ایرانیان جهان

آخرين مطالب

گزارش حمله به زیرساخت‌ ابری آروان همزمان با نشست خبری این شرکت منتشر شد ایالات متحده آمریکا

گزارش حمله به زیرساخت‌ ابری آروان همزمان با نشست خبری این شرکت منتشر شد
  بزرگنمايي:

ایرانیان جهان - ابرآروان پس از آغاز دشوار سال 1400 که با حملات گسترده به زیرساخت ابری این شرکت هم‌زمان شد، ضمن برگزاری نشست خبری برای بررسی ابعاد مختلف حمله و اقدامات خود، گزارش حمله را منتشر کرد.

حوزه‌ی فناوری کشور واپسین روزهای سال 1399 را در حالی سپری کرد که شاهد یکی از بزرگ‌ترین اتفاقات در عمر خود بود. آروان به‌عنوان یکی از شرکت‌های جوان و در عین حال بسیار پیشرو حوزه‌ی فناوری کشور به ناگاه و بر اثر مواجهه با حملات سایبری به دیتاسنتر IR-THR-AT1 این شرکت، به سوژه‌ی اصلی اخبار تبدیل شد و شکایات متعدد مشتریان شرکت در فضای مجازی، بیش‌ازپیش آن را در مرکز توجه قرار داد. حال با گذشت بیش از دو هفته از آغاز سال نو و رفع مشکلات پیش‌آمده، آروان با برگزاری نشست خبری، به ابعاد مختلف حمله‌ی هکری انجام‌شده پرداخت. آروانی‌ها ضمناً گزارشی 31 صفحه‌ای را مشتمل بر 4 بخش منتشر کرده‌اند که طی آن به شرح اتفاقات پیش‌آمده پرداخته و اقدامات خود در جریان حملات و همچنین اقدامات جبرانی را شرح داده‌اند. بخش اول گزارش به خط زمانی واقعه و اقدامات انجام‌شده اختصاص دارد که اولین نسخه از آن در تاریخ سوم فروردین و پس از دفع حملات و هم‌زمان با انجام اقدامات ریکاوری منتشر شد. بر اساس گزارش آروان، متخصصان این شرکت پس از راه‌اندازی کلاستر جدید، از تاریخ 4 فروردین، کلاسترهای جدید را پیکره‌بندی و پس از دستیابی به پایداری مناسب و افزایش نفرات تیم‌های پشتیبانی و فنی، بازیابی اطلاعات را آغاز کرده‌اند. آروان اقدامات خود را تا 12 فروردین و طی تعطیلات نوروزی ادامه داد و در گزارش خط زمانی واقعه، اقدامات انجام‌شده طی روز 12 فروردین‌ماه را چنین تشریح کرده است: با تداوم پشتیبانی و بازیابی سرویس مشتریان، تا روز پنج‌شنبه، تمامی ابرک‌های موجود در دیتاسنتر IR-THR-AT1 که قابلیت بررسی سیستمی را داشتند، مورد بررسی اولیه قرار گرفتند. از این میان سیستم‌عامل 83٫9 درصد بدون مشکل بود یا مشکل آن به کمک تیم‌های فنی برطرف شد. همچنین 9٫7 درصد ابرک‌های بررسی‌شده در دستور کار برای مرحله دوم بازرسی و بازیابی قرار گرفتند. متأسفانه امکان بازیابی 6.4 درصد از ابرک‌ها وجود نداشت که تلاش شد دیتای این ابرک‌ها به ابرک جدید منتقل شود. آروان می‌گوید طی بازه‌ی زمانی شروع حملات تا پایداری سیستم، تیم پشتیبانی و فنی خود را طی سه نوبت از 20 به 80 نفر و سپس به 105 نفر افزایش داده است. آروانی‌ها از پاسخگویی به بیش از 8300 تماس تلفنی و همچنین 3600 تیکت خبر داده‌اند که هم‌زمان با بررسی 7 هزار ابرک طی بیش از دو هفته اتفاق افتاده است. بخش دوم گزارش آروان به مباحث فنی مربوط به اقدامات این شرکت اختصاص دارد. آروانی‌ها در بخش فنی به مشکلات ثانویه پس از بازیابی اولیه‌ی کلاستر‌ها پرداخته‌اند که نتیجه‌ی آن وقفه و اختلال در روند بازیابی ابرک‌ها بوده است. آروان در گزارش خود می‌گوید: روز جمعه 29 اسفند 