ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۹۴ مطلب با موضوع «security» ثبت شده است

تحلیل


هک ایرانی‌ها با اپ جعلی استارلینک

جمعه, ۴ مرداد ۱۴۰۴، ۰۹:۲۶ ب.ظ | ۰ نظر

در یک کمپین فیشینگ هدفمند و خطرناک یک جاسوس‌افزار پیشرفته اندرویدی با سوءاستفاده از نام استارلینک، کاربرانی را که به‌دنبال دسترسی به اینترنت بدون فیلتر هستند، هدف قرار داده است.

به گزارش همشهری شرکت امنیت سایبری لاک‌اوت که این تهدید را کشف کرده، نام این بدافزار را «DCHSpy» اعلام کرده است.

تقاضا برای ابزارهای دورزدن فیلترینگ و همچنین سرویس‌های اینترنت ماهواره‌ای در ایران به‌شدت افزایش یافته است. استارلینک، محصول شرکت اسپیس‌ایکس ایلان ماسک، به‌دلیل ارائه اینترنت از طریق تجهیزات قاچاق به داخل کشور، به نامی شناخته‌شده در میان کاربران ایرانی تبدیل شده است.

اکنون به‌نظر می‌رسد هکرها درحال سوءاستفاده از همین شهرت هستند. آنها با ساخت اپلیکیشن‌های جعلی که خود را به عنوان VPN یا اپلیکیشن رسمی استارلینک جا می‌زنند، کاربران را فریب می‌دهند و جاسوس‌افزار خود را بر روی دستگاه‌های آنها نصب می‌کنند. این اپلیکیشن‌ها اغلب از طریق پلتفرم‌های پیام‌رسان مانند تلگرام توزیع می‌شوند.

برخی از این بدافزارها از نام‌هایی نظیر «Hide VPN» ،«Earth VPN» و «Comodo VPN» استفاده می‌کنند.

معاونت حقوقی ریاست جمهوری در پی ابهامات شکل گرفته پیرامون لایحه مقابله با محتوای خلاف واقع در فضای مجازی، توضیحاتی را ارائه کرد.

به گزارش پایگاه اطلاع‌رسانی دولت،متن توضیحات معاونت حقوقی ریاست‌جمهوری به شرح زیر است:

- لایحه مقابله با محتوای خلاف واقع در فضای مجازی بنا به الزام مندرج در مصوبه سال ۱۳۹۹شورای عالی فضای مجازی، توسط قوه قضائیه درمهر ماه ۱۴۰۲ تهیه شده و به عنوان لایحه قضایی به دولت ارسال شده و پس از ارسال این لایحه به دولت بررسی لایحه در دولت از دی ماه ۱۴۰۳ آغاز شده است. لذا انتساب آن به شرایط جنگی و قانونگذاری احساسی صحیح نیست.

- لایحه اولیه واجد ایرادات فراوانی بود. از جمله در صدد بیان این دیدگاه بود که قانون مجازت فعلی رویکرد پسینی دارد و نه پیشینی. لذا در صدد ایجاد نهادی جهت نظارت پیشینی بود. در این راستا سامانه صحت سنجی جهت راستی آزمایی اخبار و اطلاعات قبل از انتشار در فضای مجازی را پیش بینی نموده بود.

- موضع اولیه دولت (معاونت حقوقی) به طور خلاصه به این صورت بود: ۱) با توجه به قوانین کیفری فعلی این لایحه ضرورت ندارد، ۲) اگردر قوانین فعلی ایراد یا کاستی وجود دارد نهایت با یک ماده اصلاحی می‌توان موارد راجع به نشر اکاذیب در فصای مجازی را اصلاح کرد، ۳) رویکرد و مفاد اولیه لایحه شدیداً با حقوق و آزادیهای اساسی از جمله آزادی بیان و اطلاعات مغایرت دارد، ۴) این لایحه قضایی نیست و بخش قابل توجهی از آن برای وزارت فرهنگ و ارشاد اسلامی و سایر دستگاههای اجرایی تعیین تکلیف می‌کند، ۵) از نظر تجربیات قانونگذاری و مقابله با اخبار جعلی یا خلاف واقع، هیچ کشوری تاکنون چنین رویکردی نداشته است. ۶) مفاد لایحه عملاً قابل اجرا نیست و صرفاً لایحه‌ای است که برای کشور هزینه‌های مادی و معنوی متعدد ایجاد خواهد کرد.

- النهایه با عنایت به مفاد نظریه تفسیری سال ۱۳۷۹ شورای محترم نگهبان در باره لوایح قضایی و همچنین با عنایت به تبصره الحاقی به ماده ۳ قانون وظایف و اختیارات رییس قوه قضاییه مصوب ۱۳۹۲ مجلس شورای اسلامی که مهلت سه ماهه ای را برای دولت با یکبار قابلیت تمدید جهت بررسی لوایح قضایی معین کرده است و پس از آن موعد، امکان طرح مستقیم لایحه توسط قوه قضاییه در مجلس وجود دارد و همچنین با عنایت به الزام مندرج در مصوبه سال ۱۳۹۹ شورای عالی فضای مجازی مبنی بر ارایه لایحه در خصوص محتوی خلاف واقع در فضای مجازی، کمیته‌ای تخصصی در دولت با حضور نمایندگان قوه قضاییه برای این منظور تشکیل شد.

در جلسات این کمیته، این اصلاحات صورت گرفت :

۱) حجم لایحه از ۴۰ ماده و ۳۹ تبصره (حدود ۷۹ حکم) به حدود ۲۰ ماده کاهش یافت و بخش اعظم آن حذف شد.

۲) رویکرد لایحه از نظام صدور مجوز برای درگاه‌های نشر به ثبت اصلاح شد.

۳) تکلیف سکوها، درگاهها و بویژه کاربران نسبت به راستی آزمایی مطالب پیش از انتشار یا به اشتراک‌گذاری آنها حذف شد.

۴) ایحاد سامانه دولتی راستی‌آزمایی حذف شد و نظارت از پیشینی به پسینی تغییر یافت.

۵) بخش قابل‌توجهی از جرایم پیش‌بینی شده در لایحه، حذف شدند و نهایتاً با مسؤلیت مدنی جایگزین شدند.

۶) مجازات‌های بسیار شدید تا حد ممکن تعدیل شدند. ۷-صرفا درگاههای نشر با نصاب عضویت بالا (یک هزارم جمعیت کل کشور) مشمول شدند و الباقی خارج شدند.

- اصلاحات را با لحاظ جدول مقایسه ای بین متن اولیه و متن نهایی می توان ملاحظه نمود.

- نهایتاً متن کنونی لایحه با تعدیل و اصلاحات که برخی از موارد مهم آن در بالا اشاره شد جمع‌بندی و در دولت تصویب شد.

دبیر شورای عالی فضای مجازی گفت: سند تسهیم درآمد محتوا ابلاغ شده و در حال نگارش شیوه‌نامه آن هستیم؛ با اجرای این سند، اشتغال‍‌زایی و کسب درآمد بدون هزینه اضافی برای مردم امکان پذیر خواهد شد.

به گزارش سینماپرس، دبیر شورای عالی فضای مجازی روز پنج شنبه ۲ مرداد در ادامه سفر استانی به اصفهان، طی سخنانی در نشست مشترک با کسب‌وکارهای اقتصاد دیجیتال اصفهان گفت: یکی از مسائل اصلی در فضای مجازی این است که نظام تنظیم گری و مجوزدهی در کشور براساس کسب و کارهای سنتی بنا شده است و با راه اندازی سکوها در کشور، عامل دیگری میان عرضه کننده و متقاضی شکل گرفت که این در هیچ کسب و کاری در فضای سنتی تعریف نشده بود.
وی با اشاره به این که سکوها چندمنظوره بوده و شبیه پاساژ در فضای سنتی هستند، افزود: در نظام مجوزدهی کشور، پاساژداری تعریف نشده و برهمین اساس برای تنظیم گری سکوها نیز، همین مشکل وجود دارد.
آقامیری تاکید کرد: راهکار حل این مسئله در بخش فضای مجازی، سندی است که در بهمن ماه تصویب و آیین نامه اجرایی آن نیز در جلسه اخیر شورای عالی تصویب شد یعنی کمیته تسهیل اقتصاد دیجیتال. مبنای عملکرد این کمیته این است که به جای اصلاح کلی روندها، مشکلات پیش پای کسب و کارها را به صورت موردی اصلاح می‌کند.
دبیر شورای عالی فضای مجازی با اشاره به اینکه تشکیل این کمیته با اجماع کلی در شورای عالی فضای مجازی تصویب شد، تصریح کرد: منتظر تکمیل فرآیند ابلاغ هستیم تا این کمیته شروع به فعالیت کند.

  • مقابله با رقابت تنظیم‌گران با بخش خصوصی

آقامیری در خصوص رقابت تنظیم گران با بخش خصوصی نیز اعلام کرد: در معاونت علمی ریاست جمهوری و حوزه دانش بنیان‌ها این موضوع به خوبی تعیین تکلیف شده است و اراده جدی برای تحقق آن وجود دارد و در واقع دستور رهبر معظم انقلاب در این خصوص که تنظیم‌گران با بخش خصوصی رقابت نکنند، به خوبی در حال انجام است.
وی تاکید کرد: سیاست کلان بر این است که از تمامی فعالیت‌های کسب و کارها در فضای مجازی حمایت شود، چون زیست مجازی مردم بر پایه همین خدمات است و زیست مجازی از زیست فیزیکی آنها در برخی مواقع حساس تر است.
رئیس مرکز ملی فضای مجازی با بیان اینکه زندگی امروز مردم به فضای مجازی وابسته شده است، اظهار داشت: خدمات بانکی، مالی، حمل و نقل و …. در فضای مجازی ارائه می‌شود و این باعث افزایش بهره وری و کاهش هزینه‌ها شده است بنابراین ما در هر شرایطی باید تلاش کنیم آسیبی به کسب و کارها وارد نشود.

  • افزایش حملات سایبری در دوره جنگ تحمیلی

آقامیری با اشاره به اینکه حجم حملات سایبری در دوره جنگ تحمیلی ۱۲ روزه بسیار زیاد بود، ادامه داد: در این دوره حملات سایبری، فعالیت‌های رسانه‌ای و شناختی بسیاری رخ داد و همچنان نیز، جنگ در این حوزه ادامه دارد.
وی تاکید کرد: باید تمام سازوکارها را برای افزایش تاب آوری کسب و کارها در شرایط بحران فراهم کنیم تا مردم در همه نقاط کشور بتوانند به خدمات دسترسی داشته باشند و این خدمات باید پایدار باشد.
رئیس مرکز ملی فضای مجازی تصریح کرد: در تلاشیم تا حوزه امنیت سایبری را از حوزه حاکمیتی تبدیل به یک حوزه اقتصادی کنیم و در مصوبه ای هم که به تصویب رسیده، بحث بیمه امنیت سایبری و الزامی شدن آن مصوب شده تا شرکت‌های ارزیاب و امن ساز تقویت شوند که امیدوارم این موضوع صنعت امنیت سایبری را متحول کند.
آقامیری با بیان اینکه در جریان جنگ ۱۲ روزه، برخی کسب و کارها متضرر شده و برخی سودده بودند، تاکید کرد: کسب و کارهایی که تماما در فضای مجازی بودند، مثل شبکه‌های نمایش خانگی افزایش مصرف داشتند و کسب و کارهایی که تقاطع فضای مجازی و سنتی بودند، به دلیل شرایط فضای فیزیکی، به چالش خوردند که باید برای این بخش برنامه ریزی شود.

  • حکمرانی بر فضای مجازی چالش جهانی است

وی گفت: بحث حکمرانی بر فضای مجازی مسئله بسیاری از کشورهای جهان است و علاوه بر آن برای ایران محدودیت های ارتباطی هم برای تعامل وجود دارد.
آقامیری افزود: کشور باید از حقوق مردم در این فضا دفاع کرده و حمایت کند و اقدامات خوبی در این حوزه انجام شده و قطعا این روند با قدرت ادامه خواهد یافت. سیاست کشور تقویت شرکت های بومی و داخلی است تا این خدمات از داخل کشور تامین شود.
وی همچنین با اشاره به تصویب سند تسهیم درآمد محتوا تاکید کرد: در فرآیند تصویب سند تسهیم درآمد، بازیگران متعددی مطرح بودند که البته هماهنگی و هم افزایی خیلی خوبی با وزارت ارتباطات و فناوری اطلاعات به عنوان متولی اپراتورها داشتیم و در تک تک بندها بررسی انجام شد تا همه منفعت منطقی و قانونمند داشته باشند.
دبیر شورای عالی فضای مجازی با اشاره به این که این سند برای جلوگیری از تکرار حرکت‌های سلیقه‌ای و ناکارامد است، گفت: باید شرایط برای فعالیت کسانی که می‌توانند با تولید محتوا رضایت مردم را کسب کنند و محتوای آنها مورد استقبال مردم است، فراهم شود که سند تسهیم این شرایط را تا حد خوبی فراهم می‌کند.
آقامیری تصریح کرد: این سند ابلاغ شده و در حال نگارش شیوه نامه آن هستیم که پس ازاجرا، امیدوارم در بازه چند ماهه بتوانیم فوائد اجرای آن را برای مردم ملموس کنیم چرا که با توجه به این که مردم ما مردمی هنرمند هستند، با اجرای آن اشتغالزایی و کسب درآمد بدون هزینه اضافی برای مردم امکانپذیر خواهد شد.

  • استقبال از توزیع خدمات دیجیتال در استان‌ها

دبیر شورای عالی فضای مجازی درخصوص توزیع خدمات در فضای مجازی در کشور گفت: هر چقدر خدمات در کشور توزیع شده‌تر باشد و استان‌ها فعالیت کنند، استقبال می کنیم چرا که برای اشتغالزایی و ارتقای رفاه مفید است.
وی در پایان ضمن قدردانی از همراهی مردم در دوره جنگ افزود: امیدواریم هر چه زودتر مشکلات برطرف شود اما هر اتفاقی که بیفتد مهم این است که ما هدفی مشترک داشته و برای توسعه فضای مجازی و ارائه خدمات و رضایتمندی مردم با هم تلاش خواهیم کرد.
گفتنی است؛ پیش از این دیدار، آقامیری از بخش‌های مختلف شهرک علمی و تحقیقاتی و پارک علم و فناوری اصفهان بازدید کرد.

سیم‌کارت؛ پاشنه آشیل امنیت ملی؟

دوشنبه, ۳۱ تیر ۱۴۰۴، ۱۲:۰۸ ب.ظ | ۰ نظر

در روزهایی که پدافند هوایی کشور با موفقیت در برابر حملات موشکی و پهپادی دشمن صهیونیستی ایستادگی کرد و اقتدار ایران اسلامی را به رخ جهان کشید، کمتر کسی به ابزاری ساده و روزمره توجه می‌کند که می‌تواند **پاشنه آشیل امنیت ملی** باشد: سیم‌کارت! 
به گزارش فارس سیم‌کارت اگرچه در دست هر ایرانی ابزار ارتباط است، اما در اختیار دشمن می‌تواند **بستر جمع‌آوری اطلاعات، هدایت عملیات و حتی نفوذ** باشد. سال‌هاست در اسناد بالادستی و قوانین، ضرورت ساماندهی و نظارت بر سیم‌کارت‌ها تصریح شده، اما به دلایل اجرایی، این مهم به تعویق افتاده است.
*نبرد اخیر چه چیزی را آشکار کرد؟*
در جریان حوادث اخیر، بیش از هر زمان دیگری لزوم اجرای سریع و قاطع مقررات مدیریت سیم‌کارت‌ها روشن شد.  
طبق قوانین فعلی، هر ایرانی می‌تواند تا ۱۰ سیم‌کارت فعال و هر فرد غیرایرانی تا ۳ سیم‌کارت داشته باشد، در حالی که اشخاص حقوقی با هیچ محدودیتی روبه‌رو نیستند.  
در حال حاضر سازوکاری برای جداسازی سیم‌کارت‌های حیاتی (بانکی، قضایی، احراز هویت دیجیتال و...) از بقیه وجود ندارد؛ این مسأله در بحران‌ها، واکنش سریع امنیتی را دشوار می‌کند.

 تصور کنید اگر هر فرد تنها یک «سیم کارت اصلی» را معرفی می‌کرد، هنگام حملات ریزپرنده‌ها، فقط اینترنت سیم‌کارت‌های فرعی قطع می‌شد، بدون اینکه ارتباطات حیاتی شهروندان مختل گردد.


 *نقاط ضعف نظام بانکی و خطری جدی برای امنیت*
امکان ثبت شماره تلفن‌های متعدد برای حساب‌های بانکی، مسیر دور زدن سامانه‌های مالی و پنهان‌کاری مالی را باز گذاشته است. در نتیجه، اجاره حساب‌های بانکی برای فعالیت‌های مجرمانه، به‌ویژه تأمین مالی تروریسم میسر می‌شود.
راهکار اصلی: *یکپارچه‌سازی هویت دیجیتال با محوریت سیم کارت اصلی*
 بر اساس ماده ۲۲ آیین‌نامه اجرایی ماده ۱۴ الحاقی قانون مبارزه با پولشویی، وزارت ارتباطات موظف به راه‌اندازی «سامانه ملی شماره تلفن همراه» است.  
هدف این سامانه تخصیص یک شماره تلفن به هر شخص (حقیقی یا حقوقی) برای تسهیل شناسایی، احراز هویت و ارتباط با نهادهای رسمی است.
*اقدامات پیشنهادی:*
1. ‌ تعریف و معرفی «سیم کارت اصلی» در پنجره ملی خدمات دولت هوشمند  
2. ‌ الزام ثبت «سیم کارت اصلی» برای همه خدمات دولتی و بانکی  
3. ‌ ارائه کلیه اطلاع‌رسانی‌ها و خدمات فقط از طریق سیم کارت اصلی  
4. مسدودسازی سریع سیم‌کارت‌های بلاصاحب (متوفیان، اتباع خارج‌شده، شرکت‌های منحل‌شده و...)
 

 نتایج و دستاوردها:
- *پیشگیری از سرقت هویت و جرایم مالی*  
- *جلوگیری از اجاره حساب و معاملات مشکوک*  
- *افزایش کارایی خدمات و امنیت اطلاعات*  
- *ارتقای حکمرانی هوشمند و افزایش رضایت عمومی*

همایش ملی مقابله با جاسوسی سایبری

يكشنبه, ۳۰ تیر ۱۴۰۴، ۰۳:۵۸ ب.ظ | ۰ نظر

سازمان بسیج حقوقدانان فارس، همایش ملی مقابله با جاسوسی سایبری را در سال‌جاری برگزار می‌کند.
مرتضی رجاقمی، دبیر علمی این همایش در گفت‌و‌گو با خبرنگار تسنیم در شیراز، با اشاره به رشد روزافزون تهدیدات سایبری علیه دولت‌ها، نهاد‌های حساس و حتی شهروندان، اظهار کرد: جاسوسی سایبری صرفاً یک تهدید فنی نیست، بلکه ابعاد پیچیده‌ای در حوزه‌های حقوقی، امنیتی، اطلاعاتی و حتی سیاسی دارد و به نیازمند یک رویکرد بین‌رشته‌ای و جامع است.

