سیستم های برنامه ریزی منابع سازمانی هدف مهاجمان سایبری
به گزارش وبگردی طفره، مرکز مدیریت افتا با اعلام اینکه سیستم های نرم افزاری برنامه ریزی منابع سازمانی (SAP) هدف مهاجمان سایبری قرار گرفته اند، هشدار داد که این ناامنی امکان سرقت داده های حساس را فراهم می نماید.

اجرا نکردن اصلاحیه های برنامه های SAP ، این برنامه ها را هدف مهاجمان سایبری قرار داده و در بعضی از این حملات، دسترسی کامل به برنامه های ناامن SAP برقرار شده، کنترل های معمول امنیتی بی اثر شده و در نهایت امکان سرقت داده های حساس، انجام کلاهبرداری های اقتصادی و حتی توزیع باج افزار فراهم شده است.
شرکت Onapsis نسبت به حمله مهاجمان به نسخ آسیب پذیر برنامه های با عملکرد حیاتی SAP (سیستم های برنامه ریزی منابع سازمانی) هشدار داده است و در بازه ژوئن 2020 تا مارس 2021 این شرکت، 1500 حمله را در نزدیک به 20 کشور رصد نموده که 300 مورد از آنها منجر به هک برنامه های SAP شده است.
نکته قابل توجه این که به دلیل ماهیت بسیاری از برنامه ها با عملکرد حیاتی SAP، در این حملات کمتر نیازی به گسترش دامنه حمله به وسیله Lateral Movement خواهد بود و استخراج داده های با ارزش سازمان به سادگی برای مهاجمان میسر می گردد.
در گزارش مشترک شرکت های Onapsis و SAP از مشتریان خواسته شده است تا اصلاحیه های برنامه های SAP را اعمال نموده و شرایط، تنظیمات و پیکربندی های امنیتی آنها را آنالیز و ارزیابی نمایند.
بعضی مشتریان SAP در حالی همچنان از نسخ آسیب پذیر SAP استفاده می نمایند که سال هاست اصلاحیه های امنیتی برای آنان منتشر شده است، به خصوص آنکه در مواردی این برنامه ها روی اینترنت نیز در دسترس قرار گرفته اند و عملاً به درگاهی برای دستیابی به اطلاعات سازمان تبدیل شده اند.
کارشناسان مرکز مدیریت راهبردی افتا از متخصصان IT زیرساخت ها خواسته اند تا در اسرع وقت ریسک تمامی برنامه ها در بستر SAP را ارزیابی نموده و به سرعت اصلاحیه های امنیتی روی آنها را اعمال و پیکربندی ها را امن نمایند.
ضروری است تا مدیران و متخصصان IT زیر ساخت ها، مورد حمله قرار دریافت برنامه های آسیب پذیر SAP و آنهایی که به موقع اصلاحیه روی آنها اعمال نشده است را به سرعت ارزیابی نمایند و ارزیابی برنامه های SAP که روی اینترنت در دسترس قرار گرفته اند را در اولویت قرار دهند.
برای جلوگیری از دسترسی مهاجمان سایبری ضروری است تا فوراً برنامه های SAP از لحاظ پیکربندی های نادرست و یا وجود کاربران غیرمجاز با دسترسی بالا بازبینی شده و برنامه های در معرض ریسک از لحاظ هک شدن ارزیابی شوند.
کارشناسان افتا از متخصصان و مدیران IT زیرساخت ها خواسته اند تا در صورتی که برنامه های SAP در معرض حمله قرار گرفته اند و مقاوم سازی آنها در آینده ای نزدیک فراهم نیست، کنترل های جایگزین را اعمال و اجرای هر گونه فعالیت بالقوه تهدیدآمیز را به طور فعال و مستمر رصد نمایند.،مهر
منبع: ایران آنلاین