امنیت

سیستم‌عامل و نرم‌افزار

فناوری اطلاعات

February 15, 2021
10:55 دوشنبه، 27ام بهمنماه 1399
کد خبر: 121091

هک سولار ویندز؛ بزرگ‌ترین و پیشرفته‌ترین عملیات هک تاریخ

 
 
رییس مایکروسافت گفت عملیات هکی که از یک شرکت فناوری آمریکایی به عنوان سکویی برای نفوذ به آژانسهای دولتی آمریکا استفاده کرد، بزرگ‌ترین و پیشرفته‌ترین عملیات هکی بوده که تاکنون در جهان مشاهده شده است.
 
 این عملیات که در دسامبر شناسایی شد و دولت آمریکا هکرهای تحت حمایت دولت روسیه را عامل آن معرفی کرد، با آلوده کردن آپدیت نرم افزار مدیریت شبکه اوریون شرکت سولار ویندز به هزاران شرکت و سازمان دولتی مشتری این شرکت رخنه کرده بود. سولار ویندز در سطح جهانی ۳۰۰ هزار مشتری از جمله اکثر شرکتهای فهرست ۵۰۰ فورچون را دارد و برخی از حساسترین بخشهای دولتهای آمریکا و انگلیس مانند کاخ سفید و وزارتهای دفاع از خدمات این شرکت استفاده می کنند.
 
هکرها به ایمیلهای وزارتخانه های خزانه داری، دادگستری و بازرگانی و آژانسهای دیگر دسترسی پیدا کردند.
 
کارشناسان امنیتی اعلام کردند ماهها زمان خواهد برد تا سیستمهای آلوده شناسایی شده و هکرها از شبکه ها پاکسازی شوند.
 
برد اسمیت، رییس شرکت مایکروسافت در مصاحبه با برنامه ۶۰ دقیقه شبکه سی بی اس گفت: از نقطه نظر یک مهندس نرم افزار، تصور می کنم درست باشد که بگویم این عملیات بزرگ‌ترین  و پیشرفته‌ترین عملیات هکی بوده که تاکنون در جهان مشاهده شده است.
 
این عملیات هک حداکثر ۱۸۰۰۰ هزار مشتری شرکت سولار ویندز را که از این نرم افزار مدیریت شرکت سولار ویندز استفاده می کنند، در معرض آسیب پذیری قرار داد.
 
برت اسمیت گفت: وقتی در مایکروسافت به تحلیل این عملیات پرداختیم، از خودمان پرسیدیم چه تعداد مهندس روی این حملات کار کرده اند و پاسخی که به آن رسیدیم، مطمئنا بیش از هزار نفر بود.
 
سرویسهای اطلاعاتی آمریکا ماه گذشته اعلام کردند احتمالا روسیه پشت پرده حملات هک سولار ویندز بوده که به نظر می رسد هدف آن جمع آوری اطلاعات بوده است و عملیات تخریبی را دنبال نمی کرد.
 
بر اساس گزارش رویترز، روسیه مسئولیت داشتن در این حمله هک را رد کرده است.
 
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.