وی با بیان اینکه با توجه به اهمیت مقابله با جاسوسی سایبری در تأمین امنیت ملی و حفاظت از زیرساخت‌های حیاتی، «همایش ملی مقابله با جاسوسی سایبری» در سال جاری برگزار می‌شود، هدف اصلی این همایش را تحلیل علمی و عملیاتی ابعاد مختلف جاسوسی سایبری و ارائه راهکار‌های بومی و راهبردی برای مقابله با آن دانست و تصریح کرد: این همایش در چهار محور اصلی: ابعاد حقوقی و جرم‌شناختی جاسوسی سایبری؛ فناوری‌ها و روش‌های شناسایی و مقابله با جاسوسی سایبری؛ امنیت اطلاعات و پدافند سایبری در زیرساخت‌های حیاتی؛ و ابعاد راهبردی، سیاسی و بین‌المللی جاسوسی سایبری برگزار می‌شود.

به گفته رجاقمی، مهلت ارسال مقالات تا 13 آبان‌ماه 1404 اعلام شده و مقالات می‌بایست به نشانی ایمیل:acsi@mailfa.com ارسال شوند.

دبیر علمی این همایش از اساتید، پژوهشگران و متخصصان دعوت کرد با ارائه مقاله، ایده و راهکار، در ارتقای امنیت سایبری کشور مشارکت کنند.

وی با تقدیر ویژه از سرهنگ مهبودی، مسئول سازمان بسیج حقوقدانان استان فارس، به‌دلیل حمایت‌های علمی و راهبردی در فرآیند برگزاری همایش، تأکید کرد: این همایش، تلاشی هدفمند برای تقویت دانش ملی و توان عملی کشور در برابر تهدیدات پیچیده سایبری است.

عباس پورخصالیان - عصر ارتباطات دیجیتالی، دورران توسعۀ انواع جاسوس‌افزارهای برخط است. طی روزهای جنگ دوازده روزه، با حملات نظامی‌سنگینی رو به رو شدیم که یک واقعیت تأسف انگیز را نمایان ساخت: برتری دشمن در توسعۀ جاسوس‌افزارهای سایبری‌مخابراتی و توفق وی در جمع‌آوری اطلاعات به‌هنگام توسط آنها [علاوه بر نفوذ فیزیکی در عمق دستگاه‌های دولتی کشور].

حرف خاصی برای گفتن نیست

شنبه, ۲۹ تیر ۱۴۰۴، ۱۱:۰۱ ق.ظ | ۰ نظر

علی شمیرانی - «اگر همان راهی را بروید که همیشه رفته‌اید به همان جایی می‌رسید که همیشه رسیده‌اید.» و در ادامه این جمله را هم باید افزود، «اگر هزار بار به مسیری بروید که انتهای آن بن‌بست است، باز هم بن‌بست خواهد ماند.»

پرتوافکنان عضو هیات مدیره بانک سپه آخرین اقدامات انجام شده برای پایداری خدمات این بانک را تشریح کرد.

به گزارش پایگاه اطلاع‌رسانی بانک سپه، مصطفی پرتوافکنان عضو هیات مدیره بانک سپه، گفت: از ابتدای جنگ تحمیلی 12 روزه رژیم صهیونیستی علیه کشورمان، تاکنون با تلاش شبانه‌روزی مدیران و کارکنان این بانک، در کوتاه‌ترین زمان ممکن 80 درصد فعالیت‌های بانک به پایداری رسیده است.

پرتوافکنان با اشاره به انجام خدمات مبتنی بر سپرده و کارت اظهار داشت: خدماتی مانند گردش حساب، انتقال وجه، صدور و تغییر رمز کارت‌ها، ساتنا و پایا و صدور کارت‌های هدیه و بن کارت سازمان‌ها در حال حاضر قابل انجام است.

وی با اشاره به ازسرگیری خدمات حضوری و غیرحضوری بانک سپه طبق وعده قبلی، افزود: موضوع وکالتی شدن حساب‌های مشتریان برای ثبت نام خودرو، تعیین شعبه برای 10 هزار متقاضی دریافت تسهیلات قرض‌الحسنه ازدواج و فرزندآوری، پرداخت تسهیلات به 14 هزار پرونده تسهیلات، ازجمله اقداماتی است که در این راستا صورت گرفته است.

عضو هیات مدیره بانک سپه از ورود موفق روزانه بیش از یک میلیون و 400 هزار مراجعه به اینترنت بانک و همراه بانک سپه خبر داد و از مشتریان بانک خواست تا نسخه جدید همراه بانک سپه را از بازارگاه‌های اینترنتی دریافت کنند.

پرتوافکنان با بیان اینکه هم‌اکنون 4 هزار و 130 دستگاه خودپرداز در 2830 شعبه سراسر کشور بانک سپه فعال است، خاطرنشان کرد: بیش از 80 هزار فقره چک نیز از طریق سامانه چکاوک در حال تعیین وضعیت است.

وی در پایان ضمن پوزش مجدد از تمامی مشتریان بانک سپه، ابراز داشت: امیدوارم با گذر از این دوره کوتاه و رسیدن به پایداری کامل سامانه‌ها، بانک سپه مطلوب‌تر و قوی‌تر از گذشته در خدمت هم‌میهنان عزیزمان باشد.

نگار قیصری - طبق ادعای اخیر شرکت امنیت سایبری رژیم صهیونیستی چک‌پوینت (Check Point)، گروه هکری تحت حمایت ایران که با کمپین فیشینگ هدفمند مرتبط شناخته می‌شود، روزنامه‌نگاران، متخصصان برجسته امنیت سایبری و استادان علوم رایانه در اسرائیل را هدف قرار داده است.

به گزارش Thehackernews، شرکت چک‌پوینت اعلام کرد: «در برخی از این حملات، مهاجمان با جعل هویت دستیاران ساختگی مدیران فناوری یا پژوهشگران، از طریق ایمیل یا پیام‌های واتس‌اپ با متخصصان فناوری و امنیت سایبری اسرائیلی تماس گرفته‌اند. این مهاجمان، قربانیانی را که با آنها وارد تعامل می‌شدند، به صفحات جعلی ورود به حساب جی‌میل یا دعوت‌نامه‌های جعلی گوگل‌میت هدایت می‌کردند.»

چک‌پوینت این فعالیت‌ها را به یک خوشه تهدید به نام «Educated Manticore» نسبت داده که با گروه APT35 و زیرشاخه‌ آن (APT42) هم‌پوشانی دارد. این گروه با نام‌های دیگر مانند CALANQUE، Charming Kitten، CharmingCypress، Cobalt Illusion، ITG18، Magic Hound، Mint Sandstorm (نام پیشین: Phosphorus)، Newscaster، TA453 و Yellow Garuda نیز شناخته می‌شود.

این گروه تهدید پیشرفته (APT)، سابقه طولانی در اجرای حملات مهندسی اجتماعی با استفاده از ترفندهای پیچیده دارد و قربانیان را از طریق پلتفرم‌هایی نظیر فیس‌بوک و لینکدین، با استفاده از شخصیت‌های جعلی فریب داده و به اجرای بدافزار روی سیستم‌های آنها وادار می‌کند.

طبق ادعای چک‌پوینت، از اواسط ژوئن ۲۰۲۵ و با آغاز جنگ ایران و اسرائیل، موج تازه‌ای از حملات مشاهده شده که افراد اسرائیلی را هدف گرفته است. در این حملات، دعوت‌نامه‌های جعلی برای جلسات از طریق ایمیل یا پیام‌های واتس‌اپ ارسال شده که به‌طور خاص برای هر هدف طراحی شده‌اند. به باور کارشناسان، این پیام‌ها با استفاده از ابزارهای هوش مصنوعی تولید شده‌اند، زیرا ساختار منظم و بدون هیچ‌گونه اشتباه گرامری دارند.

در یکی از پیام‌های شناسایی‌شده واتس‌اپ  توسط این شرکت، مهاجم، از تنش‌های ژئوپلیتیکی کنونی ایران و اسرائیل سوءاستفاده و تلاش کرده بود قربانی را ترغیب کند در جلسه‌ اضطراری شرکت نماید. در این پیام ادعا شده بود برای مقابله با موج حملات سایبری علیه اسرائیل از تاریخ ۱۲ ژوئن، نیاز فوری به کمک آن فرد وجود دارد. موضوع جلسه نیز درباره سامانه شناسایی تهدید مبتنی بر هوش مصنوعی ذکر شده بود.

همانند کمپین‌های قبلی گروه Charming Kitten، پیام‌های اولیه در این حملات، فاقد هرگونه فایل یا پیوست مخرب هستند و هدف اصلی آنها، جلب اعتماد قربانی است. پس از ایجاد رابطه و جلب اعتماد، مرحله بعدی حمله آغاز می‌شود که شامل ارسال لینک‌هایی به صفحات جعلی است که به‌منظور سرقت اطلاعات حساب گوگل، طراحی شده‌اند.

چک‌پوینت در ادامه آورده است: «پیش از ارسال لینک فیشینگ، مهاجمان از قربانی درخواست آدرس ایمیل می‌کنند. سپس این آدرس به‌صورت از قبل تکمیل‌شده در صفحه جعلی وارد می‌شود تا اعتماد قربانی بیشتر جلب شود و فرایند احراز هویت گوگل، طبیعی‌تر به نظر برسد.»

کیت فیشینگ سفارشی مورد استفاده این حملات، به‌طور پیشرفته طراحی شده و شباهت زیادی به صفحات ورود شناخته‌شده‌ مانند گوگل دارد. این صفحات با استفاده از فناوری‌های مدرن وب مانند برنامه‌های تک‌صفحه‌ای (SPA)، مبتنی بر React و مسیر‌یابی پویا ساخته شده‌اند. همچنین از اتصالات  WebSocket در زمان واقعی، برای ارسال داده‌های سرقت‌شده بهره می‌برند و ساختار آنها به‌گونه‌ای است که کدهای‌شان از تحلیل دقیق پنهان می‌ماند.

این صفحه جعلی علاوه بر سرقت نام کاربری و گذرواژه، توانایی سرقت کدهای احراز هویت دومرحله‌ای را نیز دارد و در نتیجه، امکان اجرای حملات عبور از احراز هویت دومرحله‌ای را فراهم می‌کند. این کیت، همچنین شامل یک کی‌لاگر (Keylogger) غیرفعال است که تمامی کلیدهای فشرده‌شده توسط کاربر را ثبت کرده و چنانچه قربانی، فرایند ورود را نیمه‌کاره رها کند، آنها را به خارج منتقل می‌کند.

برخی از تلاش‌های مهندسی اجتماعی این گروه، شامل استفاده از دامنه‌های Google Sites برای میزبانی صفحات جعلی گوگل‌میت بوده‌اند. این صفحات، تصویری شبیه به محیط اصلی جلسه دارند و با کلیک روی تصویر، قربانی به صفحه فیشینگ هدایت می‌شود و فرایند جعلی احراز هویت را آغاز می‌کند.

چک‌پوینت در پایان تأکید کرد: «گروهEducated Manticore ، به‌ویژه برای افراد در اسرائیل در دوره تشدید تنش‌ها با ایران، همچنان یک تهدید مداوم و پرخطر محسوب می‌شود. این گروه با اجرای حملات فیشینگ هدفمند، راه‌اندازی سریع دامنه‌ها و زیردامنه‌ها و نیز حذف فوری زیرساخت‌ها، پس از شناسایی، عملکرد پایداری دارد. این چابکی به آنها اجازه می‌دهد حتی در شرایط نظارت شدید، مؤثر باشند.» (منبع:عصرارتباط)

آسیه فروردین - سازمان‌هایی که شبکه‌های حیاتی ایالات متحده را اداره می‌کنند، شبکه‌هایی که برق را تأمین می‌کنند، سیستم‌هایی که آب‌رسانی را جاری و حمل‌ونقل را فعال نگه می‌دارند، خود را برای احتمال افزایش حملات سایبری از سوی ایران آماده می‌کنند.

به گزارش پولیتیکو، در بحبوحه‌ تشدید درگیری‌ بین ایران و رژیم صهیونیستی، تقریباً تمام بخش‌های زیرساختی حیاتی آمریکا در وضعیت آماده‌باش هستند. بااین‌حال، تاکنون هیچ فعالیت تازه و چشمگیری از نظر تهدید سایبری به‌طور عمومی گزارش نشده است.

در حالی که این گروه‌ها به‌صورت پیش‌دستانه در حال تقویت تدابیر دفاعی خود هستند، مشخص نیست دولت فدرال آمریکا تا چه اندازه در این زمینه با آنها هماهنگ است؛ موضوعی که در دوره‌های قبلی تنش‌های ژئوپلیتیکی، متفاوت بوده و نهادهای فدرال، نقش پررنگ‌تری در هشدار و هماهنگی ایفا کرده‌اند.

جان هالتکویست، تحلیل‌گر ارشد گروه اطلاعات تهدید گوگل می‌گوید: «فعالیت‌های سایبری ایران تاکنون بیشتر محدود به خاورمیانه بوده، اما با توجه به تحولات نظامی اخیر، ممکن است این فعالیت‌ها، جهت‌گیری جدید پیدا کنند.» او همچنین تأکید کرد: «اگر ایالات متحده تصمیم بگیرد به ایران حمله مستقیم کند، احتمال دارد ایران، اهدافی را در داخل خاک آمریکا، در اولویت حملات سایبری قرار دهد.»

 

  • نقش دولت‌ در دفاع سایبری

در دوره‌های قبلیِ تنش‌های بین‌المللی، سازمان‌هایی مانند آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA)، با هشدار به مسئولان شبکه‌های حیاتی این کشور درباره تهدیدهای در حال ظهور، نقش فعال ایفا کرده‌اند.

برای مثال، پیش از حمله کامل روسیه به اوکراین در سال ۲۰۲۲، این آژانس، برنامه‌ای با عنوان «Shields Up» (سپرها بالا) راه‌اندازی کرد تا به شرکت‌های آمریکایی، نسبت به خطرات احتمالی ناشی از جنگ هشدار دهد.

آن نویبرگر، که در دولت بایدن، معاون مشاور امنیت ملی در امور سایبری و فناوری‌های نوظهور بود، با آژانس‌هایی مانند CISA و دفتر مدیر اطلاعات ملی آمریکا (ODNI)، همکاری نزدیکی داشت تا در آستانه جنگ اوکراین، از بخش‌های زیرساختی آمریکا حمایت کند. او تأکید کرد نقش دولت در چنین شرایطی، بسیار حیاتی است.

وی گفت: «دولت می‌تواند نقش بسیار مهمی در کمک به شرکت‌ها برای دفاع از خود، از طریق اشتراک‌گذاری اطلاعات  خارج‌شده از رده بندی محرمانه درباره تهدیدات و نیز هماهنگ‌ کردن اقدامات شرکت‌ها برای دفاع جمعی ایفا کند. شرکت‌های خصوصی فعال در حوزه اطلاعات تهدید هم باید داده‌های خود را با جسارت، به‌طور عمومی منتشر کنند. همچنین ODNI و CISA، باید همین کار را انجام دهند.»

سخنگویان آژانس CISA، کاخ سفید و شورای امنیت ملی آمریکا، به درخواست رسانه‌ها برای اظهارنظر درباره نگرانی‌های فزاینده نسبت به احتمال هدف قرار گرفتن شبکه‌های حیاتی ایالات متحده، پاسخ ندادند.

علاوه بر کمک‌های دولتی، هزاران شرکت و سازمان فعال در زیرساخت‌های حیاتی آمریکا، به مراکز ‌اشتراک‌گذاری اطلاعات تهدید (ISAC) مراجعه می‌کنند تا از طریق آنها به اطلاعات به‌روز تهدیدات دست یابند.

برای مثال، مرکز اطلاعات غذایی و کشاورزی (Food and Ag-ISAC)، که اعضایی مانند شرکت‌های هرشی (Hershey)، تایسون (Tyson) و کاناگرا (Conagra) را شامل می‌شود و مرکز اطلاعات فناوری اطلاعات (IT-ISAC)، با اعضایی مانند اینتل، آی‌بی‌ام و AT&T، اخیراً به‌صورت مشترک، هشدار جدی‌ صادر کردند و از شرکت‌های آمریکایی خواستند فوراً تدابیر امنیتی خود را برای مقابله با حملات احتمالی ایران تقویت کنند.

در بیانیه مشترک این دو نهاد که در اختیار رسانه‌ها قرار گرفت، هشدار داده شده بود که حتی اگر شرکت‌های آمریکایی به‌طور مستقیم هدف قرار نگیرند، با توجه به پیوستگی جهانی سامانه‌ها، حملات سایبری علیه اسرائیل می‌تواند به‌طور ناخواسته بر نهادهای آمریکایی نیز تأثیر بگذارد.

مراکز ISAC در بخش‌های برق، هواپیمایی، خدمات مالی و دولت‌های محلی و ایالتی نیز در حالت آماده‌باش قرار دارند.

جفری تروی، مدیرعامل مرکز ISAC بخش هواپیمایی، اعلام کرد که قبلاً شرکت‌های فعال در این حوزه، هدف حملات سایبری قرار گرفته‌اند که باعث اختلال در سیستم‌های GPS شده است. به همین دلیل «اعضای ما همیشه در حالت هوشیاری مداوم هستند، اطلاعات را به‌طور لحظه‌ای به اشتراک می‌گذارند و در زمینه پیشگیری، شناسایی و کاهش تهدیدات، با یکدیگر همکاری دارند.»

 

  • تهدیدات سایبری زیرساخت‌ها‌: نگرانی‌ها و هشدارها

در همین رابطه، اندی جَبور، بنیانگذار و مشاور ارشد سازمان تحلیل و اشتراک‌گذاری اطلاعات مبتنی بر اعتقادات و باورها (Faith-Based ISAO) نیز گفت که سازمان او به‌طور فعال در حال رصد تلاش‌های احتمالی هکرهای وابسته به ایران برای نفوذ به ‌سایت‌های گروه‌های مذهبی آمریکایی یا انتشار اطلاعات نادرست و گمراه‌کننده است.

جبور با بیان اینکه این سازمان با «شورای ملی ISACها»، برای شناسایی این تهدیدات همکاری می‌کند، خاطرنشان ساخت که این شورا از زمان حملات اولیه اسرائیل به ایران در هفته‌های اخیر، برنامه ویژه برای رصد تهدیدهای سایبری علیه زیرساخت‌های آمریکا راه‌اندازی کرده است.

با‌این‌حال، شورای ملی ISACها، به درخواست رسانه‌ها برای اظهارنظر درباره اقدامات‌شان در برابر تهدیدات جدید ایران، پاسخ نداده است.