1399، هم‌زمان حجم بالایی از کاربران برای درست کردن فایل‌سیستم یا پشتیبان‌گیری دیتا مشغول به کار شدند. به دلیل مشکلات پیش‌آمده و ریکاور کردن کلاستر ذخیره‌سازی در یک فشار زمانی کوتاه، کلاستر موفق به تهیه‌ی سه نسخه از تمام داده‌ها نشده بود، همچنین برای ساخت ابرک‌های جدید برای انتقال اطلاعات روی آن نیاز به فضای بیش‌تری بود و در نتیجه باید ظرفیت کلاستری که به‌سختی آسیب‌دیده بود نیز افزایش پیدا می‌کرد. برای رفع این مشکل، به میزان 400 ترابایت دیسک به کلاستر اضافه شد. تزریق منابع جدید، یعنی وزن‌دهی دوباره‌ی دیسک‌ها (Rebalance) که سبب درگیری شدید زیرساخت و قفل شدن کلاستر می‌شود. به همین دلیل، در این روز، وضعیت‌ بحرانی‌تر شد. به‌طور خلاصه مشکل اصلی کلاستر ذخیره‌سازی تأثیر تسلسل دو مشکل ReMirroring-Storm و یک Memory Leak در لایه‌‌ی نرم‌افزاری Ceph در شرایط خاص بود که هم‌افزایی آن‌ها سبب به اغما رفتن کلاستر می‌شد. تعداد بالایی از Placement group-های کلاستر ذخیره‌سازی در حالت خطا قرار گرفتند و میزان سرعت نوشتن و خواندن اطلاعات از سوی کاربران (ابرک‌ها) کاهش و به عدد صفر نزدیک شد. کلاستر در چنین موقعیتی و در هنگامی‌که در حالت ریکاور برای اصلاح وضعیت PG-ها قرار می‌گرفت، به دلایلی که گفته شد با flap‌شدن OSD-ها (سرویس‌های نگه‌دارنده‌ی اطلاعات) دوباره سبب به اغما رفتن کلاستر و شروع دوباره‌ی یک چرخه معیوب می‌شدند. آروان در ادامه به تشریح اقدامات خود از بعد فنی پرداخته و روش حل مشکلات پیش‌آمده برای کلاستر را توضیح داده است. شرکت آروان در گزارش کالبدشکافی خود به ارائه‌ی آماری از ابعاد حمله و آسیب‌های واردشده پرداخته است. حمله‌ی 26 اسفندماه به زیرساخت آروان 2500 مشترک و بیش از 7000 ابرک را درگیر کرد. آروان حمله‌ی انجام‌شده را به‌صورت خلاصه چنین تشریح می‌کند: حمله‌ی سایبری به‌منظور تخریب و حذف اطلاعات مشتریان در دیتاسنتر AR-THR-AT1 که منجر به از دسترس خارج شدن سرویس‌های 2500 مشترک شد. پس از این حمله، بیش از 97 درصد از اطلاعات حذف‌شده به‌طور کامل بازیابی شد، اما این 3 درصد اطلاعات حذف‌شده، باعث آسیب به حدود 9 درصد از کل ابرک‌ها شدند. آروان در راستای جبران، می‌گوید با تغییر سطوح پشتیبانی، پشتیبانی پایه و تماس تلفنی را برای بخش بزرگی از مشترکان غیر رایگان خود بدون پرداخت هزینه فعال خواهد کرد. این شرکت همچنین از مذاکره با شرکت‌های معتبر بیمه خبر می‌دهد تا با همکاری آن‌ها، بیمه‌ی مسئولیت را برای جبران خسارت و مواجهه با حملات سایبری و آسیب‌های زیرساخت در ایران ایجاد کند. گزارش آروان از حمله سایبری به زیرساخت ابری نظر شما در مورد حمله سایبری انجام‌شده و واکنش آروان چیست؟

لینک کوتاه:
https://www.iranianejahan.ir/Fa/News/237071/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

ائتلاف غرب علیه نفت روسی

دیگر خط لوله صلح بی‌معناست

بودجه شفاف و مجلس رأس امور

پالس‌های چراغ خاموش آمریکا

خطر از بین رفتن بینایی یک بازداشتی

سرنوشت دلارهای نفتی کشورهای عربی حوزه خلیج فارس

تعطیلی پنج‌شنبه یا شنبه؛ در این یک فقره حق با بهروز افخمی بود!

