معرفی ظرفیت های کهگیلویه و بویراحمد در قاب عکاسان کشوری
یاسوج- مدیرکل فرهنگ و ارشاد اسلامی کهگیلویه و بویراحمد از اجرای برنامه ملی هنری تور تخصصی عکاسی با حضور عکاسان برجسته کشوری در سطح این استان خبر داد.
آژانس دیجیتال ژاپن فاش کرد شکافی در یک وی پی ان که برای Govermant Solution Service به کار می رفت، مورد سوءاستفاده قرار گرفته است.

به گزارش خبرگزاری مهر به نقل از وریسک ای آی، هکرها با اتکا به این شکاف امکان دسترسی و استخراج داده های 246 هزار کارمند دولتی را یافته اند. این نشت اطلاعات نشان دهنده شکاف ها در کنترل های حساب های کاربری دارای دسترسی ویژه و نظارت مداوم را نشان می دهد و نیاز به تضمین مستحکم کنترل دسترسی را پررنگ تر می کند.
طی این عملیات هکرها با استفاده از اطلاعات کاربری حساب کارکنان بخش تعمیر و نگهداری و عملیات به تعداد انبوهی از فایل ها دسترسی یافتند و احتمالا داده های خصوصی متعلق به حدود 246 هزار کارمند، مقام و پیمانکار دولت ژاپن را استخراج کرده اند.
این رویداد نشان می دهد چگونه فقدان سازوکار کنترلی در زمینه تخصیص حساب های کاربری دارای دسترسی ویژه و نظارت مداوم می تواند باعث شود که به خطر افتادن تنها یک نام کاربری و رمز عبور، به افشای گسترده داده ها منجر شود.
شواهد مستمر مبنی بر مقاوم سازی وی پی ان، اعمال احراز هویت چندعاملی (MFA) و وجود لاگ های آماده برای حسابرسی، دقیقا همان مستنداتی هستند که یک برنامه تضمین کنترل باید برای اثبات رعایت «مراقبت لازم» (Due Diligence) گردآوری کند.
وزراتخانه ها و آژانس های دولت مرکزی ژاپن، پیمانکارها وهر سرویس طرف ثالثی که به شبکه اشتراکی Govermant Solution Service متکی بود تحت تاثیر این حمله سایبری قرار گرفته است.
{{name}}
{{content}}