نگرانی‌ها درباره حملات سایبری به زیرساخت‌های حیاتی آمریکا، که منشأ آنها درگیری‌های خارج از کشور است، در سال‌های اخیر افزایش یافته است. پس از حمله ۷ اکتبر ۲۰۲۳ توسط حماس به اسرائیل، گروه هکری Cyber Av3ngers که به دولت ایران نسبت داده می‌شود، به چند مورد از تأسیسات آب‌رسانی در آمریکا که از پنل‌های کنترل ساخت اسرائیل استفاده می‌کردند، نفوذ کرد. هرچند این نفوذها منجر به اختلال در تأمین آب نشد، اما هشدار جدی برای اپراتورهای خدمات آب بود تا بدانند برخی تجهیزات ممکن است به‌راحتی هدف حمله باشند و با بروز جنگ سایبری با ایران، جزء اولین اهداف محسوب شوند.

جنیفر لین واکر، مدیر دفاع سایبری زیرساختی در مرکز Water ISAC، در این زمینه گفت: «اگر قرار باشد بازیگران تهدیدآفرین ضداسرائیلی به وعده‌شان برای ضربه به زیرساخت‌های حیاتی عمل کنند، به‌دنبال اهدافی با کمترین سطح محافظت و تجهیزاتی خواهند بود که به‌راحتی قابل نفوذ باشد.»

او اضافه کرد که تیم او از هفته‌های گذشته تاکنون، تهدیدات خاصی را برای اعضا شناسایی نکرده‌اند، اما مرکز Water ISAC،  هشدار رسمی برای اعضا ارسال می‌کند و از آنها می‌خواهد هوشیار باقی بمانند.

واکر گفت: «ما نمی‌خواهیم بی‌دلیل باعث وحشت شویم، اما برای آن دسته از اعضا که هنوز هوشیار نیستند، باید این پیام را تقویت کنیم که تهدید بالقوه وجود دارد.»

 

  • چالش‌های CISA در دوران گذار

برخی از این نهادها معتقدند کمبود حمایت فدرال در برابر حملات سایبری احتمالی ایران ممکن است ناشی از تغییرات گسترده‌ای باشد که از زمان روی کار آمدن دونالد ترامپ در نهادهای دولتی ایجاد شده است. آژانس امنیت سایبری و زیرساخت آمریکا  (CISA)، که مهم‌ترین نهاد دفاع سایبری این کشور است، احتمال دارد حدود ۱۰۰۰ نفر از نیروهایش را از دست بدهد.

همچنین بسیاری از برنامه‌های این آژانس، یا متوقف شده‌اند یا بودجه‌ آنها، از جمله بودجه‌ای که به پشتیبانی از ISACهای ایالتی و محلی اختصاص یافته بود، قطع شده است. همچنین، این آژانس از زمان استعفای جن ایستِرلی در ژانویه، بدون مدیر تأییدشده از سوی سنا فعالیت می‌کند.

در همین رابطه، جبور گفت: «CISA در حالت گذار است» و خاطرنشان کرد که اگرچه «CISA هنوز در دسترس است»، اما از زمان بروز تنش‌ها در هفته‌های گذشته، هیچ اقدامی برای تقویت دفاع سایبری در برابر هکرهای ایرانی صورت نگرفته است.

با این حال، اوضاع کاملاً هم بی‌تحرک نیست. واکر، مدیر Water ISAC، اعلام کرد که این مرکز، «گزارش‌هایی از شرکای خود در وزارت امنیت داخلی (DHS) دریافت کرده که تلاش می‌کنند در این شرایط دشوار، تداوم فعالیت‌ها و اشتراک‌گذاری اطلاعات مفید را حفظ کنند.»

علت دیگری که شاید بیانگر واکنش کمرنگ‌تر فدرال در برابر تهدیدات اخیر باشد، این است که هشدارها و دستورالعمل‌های برنامه «Shields Up» (سپرها بالا)، همچنان از سال ۲۰۲۲ در دسترس هستند؛ دوره‌ای که در آن CISA با دیگر سازمان‌ها برای آمادگی در برابر موج حملات سایبری روسیه در جریان جنگ اوکراین همکاری می‌کرد.

کی‌یرستن تاد، رئیس دفتر CISA هنگام راه‌اندازی این برنامه و رئیس فعلی شرکت خلاقیت‌محور وندروس (Wondros) معتقد است میراث این برنامه، سبب شده آگاهی عمومی نسبت به خطرات احتمالی سایبری در شبکه‌های حیاتی کشور افزایش یابد.

تاد گفت: «از آنجا که تهدید [سایبری] بسیار جدی است، همه این موارد، در نهایت ادامه یافت. ذهنیت «سپرها بالا/ محافظت کنید»، اکنون به بخشی از فرهنگ زیرساخت‌های حیاتی تبدیل شده است.»

افزایش سطح هوشیاری، بیانگر این نگرانی‌ است که تهدیدهای ایران به‌سرعت می‌تواند تغییر کند.

جبور خاطرنشان کرد که بسیاری از مسائل در دستان ترامپ است، زیرا او در حال بررسی میزان کمک به اسرائیل است.

وی گفت: «روزهای آینده از این منظر جالب است و تصمیمات و اقدامات او، مطمئناً بر آنچه ما اینجا در ایالات متحده می‌بینیم، تأثیرگذار است.» (منبع:عصرارتباط)

دانیال رمضانی - بعد از حمله سایبری ایران به «تروث سوشال»، پلتفرم رسانه اجتماعی متعلق به دونالد ترامپ، یک کارشناس امنیت سایبری هشدار داد که شبکه برق آمریکا، شبیه «پنیر سوئیسی» و آماده برای هرگونه «آشوب و جنجال» است.

به گزارش Themirror، کارشناس امنیت سایبری می‌گوید: «این حمله، پاسخی مستقیم به حمله ترامپ به تأسیسات هسته‌ای ایران بود و درست پس از آنکه این تأسیسات هدف قرار گرفتند، این واکنش انجام شد.» به گفته این کارشناس، ایران در هفته‌های گذشته، حملات سایبری علیه آمریکا انجام داده و «تهدیدات فعلی، تنها تیر نخست است.»

پس از گزارش‌هایی مبنی بر اینکه گروه‌های هکری ایرانی به تروث سوشال، سایت شخصی رئیس جمهور ایالات متحده حمله کردند، رهبران جهان هشدار دادند که احتمال تداوم این حملات وجود دارد. ترامپ، چند ساعت قبل از آن، واکنش تندی نشان داده بود.

در همین رابطه، آرنی بلینی، یکی از بنیانگذاران و مدیرعامل پیشین شرکت ConnectWise، توضیح می‌دهد: «موج اخیر حملات، به‌عنوان حملات انکار سرویس شناخته شده‌اند. این حملات روی بانک‌ها، پیمانکاران دفاعی، شرکت‌های انرژی و تروث سوشال انجام شده‌اند. پس واضح است که این حمله، پاسخ مستقیم به حمله ترامپ به تأسیسات هسته‌ای ایران بوده و بلافاصله پس از آن، رخ داده است.»

 

  • شلیک به قلب اعتماد عمومی

در حالی که نگرانی‌هایی درباره سلامت رئیس‌جمهور مطرح شده بود، این حملات سایبری، باعث افزایش این نگرانی‌ها نیز شدند.

بلینی می‌گوید متأسفانه آمریکا ممکن است توان مقابله با این حملات را نداشته باشد. بسیاری از کسب‌وکارها و دولت‌های محلی به‌طور مناسب، روی امنیت سایبری سرمایه‌گذاری نمی‌کنند. در بدترین حالت، شهرداری‌های محلی که توان مالی لازم برای محافظت سایبری ندارند، ممکن است قربانی حملات آینده ایران شوند.

او می‌گوید: «هکرها قصد دارند اعتماد عمومی به توانایی استفاده از سیستم‌های کامپیوتری را تضعیف کنند و حتی باعث شوند افراد فکر کنند در رایانه‌های‌ آنها جاسوس وجود دارد. این، یک نوع ترور است. این را به‌عنوان تروریسم سایبری درنظر بگیرید. اگر بخواهید یک حمله تروریستی علیه آمریکا برنامه‌ریزی کنید، استراتژی آن، همین است.»

طی هفته‌های گذشته، وزارت امنیت داخلی آمریکا، راهنمایی‌هایی درباره حملات ایران منتشر و تأیید کرد هکتیویست‌های ایرانی سال‌هاست کسب‌وکارهای آمریکا را که امنیت سایبری ضعیفی دارند، هدف قرار می‌دهند.

شورای ملی [مبارزه با] تروریسم آمریکا همچنین تأکید کرد که رهبران ایران و گروه‌های مقاومت در خاورمیانه، مانند حماس، حزب‌الله، حوثی‌ها و جبهه مردمی برای آزادی فلسطین، «اطلاعیه‌هایی صادر کرده‌اند که در آن، خشونت علیه دارایی‌های آمریکا»، پس از بمباران تأسیسات هسته‌ای ایران، تشویق شده است.

بلینی توضیح مدعی شد: «و ما می‌دانیم چه‌کسانی پشت این حملات هستند. این گروه‌ها ارتباط غیرمستقیمی با ایران دارند. دولت ایران، مسئولیت را به‌راحتی انکار می‌کند، چون فقط قراردادهایی به شرکت‌های فناوری اطلاعات می‌دهد که مایل به انجام هک هستند. این، مثل پرداخت پول برای هک است؛ درست مثل یک قرارداد خدمات حرفه‌ای.»

طبق گزارش شبکه ABC، تاکنون بیشتر حملات رصدشده از سوی هکرهای ایرانی انجام شده است، اگرچه دو گروه هکتیویست طرفدار فلسطین ادعا کرده‌اند که بیش از 12 شرکت فعال در حوزه هواپیمایی، بانکداری و نفت را هدف قرار داده‌اند،.

پژوهشگران گروه اطلاعاتی SITE، که فعالیت‌های گروه‌های هکری را دنبال می‌کند، متوجه فراخوانی شده‌اند که این گروه‌های مسئول به دیگر هکرها داده‌اند.

آنها مدعی هستند: «گروه‌هایی وجود دارند که به همکاری با ایران شناخته شده‌اند، مانند «تیم مرموز» و گروهی به نام «تیم ۳۱۳»، و اینها گروه‌هایی آرام، عملاً با حمایت دولتی ایران، با قراردادهای خدمات حرفه‌ای هستند.»

طبق ادعاهای مطرح‌شده، ایران، پیشتر حملات سایبری بزرگی را علیه آرامکوی عربستان سعودی و کازینوی سندز انجام داده است. فعالیت‌های سایبری اخیر ایران، بیشتر روی اهداف اسرائیلی از جمله سامانه‌های هشدار موشکی و اندیشکده‌ها متمرکز بوده است.

بلینی در پاسخ به این سؤال که احتمال حمله شدیدتر به شرکت‌های مستقر در ابالات متحده  چقدر است، می‌گوید: «احتمالاً این اتفاق خواهد افتاد. اگر فرض کنیم حملات اخیر فقط شروع بوده، مرحله بعدی، احتمالاً تهدید ترکیبی، هماهنگ و با شدت بیشتر خواهد بود.»

 

  • امواج حمله سایبری

او توضیح می‌دهد که اولین موج قابل‌توجه، حملات انکار سرویس توزیع‌شده یا دیداس (DDoS) است که معمولاً باعث می‌شود بازدیدکنندگان نتوانند به سایت‌ها دسترسی پیدا کنند یا روش‌های پرداخت، مختل می‌شود. بلینی معتقد است مرحله بعدی شامل حملات ترکیبی خواهد بود؛ یعنی حملات DDoS همراه با فیشینگ و روش‌های سنتی دیگر، با هدف «ایجاد هرج‌ومرج و آشوب با نیت ژئوپولیتیکی.»

در یک اقدام دیگر که موجب نگرانی شد، کی‌یر استارمر، نخست‌وزیر بریتانیا، در اجلاس ناتو هشدار داد که ایران و روسیه، به‌طور مرتب حملات سایبری انجام می‌دهند. به گفته وی، بریتانیا باید برای مقابله با این حملات آماده باشد. بلینی ادامه می‌دهد: «واقعا این وضعیت، دیوانه‌کننده است. می‌توانم فهرست بلندی از کارهای عجیب و غریبی که انجام می‌دهند، ارائه دهم، اما هدف اصلی آنها، تخریب اعتماد عمومی است، نه فقط زیرساخت‌ها.»

وی می‌گوید: «آنها تلاش می‌کنند زیرساخت‌های حیاتی مانند خاموشی شبکه برق یا سیستم آب‌رسانی که تعداد زیادی از شهروندان آمریکایی را تحت‌تأثیر قرار می‌دهد، هدف قرار دهند. این موضوع، باعث ایجاد ترس و وحشت گسترده خواهد شد. اگر این تاکتیک‌ها به‌درستی استفاده شوند، می‌توانند حواس‌ها را از یک هدف واقعی که ممکن است بخواهند انجام دهند، پرت کنند؛ مثل ترفند انحرافی؛ درست مانند کاری که در فریب دادن ایران پیش از حملات هوایی به تأسیسات هسته‌ای‌ انجام دادیم.»

اشاره بلینی به گزارش‌هایی است که مدعی هستند رژیم صهیونیستی و ایالات متحده آمریکا، پیش از آغاز حملات هوایی به تأسیسات هسته‌ای، موفق شدند این کشور را فریب دهند.

او ادامه می‌دهد: «این، فقط تیر اول بود. آنها می‌خواهند به مرحله‌ای برسند که حملاتی ترکیبی و هماهنگ انجام دهند. آنها تلاش خواهند کرد هر چیزی که می‌توانند، از جمله انتخابات را هدف قرار دهند و سعی می‌کنند روی آن تأثیر بگذارند.»

دیدگاه بلینی این است که توانایی‌های ایران به اندازه آمریکا یا حتی چین، پیشرفته نیست، اما اختلالات کوچک می‌توانند به مشکلات بزرگ‌تر تبدیل شوند. با توجه به توانایی محدود ایران، این حملات، نوعی آزمون دفاعی برای آمریکا محسوب می‌شوند.

او ‌خاطرنشان می‌کند: «به نظر من، آمریکا باید این‌طور ببیند: ما زیر فشار تعدادی حمله قرار خواهیم گرفت، ولی این، لازم است. تقریباً مثل اینکه باید زره‌مان را آزمایش کنیم.» البته بلینی فکر نمی‌کند ایران از متحدان معمول خود مثل روسیه، کره‌شمالی یا چین، کمکی دریافت کند.

 

  • بهداشت سایبری آمریکا: پنیر سوئیسی سوراخ!

وی می‌گوید: «باید دفاع سایبری خود را آزمایش کنیم، چون صادقانه بگویم حدود ۸۰ درصد زیرساخت‌های آمریکا در دست بخش خصوصی است؛ یعنی در دست دولت فدرال نیست. دولت ممکن است هزینه‌هایی را پرداخت یا حمایت کند، ولی مالک آن نیست و بنابراین نمی‌تواند دستوری بر آن اعمال نماید.

او هشدار می‌دهد: «بسیاری از سازمان‌های خصوصی که سیستم‌های آب‌رسانی و شبکه‌های برق را اداره می‌کنند، وضعیت بهداشت سایبری‌شان قابل اعتماد نیست و معمولاً وضعیت‌شان، شبیه پنیر سوئیسی پر از سوراخ است.»

بلینی درباره هکرهای احتمالی ایرانی تاکید می‌کند: «راه‌های زیادی برای نفوذ وجود دارد و مطمئنم از توانایی هکرها شگفت‌زده خواهید شد. آنها می‌توانند به سیستم‌های دانشگاه‌ها، شبکه‌های برق خصوصی یا سیستم‌های آب‌رسانی شهری نفوذ کنند. آنها از بیرون، سیستم را اسکن کرده و انواع راه‌های نفوذ و ایجاد اختلال را پیدا می‌کنند.»

بلینی درباره حملات آینده می‌گوید: «اگر بتوانید کلیدی که آب یا برق را قطع می‌کند پیدا کنید، یعنی طلا در دست دارید و دقیقاً همین هدف آنهاست. پس واقعاً موضوع جالبی خواهد بود.»

او با شوخی اضافه می‌کند: «نکته‌ای که دوست دارم این است که این حملات به ما فرصتی می‌دهد تا ببینیم آنها چه توانایی‌هایی دارند. خب، بهترین حمله‌تان را بفرستید، ببینیم چه دارید!»

بلینی روندی را توضیح می‌دهد که در آن بیشتر شرکت‌ها، متأسفانه تنها پس از وقوع حادثه، امنیت سایبری را جدی می‌گیرند. او در منطقه Tampa Bay کار می‌کند که آن را سیلیکون‌ولی امنیت سایبری می‌نامد. بلینی و همسرش کمک مالی کرده‌اند یک کالج تخصصی امنیت سایبری تأسیس شود تا نسل جدید، آگاهی خود را درباره این نوع حملات و هک‌ها افزایش دهد.

او می‌گوید که هزینه‌های امنیت سایبری، معمولاً بسیار بالاست و این، یک مشکل صنعت است. بلینی تأکید می‌کند: «به‌طور کلی، هزینه‌ها خیلی زیاد است و تا وقتی قیمت‌ها پایین نیاید، وضعیت ما شبیه پنیر سوئیسی باقی خواهد ماند.»

بلینی در پایان هشدار می‌دهد: «این، یک مرز دیجیتال است. در همه‌جا، شکاف‌های گسترده‌ای وجود دارد. ما مرزهای فیزیکی‌مان را بستیم. مأموریت بزرگ بعدی این است که مرزهای دیجیتال‌مان را ببندیم و باید در این زمینه، جدی باشیم.» (منبع:عصرارتباط)

سمیه مهدوی پیام - یک افسر پیشین اطلاعاتی در ارتش رژیم صهیونیستی، با هشدار نسبت به توانمندی‌های سایبری ایران، معتقد است شاید آژانس سایبری آمریکا در پاسخگویی به حملات، با چالش‌هایی مواجه شود.

با وجود گذشت حدود ۳ هفته از آتش‌بس، همچنان اینترنت به عنوان شاهرگ حیاتی کسب و کارهای مجازی که عملاً زیرساخت‌های اقتصاد دیجیتال در کشور محسوب می‌‌شوند، با اختلالاتی همراه است و فعالان این عرصه، از رنجی می‌‌گویند که از اینترنت بی‌کیفیت، فیلترینگ و ناتوانی در رقابت با استارتاپ‌های منطقه می‌‌برند. جنگ ۱۲ روزه و ادامه اختلالات در زیرساخت‌های مورد نیاز، بر این رنج افزوده است و وزارت ارتباطات و فناوری اطلاعات که به تازگی از آغاز طرحی برای تخصیص ۱۰ هزار میلیارد ریال به کسب و کارهای دیجیتال به منظور حمایت از اقتصاد دیجیتال آسیب دیده از جنگ خبر داده بود، این بار به دنبال ایجاد فضایی برای شنیده شدن دغدغه‌های فعالان اقتصاد دیجیتال و همگرایی بخش خصوصی و دولت است.