فرمانده‌ای که روح نبرد را در کرانه‌ باختری دمید

آقای ذوالنوری ممنون

سخنگوی وزارت خارجه آمریکا در اعتراض به جنگ غزه استعفا داد

ادعای آمریکا: ساخت اسکله کمک‌رسانی به غزه آغاز شد

ارتش یمن بار دیگر «ایلات» را هدف گرفت

بازداشت 100 دانشجو در دانشگاه کالیفرنیای جنوبی

عربستان میزبان مذاکرات چندجانبه درباره آینده غزه

اعتراضات ضد اسرائیلی در سراسر آمریکا ادامه دارد

قرارداد 6میلیارد دلاری تسلیحات و تجهیزات آمریکا برای اوکراین

پیشنهاد رژیم صهیونیستی برای انصراف از حمله به رفح در ازای توافق با حماس

افشای جزئیات تماس اخیر ترامپ و بن سلمان

بمباران دوباره امدادگران غزه با شهادت 8نفر

پیانو هم قیمت یک آپارتمان شد

سیگنال مثبت به بورس تهران

کندوی پول ساز | چطور محصولی مثل عسل را صادر کنیم؟

علت گرانی شدید قیمت پیاز

380 نفر در کمیسیون‌ پزشکی و تعیین درصد جانبازی شرکت کردند

دولت توانسته بخش قابل توجهی از اهداف خود برای رفع ناترازی‌ها و مشکلات اقتصادی را محقق کند

️اقتصاد باید بر پایه مشارکت مردم باشد

وزیر کشور: مناطق آزاد و ویژه از ارکان اقتصاد مقاومتی کشور هستند

در همایش ملی مناطق آزاد چه گذشت؟/ قشم و کیش برترین در حوزه اقتصاد

همکاری اقتصادی خراسان رضوی و هرات افغانستان

قشم به عنوان منطقه آزاد برتر در حوزه اقتصادی و سرمایه گذاری انتخاب شد

مخبر: مناطق آزاد تجاری صنعتی و ویژه اقتصادی باید به موتور پیشران اقتصادی کشور تبدیل شوند

پیری جمعیت نشاط اقتصادی و اجتماعی را کاهش می‌دهد

قالیباف؛ شمشیر را برای رئیسی از رو بست

تعهد پاکستان برای اجرایی کردن خط لوله صلح/ پارادایم جدید از قدرت اقتصادی ایران در آسیا

مناطق آزاد تجاری صنعتی و ویژه اقتصادی باید به موتور پیشران اقتصادی کشور تبدیل شوند

ساماندهی فضای کسب و کار؛ جهش تولید و صنعت در استان اردبیل

نمایندگانی که از رئیسی دعوت کردند باید در برابر ناکارآمدی دولتش پاسخگو باشند

جبهه پایداری معامله‌گر است

اسراییل‌ ضربه راهبردی خورده است

دردسر تیک‌تاک

آخرین وضعیت از گورهای دسته جمعی بیمارستان ناصر

العربیه: مصر به اسرائیل پیشنهاد ازسرگیری مذاکرات در مقابل تعلیق عملیات رفح را داد

هشدار چین به آمریکا: بین تقابل و همکاری یکی را انتخاب کنید

اتفاق جدید در بازار مسکن؛ خریداران مسکن و مستاجران منتظر تغییر باشند

سرقت عجیب سهمیه بنزین؛ مواظب کارت سوخت خود باشید!

واکنش همتی به سخنان قالیباف؛ زندگی را برای مردم سخت و پیچیده نکنید

کاهش واردات و توسعه صادرات؛ راهبرد مهم فعالیت مناطق آزاد

اجرای اقدام عملی برای رفع چالش‌های پیش‌روی توسعه اقتصادی مازندران

کشف 3 هزار لیتر سوخت قاچاق از 10 خودرو

نجات روسیه با اقتصاد موازی