌افزاری ۲۰۲۰ به چشم می‌خورند.

 

رشد ۴ برابری استفاده از آسیب پذیری‎های امنیتی سایبری

 

گزارش شرکت ریسک سنس همچنین حاکی است که ۳۳ تهدید پیشرفته و مستمر (APT) در مجموع از ۶۵ باج‌افزار بهره‌جویی کرده‌اند.

کارشناسان مرکز مدیریت راهبردی افتا می‌گویند از آنجا که سوءاستفاده از آسیب‌پذیری‌های امنیتی از روش‌های مؤثر، متداول و بسیار مخرب است و مهاجمان، برای آلوده‌سازی دستگاه‌ها به بدافزار و رخنه به شبکه اهداف خود از آن‌ها بهره می‌گیرند، اصلی‌ترین راهکار در مقابله با این تهدیدات، اطمینان از نصب کامل اصلاحیه‌های امنیتی است.

مرکز مدیریت راهبردی افتا از کاربران علاقه مند می‌خواهد برای آشنایی بیشتر با متداول‌ترین آسیب‌پذیری‌ها و بسته‌های بهره‌جو، خبر فنی آسیب‌پذیری‌های مورد استفاده در باج‌افزار‌ها را در نشانی https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۲۸۶۶/ ملاحظه کنند.
اخبار مرتبط

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
هشدار پلیس چهارمحال و بختیاری درباره ترفند «عکس‌های یادگاری» مجرمان
صدور اسناد معوقه تعاونی‌ها در البرز
بارش پراکنده و وزش باد به نسبت شدید از فردا شب
خدمت‌رسانی به مصدوم ۱۷ ساله‌ با اورژانس هوایی
پایان صادرات غیرمجاز با کارت بازرگانی اجاره‌ای
تساوی پردیس قزوین و فولاد زرند 
رتبه دوم استان یزد در تولید محصولات کشاورزی
تداوم آلودگی هوا
هوشمندسازی موتورخانه‌ها در گلستان؛ گامی راهبردی برای مدیریت مصرف انرژی در مدارس
نیروی دریایی ستون اقتدار ایران است
اگه شوکر برقی و اسپری اشک آور میخواهید به خانه سینما مراجعه کنید!
تدارک شبکه‌های سیما برای مخاطبان
تسهیلات ویژه دولت برای تامین نقدینگی کارگاه‌های فرش دستبافت
برگزاری نخستین رزمایش پدافندی صنایع نفتی غرب بندرعباس
تبلیغات؛ بخش پنهان، اما تعیین‌کننده دفاع مقدس
جابه‌جایی بیش از ۷ میلیون تن کالا در همدان
لزوم صرفه جویی ادارات خدمات رسان در مصرف آب
تداوم دورکاری ادارات و غیرحضوری شدن تمام مراکز آموزشی البرز
تشریح چهار برنامه محوری دولت در استان توسط استاندار کهگیلویه وبویراحمد
قدرت در هوش مصنوعی با مدل‌های بنیادین سنجیده می‌شود، نه تعداد مقاله‌ها
  • پربازدیدها
  • پر بحث ترین ها
مصوبات کارگروه اضطرار آلودگی هوای آذربایجان شرقی
آتش‌افروز هیرکانی بازداشت شد
امروز ؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران
پل آزادراه شمالی کرج شاهکار مهندسی ایرانی است
توهین ترامپ به مردم افغانستان
نیروی دریایی ایران، قدرتمندتر از دیروز
در نکوهش وطن فروشی
تساوی پیش شهرآورد پیشکسوتان پرسپولیس و استقلال
مدارس و دانشگاه‌ها ۹ و ۱۰ آذر غیرحضوری شدند
آخرین وضعیت آلودگی هوا در تهران
حمله توپخانه‌ای رژیم صهیونیستی به جنوب لبنان
اسکورت بیش از ۵۵۰۰ کشتی و نفتکش در خلیج عدن
آغاز ثبت نام کاروان‌های عمره دی و بهمن از ساعت ۱۰ امروز، ۹ آذر در خراسان رضوی
پزشکیان: باید از هنجارشکنی در جامعه پیشگیری کنیم
ایران جوان ۱۴۰۴/۰۹/۰۸
سهمیه سوخت به خودرو تعلق می‌گیرد، نه مالک  (۳ نظر)
جزئیات تعطیلی شنبه ۸ آذرماه در آذربایجان‌غربی به دنبال تداوم آلودگی هوا  (۲ نظر)
آتش‌افروز هیرکانی بازداشت شد  (۱ نظر)
اجتماع بزرگ حجاب فاطمی در تهران  (۱ نظر)
پاسخ رهبر انقلاب به نامه نوه سرلشکر شهید حاجی‌زاده  (۱ نظر)
مصرف گاز بخش خانگی به مرز ۳ میلیارد مترمکعب رسید  (۱ نظر)
تمامی مدارس خراسان رضوی فردا ۸ آذرماه دایر هستند  (۱ نظر)
پیگیری گلایه یکی از شهروندان از نحوه خدمات درمانی در بیمارستان قدس   (۱ نظر)
غیر حضوری شدن مدارس ابتدایی چهار شهر و ۲۰ روستای استان مرکزی  (۱ نظر)
درخشش وزنه بردار سمنانی در کشور  (۱ نظر)
غلظت آلاینده ها و غبار در سمنان  (۱ نظر)
سفر علی لاریجانی شتاب تازه‌ای در روابط اسلام‌آباد  (۱ نظر)
هیچ ضرب‌الاجل اسرائیلی برای جنگ قریب‌الوقوع وجود ندارد  (۱ نظر)
با وجود تاخیر در تحویل خودروها؛ اقدام سایپا برای پیش‌فروش خودرو  (۱ نظر)
بیانیه‌ ونزوئلا در محکومیت‌ آمریکا برای بستن حریم‌ هوایی  (۱ نظر)