 

سیاست شکست خورده فیلترینگ
حیاتی‌ترین زیرساخت مورد نیاز کسب و کارهای دیجیتال، اینترنت است و احسان چیت‌ساز، معاون سیاست‌گذاری و برنامه‌ریزی توسعه فاوا و اقتصاد دیجیتال وزارت ارتباطات در نخستین پنل همایش «اینترنت و آینده ایران» که با تمرکز بر «اقتصاد دیجیتال و آینده ایران» برگزار شد، سیاست وزارت ارتباطات را حمایت از اینترنت آزاد و بدون محدودیت برای عموم مردم دانست و یادآور شد: «این موضوع را با هدف توسعه کشور دنبال می‌‌کنیم چراکه بدون سرمایه‌گذاری در عرصه اقتصاد دیجیتال، پلتفرم‌ها رشد نمی‌کنند.» چیت‌ساز افزود: «آزادتر بودن اینترنت می‌‌تواند برای رسیدن به هدفگذاری‌های برنامه هفتم توسعه و سهم 10 درصدی اقتصاد دیجیتال از تولید ناخالص داخلی هم ک

مک کننده باشد.» معاون وزیر ارتباطات با بیان اینکه هیچ یک از اهداف فیلترینگ محقق نشده، آن را یک سیاست شکست خورده خواند و گواه این امر را نیز استفاده 80 درصدی مردم از ابزار فیلترشکن به منظور دور زدن فیلترینگ دانست؛ موضوعی که خود، دردسرهای فراوانی ایجاد کرده و هر گوشی هوشمندی را عملاً به یک زامبی تبدیل کرده که بدون فرمان گرفتن از کاربر، ممکن است حملاتDDOS  به زیرساخت‌های حیاتی کشور انجام دهند.»

چیت‌ساز موضوع جذب جاسوس از طریق فیلترشکن‌ها را نیز یکی دیگر از دردسرهای این ابزارها دانست که در نتیجه نگاه غلط به اینترنت و تجویز فیلترینگ برای آن، ایجاد شده است.

وی همچنین با گلایه از آدرس‌های غلطی که در زمان‌های بروز مشکل به مردم داده می‌‌شود، ازجمله پاک کردن یک اپ از روی گوشی و جایگزینی آن با یک اپلیکیشن دیگر گفت: «اپلیکیشن‌ها بسته به میزان دسترسی که کاربر به آن می‌‌دهد، می‌‌توانند به گالری، صدا یا فایل‌ها دست پیدا کنند. این حجم اطلاعات غلط برای جامعه‌ای با حدود 4 میلیون دانشجو که به راحتی می‌‌توانند درباره هر موضوعی تحقیق کنند، عجیب است.» چیت‌ساز ابراز امیدواری کرد بتوان با رشد آگاهی جامعه، به سمت اتخاذ سیاست‌هایی هوشمندتر رفت که زمینه‌ساز رشد اقتصاد دیجیتال شود.
 
80 درصد سرورها دست دوم هستند
معاون وزیر ارتباطات و رئیس شرکت ارتباطات زیرساخت هم در پنل «فناوری، امنیت و آینده ایران»، با دفاع از اینترنت آزاد، موضوع مسدود شدن اینترنت به دلیل مقابله با حملات سایبری در دوره جنگ تحمیلی را درست ندانست و یادآور شد: «شرکت زیرساخت توانایی مقابله با چنین حملاتی را بدون نیاز به قطع اینترنت دارد.» وی البته تأکید کرد که مسئول تصمیم‌گیری درباره مسدودسازی اینترنت نیست.

اکبری در این رویداد، ایران را دارای آلوده‌ترین اینترنت دنیا دانست و با تأکید بر اینکه حملاتی هم از داخل به خارج می‌شود، از ثبت ۵ هزار و ۷۰۰ حمله از خارج به داخل در ۲۴ ساعت گذشته خبر داد و افزود: «اکثر حملات خارجی از نوع DDOS  و سازمان‌دهی شده است و توسط یک گروه یا کشور مشخص اتفاق می‌افتد.»

رئیس شرکت زیرساخت با اشاره به اینکه در بیشترین میزان با حجم ۴۰۰ گیگابایت بر ثانیه حمله سایبری مواجه بوده‌ایم که ترافیک اینترنت کشور را تحت تأثیر قرار داد، از آسیب‌پذیری کشور و بالا رفتن افزایش خطر نفوذ به زنجیره تأمین به دلیل دست دوم بودن تجهیزات زیرساخت کشور خبر داد.

اکبری با بیان اینکه در کشوری که ۷۰ تا ۸۰ درصد سرورها دست‌دوم وارد می‌شوند، آلوده‌سازی آنها کار سختی نیست، مهاجرت منابع انسانی، گستردگی نرم‌افزارهای ناامن و نبود سرویس‌های ابری را از عوامل اصلی آسیب‌پذیری دانست.

معاون وزیر ارتباطات و فناوری اطلاعات همچنین تاکید کرد :« در دسترسی به اینترنت نیازمند بازتعریف ساختار تصمیم‌گیری  هستیم و هر نهادی که تصمیم به قطع اینترنت می‌گیرد باید پاسخگو باشد. قطع اینترنت، امری نیست که بتوان به‌سادگی از کنار آن گذشت. اینترنت و موبایل امروزه با طیف گسترده‌ای از خدمات و زیرساخت‌های حیاتی کشور درهم‌تنیده شده‌اند و قطع آن‌ها می‌تواند آسیب‌های بسیار جدی و گسترده‌ای به سیستم وارد کند.»
در فضایی که دو معاون وزیر ارتباطات از سیاست ارتباطات مبنی بر اینترنت آزاد و بدون فیلتر برای همه مردم سخن گفتند، امیر سیاح، سرپرست معاونت تنظیم مقررات مرکز ملی فضای مجازی اما نظر دیگری دارد.
 وی با اعلام خبر آغاز فعالیت آزمایشی ستاد تسهیل اقتصاد دیجیتال، یکی از خروجی‌های این ستاد را بازکردن IP برخی کسب‌ و کارها به منظور حمایت از توسعه اقتصاد دیجیتال و عملاً کلید زدن اینترنت طبقاتی دانست.(منبع:ایران)

جنگ ایران و اسراییل در فضای سایبری

سه شنبه, ۲۵ تیر ۱۴۰۴، ۱۰:۵۴ ق.ظ | ۰ نظر

آزاده کیاپور - جنگ ایران و رژیم صهیونیستی، اکنون از میدان نبرد به فضای سایبری کشیده شده است. این درگیری میان دو دشمن دیرینه در خاورمیانه، با صدها موشک و پهپاد که تلفات سنگینی در شهرهای بزرگ بر جای گذاشته‌اند، تاکنون عمدتاً در معرض دید عموم بوده است.

هک موشک‌های ایران بر فراز اسرائیل

دوشنبه, ۲۴ تیر ۱۴۰۴، ۱۱:۳۸ ق.ظ | ۰ نظر

یک کارشناس فناوری، دیدگاهی «عجیب و تازه» درباره چگونگی هک شدن موشک‌های ایران در حین پرواز بر فراز اسرائیل ارائه داده است.

جایزه ۱۰ میلیون دلاری برای هکرهای ایرانی

دوشنبه, ۲۴ تیر ۱۴۰۴، ۱۱:۳۳ ق.ظ | ۰ نظر

وزارت خارجه آمریکا اعلام کرد به‌دنبال دریافت اطلاعات درباره هکرهای ایرانی است که متهم به هدف قرار دادن زیرساخت‌های حیاتی با استفاده از نوعی بدافزار علیه سیستم‌های کنترل صنعتی هستند.

به گزارش عصر ارتباط از Therecord، مقامات آمریکایی برای کسب اطلاعات درباره هکرهایی که با گروه«CyberAv3ngers»  مرتبط است، تا سقف ۱۰ میلیون دلار جایزه تعیین کرده‌اند؛ گروهی که در سال‌های ۲۰۲۳ و ۲۰۲۴ با مجموعه‌ای از حملات سایبری به تأسیسات آب در آمریکا و رژیم صهیونیستی به شهرت رسید.

بعد از بررسی‌های مختلف، در نهایت، نهادهای امنیتی، گروهCyberAv3ngers  را به «فرماندهی سایبری- الکترونیکی در ایران» مرتبط دانستند و در ماه اوت، جایزه‌ای برای اطلاعات درباره حداقل شش هکر دولتی ایرانی، که در این عملیات نقش داشتند، تعیین کردند. همچنین این نهادهای امنیتی، این هکرها را مشمول تحریم قرار دادند.

در همین رابطه، وزارت خارجه آمریکا، به‌تازگی، یک جایزه‌ جدید با تمرکز بر یک هویت آنلاین با نام مستعار «Mr. Soul» یا «Mr. Soll»  تعیین کرد. در این اطلاعیه، ادعا شده گروهCyberAv3ngers ، با این فرد، مرتبط است و «مجموعه‌ای از فعالیت‌های مخرب سایبری را علیه زیرساخت‌های حیاتی آمریکا از طرف فرماندهی سایبری- الکترونیکی د رایران انجام داده است.»

وزارت خارجه ایالات متحده اعلام کرد: «اعضای گروهCyberAv3ngers ، از بدافزار IOControl استفاده کرده‌اند تا تجهیزات سیستم‌های کنترل صنعتی/ نظارت و جمع‌آوری داده‌ها (ICS/SCADA)، را که در بخش‌های مختلف زیرساخت‌های حیاتی در آمریکا و سایر نقاط جهان استفاده می‌شود، هدف قرار دهند.»

p7-raast

با‌این‌حال، وزارت خارجه و سازمان امنیت سایبری و زیرساختی ایالات متحده (CISA)، به درخواست‌ها برای ارائه اطلاعات بیشتر درباره حملات اخیر گروه هکری CyberAv3ngers پاسخی ندادند.

همه اینها در حالی است که اعضای گروه CyberAv3ngers در کانال‌های تلگرامی خود، بارها به حملات و نفوذهایی که با استفاده از IOControl انجام داده‌اند، افتخار کرده‌اند.

در این رابطه،IOControl ، گونه‌ای از بدافزار است که در دسامبر ۲۰۲۴ مورد توجه نهادهای دولتی قرار گرفت. چندین شرکت امنیت سایبری نیز تأیید کردند که این بدافزار توسط هکرهای منتسب به ایران برای حمله به دستگاه‌های مستقر در ایالات متحده و اسرائیل، استفاده شده است.

کارشناسان شرکتClaroty  نیز اعلام کردند که این بدافزار برای حمله به دوربین‌ها، روترها، فایروال‌ها و دیگر تجهیزات صنعتی تولیدشده توسط شرکت‌های شناخته‌شده‌ مانند Unitronics، D-Link، Hikvision،Baicells  و سایر برندها به‌کار رفته است.

تیم پاسخ به حوادث شرکتClaroty ، نمونه‌ای از این بدافزار را که از یک سیستم مدیریت جایگاه‌های سوخت به‌دست آمده بود، بررسی کرده‌اند؛ سیستمی که ظاهراً توسط گروه CyberAv3ngers به آن نفوذ شده بود. این بدافزار به هکرها امکان می‌دهد دستگاه‌های آلوده را از راه دور کنترل کنند و درون شبکه قربانی، حرکت جانبی و اقدامات بیشتری انجام دهند. در این زمینه، شرکت امنیت سایبری Armis اعلام کرد که این بدافزار، بیش از یک سال قبل، با نام‌های دیگری نیز مشاهده شده بود.

اعلام این جایزه، همزمان با تشدید درگیری‌های نظامی بین ایران و اسرائیل صورت گرفته است. در روز جمعه (13 ژوئن 2025/ 23 خرداد 1404)، حملات موشکی اسرائیل، صدها شهروند ایرانی از جمله چندین فرمانده نظامی و دانشمند هسته‌ای را به شهادت رساند. ایران، در پاسخ به این حمله، صدها موشک به سمت اسرائیل شلیک کرد که منجر به کشته شدن ده‌ها نفر در تل‌آویو و دیگر شهرها شد.

در این میان، جان هالتکوییست، تحلیل‌گر ارشد گروه اطلاعات تهدید شرکت گوگل، هشدار داد هکرهای ایرانی احتمالاً در پی درگیری‌های اخیر، تمرکز بیشتری بر حملات به اسرائیل خواهند داشت.

او گفت: «فعالیت‌های سایبری ایران در اسرائیل، همواره مداوم و تهاجمی بوده و این روند، طی چندین سال ادامه داشته است. هرچند این فعالیت‌ها، تاکنون در خارج از خاورمیانه، آن‌چنان گسترده نبوده‌اند، اما با توجه به تحولات نظامی اخیر، ممکن است شرایط تغییر کند.»

او همچنین مدعی شد: «شاید اهداف آمریکایی، اولویت بیشتری برای عملیات‌های سایبری ایران پیدا کنند. اکنون نیز  فعالیت‌های جاسوسی سایبری ایران، نهادهای دولتی، نظامی و سیاسی آمریکا را هدف قرار می‌دهد، اما فعالیت‌های جدید ممکن است زیرساخت‌های حیاتی بخش خصوصی یا حتی افراد عادی را نیز تهدید کند.»

جی پی اس مختل و مردم کلافه‌اند

يكشنبه, ۲۳ تیر ۱۴۰۴، ۱۰:۴۲ ق.ظ | ۰ نظر

 محبوبه ستارزاده- همه ما می‌دانیم که رژیم صهیونیستی در جنگ 12 روزه به لوکیشن و موقعیت برخی افراد دسترسی پیدا کرد و آنها را به شهادت رساند. گفته می‌شود دستیابی به این لوکیشن‌ها از طریق سامانه موقعیت‌یابی جهانی آمریکایی (GPS) صورت گرفته و با توجه به خصومت این کشور با ایران، از اولین روز جنگ و در شرایط بحرانی آن روزها، ایجاد اختلال در این سیستم موقعیت‌یاب جهانی، ضروری به نظر می‌رسید.
 علاوه بر این، برخی تجهیزات نظامی‌از جمله پهپادهای تجسسی، موشک‌ها و بمب‌های هدایت‌شونده هم به سیستم‌های موقعیت‌یاب باز و بدون رمز متکی هستند ومی‌توان با ایجاد اختلال در این سیستم موقعیت‌یاب، عملاً این پهپادها را فریب داد تا به هدف مورد نظر دشمن برخورد نکند. حتی می‌توان با دستکاری در جی‌پی‌اس، اهداف احتمالی دشمن را پنهان کرد و طرف مقابل را فریب داد. ایجاد اختلال در سامانه جی‌پی‌اس در شرایط بحرانی و اضطراری، تنها مختص ایران نیست و در جنگ کوتاه‌مدت هند و پاکستان، جنگ‌های عراق و... هم این اختلالات به دلایل امنیتی ایجاد شد.
با وجودی که همه شهروندان به خوبی لزوم برقراری امنیت را درک می‌کنند و به این امر واقفند که در شرایط بحرانی قطع دسترسی به جی‌پی‌اس اجتناب‌ناپذیر است اما حالا با وجود گذشت چند روز از آتش‌بس، معتقدند تداوم این امر می‌تواند بر زندگی روزمره آنها، حمل‌ونقل شهری و سامانه‌های هوشمند تأثیر منفی بگذارد؛ بویژه آنکه در خلال جنگ 12 روزه، فاطمه مهاجرانی، سخنگوی دولت، اختلال در جی‌پی‌اس را طبیعی و به دلایل امنیتی عنوان و تأکید کرده بود که سامانه‌های مکان‌یابی «به‌ زودی» به حالت عادی بازمی‌گردند.
 حالا این اختلال نه‌تنها در اپلیکیشن‌های مسیریاب خارجی همچون «ویز»، که در نمونه‌های داخلی مانند «بلد» و «نشان» هم دیده می‌شود و شهروندان با سردرگمی‌برای رسیدن به مقصد به دردسر افتاده‌اند.
 از تبعات اختلال در مسیریابی می‌توان به افزایش مصرف سوخت به دنبال افزایش زمان سفر و همچنین نارضایتی مسافران، کاهش درآمد پیک‌های موتوری و رانندگان هم اشاره کرد.

لزوم راه‌اندازی سیستم‌های موقعیت‌یاب بومی
کارشناسان حوزه سایبری با دفاع از ایجاد اختلال عمدی در سیستم موقعیت‌یاب جهانی در مواقع بحران، معتقدند به دلیل استراتژیک بودن این سیستم‌ها، باید به دنبال نمونه بومی‌آن بود تا هم موقعیت فرماندهان، دانشمندان هسته‌ای و... از دشمن مخفی بماند و هم مردم دچار مشکل نشوند. به اعتقاد این گروه، در شرایط اضطراری دولت‌ها با دو روش «جمینگ» به معنای پارازیت انداختن و «اسپوفینگ» به مفهوم جعل و دستکاری سیگنال‌ها، می‌توانند اپلیکیشن‌های مسیریابی را مختل کنند. 
 یکی از این کارشناسان، جواد حسین‌پور است که در این‌باره به «ایران» می‌گوید:«در میانه جنگ تحمیلی رژیم صهیونیستی، می‌شد با سرعت بیشتری سیستم ناوبری GPS آمریکایی را در کشور غیرفعال و با سامانه چینی «بیدو» (Beidou) جایگزین کرد تا به این ترتیب وابستگی به فناوری‌های تحت کنترل ارتش آمریکا کاهش یابد و ازسوی دیگر مردم هم کمتر با اختلالات موقعیت یابی مواجه شوند.»
این کارشناس امنیت سایبری می‌افزاید:«با توجه به مسائل امنیتی و ژئوپلیتیکی، حالا دیگر بسیاری از کشور‌ها در حال تلاشند تا سیستم موقعیت‌یاب ویژه خود را داشته باشند و وابستگی‌شان را به سیستم موقعیت‌یاب جهانی که اتفاقاً آمریکایی است، کاهش دهند.»
حسین‌پور می‌گوید:«هر چند دغدغه‌ها درباره جی‌پی‌اس آمریکایی پیش از این هم در ایران وجود داشته و مدتی است که نگاه‌ها به پرتاب ماهواره‌هایی برای راه‌اندازی سیستم‌های موقعیت‌یاب بومی‌معطوف شده، ولی شاهد تعلل در این زمینه بوده‌ایم و کار با کندی دنبال شده است.»
این فعال حوزه سایبری ادامه می‌دهد:«البته با توجه به اتفاقات اخیر، احتمالاً این موضوع با سرعت بالاتری دنبال می‌شود. به هر حال در اتفاق اخیر، نقطه‌زنی صورت گرفت و عملیات‌ توسط ریزپرنده‌ها و هوش مصنوعی و بدون دخالت اپراتور انسانی انجام شد که این کار تنها از طریق دسترسی دقیق به دیتا و به وسیله سیستم‌های موقعیت‌یاب امکان‌پذیر است و به این ترتیب متأسفانه برخی عملیات ترور از سوی رژیم صهیونیستی با موفقیت انجام شد.»

