امنیت

اینترنت و شبکه

فناوری اطلاعات

July 13, 2021
11:11 سه شنبه، 22ام تیرماه 1400
کد خبر: 126322

داده های ثبت نام کنندگان وام ودیعه مسکن بک آپ گیری شده و نیازی به ثبت نام مجدد نیست

 
ضعف لایه‌های امنیتی سامانه‌های دستگاه‌های اجرایی عامل هک شدن آنها اعلام شده اما اطلاعات هویتی ثبت نام کنندگان وام ودیعه و طرح ملی مسکن بک‌آپ گیری شده و نیازی به ثبت نام مجدد متقاضیان نیست.
 
 وقوع حملات سایبری به برخی سامانه‌های شرکت راه آهن در جمعه شب هفته گذشته و ستاد وزارت راه و شهرسازی در صبح روز شنبه هفته جاری به دلیل ضعف لایه‌های امنیتی رسانه‌ای شد؛ وزارت راه و شهرسازی نیز تا بعدازظهر شنبه در اطلاعیه‌ای اعلام کرد موضوع بروز اختلال سایبری در سیستم‌های کامپیوتری ستاد وزارت راه و سایت‌های و زیر پورتال‌های آن، در دست بررسی است.
 
به گفته برخی مسئولان شرکت راه آهن، هک سامانه‌های این شرکت باعث شد گراف (مدیریت سیر و حرکت) قطارهای باری و مسافری از عصر جمعه تا کنون از حالت سیستمی به دستی تغییر یابد.
 
اختلال در سامانه‌های وزارت راه و شهرسازی تا کنون اصلاح نشده و هنوز در دست بررسی و تعمیر از سوی کارشناسان فاوای این وزارت خانه است.
 
مرکز ماهر وزارت ارتباطات (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای) دیروز ۲۱ تیر ماه در اطلاعیه‌ای در واکنش به حمله سایبری به سامانه‌های الکترونیکی دستگاه‌های اجرایی، نسبت به کنترل دسترسی به سرویس HP-INTEGERATED LIGHTS OUT و پیکربندی نادرست آن هشدار داد و اعلام کرد:بررسی سه ‫آسیب‌پذیری out HP-Integerated lights با شناسه‌های CVE-۲۰۱۷-۱۲۵۴۲، CVE-۲۰۱۸-۷۱۰۵، CVE-۲۰۱۸-۷۰۷۸ در سطح کشور نشان می‌دهد، برخی از شبکه‌های کشور در برابر این ضعف‌ها به درستی محافظت نشده‌اند.
 
بر اساس اعلام مرکز ماهر، پیکربندی نادرست، عدم به‌روزرسانی به موقع و عدم اعمال سیاست‌های صحیح امنیتی در هنگام استفاده از HP Integrated Lights-Out از دلایل اصلی این ضعف در شبکه‌های رایانه‌ای کشور است.
 
نیازی به ثبت نام مجدد وام ودیعه نیست
 
اختلال مذکور سبب بروز برخی نگرانی‌ها از سوی متقاضیان ثبت نام طرح اقدام ملی مسکن و همچنین دریافت تسهیلات ودیعه مسکن مبنی بر از دست رفتن یا لو رفتن اطلاعات آنها شده است.
 
یک منبع آگاه در وزارت راه و شهرسازی در این خصوص به خبرنگار مهر گفت: همه اطلاعات ثبت نام کنندگان در این دو طرح که ذیل سامانه طرح اقدام ملی مسکن بوده، بک آپ گیری شده و مردم هیچ گونه نگرانی‌ نداشته باشند.
 
این منبع آگاه در پاسخ به این پرسش که آیا با توجه به حمله سایبری‌ که شده، لازم است تا متقاضیان دریافت این تسهیلات، بار دیگر ثبت نام کنند، گفت: سیستم‌های وزارت راه و شهرسازی بک آپ اکسترنال دارد و به محض متصل شدن مجدد سامانه‌های وزارت راه و شهرسازی، همه این اطلاعات بار دیگر در سامانه‌ها به صورت اتوماتیک ثبت می‌شوند.
 
به گفته این منبع آگاه، در حال حاضر آسیبی به سامانه‌های الکترونیکی وارد نیامده است. البته فعلاً تا زمان تقویت لایه‌های امنیتی، اجازه اتصال سامانه‌های وزارت خانه به شبکه داده نشده است.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.