باشگاه کاربران روماک

نسخه‌ی کامل: حمله سایبری به ایمیل های سازمانی در سطح کشور
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
پیرو گزارشات واصله از سطح کشور،‌ حملات به سمت سرویس دهنده‌ های  ایمیل سازمانی افزایش شدیدی داشته است.
این حملات در قالب brute force روی رمز عبور از طریق پروتکل‌ های imap و pop۳ و نیز حمله DDOS‌ از طریق ارسال دستورات پی‌ در پی imap و pop۳ صورت می‌ گیرد.

حملات فوق الذکر عمدتا از بلوک IP آدرس‌ های زیر رصد شده است:

۹۲.۶۳.۱۹۳.۰/۲۴
۵.۱۸۸.۹.۰/۲۴

اکیدا توصیه میشود که مدیران سیستم نسبت به بررسی وضعیت امنیتی سرورهای ایمیل خود و اجبار کاربران در انتخاب رمزهای عبور مناسب و پیچیده اقدام کنند.
همچنین لازم است سیاست مسدودسازی حساب کاربری در صورت چندین بار تلاش با رمز عبور موفق (account lockout) فعال باشد.