چرخش موقت به موقعیت‌یاب‌های چینی
به گفته این فعال حوزه سایبری، با توجه به اینکه پلتفرم‌هایی که به GPS دسترسی دارند، حریم خصوصی افراد را نقض کرده و در حال حاضر ما هنوز سیستم موقعیت‌یاب بومی‌نداریم، سیاست و راهبرد کلان دولت به سمت استفاده از سیستم موقعیت‌یاب چینی بیدو (Beidou) رفته که البته این موضوع هم موقتی است. حسین‌پور می‌گوید:«قرار است 3-2 ماهواره به فضا پرتاب شود تا زمینه ارائه سرویس موقعیت‌یاب بومی‌مهیا شود. به این ترتیب دسترسی به موقعیت‌ها بر اساس اولویت‌های سرویس‌ها و افراد، تعیین می‌شود. به عبارت دیگر، حریم خصوصی شهروندان عادی حفظ شده و داده و اسرار محل زندگی دانشمندان و فرماندهان نظامی‌فاش نمی‌شود.»
وی البته یادآور می‌شود ماهواره‌های ایرانی که فعلاً در مدار قرار گرفته‌اند بیشتر در حوزه عکسبرداری فعالیت دارند.
 حسین‌پور با اشاره به اینکه این ماهواره‌ها فناوری‌های پیچیده‌تری نسبت به سیستم‌های موقعیت‌یاب دارند، می‌افزاید:«بی‌شک ایران می‌تواند به سیستم‌های موقعیت‌یاب بومی‌دسترسی پیدا کند و شاید حتی اگر نتوانیم در کوتاه‌مدت به این هدف برسیم، می‌توانیم در قالب همکاری مشترک با برخی کشورهای دوست، ماهواره‌هایی را به فضا ارسال کنیم.» حسین‌پور در ادامه با اشاره به مشکلات شهروندان در چنین شرایطی می‌افزاید:«قطعی و اختلال در اینترنت حتی می‌تواند شرایط را پیچیده‌تر کند چون در چنین موقعیتی، قابلیت A-GPS یا جی‌پی‌اس کمکی در گوشی‌های هوشمند هم از کار می‌افتد و کاربر از طریق این قابلیت نیز نمی‌تواند موقعیت جغرافیایی خود را شناسایی کند. در چنین شرایطی، گوشی صرفاً به سیگنال‌های ماهواره‌ای متکی می‌ماند که آن هم با تأخیر و خطا همراه است.»

اختلال در TD-LTE
موضوع دیگری که این روزها شهروندان را کلافه کرده، اختلال در سرویس TD-LTE یا نسل چهارم اینترنت ثابت است که در این زمینه هم انگشت اتهام به سوی GPS نشانه رفته و پاسخ رگولاتوری به گلایه یکی از شهروندان در این زمینه، نشان می‌دهد این گمانه‌زنی درست است و اختلال در جی‌پی‌اس منجر به اختلال در اینترنت TD-LTE هم شده است. به گفته کارشناسان، نسل چهارم اینترنت ثابت، برای زمان‌بندی دقیق، بشدت به GPS وابسته است. حسین‌پور به عنوان کارشناس امنیت سایبری و فعال حوزه مجازی در این‌باره می‌گوید:«بر خلاف FDD-LTE که ارسال و دریافت همزمان است، در TD-LTE همه چیز بر اساس زمان‌بندی بسیار دقیق انجام می‌گیرد و زمان بین ارسال و دریافت، تقسیم می‌شود. برای این زمان‌بندی، آنتن‌های TD-LTE از سیگنال GPS استفاده می‌کنند تا همه سلول‌های شبکه با هم سینک شوند. در واقع با اختلال در GPS و کاهش دقت در زمان‌بندی، سلول‌ها با هم تداخل پیدا می‌کنند وعملاً کیفیت سرویس بشدت کاهش می‌یابد و حتی در صورت اختلال شدید ممکن است ارائه سرویس مقدور نباشد و شاهد قطعی آن باشیم.»

 

بــــرش

سامانه موقعیت‌یابی جهانی (GPS) متشکل از ۲۴ ماهواره مجهز متعلق به وزارت دفاع دولت آمریکاست که اطراف زمین می‌چرخند و با استفاده از اطلاعات و داده‌های ریاضی، به گیرنده‌های جی‌پی‌اس برای مکان‌یابی و حتی تشخیص زمان کمک می‌کنند. اکنون تعداد ماهواره‌ها به بیش از ۳۰ عدد افزایش یافته است تا دقت عمل این سیستم را بیشتر ‌کند. گفته می‌شود گوشی هوشمند یا هر دستگاه دارای گیرنده جی‌پی‌اس که برای پیدا کردن موقعیت فیزیکی از ماهواره سیگنال می‌گیرد، محاسباتش را بر اساس زمان فرستاده شدن این سیگنال‌ها و مکان قرارگیری ماهواره‌ها انجام می‌دهد. حالا اگر به هر دلیلی، ساعت‌های این ماهواره‌ها حتی به اندازه یک‌هزارم ثانیه، دقیق عمل نکنند، کاربر خود را در جایی خواهد یافت که حدود ۳۰۰ کیلومتر از مکان واقعی وی فاصله دارد. این دقیقاً اتفاقی است که در زمان اختلال جی‌پی‌اس رخ می‌دهد. در حال حاضر پنج کشور به علاوه اروپا، سیستم ماهواره‌ای مکان‌یابی دارند که در آمریکا از آن با نام «جی‌پی‌اس»، در روسیه با نام «گلوناس»، در چین با نام «بیدو» و در اتحادیه اروپا با نام «گالیله» از آن یاد می‌شود. در ژاپن و هند هم سیستم منطقه‌ای موقعیت‌یاب وجود دارد.(منبع:ایران)

ارتباط هک بانک سپه با دولت روحانی

شنبه, ۲۲ تیر ۱۴۰۴، ۰۵:۰۲ ب.ظ | ۰ نظر

اسفند ۹۷ وقتی حسن روحانی در مجمع بانک مرکزی از نهایی شدن ادغام بانک های نیروهای مسلح خبر داد، تصور نمی‌کرد که هشدار منتقدان اتفاق بیفتد و ۶ سال بعد این ادغام به یک‌ مسئله دشوار پیش روی مردم ختم شود.

به گزارش فارس؛ حمله سایبری اخیر به بانک سپه که خدمات میلیون‌ها مشتری را مختل کرد، بار دیگر نقدهای کارشناسی درباره‌ی آسیب‌پذیری ناشی از ادغام بانک‌های وابسته به نیروهای مسلح در دولت دوازدهم را برجسته کرد؛ ادغامی که منتقدان از همان آغاز آن را «اشتباه استراتژیک» خواندند و هشدار دادند تمرکز منابع مالی نیروهای مسلح در یک بانک، امنیت ملی و ثبات مالی را به خطر می‌اندازد.پس از حمله موشکی اسرائیل به ایران، بانک سپه هدف یکی از گسترده‌ترین حملات سایبری در تاریخ بانکداری ایران قرار گرفت. این حمله به‌مدت چند روز سیستم‌های عملیاتی بانک را با اختلال جدی مواجه کرد و موجب شد؛ میلیون‌ها مشتری در دسترسی به خدمات آنلاین و کارت‌خوان‌ها با مشکل مواجه شوند، تراکنش‌های مالی متوقف شده و نگرانی‌های جدی درباره امنیت داده‌های مالی مشتریان و ثبات سیستم بانکی ایجاد شود.ادغام بانک‌های وابسته به نیروهای مسلح در بانک سپه در سال ۱۳۹۷، از همان ابتدا با انتقاد تند کارشناسان حوزه پدافند غیرعامل و امنیت سایبری مواجه بود.-تمرکز عظیم دارایی‌ها، اطلاعات حساس و تراکنش‌های مالی‌ منتسب نیروهای مسلح در یک بانک، آن را به یک هدف استراتژیک جذاب برای دشمنان و گروه‌های خرابکار تبدیل می‌کند.

کارشناسان هشدار داده بودند که یک حمله سایبری موفق به چنین بانک متمرکزی اقتصاد کشور را به‌طور هم‌زمان فلج خواهد کرد. حمله اخیر به‌وضوح نشان داد که این نگرانی‌ها بی‌پایه نبوده و تمرکز ایجادشده، آسیب‌پذیری سیستم را به‌طرز خطرناکی افزایش داده است و هک اخیر تایید تلخی بر پیش‌بینی‌های کارشناسی درباره افزایش سطح ریسک سیستمیک پس از ادغام بود».

 

واکاوی جریان ادغام در دولت روحانی

ادغام بانک‌های نیروهای مسلح در بانک سپه، در دولت دوازدهم و در چارچوب سیاست‌های کلی اصلاح نظام بانکی و کاهش تعداد بانک‌ها پیش رفت.استدلال اصلی دولت در ادغام، افزایش کارایی، کاهش هزینه‌ها، تقویت نظارت بانک مرکزی و ایجاد بانکی قوی‌تر از طریق صرفه‌های ناشی از مقیاس بود.منتقدان معتقدند این ادغام بزرگ و پیچیده، بدون انجام مطالعات جامع درباره پیامدهای امنیتی (سایبری و غیرسایبری) و ریسک‌های سیستمیک ناشی از تمرکز پیش رفت.

 

بررسی نقدهای کارشناسی به ادغام در زمان اجرا

همزمان با اجرای ادغام در سال ۹۷، صداهای انتقادی قابل‌توجهی از سوی اقتصاددانان و کارشناسان امنیتی بلند شد که عمدتاً نادیده گرفته شدند. بسیاری این ادغام را «یک شکست سیاستی کامل» می‌دانستند که هم به ساختار بانکی کشور (افزایش تمرکز و ریسک سیستمیک) و هم به پایه پولی کشور به دلیل نیاز به تزریق منابع برای یکپارچه‌سازی)آسیب می‌زند.منتقدان تاکید داشتند مشکل اصلی بانک‌های نظامی، حاکمیت شرکتی ضعیف، وام‌های تکلیفی و عدم شفافیت بود، نه پراکندگی آن‌ها.ادغام بدون حل این مشکلات ریشه‌ای، و‌همچنین بدون نسخه دقیق قواعد، اصول استاندارد، علمی و تجربه شده رزولوشن و حل و فصل فقط آنها را در مقیاس بزرگ‌تر تکثیر کرد و انرژی و منابع را به‌جای درمان ریشه، صرف تغییر ساختار سطحی نمود.ادغام چندین بانک با فرهنگ‌های سازمانی کاملاً متفاوت و سیستم‌های فناوری ناهمگون، چالش‌های مدیریتی عظیم و پرهزینه‌ای ایجاد کرد که به‌زعم بسیاری، مزیت‌های ادعایی ادغام را تحت‌الشعاع قرار داد.

حمله سایبری اخیر به بانک سپه، مانند چراغ قرمزی است که بر عمق اشتباهات استراتژیک گذشته در ادغام بانک‌های نظامی می‌تابد.تمرکز عظیم ایجادشده، نه‌تنها کارایی مورد وعده را محقق نکرد، بلکه آسیب‌پذیری ملی در مقابل تهدیدات سایبری را به‌طرز بی‌سابقه‌ای افزایش داد. این واقعه تلخ، لزوم بازنگری فوری در این ساختار متمرکز آسیب‌پذیر و توجه به هشدارهای دیروز کارشناسان برای جلوگیری از بحران‌های بزرگ‌تر فردا را فریاد می‌زندپرسش بزرگ این است، آیا این هشدار اخیر، سرانجام جدی گرفته خواهد شد؟

سعید میرشاهی - پس از تأیید نقش فرماندهی سایبری آمریکا در حملات ۲۱ ژوئن 2025 علیه زیرساخت‌های هسته‌ای ایران توسط مقامات دفاعی ایالات متحده، کارشناسان، با ارائه جزئیات محدود، مسیرهای بالقوه‌ و احتمالی که فرماندهی سایبری قادر به پشتیبانی از آنها بوده، تشریح کردند.

موتورهای جستجوی بومی باید تقویت شوند

جمعه, ۲۱ تیر ۱۴۰۴، ۰۵:۰۲ ب.ظ | ۰ نظر

کارشناس فضای مجازی گفت:جنگ اخیر یک نوع بوته امتحانی برای کاربری پیامرسان‌های داخلی بود خوشبختانه در شرایط جنگ پایداری پیام رسان های داخلی مثبت ارزیابی می شود.

جوان آنلاین: مهدی صرامی کارشناس فضای مجازی در خصوص عملکرد پیام رسان های داخلی وشبکه ملی اطلاعات در ایام جنگ ۱۲ روزه در ایران و با اشاره به سیاست‌های کلان کشور در زمینه شبکه ملی اطلاعات گفت: در سند اصلی و اولیه شبکه ملی اطلاعات، تأکید شده که وابستگی به اینترنت بین‌الملل باید به حداقل ضروری کاهش یابد و نسبت پهنای باند مصرفی داخلی به خارجی افزایش یابد. این مسئله از منظر الزامات پدافند غیرعامل نیز مورد توجه بوده است و خوشبختانه طی سال‌های اخیر، اقدامات خوبی در راستای اجرای این سیاست‌ها انجام شده که منجر به رشد و استقبال گسترده‌تر کاربران از پیام‌رسان‌های داخلی شده است و این رشد مخاطب ایجاب می‌کند که منابع فنی از جمله ظرفیت‌های ذخیره‌سازی نیز متناسب با آن افزایش یابد که در این زمینه نیز تدابیری اتخاذ شده است.

وی با اشاره به تحولات اخیر و نقش پیام‌رسان‌های داخلی در شرایط بحرانی افزود: تحولات اخیر در واقع آزمونی جدی برای ارزیابی عملکرد این پیام‌رسان‌ها بود. خوشبختانه ارزیابی‌ها نشان می‌دهد که پایداری پیام‌رسان‌های داخلی در این شرایط مثبت و قابل قبول بوده است. به‌ویژه پیام‌رسان "ایتا" که توانست در زمان اوج مراجعه کاربران، مرجع خبری و اطلاع‌رسانی شود و عملکردی فراتر از انتظار از خود نشان دهد.

صرامی همچنین درباره برخی اختلالات احتمالی تصریح کرد: در برخی ساعات پیک، کاربرانی که برای اولین بار قصد ثبت‌نام داشتند، با اختلال در دریافت پیامک فعال‌سازی مواجه شدند، اما کاربران قبلی که از قبل عضو بودند، بدون مشکل خاصی به استفاده خود ادامه دادند. این در حالی است که هم‌زمان، اختلالات جدی در پهنای باند اینترنت بین‌الملل گزارش می‌شد، اما این مشکلات تأثیر قابل توجهی بر عملکرد پیام‌رسان‌های داخلی نداشت.

وی یکی از مزایای مهم این پیام‌رسان‌ها را ذخیره‌سازی اطلاعات در داخل کشور دانست و گفت: ذخیره‌سازی داخلی موجب افزایش سرعت، کاهش هزینه تبادل داده، بهبود کیفیت سرویس‌دهی و ارتقای امنیت می‌شود. این‌ها مزایایی هستند که در شرایط خاص اخیر به‌خوبی دیده شدند.

این کارشناس فضای مجازی با تاکید بر لزوم حمایت بیشتر از این خدمات گفت: لازم است منابع زیرساختی بیشتری از جمله سرورها و ذخیره‌سازها با حمایت نهادهای حاکمیتی و به‌ویژه دولت در اختیار پیام‌رسان‌های داخلی قرار گیرد. این امر به آن‌ها کمک خواهد کرد تا بتوانند پاسخگوی بهتر و سریع‌تری به کاربران جدید باشند و در شرایط مشابه آینده، حتی همان میزان اختلالات جزئی نیز کاهش یابد.

ضرورت تقویت موتورهای جستجوی بومی

صرامی همچنین موتور جستجو را یکی از سرویس‌های پایه اینترنتی دانست و گفت: موتورهای جستجو نقشی کلیدی در هدایت کاربران به دیگر سرویس‌های اینترنتی دارند. امروز بیش از همیشه نیاز داریم موتورهای جستجوی داخلی را تقویت کنیم. نیازی به ایجاد موتورهای جدید نیست، بلکه باید موتورهای موجود از نظر فنی و از لحاظ معرفی عمومی به کاربران تقویت شوند.

وی افزود: باید ظرفیت منابع ذخیره‌سازی این موتورهای جستجو افزایش یابد تا بتوانند پاسخگویی سریع‌تری داشته باشند و با تنوع‌بخشی به منابع اطلاعاتی، خدمات موثرتری ارائه دهند.

صرامی با اشاره به مزیت‌های اختصاصی جستجوگرهای داخلی گفت: از آن‌جا که این موتورها داده‌های سایت‌های داخلی را از نزدیک و با سرعت بالا جمع‌آوری می‌کنند، برتری فنی نسبت به موتورهای خارجی دارند که با تأخیر و هزینه بیشتر به این داده‌ها دسترسی پیدا می‌کنند. این مزیت می‌تواند به‌عنوان نقطه قوتی برای رشد بیشتر آن‌ها در فضای اینترنت ملی مطرح باشد.

تبدیل تهدید به فرصت در فضای مجازی

وی افزود: همان‌طور که شهید سلیمانی فرمودند «در دل تهدیدها، فرصت‌هایی وجود دارد که گاهی از خود فرصت‌ها نیز ارزشمندتر هستند»، ما نیز باید با نگاه فرصت‌محور به تهدیدات، زمینه ارتقای زیرساخت‌ها و توسعه خدمات داخلی را فراهم کنیم. در صورت بهره‌گیری درست از این شرایط، حتی می‌توانیم به صادرکننده خدمات اینترنتی در منطقه و جهان تبدیل شویم.

صرامی در پایان گفت: اجرای دقیق و باانگیزه سیاست‌های شبکه ملی اطلاعات که از سال‌ها پیش توسط شورای عالی فضای مجازی تصویب و ابلاغ شده، نیازمند عزم جدی از سوی مسئولان، دستگاه‌های اجرایی و همراهی مردم است.

معاون تازه‌منصوب توسعه شبکه ملی اطلاعات معتقد است که هدف و علت وجودی شبکه ملی‌ اطلاعات فیلترینگ نیست و این تعریف، که به غلط در ذهن‌ها جانمایی شده، باید اصلاح شود. او بر این باور است که «نوع فیلترینگ در کشور ما، اعتماد به زیرساخت ملی را فرسوده می‌کند و کاربران و کسب‌وکارها به‌ سمت ابزارها و پلتفرم‌های دورزننده هدایت می‌شوند که اغلب ناایمن و در اختیار بازیگران خارجی‌اند.»
«رسول لطفی»، که ۱۶ تیر ۱۴۰۴ به معاونت توسعه شبکه ملی اطلاعات وزارت ارتباطات و فناوری اطلاعات منصوب شد، در شبکه اجتماعی لینکدین، نوشت: «شبکه ملی اطلاعات شبکه‌ی شبکه‌ها و زیرساخت اصلی اقتصاد دیجیتال و حفاظت از دارایی‌های ملی فناوری پایه است. هیچ کشوری در جهان داده‌های ملی‌اش را این‌چنین که در کشور ما رخ داده است، در دسترس دیگران قرار نمی‌دهد.»

