🚨 هشدار امنیتی | حملات بدون احراز هویت به روترهای MikroTik
🔻 گزارشهای امنیتی از شناسایی حملاتی با نام MikroTrick علیه برخی تجهیزات مجهز به MikroTik RouterOS حکایت دارد.
مهاجمان با بهرهگیری از دو آسیبپذیری موجود در RouterOS، در شرایطی که سرویسهای مدیریتی روتر از اینترنت در دسترس باشند، قادر به سوءاستفاده و دستیابی به کنترل مدیریتی دستگاه بدون احراز هویت هستند. بر اساس گزارشهای منتشرشده، نخستین نمونههای موفق این حملات دستکم از ۲ سپتامبر مشاهده شدهاند.
🛡️ توصیههای فوری
▪️ RouterOS را هرچه سریعتر به نسخههای اصلاحشده ارتقا دهید.
▪️ دسترسی سرویس SSH از اینترنت عمومی را مسدود کنید یا آن را به شبکههای مورد اعتماد محدود نمایید.
▪️ سرویسهای WWW / WWW-SSL و bandwidth-test را در صورت عدم نیاز غیرفعال کنید.
▪️ حسابهای کاربری، تنظیمات مدیریتی، فایروال و لاگهای روتر را برای شناسایی تغییرات غیرمجاز بررسی کنید.
▪️ روترهایی را که مستقیماً در معرض اینترنت قرار دارند، در اولویت بررسی و بهروزرسانی قرار دهید.
🏢 توصیه مهم به سازمانها و نهادها در کشور
سازمانها و مجموعههایی که همچنان از نسخههای قدیمی و منسوخ RouterOS یا تجهیزات شبکهای با سیستمعاملهای خارج از چرخه پشتیبانی استفاده میکنند، باید این موضوع را یک ریسک امنیتی جدی تلقی کنند..
📌 توصیه میشود تیمهای فناوری اطلاعات و امنیت سازمانها ضمن شناسایی تجهیزات قدیمی، نسبت به ارتقای سیستمعامل، حذف سرویسهای غیرضروری، محدودسازی دسترسی مدیریتی و جایگزینی تجهیزات فاقد پشتیبانی در سریعترین زمان ممکن اقدام کنند.
🔐 امنیت روترها را به تعویق نیندازید؛ یک روتر آسیبپذیر میتواند نقطه ورود مهاجم به شبکه سازمان باشد.
🇮🇷 @IranCyber_Org
5September 7, 2026 146 3