شنبه 11 مرداد ۱۴۰۴ | 12:15 – 10:40 | زمان مطالعه 3 دقیقه
در روزهای اخیر، تیمهای امنیت سایبری مایکروسافت اعلام کردند که گروههای هکری وابسته به دولت چین از آسیبپذیریهایی در سرورهای SharePoint برای نفوذ به شبکه سازمانهای مختلف استفاده کردهاند. حداقل ۵۴ سازمان در سراسر جهان، از دانشگاه خصوصی و شرکت فعال در حوزه انرژی تا مراکز درمانی دولت فدرال ایالات متحده، هدف این حملات قرار گرفتهاند. خبرگزاری واشنگتن پست هم تایید کرده که آدرس IP بسیاری از این حملات، به چین مرتبط بوده است.
حملات اخیری که به SharePoint انجام شده، ناشی از یک آسیبپذیری صفر-روز بوده است. این آسیبپذیری به هکرها اجازه میدهد به نسخههای خاصی از سرورهای SharePoint دسترسی پیدا کنند، اطلاعات حساس را سرقت کنند، رمزهای عبور را استخراج و حتی به دیگر بخشهای متصل به شبکه نفوذ نمایند.
مایکروسافت اعلام کرده سه گروه مهم با نامهای Linen Typhoon، Violet Typhoon و Storm-2603، به این حملات وابسته هستند. بررسیها نشان میدهد که مهاجمان با سوءاستفاده از سرورهای متصل به اینترنت، اقدام به بهرهبرداری هدفمند و گسترده کردهاند.
مایکروسافت با انتشار یک بهروزرسانی امنیتی فوری (patch) برای تمام نسخههای آسیبپذیر SharePoint، بر ضرورت بهروزرسانی سریع سرورهای سازمانی تاکید کرده است. طبق گزارش مایکروسافت، «با اطمینان بالا پیشبینی میشود مهاجمان از این آسیبپذیری برای حمله به سرورهای وصلهنشده (unpatched servers) همچنان استفاده کنند؛ خصوصاً با توجه به انتشار عمومی جزئیات فنی آسیبپذیری.»
محققان Eye Security هشدار دادهاند که عدم بهروزرسانی سرورها میتواند زمینه حملات جدی و گستردهتر را فراهم کند.
۱. بهروزرسانی سریع سرورهای SharePoint:
کلیه سازمانهایی که از SharePoint نسخه on-premise استفاده میکنند، باید وصله امنیتی آخر را فوراً نصب کنند.
۲. افزایش پایش امنیتی:
با بهرهگیری از راهکارهای SIEM و سرویس SOC، لاگها و ترافیک سرورهای خود را به صورت مداوم پایش کنید.
ارزیابی و رفع سایر آسیبپذیریهای شبکه:
تنها به SharePoint اکتفا نکنید؛ تمام سرویسهای قابل دسترس از اینترنت باید از لحاظ امنیتی بررسی شوند.
آموزش کارمندان و افزایش آگاهی امنیتی:
کارمندان باید با اصول اولیه مقابله با حملات مهندسی اجتماعی و مراقبت از رمزهای عبور آشنا باشند.
این رخداد نشان میدهد که امنیت شبکه و رفع آسیبپذیری، دیگر یک انتخاب یا گزینه فرعی برای سازمانها نیست—یک ضرورت جدی است. پیشگیری و مقابله با حملات پیشرفته تنها با استفاده از راهکارهای روزآمد و تحلیل تخصصی زیرساخت شبکه توسط کارشناسان باتجربه ممکن است.
شرکت سینایاران با تیمی متخصص و دارای گواهینامههای معتبر (مانند گواهی افتا)، آماده ارائه خدمات مشاوره، بررسی و رفع آسیبپذیریهای شبکه، بهروزرسانی سرورها و پیادهسازی بهترین استانداردهای امنیتی برای تمامی سازمانها و شرکتها است. مأموریت ما، ایمنسازی شبکههای شما در برابر تهدیدات روز دنیا است.
اگر سازمان شما از پلتفرمهایی مثل SharePoint استفاده میکند، همین امروز با تیم امنیت شبکهتان وضعیت سرورها را بررسی کنید و اقدامات امنیتی لازم را انجام دهید.
جهت دریافت مشاوره تخصصی امنیت شبکه و رفع آسیبپذیری، با تیم سینایاران تماس بگیرید تا امنیت و آرامش سازمانی را برای کسبوکار خود تضمین کنید.
منبع: Microsoft Security Blog
از طریق بررسی نسخه سرور، تحلیل لاگهای مشکوک و استفاده از ابزارهای ارزیابی آسیبپذیری سازمانی.
مهاجمان میتوانند به اطلاعات حساس دسترسی پیدا کنند، رمزهای عبور را سرقت کنند یا کل شبکه را تحت تأثیر قرار دهند.
شامل بررسی اولیه زیرساخت، شناسایی فرصتهای نفوذ، اجرای وصلهها، تثبیت امنیت و پایش مداوم.
سینایاران با مشاوران حرفهای و گواهی افتا، امنیت شبکه، رفع آسیبپذیری و آموزش پرسنل را با جدیدترین استانداردهای جهانی به شما ارائه میدهد.
کافیست با ما تماس بگیرید یا فرم تماس سایت سینایاران را پر کنید تا کارشناسان ما با شما تماس بگیرند.
راهنمای گامبهگام را در آموزش رفع آسیبپذیری SharePoint بخوانید یا با کارشناس امنیت سینایاران تماس بگیرید.
امیدوارم از خواندن این متن لذت کافی رو برده باشین و حتما به سایر مقالات ماهم سر بزنید
مأموریت ما ارائه راهکارهای یکپارچه وend-to-end در حوزههای شبکه، امنیت، نظارت تصویری و مراکز داده است. ما با ارائه خدمات کامل شامل طراحی، مشاوره، اجرا و پشتیبانی، به مشتریان خود این امکان را میدهیم تا با خیالی آسوده، تمام نیازهای زیرساختی فناوری اطلاعات خود را به ما بسپارند.
مأموریت ما ارائه راهکارهای یکپارچه وend-to-end در حوزههای شبکه، امنیت، نظارت تصویری و مراکز داده است. ما با ارائه خدمات کامل شامل طراحی، مشاوره، اجرا و پشتیبانی، به مشتریان خود این امکان را میدهیم تا با خیالی آسوده، تمام نیازهای زیرساختی فناوری اطلاعات خود را به ما بسپارند.