در پست لطفی آمده است: «هک و نفوذ پایان‌ناپذیر است و فقط با فیلترینگ حل نمی‌شود. فیلترینگ هم در همه کشورها تعریف شده است و هست اما هم از سمت مردم و هم از سمت حاکمیت فناوری از انتظارات منطقی برخوردار است.»

لطفی با طرح ایده «نگاه معکوس به ادبیات فعلی فیلترینگ»، نوشت: «در بُعد کاربری مخاطرات سایبری، منطقی‌ترین روش‌ کنترل تهدیدات و کاهش خسارت‌های ناشی از افشای داده در ابعاد ملی، پیاده‌سازی چارچوب کنترلی ⁩ مسئولیت محدودیت ⁩ است. بر همین اساس، هرکس مسئولیتش حساس‌تر است باید محدودتر شود؛ یعنی نگاه معکوس به ادبیات فعلی فیلترینگ.»

معاون توسعه شبکه ملی اطلاعات در این نوشته تاکید کرد: «اینکه تمام افراد حقیقی و حقوقی و کسب‌وکارها را با هم در یک وزن موثر بر امنیت سایبری محاسبه کنیم، از هیچ منطقی پیروی نمی‌کند؛ فقط موجب اتمیزه‌شدن اجتماع و واپاشی امید در نخبگان، متخصصان و کسب‌وکارهای اقتصاد دیجیتال می‌شود.این روند باید به نفع مردم و حاکمیت اصلاح شود.»

لطفی همچنین خواستار دستیابی به «یک راهکار فنی - اجتماعی برای موضوع فیلترینگ با چارچوب‌های متعارف بین‌المللی» شده است.

تقدیر وزیر اقتصاد از عملکرد سایبری بانک سپه

چهارشنبه, ۱۹ تیر ۱۴۰۴، ۰۴:۱۱ ب.ظ | ۰ نظر

وزیر امور اقتصادی و دارایی به همراه معاون امور بانکی، بیمه و شرکت‌های دولتی و جمعی از مدیران وزارتخانه، از مرکز داده‌های بانک سپه بازدید کرد.

به گزارش وزارت اقتصاد، علی مدنی‌زاده در جریان این بازدید از زحمات مدیرعامل و اعضای هیأت مدیره، هیأت عامل و کارکنان بانک سپه پس از حملات سایبری دشمن به این بانک در احیا و از سرگیری خدمات بانک در فاصله‌ای کوتاه، قدردانی کرد.

وی اظهار داشت: مجموعه بانک سپه در ایامی که کشور درگیر جنگ تحمیلی و حملات ناجوانمردانه دشمن قرار داشت، منشأ خدمت بزرگی به کشور بود و باوجود آسیب‌های جدی به زیرساخت‌ها، از ایجاد بحران در میان سپرده‌گذاران و جامعه بزرگ مشتریان خود، جلوگیری کرد.

مدنی‌زاده از مسئولان بانک سپه خواست، به طور نظام‌مند و برنامه‌ریزی‌شده، تجربیات خود در عبور موفق از حملات شدید دشمن به زیرساخت‌های این بانک و مدیریت هوشمندانه بحران مذکور را به سایر بانک‌ها انتقال دهند.

عباس مرادپور معاون امور، بانکی، بیمه و شرکت‌های دولتی وزارت امور اقتصادی و دارایی نیز طی سخنانی در جریان این بازدید، با اشاره به عبور موفق بانک سپه از چندین مرحله بحرانی در یکی دو سال اخیر، از جمله ادغام بانک‌ها و مؤسسات مالی نظامی در این بانک، تهدید امنیتی در ابتدای سال جاری و نیز حمله سایبری جدی دشمن در جریان جنگ اخیر، تلاش بی‌شائبه، سرعت در عمل و تصمیم‌گیری کارکنان و به‌ویژه بخش فناوری اطلاعات و امنیت این بانک را در از سرگیری خدمات خود ستود.

آیت‌اله ابراهیمی مدیرعامل بانک سپه در جریان این بازدید، گزارشی از اقدامات و برنامه‌های این بانک پس از حمله سایبری به آن در خصوص احیای اطلاعات هویتی و سپرده‌های مشتریان، راه‌اندازی مجدد عابربانک، همراه بانک، پرداخت حقوق کارکنان خود و نیروهای مسلح با همکاری بانک مرکزی و... ارائه داد.

وزیر اقتصاد در جریان این بازدید از مرکز داده، میز امداد شعب، حوزه عملیات پشتیبانی و فناوری و مرکز تماس مشتریان بازدید و از نزدیک در جریان فعالیت‌های آن قرار گرفت.

رشد ۷۰۷درصدی تقاضا برای فیلترشکن در ایران

چهارشنبه, ۱۹ تیر ۱۴۰۴، ۱۱:۱۵ ق.ظ | ۰ نظر

در شرایطی که مردم ایران به دنبال راه‌هایی برای حفظ ارتباطات هستند، مقامات ایرانی هشدار داده‌اند استفاده از خدمات وی‌پی‌ان می‌تواند امنیت داده‌های فردی و ملی را به خطر بیندازد.

در پی از دسترس خارج شدن یک سایت ارائه دهنده ابزار جست‌وجوی هوشمند اطلاعات شرکت‌ها و افراد، پیگیری‌های خبرنگار ۵۹۸ حکایت از آن دارد که مدیران این سایت به اتهام سوء استفاده از دسترسی‌های ویژه به بانک اطلاعات برخی نهاد‌ها توسط ضابطین قضایی بازداشت و فعالیت سایت با دستور مقام قضایی متوقف شده است.

براساس همین گزارش، مدیران این سایت با اتهام سوء استفاده از دسترسی غیررسمی به سایت‌های نهاد‌های دولتی، جمع آوری اطلاعات، ایجاد بانک اطلاعاتی از ده‌ها میلیون ایرانی و دسته بندی و تحلیل داده‌های خصوصی افراد، موسسات و مراکز علمی بدون سطح بندی و با استفاده از هوش مصنوعی و ارائه خدمات اطلاعاتی به افراد مختلف بدون تایید هویتی افراد روبرو هستند.

به نظر می‌رسد علت بازداشت مدیران این سایت صرفا به خاطر دسته بندی و یا جمع آوری اطلاعات خصوصی شهروندان ایرانی از طریق غیرمجاز نبوده بلکه احتمالا به اتهام فروش بانک اطلاعات جمع آوری شده به افرادی غیرایرانی بوده است.

تاکید عارف بر تدوین نقشه راه امنیت سایبری

دوشنبه, ۱۷ تیر ۱۴۰۴، ۰۳:۳۹ ب.ظ | ۰ نظر

محمدرضا عارف در جلسه ستاد توسعه علوم و فناوری افتا که وزرای آموزش و پرورش و صنعت، معدن و تجارت، معاون علمی، ‌فناوری و اقتصاد دانش بنیان رئیس جمهور، دبیر شورای عالی فضای مجازی و مسئولان دستگاه‌های امر حضور داشتند،با اشاره به گزارش‌های افتخارآمیز شاخص‌های مصرف در کشور در طول جنگ ۱۲ روزه گفت: در آغاز جنگ تراکنش‌های بانکی تنها ۱۰ درصد تغییر کرد که به دلیل مسافرت‌ها و مصارف در روز اول طبیعی است اما به میزان اول باز می‌گردد که در هیچ جای جهان چنین وضعیت شاخص‌های مصرفی را نمی‌توان در مقاطع بحرانی پیدا کرد که این مردم لیاقت هر جانفشانی را دارند و باید جمع‌بندی از دستاوردهای ارزشمند و برخی نقاط ضعف از جنگ ۱۲ روزه برای آمادگی بیشتر داشته باشیم چراکه در توقف آتش هیچ اعتمادی به رژیم مجعول صهیونیستی نداریم.

به گزارش ایلنا، عارف همچنین به برخی کاستی‌ها و نقاط ضعف در زمینه امنیت سایبری اشاره و تاکید کرد: از ظرفیت علمی و توانایی کشور در این حوزه استفاده نکردیم که البته جوانان ایرانی در جنگ ۱۲ روزه اقدامات ارزشمندی به نمایش گذاشته اند اما باید به صورت نظام‌مند و علمی‌تر فعالیت کنیم.

معاون اول رئیس جمهور با تاکید بر اینکه باید در ستاد توسعه و علوم فناوری افتا با یک صدا و هدف مشخص از امنیت سایبری کشور حراست کنیم، ادامه داد: هدف تدوین سند چشم‌انداز کسب جایگاه اول در منطقه بود و در سال ۸۳ که این سند تصویب می‌شد، افقی دیده شده بود که باید نسبت به کشورهای منطقه جنوب غرب آسیا و همچنین رژیم جعلی صهیونیستی دست برتر داشته باشیم.

وی با بیان اینکه امنیت سایبری ایران باید در تراز جهانی باشد، افزود: ممکن است به دلیل برخی کوتاهی‌ها،‌ روزمرگی‌ها و عمر کوتاه مدیریتی از پتانسیل‌های بالای حوزه امنیت و دفاع سایبری در سالهای گذشته به خوبی استفاده نکردیم که باید با توجه به نیروهای زبده و برجسته در این حوزه یک برنامه جدی کوتاه مدت در کنار اقدامات راهبردی ستاد هر چه سریعتر تدوین شود.

 عارف با تاکید بر ضرورت بهره‌گیری حداکثری از بخش غیردولتی در امنیت سایبری بیان کرد: از ظرفیت‌های بخش خصوصی در مسائل امنیت سایبری استفاده نکردیم چرا که منافع اقتصادی بخش خصوصی ایجاب می‌کند تمام استانداردهای امنیتی را رعایت کنند.

معاون اول رئیس جمهور خاطر نشان کرد: باید ظرفیت علم و فناوری کشور تبدیل به مزیت کاربردی شود و برای ادای دِین به نظام و مردمی که در جنگ ۱۲ روزه چنین حماسه‌ای به جای گذاشتند، اداری برخورد نکنیم.

وی با بیان اینکه در حوزه امنیت فضای سایبر از دانشگاه‌ها و مراکز آموزشی به خوبی استفاده نشده است بر ضرورت تربیت نیروی انسانی کارآمد و تقویت مراکز پژوهشی و فناورانه تأکید کرد.

 عارف همچنین با بیان اینکه بومی‌سازی فناوری سایبری یک ضرورت است بر تدوین نقشه راه امنیت سایبری تأکید کرد.

ایران در بین ۱۰ قدرت سایبری سال ۲۰۲۵

چهارشنبه, ۱۲ تیر ۱۴۰۴، ۰۵:۳۲ ب.ظ | ۰ نظر

سمیه مهدوی‌پیام - تا سال ۲۰۲۵، قدرت سایبری، نقش بسیار بزرگ‌تری در حفظ ثبات اقتصادی، نفوذ ژئوپلیتیکی و امنیت ملی ایفا خواهد کرد. قدرت یک کشور در عرصه دیجیتال با توانایی آن در محافظت، شناسایی و واکنش به تهدیدات سایبری و اجرای عملیات تهاجمی سایبری سنجیده می‌شود. این قدرت، شامل چارچوب‌ سیاست‌گذاری قوی، نیروی انسانی متخصص، زیست‌بوم نوآوری پویا، همکاری‌های بین‌المللی و زیرساخت‌های حیاتی مقاوم است و مسئله، صرفاً به فناوری‌های پیشرفته، محدود نمی‌شود.

در همین رابطه، نشریه دیجیتال Nubiapage، مستقر در لندن که با هدف روایت تمدن معاصر و فرهنگ‌های دنیا تأسیس شده، 10 کشور قدرتمند سایبری جهان در سال 2025 را معرفی کرده است:

  1. ایالات متحده: آمریکا با بهره‌گیری از دهه‌ها نوآوری فناورانه، سرمایه‌گذاری‌های راهبردی و زیست‌بوم قدرتمند امنیت سایبری، در سال ۲۰۲۵ به عنوان قدرتمندترین کشور سایبری جهان شناخته می‌شود. در حالی‌که زیرساخت‌های دیجیتال به ستون فقرات اقتصادهای مدرن، امنیت ملی و زندگی روزمره تبدیل شده‌اند، آمریکا در حوزه‌ دفاع سایبری، حملات تهاجمی، نوآوری و دیپلماسی سایبری بین‌المللی، پیشتاز است.
  2. چین: در سال ۲۰۲۵، چین، جایگاه خود را به عنوان یکی از قدرتمندترین کشورهای سایبری جهان تثبیت کرده و با رقابت با آمریکا، چشم‌انداز فضای سایبری جهانی را بازآفرینی کرده است. چین از طریق سرمایه‌گذاری‌های گسترده در فناوری، زیرساخت‌های دیجیتال وسیع و رویکرد راهبردی به توانمندی‌های سایبری، در حوزه‌های دفاع و حمله سایبری، توسعه اقتصاد دیجیتال و حکمرانی جهانی فضای سایبر، تأثیر قابل‌توجهی دارد.
  3. روسیه: روسیه در سال ۲۰۲۵، همچنان یکی از قدرت‌های برتر سایبری جهان باقی مانده است. این جایگاه از طریق بهره‌گیری از دهه‌ها تجربه در عملیات سایبری، توانمندی‌های پیشرفته تهاجمی و استراتژی‌های پیچیده جنگ اطلاعاتی به دست آمده است. تأثیر سایبری روسیه بر ژئوپلیتیک، امنیت و چشم‌انداز تهدیدات جهانی، فراتر از مرزهای این کشور، گسترش یافته است.
  4. انگلیس: با پیشرفت در عصر دیجیتال، چشم‌انداز جهانی امنیت سایبری به عامل بسیار مهمی در تعیین امنیت ملی، ثبات اقتصادی و نفوذ ژئوپلیتیکی تبدیل شده است. بریتانیا در سال ۲۰۲۵، به‌عنوان یکی از قدرتمندترین کشورهای سایبری جهان شناخته می‌شود و در شکل‌دهی به این مرز جدید، پیشگام است. این کشور، با ترکیبی از راهبردهای دولتی، فناوری‌های پیشرفته، استعدادهای درجه یک و همکاری‌های بین‌المللی، جایگاه خود را در دفاع و حمله سایبری جهانی، تثبیت کرده است.
  5. استرالیا: استرالیا تا سال ۲۰۲۵، به‌سرعت به یکی از قدرتمندترین کشورهای سایبری در صحنه جهانی تبدیل شده است. این اتفاق در عصری رخ می‌دهد که امنیت دیجیتال، اهمیت حیاتی پیدا کرده است. استرالیا با تمرکز راهبردی بر دفاع سایبری، نوآوری، توسعه نیروی کار و همکاری‌های بین‌المللی، وضعیت سایبری خود را به‌گونه‌ای متحول کرده که از منافع ملی، محافظت و در ثبات فضای سایبری جهانی، نقش مؤثری ایفا می‌کند.
  6. هلند: در سال ۲۰۲۵، هلند جایگاه خود را به عنوان یکی از قدرتمندترین و تأثیرگذارترین کشورهای جهان در فضای سایبر تثبیت کرده است. هلند که از دیرباز به‌خاطر تخصص در تجارت، لجستیک و نوآوری شناخته می‌شود، توانمندی‌ خود را به حوزه فضای سایبری گسترش داده و زیست‌بومی از امنیت سایبری ایجاد کرده که مقاوم، چابک و در سطح دنیا، بسیار معتبر است.
  7. کره‌شمالی: در سال ۲۰۲۵، کره‌شمالی، همچنان یکی از مرموزترین و ناشناخته‌ترین قدرت‌های سایبری جهان محسوب می‌شود. در حالی ‌که بسیاری از کشورها، بر نوآوری باز و همکاری در فضای سایبر تأکید دارند، پیونگ‌یانگ با وجود محدودیت‌های اقتصادی گسترده و تحریم‌های بین‌المللی، برنامه‌ بسیار پیشرفته و تهاجمی برای جنگ سایبری توسعه داده که چالش‌های منحصربه‌فردی برای امنیت سایبری جهانی، ایجاد کرده است.
  8. ویتنام: تا سال ۲۰۲۵، ویتنام به‌سرعت در حال تبدیل شدن به یک قدرت سایبری مهم در چشم‌انداز دیجیتال جهانی است. این کشور، در حال ساخت چارچوب قوی برای امنیت سایبری است که امنیت ملی را ارتقا داده، رشد اقتصادی را پشتیبانی کند و جایگاه ویتنام را به‌عنوان بازیگر کلیدی در زیست‌بوم سایبری جنوب‌شرق آسیا تثبیت کند. این موفقیت، با تکیه بر رشد سریع اقتصاد، توسعه بخش فناوری و ابتکارات راهبردی دولت، حاصل شده است.
  9. فرانسه: فرانسه با پشتوانه دهه‌ها سرمایه‌گذاری راهبردی، هماهنگی نظامی-غیرنظامی، قوانین قوی امنیت سایبری و زیرساخت فناورانه و صنعتی توانمند، در سال 2025 به یکی از اعضای برجسته کشورهای سایبری نخبه جهان تبدیل شده است. دولت فرانسه با تقویت توان دفاعی در فضای سایبر، همزمان قادر به تأثیرگذاری بر هنجارها و ائتلاف‌های بین‌المللی شده است، زیرا تهدیدات سایبری، همچنان در حال بازتعریف امنیت جهانی هستند.
  10. ایران: و در نهایت بر اساس ارزیابی این نشریه، در سال ۲۰۲۵، ایران به یکی از تهاجمی‌ترین و راهبردی‌ترین قدرت‌های سایبری جهان تبدیل شده است. این کشور، به دلیل نداشتن برابری نظامی و چالش‌های دیرینه و تحمیلی غربی‌ها از فضای سایبر، برای امنیت ملی، دیپلماسی و نفوذ استفاده می‌کند. با وجود تحریم‌های اقتصادی، انزوای دیپلماتیک و نظارت‌های بین‌المللی، ایران برنامه‌ سایبری پیچیده‌ای را توسعه داده که شامل نفوذ پنهانی، اخلال سیستماتیک، بی‌ثبات‌سازی اقتصادی و اعمال کنترل داخلی است و جایگاه این کشور را در کنار بازیگران برتر سایبری مانند آمریکا، چین، روسیه و اسرائیل، تثبیت کرده است. (منبع:عصرارتباط)

چگونه اینترنت را در شرایط بحرانی امن کنیم

چهارشنبه, ۱۲ تیر ۱۴۰۴، ۰۳:۵۶ ب.ظ | ۰ نظر

یک استاد دانشگاه گفت: ما بیش از هر زمان دیگری نیازمند استقرار سازوکارهای ممیزی دقیق و مداوم برای ارتقای امنیت سایبری هستیم همچنین باید یک متولی واحد برای این منظور در کشور وجود داشته باشد.

محمد مهدی اثنی عشری استاد دانشگاه و عضو هیئت علمی دانشکده کامپیوتر دانشگاه خواجه نصیر الدین طوسی در گفتگو با خبرنگار مهر با اشاره به ضرورت بازنگری در شیوه نگارش و ساختار دستورالعمل‌های صادره از مراجع بالادستی در حوزه امنیت سایبری افزود: باید این‌گونه بخش‌نامه‌ها کاملاً دقیق، سنجیده و مبتنی بر امکان اجرایی‌بودن تدوین شوند. روشن است که در شرایط بحرانی یا اضطراری، اِعمال محدودیت‌های شدید امری قابل‌قبول و حتی ضروری است. به‌عنوان مثال، اگر کشور یا سازمانی به مدت ۱۰ تا ۱۲ روز درگیر بحران خاصی شود، قطعاً اتخاذ تمهیدات سخت‌گیرانه در آن بازه زمانی منطقی و موجه خواهد بود. اما اینکه نگاه بسته و محدودکننده به‌صورت دائمی و فراگیر تحمیل شود، نه‌تنها قابل اجرا نیست بلکه اثربخشی لازم را نیز نخواهد داشت.

امنیت سایبری بدون نظارت مداوم و نظام‌مند تحقق نخواهد یافت

این استاد دانشگاه بر ضرورت شکل‌گیری نظام‌های نظارتی فعال و ارزیابانه تأکید کرد و گفت: ما بیش از هر زمان دیگری نیازمند استقرار سازوکارهای ممیزی دقیق و مداوم هستیم. ممکن است مدیری در حوزه فناوری اطلاعات با دقت و مسئولیت‌پذیری بالا عمل و تمام الزامات را رعایت کند اما در نقطه‌ای دیگر از همان سیستم، فردی با این ذهنیت که "چیزی نمی‌شود" از اجرای برخی بندها سر باز زند. بدون نظارت مؤثر و یکپارچه، این چرخه ناقص خواهد ماند و نتیجه‌ای حاصل نخواهد شد.

وی در ادامه به یکی از تجربه‌های اخیر در بررسی امنیت سامانه‌های دانشگاهی اشاره کرد و توضیح داد: در ماه‌های فروردین و اردیبهشت، پایش‌هایی بر وب‌سایت‌های دانشگاه‌ها صورت گرفت، اما این اقدامات بسیار محدود و اغلب به‌صورت خودکار و سامانه‌محور انجام شده است. در حالی‌که انتظار می‌رود این‌گونه بررسی‌ها به‌صورت میدانی، حضوری و با عمق کارشناسی بیشتر صورت گیرد.

اثنی‌عشری تأکید کرد: امنیت سایبری، بدون نظارت مداوم و نظام‌مند تحقق نخواهد یافت. اگر واقعاً برای امنیت دیجیتال ارزش قائل هستیم، باید به سمت استقرار آدیتینگ (ممیزی) ۳۶۰ درجه حرکت کنیم؛ نه صرفاً بررسی‌های موردی، بلکه یک چرخه کامل شامل تدوین الزامات، نظارت بر اجرا، آزمون نفوذ، بازخوردگیری و اصلاح مستمر.

ضرورت استقرار نظام منسجم و مستمر برای پیشگیری از رخدادهای امنیتی

وی با اشاره به وضعیت منابع انسانی در حوزه امنیت فناوری اطلاعات تصریح کرد: در بسیاری از سازمان‌ها، اگرچه نیروهای فعال در حوزه فناوری اطلاعات حضور دارند، اما الزاماً تخصص امنیت سایبری ندارند. استخدام، نگهداشت و ارتقای این دسته از متخصصان نیز در شرایط کنونی، چالش‌هایی دارد. با این حال، از منظر حاکمیتی باید نهادهایی وجود داشته باشند که به‌طور جدی و مسئولانه این مأموریت را پیگیری کنند. مراکزی نظیر مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) تا حدی در این زمینه فعال‌اند، اما در حال حاضر فرایند جامع، فراگیر و اطمینان‌بخشی که بتواند خیال سازمان‌ها را از منظر امنیت دیجیتال آسوده سازد، هنوز به‌صورت مؤثر وجود ندارد.

اثنی‌عشری در ادامه سخنان خود اظهار داشت: در بسیاری موارد، تنها یک ایمیل دریافت می‌کنیم با این مضمون که برای مثال، پورت مشخصی باز است یا سامانه‌ای دارای آسیب‌پذیری امنیتی است. اما آنچه غایب است، یک نظام منسجم برای پیگیری مستمر، انجام تست‌های دوره‌ای و ارزیابی ساختاریافته از وضعیت امنیتی سامانه‌هاست؛ ارزیابی‌ای که بتواند سطح امنیت عملیاتی سازمان را تضمین کند. بی‌تردید، استقرار چنین سیستمی می‌تواند نقش مهم و مؤثری در پیشگیری از رخدادهای امنیتی ایفا کند.

این عضو هیئت علمی دانشگاه در ادامه با اشاره به توانمندی‌های انسانی کشور در حوزه فناوری اطلاعات گفت: خوشبختانه در دانشگاه‌ها، مراکز آپ (آگاهی‌رسانی، پشتیبانی و پاسخ به رخدادهای امنیتی) و شرکت‌های دانش‌بنیان، نیروی انسانی متخصص و توانمندی حضور دارد. هرچند بخشی از این نیروها مهاجرت کرده‌اند اما همچنان سرمایه انسانی قابل‌توجهی در کشور فعال است. آنچه ما به‌شدت به آن نیاز داریم، وجود یک سیاست‌گذاری منسجم، مدون، یکپارچه و در عین حال قابل اجراست؛ سیاستی که بتواند این ظرفیت‌های پراکنده را در قالب یک زنجیره هماهنگ و هدفمند به‌کار گیرد.

وی با اشاره به چالش‌های سیاست‌گذاری امنیت سایبری در کشور، خاطرنشان کرد: متأسفانه در سیاست‌گذاری‌ها گاه دچار افراط و تفریط می‌شویم؛ یا دسترسی‌ها و سامانه‌ها را به‌طور کامل مسدود می‌کنیم یا بالعکس، همه‌چیز را رها می‌کنیم.

گواهی‌نامه‌ای برای ویترین؛ نه ضمانت واقعی امنیت

عضو هیئت علمی دانشگاه خواجه نصیر به تجربه اخیر صدور گواهی امنیتی "افتا" نیز اشاره کرد و گفت: در یکی دو سال گذشته، خیلی تأکید شده که سازمان‌ها باید فقط با شرکت‌هایی همکاری کنند که دارای گواهی افتا هستند. این گواهی قرار است تأییدی بر توانایی شرکت‌ها در حفاظت از اطلاعات باشد اما در عمل، تأثیر آن کمتر از حد انتظار بوده است. به‌عنوان نمونه، شرکت‌ها معمولاً فقط برای یک محصول گواهی می‌گیرند، اما بعد همان گواهی را به دیگر محصولات خود تعمیم می‌دهند، بدون اینکه فرآیند واقعی ارزیابی برای آن‌ها طی شده باشد. نظارتی هم بر این موضوع وجود ندارد.

وی افزود: از سوی دیگر، اگر بخواهیم سخت‌گیری کنیم و الزام بگذاریم که همه محصولات باید جداگانه گواهی داشته باشند، با چالش نبود ظرفیت کافی برای صدور گواهی مواجه می‌شویم. فرآیند اخذ گواهی افتا گاهی تا دو سال هم طول می‌کشد. این موضوع خود به مانعی برای فعالیت شرکت‌ها تبدیل می‌شود و در نتیجه، نه تنها امنیت افزایش پیدا نمی‌کند، بلکه اعتماد به فرآیندها هم کاهش می‌یابد.

لزوم بازنگری در روند ارزیابی و صدور این گواهی‌ها

مدیر فناوری اطلاعات دانشگاه خواجه نصیر همچنین بر لزوم بازنگری در روند ارزیابی و صدور این گواهی‌ها تأکید کرد و گفت: اگر شرکت‌های دانش‌بنیان و مراکز آپ بتوانند در فرایند ارزیابی و صدور گواهی مشارکت داده شوند، هم این روند تسریع می‌شود و هم کیفیت آن افزایش پیدا می‌کند. گواهی افتا نباید صرفاً بر اساس ارسال مدارک یا گذراندن یک آزمون صادر شود؛ بلکه باید با ارزیابی‌های میدانی و تخصصی همراه باشد.

وی با اشاره به چالش‌های عملیاتی همکاری با شرکت‌ها گفت: گاهی شرایط ایجاب می‌کند که با شرکتی فاقد گواهی افتا قرارداد همکاری منعقد کنیم، چراکه در آن حوزه خاص، جایگزین مناسبی وجود ندارد. در چنین مواردی، هرچند تمام استانداردهای امنیتی را از جانب خود رعایت می‌کنیم، اما نبود نظام آدیتینگ و ارزیابی مستمر سبب می‌شود نتوانیم با اطمینان از میزان پایبندی طرف مقابل به الزامات امنیتی سخن بگوییم. اگر واقعاً قرار است امنیت اطلاعات در اولویت قرار گیرد، نظارت دقیق، مستمر و قابل رهگیری نیز باید به همان میزان مورد توجه و اهتمام قرار گیرد.

این استاد دانشگاه تأکید کرد: بدون زنجیره کامل از زیرساخت، نیروی انسانی و سیاست واحد، مقابله با تهدیدات سایبری ممکن نیست.

امنیت سایبری باید متولی واحد در کشور داشته باشد

وی در پاسخ به این پرسش که از نگاه علمی، چه سازوکار یا روشی باید از سوی حاکمیت اتخاذ شود تا بتوان از بروز حملات سایبری جلوگیری کرد، گفت: من اعتقاد دارم اصل مسئله در یکپارچگی است. یعنی ما نیاز داریم یک مغز متفکر و یک متولی واحد در کشور وجود داشته باشد که مسئولیت این حوزه را به‌صورت منسجم و متمرکز بر عهده بگیرد.

او ادامه داد: در حال حاضر، نهادهای مختلفی درگیر این حوزه هستند و کشور با تعدد نهادهای موازی در حوزه فضای مجازی مواجه است؛ از مرکز ملی فضای مجازی گرفته تا سازمان فناوری اطلاعات و سایر نهادهایی که هر یک در محدوده‌ای خاص و بعضاً جزیره‌ای فعالیت می‌کنند. این پراکندگی نهادی، در مواقع بحران و بروز مسائل امنیتی به سردرگمی در تعیین مسئولیت می‌انجامد؛ به‌گونه‌ای که هر دستگاهی مسئولیت را به نهاد دیگر واگذار می‌کند و یکی اعلام می‌دارد که مأموریتش تا مرحله‌ای مشخص پیش رفته و ادامه مسیر بر عهده نهادی دیگر است. این وضعیت به‌وضوح نشان می‌دهد که نبود یک متولی مرکزی و پاسخگو، یکی از خلأهای اساسی در مدیریت کلان امنیت فضای مجازی کشور است.

این استاد دانشگاه تصریح کرد: در چنین شرایطی، وجود نهادی مقتدر و مسئول، ضرورتی انکارناپذیر است؛ نهادی که نه‌تنها مسئولیت تدوین دستورالعمل‌های اجرایی را بر عهده داشته باشد، بلکه توان تطبیق این دستورالعمل‌ها با شرایط واقعی و پیچیده اجرایی را نیز دارا بوده و بر حسن اجرای آن‌ها از طریق یک سازوکار نظارتی مؤثر و پیوسته (آدیتینگ) نظارت دقیق اعمال کند.

وی با تأکید بر امکان‌پذیر بودن تحقق چنین ساختاری تصریح کرد: تدوین دستورالعمل‌های عملیاتی، گرچه گامی مهم و بنیادین است، اما به‌تنهایی کافی نخواهد بود. تحقق امنیت پایدار در فضای مجازی مستلزم فراهم‌سازی بسترهای مناسب، ایجاد زیرساخت‌های فنی و به‌کارگیری نیروی انسانی متخصص و متعهد است. به‌عبارت دیگر، باید یک زنجیره کامل و هماهنگ از تصمیم‌سازی تا اجرا شکل گیرد؛ زنجیره‌ای که تمامی اجزای آن به‌طور هم‌زمان و هماهنگ فعال باشند. صرف اراده و خواستن، بدون فراهم آوردن سازوکار اجرایی کارآمد، راه به جایی نخواهد برد.

اثنی عشری در ادامه با اشاره به اقدامات صورت‌گرفته در سال‌های گذشته یادآور شد: نمی‌توان منکر تلاش‌ها و پیشرفت‌های ارزشمندی شد که در سال‌های اخیر در این حوزه صورت گرفته است. بی‌تردید، وضعیت ما نسبت به گذشته بهبود یافته، اما واقعیت آن است که تهدیدات سایبری روزبه‌روز پیچیده‌تر، هدفمندتر و خطرناک‌تر می‌شوند و ما ناگزیر از حرکت با شتاب و انسجام بیشتر در این عرصه هستیم. تا زمانی که آن زنجیره یکپارچه و منسجم که پیش‌تر به آن اشاره کردم، به‌طور واقعی شکل نگیرد، نمی‌توان انتظار داشت که در برابر امواج روزافزون تهدیدات سایبری مصون بمانیم.

از راهکارهای امنیت شخصی تا چالش‌های سازمانی

وی به برخی اقدامات فردی و سازمانی در زمینه حفظ امنیت سایبری اشاره کرد و گفت: در حوزه شخصی، مهم‌ترین نکته پرهیز از نصب نرم‌افزارهای ناشناس و استفاده از لینک‌های مشکوک است. همچنین توصیه می‌شود از VPNهایی که ناشناخته و رایگان هستند استفاده نشود؛ چرا که اغلب این ابزارها می‌توانند دسترسی کامل به اطلاعات کاربران پیدا کنند. به‌طور کلی، استفاده از نرم‌افزارهای داخلی و بومی به جای نمونه‌های خارجی، اقدامی مؤثر در کاهش تهدیدات امنیتی است.

مدیر فناوری اطلاعات دانشگاه خواجه نصیر در خصوص تدابیر امنیتی دانشگاه اظهار کرد: با توجه به امکانات موجود، تلاش کردیم در وهله نخست دسترسی‌های ریموت را کنترل کنیم؛ با استفاده از ابزارهایی مانند FortiClient. همچنین تست‌های نفوذ دوره‌ای (پریودیک) روی سامانه‌ها و سرورها انجام می‌شود و لاگ‌های سیستم‌ها به‌طور مداوم از طریق ابزارهایی نظیر Splunk مورد پایش قرار می‌گیرند.

او ادامه داد: در کنار این اقدامات، از ظرفیت‌های مرکز ماهر نیز بهره‌برداری کرده‌ایم. در مواردی نیز برخی از سرورها را به پشت سرویس‌دهنده‌های ابری منتقل کرده‌ایم تا در برابر حملاتی مانند DDoS ایمن‌تر باشند. همه این‌ها بخشی از روند نظارت مستمر و تقویت زیرساخت‌های امنیتی دانشگاه است.

باید از اینترنت جهانی استفاده هوشمند و همراه با نظارت داشت

وی در پایان درباره ضرورت استفاده از اینترنت بین‌المللی و چالش‌های آن گفت: اینترنت جهانی یک نیاز اجتناب‌ناپذیر است، خصوصاً برای فعالیت‌های علمی، پژوهشی و ارتباط با مجلات و مراکز بین‌المللی. محدود شدن این دسترسی برای فعالیت‌های علمی مشکلاتی را به وجود می‌آورد. بنابراین، به جای حذف باید استفاده هوشمندانه و همراه با نظارت از این فضا داشته باشیم. فضای مجازی فرصت است، اما تهدید هم هست. باید یاد بگیریم چگونه با دقت و با آگاهی از تهدیدات از این فرصت استفاده کنیم.

تبلیغاتی که با وعده پرداخت وام بی‌ضامن اعتماد کاربران را جلب می‌کنند، اغلب توسط مجرمان سایبری طراحی شده‌اند.
به گزارش تسنیم، با افزایش چشمگیر تبلیغات فریبنده در شبکه‌های اجتماعی تحت عنوان «وام فوری بدون ضامن»، «وام با سود پایین» یا «پرداخت آنی وام»، پلیس فتا در اقدامی پیشگیرانه با ارسال پیامک‌هایی به تلفن همراه شهروندان، نسبت به این شیوه کلاهبرداری هشدار داد.

در این پیامک آمده است:

«وام فوری!
هرگونه تبلیغات در فضای مجازی با عنوان اعطای وام، صرفاً دامی از سوی افراد کلاهبردار برای تاراج سرمایه شماست.
شهروند عزیز؛ هوشیار باشید و هرگز به این تبلیغات فریبنده توجه نکنید.»

گزارش‌های دریافتی از پلیس فتا حاکی از آن است که در ماه‌های اخیر، تعداد قابل توجهی از شهروندان قربانی کلاهبرداری‌هایی شده‌اند که با وعده پرداخت وام‌های فوری، بدون نیاز به ضامن یا بررسی بانکی، سرمایه خود را از دست داده‌اند. مجرمان سایبری با طراحی صفحات مجازی، کانال‌های تلگرامی و حتی وب‌سایت‌های ظاهراً حرفه‌ای، اقدام به جلب اعتماد قربانیان می‌کنند.

یکی از شیوه‌های رایج این افراد، درخواست اطلاعات هویتی شامل عکس کارت ملی و کارت بانکی، همچنین واریز مبالغی تحت عنوان «کارمزد بررسی پرونده» یا «پیش‌پرداخت بیمه وام» است. پس از دریافت این اطلاعات یا مبالغ، ارتباط قطع شده و دسترسی به صفحه تبلیغاتی نیز مسدود می‌شود.

درخواست پلیس فتا از شهروندان: هوشیار باشید

مردم باید توجه داشته باشند که هیچ نهاد رسمی و قانونی در کشور از طریق شبکه‌های اجتماعی به متقاضیان وام پرداخت نمی‌کند. هرگونه تبلیغ در این بسترها، بدون پشتوانه قانونی بوده و در اغلب موارد با هدف کلاهبرداری طراحی شده‌اند.

قربانیان این پرونده‌ها اغلب افراد کم‌درآمد یا دارای مشکلات مالی هستند؛ مجرمان نیز با سوءاستفاده از نیاز مالی مردم، دام‌های خود را با وعده‌های فریبنده پهن می‌کنند. هوشیاری عمومی در این زمینه، تنها راه مقابله مؤثر با این نوع جرائم است.

پلیس فتا به دفعات به شهروندان توصیه کرده است:

تنها از طریق بانک‌ها و مؤسسات مالی دارای مجوز رسمی از بانک مرکزی اقدام به دریافت وام نمایند.

از ارسال مدارک هویتی یا اطلاعات بانکی به افراد ناشناس یا صفحات مجازی خودداری کنند.

هرگونه مورد مشکوک را از طریق وب‌سایت رسمی پلیس فتا به آدرس www.cyberpolice.ir گزارش دهند.

در مواجهه با تبلیغات وسوسه‌انگیز در فضای مجازی، با خانواده یا افراد مطلع مشورت کنند و از تصمیم‌گیری عجولانه خودداری نمایند.

در شرایطی که مشکلات اقتصادی برخی از هموطنان را به‌سوی راه‌حل‌های فوری سوق می‌دهد، کلاهبرداران با هوشیاری کامل و روش‌های نوین وارد عمل می‌شوند. با این حال، آگاهی عمومی، استفاده از منابع معتبر و پرهیز از اعتماد بی‌جا به تبلیغات مجازی می‌تواند سد محکمی در برابر سوءاستفاده مجرمان اینترنتی باشد.

توصیه میشود؛ پیش از هرگونه اقدام مالی در فضای مجازی، از اعتبار منبع اطمینان حاصل کرده و در صورت تردید، با پلیس فتا تماس بگیرید.

پدافند غیرعامل در حاشیه، تهدید در متن

دوشنبه, ۱۰ تیر ۱۴۰۴، ۱۲:۳۶ ب.ظ | ۰ نظر

کیا مقدم - پس از 12 روز نبرد نفس‌گیر میان ایران و اسرائیل که در نهایت با آتش‌بسی شکننده به پایان رسید؛ واقعیت میدانی و سایبری، از به جا ماندن زخم‌های عمیقی بر پیکر زیرساخت‌ها و امنیت روانی جامعه حکایت دارد.

وزیر کشور آلمان از برنامه تاسیس مرکز تحقیقاتی سایبری مشترک با رژیم اسرائیل و اجرای طرح «سایبر دوم» خبر داد.
به گزارش ایرنا به نقل از رویترز، «الکساندر دبرینت» وزیر کشور آلمان، روز یکشنبه اعلام کرد که کشورش قصد دارد مرکز تحقیقاتی سایبری مشترکی با اسرائیل تاسیس کند و همکاری‌های امنیتی و اطلاعاتی دوجانبه را گسترش دهد. این اقدام در چارچوب تقویت توان دفاعی آلمان و مقابله با تهدیدات فزاینده از سوی روسیه و چین انجام می‌شود.

دبرینت که به تازگی از سوی فریدریش مرتس صدر اعظم جدید آلمان، منصوب شده است، طی سفر به اراضی اشغالی از برنامه پنج‌ مرحله‌ای خود برای ایجاد سامانه «سایبر دوم» خبر داد که بخشی از استراتژی گسترده‌تر دفاع سایبری آلمان به شمار می‌رود.

وی تاکید کرد که «دفاع نظامی به تنهایی کافی نیست و ارتقای دفاع غیرنظامی نقش مهمی در افزایش امنیت ملی دارد.»

در همین راستا «مارکوس سودر» نخست‌وزیر ایالت بایرن نیز خواستار خرید ۲ هزار موشک رهگیر شد تا آلمان به فناوری دفاع موشکی «گنبد آهنین» رژیم اسرائیل مجهز شود. این تحولات نشان‌دهنده عزم جدی آلمان برای ارتقای ظرفیت‌های دفاعی و سایبری خود در برابر تهدیدات نوین است.

سرورهای سازمان مالیاتی و گمرک تقویت شد

يكشنبه, ۹ تیر ۱۴۰۴، ۰۴:۰۳ ب.ظ | ۰ نظر

وزیر امور اقتصادی و دارایی اعلام کرد که صندوق بیمه جبران خسارت ناشی از جنگ تحمیلی ۱۲ روزه رژیم صهیونیستی علیه جمهوری اسلامی ایران تشکیل می شود. برنا - گروه اقتصادی؛ وزیر امور اقتصادی و دارایی اعلام کرد که صندوق بیمه جبران خسارت ناشی از جنگ تحمیلی ۱۲ روزه رژیم صهیونیستی علیه جمهوری اسلامی ایران تشکیل می شود.
سیدعلی مدنی زاده روز یکشنبه در جریان بازدید محمدرضا عارف معاون اول رئیس جمهوری از گمرک فرودگاه مهرآباد اظهار داشت: از ابتدای این جنگ، در حوزه پدافندی اقداماتی را در دستور کار قرار دادیم که مهمترین آن تداوم ارایه خدمات به مردم در حوزه وزارت اقتصاد بود و بنابراین خدمات بانکی، بیمه ای و گمرکی در این مدت تداوم یافت.

وی مقابله با حملات سایبری و صیانت از داده های این وزارتخانه را مورد اشاره قرار داد و گفت: در این راستا سرورهای سازمان مالیاتی و گمرک تقویت شد.

مدنی زاده با اشاره به تخلیه انبارهای دولت و نیز سازمان اموال تملیکی افزود: با برنامه ریزی صورت گرفته به سرعت انبارهای گمرک و بنادر از کالاهای ارزشمند و خطرناک به صورت تفکیک شده تخلیه شد تا آسیبی به آنها نرسد.

وزیر اقتصاد با بیان اینکه با همکاری کمیته بازسازی دولت برآورد خسارات وارده به ابنیه و ساختمان ها در دستور کار این وزارتخانه است، اظهار داشت: صندوق بیمه جبران خسارت ایجاد می شود.

مدنی زاده از تدوین بسته حمایت از اصناف، صنایع بزرگ و صنایع کوچک و متوسط خبر داد و افزود: در انتظار تصویب این بسته حمایتی در دولت هستیم.

وی افزود: علاوه بر این حمایت از بازارهای مالی و سیستم بانکی نیز در دستور کار وزارت اقتصاد قرار دارد.

رییس کمیسیون امور داخلی کشور و شوراها مجلس از پیگیری مسائل مربوط به رعایت اصول پدافندی در حوزه فضای مجازی در کمیسیون متبوعش خبر داد و گفت: در این نشست اعضای کمیسیون، تاکید ویژه ای بر تسریع پیگیری موضوع ساماندهی اتباع و تصویب لایحه سازمان ملی مهاجرت داشتند.

مسائل مربوط به رعایت اصول پدافندی در حوزه فضای مجازی پیگیری شد/ تاکید بر تعیین‌تکلیف ساماندهی اتباع و تصویب لایحه سازمان ملی مهاجرت
محمدصالح جوکار در گفت‌وگو با خبرنگار خانه ملت؛ در تشریح نشست امروز (یکشنبه 8 تیرماه) کمیسیون امور داخلی کشور و شوراها مجلس شورای اسلامی، گفت: این نشست که با حضور اعضای کمیسیون برگزار شد، وضعیت امنیتی کشور با توجه به اتفاقاتی که در عملیات دشمن صهیونیستی و آمریکا اتفاق افتاد، بررسی شد.

رییس کمیسیون امور داخلی کشور و شوراها مجلس ادامه داد: در این نشست اعضای کمیسیون به بیان دیدگاه های خود پرداخته و از وجود برخی نگرانی ها در حوزه پدافند غیرعامل گفتند که یکی از آن موارد، لزوم رعایت اصول پدافندی در حوزه فضای مجازی است.

وی افزود: همچنین در این نشست بر ضرورت هشیاری مسئولان امنیتی کشور در مقابله با اقدامات احتمالی دشمن در شرایط فعلی بحث و گفتگوی مفصلی صورت گرفت.

جوکار بیان کرد: همچنین اعضای کمیسیون بر ضرورت پیگیری موضوع اتباع خارجی خصوصا افرادی که غیرمجاز هستند و به عنوان عوامل دشمن فعالیت کردند، تاکید کردند لذا مقرر شد موضوع ساماندهی اتباع خارجی و تصویب لایحه سازمان ملی مهاجرت بطور جد پیگیری و دنبال شود.

نمایندگان مجلس ضمن اعمال ممنوعیت برای استفاده از ابزارهای الکترونیکی ارتباطی اینترنتی فاقد مجوز از قبیل استارلینک، تصویب کردند که هرگونه فعالیت اطلاعاتی و جاسوسی و اقدام عملیاتی برای رژیم صهیونیستی یا دولت‌های متخاصم مصداق افساد فی‌الارض است.
کد خبر: ۱۵۰۸۴۸۳
به گزارش جام جم آنلاین، نمایندگان مجلس در جلسه علنی دوشنبه هفته گذشته (دوم تیرماه) کلیات و جزئیات طرح تشدید مجازات جاسوسی و همکاری‌کنندگان با رژیم صهیونیستی و کشورهای متخاصم علیه امنیت و منافع ملی با ۹ ماده را تصویب کردند که مصوبات مجلس به شرح زیر است.

ماده ۱- هرگونه فعالیت اطلاعاتی و جاسوسی و اقدام عملیاتی برای رژیم صهیونیستی یا دولت‌های متخاصم از جمله دولت ایالات متحده آمریکا یا سایر رژیم‌ها و گروه‌های متخاصم یا برای هر یک از عوامل وابسته به آن‌ها برخلاف امنیت کشور یا منافع ملی، افساد فی‌الارض محسوب شده و مشمول مجازات مندرج در صدر ماده ۲۸۶ قانون مجازات اسلامی مصوب یک اردیبهشت ماه ۱۳۹۲ است.

ماده ۲- مرتکبین هرگونه اقدام امنیتی، نظامی، اقتصادی، مالی، فناورانه و یا هرگونه مساعدت مستقیم و غیرمستقیم که با علم و آگاهی در جهت تأیید، تقویت، تحکیم و یا مشروعیت بخشی به رژیم صهیونیستی صورت پذیرد، به مجازات افساد فی‌الارض محکوم و مشمول مجازات مندرج در صدر ماده ۲۸۶ قانون مجازات اسلامی خواهند شد.

ماده ۳- هرگونه همکاری و مساعدت با علم و آگاهی در انجام موارد زیر به قصد همکاری با رژیم صهیونیستی و دول متخاصم یا سایر رژیم‌ها و گروه‌های متخاصم مشمول مجازات افساد فی‌الارض مندرج در صدر ماده ۲۸۶ قانون مجازات اسلامی است.

الف- ساخت، متصل کردن قطعات (مونتاژ)، تأمین، انتقال، هر نوع معامله، حمل، نگهداری، وارد نمودن به کشور، بکارگیری و یا هرگونه بهره‌برداری از هرگونه سلاح گرم، سرد، شیمیایی، میکروبی، هسته ای یا غیرمتعارف اعم از سنتی و نوین به هر نحو که قابلیت کشتار، تخریب یا ایجاد رعب و وحشت داشته باشد یا اجزاء و قطعات آن‌ها.

ب- ساخت، متصل کردن قطعات (مونتاژ)، تأمین، انتقال، هر نوع معامله، حمل، نگهداری، وارد نمودن به کشور، بکارگیری و یا هرگونه بهره برداری از ریزپرنده‌ها (پهپادهای کوچک)، پهپادها یا ربات‌های هوشمند یا اجزاء و قطعات آن‌ها با کاربری نظامی، جاسوسی، تخریبی، ترور یا اخلال‌گرانه در سامانه‌های حیاتی و زیرساخت‌های کشور.

پ- هرگونه اقدام به جنگ رایانیکی (سایبری)، حملات رایانیکی (سایبری)، اخلال در شبکه‌های ارتباطی، سامانه‌های اطلاعاتی یا زیرساخت‌های حیاتی کشور و خرابکاری در تأسیسات یا اماکن عمومی یا خصوصی یا هرگونه کمک به چنین اقداماتی.

د- هرگونه دریافت وجه یا مال نظیر ملک، خودرو، طلا، ارز و هرنوع دارای رمزنگاری شده از جاسوسان یا وابستگان به سرویس‌های اطلاعاتی با علم به وابستگی آن‌ها صرف نظر از اینکه دریافت کننده اقدام مؤثری انجام داده یا نداده باشد.

ماده ۴- هرگونه اقدام یا همکاری در انجام فعالیت‌های سیاسی، فرهنگی، رسانه‌ای و تبلیغی، ایجاد و انعکاس خسارت تصنعی و یا تهیه یا انتشار اخبار کذب یا هر نوع محتوا که نوعا موجب ایجاد رعب و وحشدت عمومی، ایجاد تفرقه یا خدشه به امنیت ملی باشد، چنانچه مشمول مجازات افساد فی‌الارض نباشد به تشخیص دادگاه به مجازات حبس تعزیری درجه ۳ و انفصال دائم از خدمات دولتی و عمومی محکوم خواهد شد. همچنین ارسال فیلم و تصاویر به شبکه های معاند یا بیگانه که در صورت انتشار آن نوعا موجب تضعیف روحیه عمومی، ایجاد تفرقه یا خدشه به امنیت ملی باشد، مستوجب مجازات حبس تعزیری درجه ۵ و انفصال دائم از خدمات دولتی و عمومی و راهپیمایی و تجمعات غیرقانونی در زمان جنگ مستوجب حبس تعزیری درجه ۴ خواهد بود.

ماده ۵- استفاده، حمل، خرید یا فروش یا وارد کردن یا در اختیار گذاشتن ابزارهای الکترونیکی ارتباطی اینترنتی فاقد مجوز از قبیل استارلینک، ممنوع و موجب حبس تعزیری درجه ۶ و ضبط تجهیزات خواهد بود. تامین، تولید، توزیع و واردات بیش از ۱۰ عدد از ابزارهای مذکور یا انجام موارد مذکور به قصد مقابله با نظام مستجوب حبس تعزیری درجه ۴ خواهد بود.

ماده ۶- در صورتی که جرائم تعزیری موضوع این قانون در زمان جنگ یا وضعیت‌های امنیتی، نظامی به تشخیص شورای عالی امنیت ملی صورت پذیرد، مجازات مرتکب تا ۳ درجه تشدید می‌گردد. مجازات موضوع این قانون در موارد موضوع این ماده، فارغ از ماهیت کشور یا رژیم یا گروه ذی‌نفع اعم از متخاصم یا غیر متخاصم متوجه مرتکب خواهد بود.

ماده ۷- به جرائم موضوع این قانون در تمام مراحل دادرسی خارج از نوبت و در شعب ویژه دادگاه انقلاب که رئیس قوه قضائیه تعیین می کند رسیدگی می شود.

ماده ۸- مفاد استجازه اول رئیس قوه قضائیه در خصوص رسیدگی به جرائم اقتصادی از رهبر معظم انقلاب مورخ ۲ مرداد ۱۳۹۷ در خصوص جرائم موضوع این قانون از تاریخ تصویب، لازم الاجرا است.

ماده ۹- این قانون از زمان تصویب لازم‌الاجرا است. مجازات‌های موضوع این قانون در خصوص جرائمی که قبل از تصویب این قانون شروع شده یا مقدمات آن فراهم شده باشد و مرتکبین آن یا معاونین آن‌ها پس از تصویب این قانون ظرف مهلت ۳ روز، خود و همکاران خود را به مقامات ذیصلاح معرفی نکنند، نیز جاری است.

آسیه فروردین - چندین کشور هم‌پیمان، از جمله کوبا، به‌تازگی یک کنوانسیون امنیت سایبری را امضا کرده‌اند که با هدف «حفظ حاکمیت دیجیتال» طراحی شده، اما به باور منتقدان، می‌تواند راه را برای سانسور و کنترل دولتی در کشورهای اقتدارگرا هموار کند.

آثار و نتایج دومین قطعی اینترنت کشور

شنبه, ۸ تیر ۱۴۰۴، ۰۱:۰۸ ب.ظ | ۰ نظر

علی شمیرانی - پس از نخستین قطعی سراسری اینترنت کشور از ۲۵ آبان تا ۳ آذر سال ۱۳۹۸، در روزهای قبل کشور دومین قطع اینترنت را نیز پشت سر گذاشت.

مدیرعامل شرکت ارتباطات زیرساخت تاکید کرد: در روزهای جنگ، خانواده ارتباطات زیر فشار مضاعف پایداری خدمات در برابر محدودیت‌ها و تهدیدات سایبری بودند.
به گزارش خبرنگار مهر بهزاد اکبری، معاون وزیر ارتباطات در یکی از شبکه‌های اجتماعی گفت: در روزهای جنگ، خانواده ارتباطات و اکوسیستم دیجیتال کشور، علاوه بر نگرانی‌های جنگ، زیر فشار مضاعف پایداری خدمات در برابر محدودیت‌ها و تهدیدات سایبری بودند.

وی افزود: ‏در عصر حاضر، اینترنت یک نیاز حیاتی و اساسی برای مردم و کسب‌کارهاست.

‏اکبری ادامه داد: امید که مراجع مربوطه تلاش کنند از روش‌های هوشمندانه‌تری برای حفظ امنیت ملی استفاده کنند، و در عین حال، سازمان‌ها و کسب‌وکارهای دیجیتال نیز مسئولیت خود را در ارتقا امنیت سایبری جدی بگیرند. خداوند خود حافظ ایران عزیز و ملت نجیب آن باشد.

فناوری نوین عبور از فیلترینگ در ایران

چهارشنبه, ۵ تیر ۱۴۰۴، ۰۶:۰۷ ب.ظ | ۰ نظر

سعید میرشاهی - اگرچه دسترسی آزاد به اطلاعات در اینترنت، در کشور آلمان بدیهی تلقی می‌شود، اما در بسیاری از نقاط دیگر دنیا چنین نیست. به همین دلیل، پژوهشگران دانشگاه پادربورن (paderborn) آلمان و مؤسسه نوآوری فناوری ابوظبی، اخیراً مطالعه‌ای انجام داده‌اند

به گزارش روابط عمومی سازمان پدافند غیرعامل کشور، پیامک خاموش کردن کلیه سرورهای دستگاه های اجرایی صحیح نبوده و این قرارگاه هیچ پیامکی مبنی بر این موضوع برای مدیران فناوری اطلاعات دستگاه‌های اجرایی و حراست‌ها ارسال نکرده است.
خدمات رسانی از سوی دستگاه های اجرایی به مردم به روال عادی ادامه دارد  و اطلاع رسانی در صورت لزوم از طریق مبادی رسمی صورت می گیرد.

حمله بزرگ به شبکهٔ بانکی دفع شد

چهارشنبه, ۲۹ خرداد ۱۴۰۴، ۰۹:۲۷ ب.ظ | ۰ نظر

 فرماندهی امنیت سایبری اعلام کرد: دشمن صهیونی از روز گذشته حملات گسترده‌ای را به شبکه بانکی کشور آغاز کرده است که اکثر حملات دفع شد؛ لیکن منجر به ایجاد اختلال در ارائه خدمات در دو بانک کشور شد، ولی به همت تیم‌های امنیت سایبری، در مدت زمان کوتاهی اختلال در یکی از بانک‌ها مرتفع شد و هم اکنون مشغول بازیابی خدمات در بانک دوم هستند.

حمله سایبری و اختلال در بانک پاسارگاد

چهارشنبه, ۲۹ خرداد ۱۴۰۴، ۰۳:۳۶ ب.ظ | ۰ نظر

از صبح امروز ۲۸ خرداد مشتریان بانک پاسارگاد از اختلال در فرآیندهای بانکی شامل گرفتن پول از خودپرداز و عملیات اینترنتی خبر دادند. 
 به گزارش فارس، حالا بانک پاسارگاد در پیامکی خطاب به مشتریان نوشته است که: همکاران ما بی‌وفقه در حال بررسی برای رفع اختلال پیش آمده هستند. از شکیبایی شما سپاسگزاریم. 
بانک پاسارگاد اظهار داشت: بانک در حال مقابله با حملات سایبری است و تاکنون با این حملات مقابله شده است. تا ساعاتی دیگر نیز خدمات کارت و خودپرداز برقرار خواهد شد.