ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۹۷۳ مطلب با موضوع «security» ثبت شده است

تحلیل


حمله سایبری ایران و عاقبت نامعلوم جان بولتون

چهارشنبه, ۱۵ آبان ۱۴۰۴، ۰۵:۲۷ ب.ظ | ۰ نظر

سعید طاهری - جان بولتون، مشاور امنیت ملی پیشین دولت دونالد ترامپ، از سوی هیئت منصفه فدرال در ایالت مریلند به اتهام سوءاستفاده از اطلاعات طبقه‌بندی‌شده دفاع ملی در ۱۸ مورد متهم شده است.

خبرگزاری فارس: مذاکره با تلگرام متوقف شد

چهارشنبه, ۱۵ آبان ۱۴۰۴، ۰۲:۱۲ ب.ظ | ۰ نظر

با وجود برخی ادعاها در خصوص نزدیک‌بودن توافق با تلگرام، بررسی‌ها نشان می‌دهد مذاکره با این پلتفرم به‌علت برخی ایرادات حقوقی فعلا متوقف شده است.
به گزارش فارس در حالیکه برخی ادعا کرده‌اند توافق با تلگرام در مراحل پایانی است، بررسی‌های خبرنگار فارس نشان می‌دهد مذاکره متوقف مانده است.
عدم وجود ضمانت کافی برای بندهای توافق، ابهام در میزان پایبندی تلگرام به قوانین داخلی کشور و ابهام در تعریف مصادیقی مانند فعالیت‌های تروریستی مهمترین نقدهایی بود که از سمت کارشناسان در خصوص مسیر مذاکره یک ماه اخیر مطرح شده بود. ایراداتی که باعث ناپایداری توافق و مانع احقاق حقوق مردم ایران در این فضای پلتفرمی می‌شود.
طبق پیگیری فارس، کمیته بازگشایی در خصوص این ایرادات به تیم مذاکره‌کننده تذکر داده و اصلاح متن‌های تدوین‌شده را پیگیری کرده است.
گفتنی است رفع فیلتر پلتفرم‌های فیلتر شده طبق مصوبه ۳۲ بندی شورای عالی فضای مجازی انجام می‌شود. طبق این مصوبه هر پلتفرم خارجی که بخواهد در ایران فعالیت کند، براساس آن مصوبه باید ضوابط و مقررات کشور را بپذیرد. 
 این مصوبه ۳۲ بندی که در شورایعالی فضای مجازی تصویب شده و به امضای رئیس‌جمهور رسیده است، یک روند گام به گام برای بازگشایی پلتفرم‌های فیلترشده دارد. در هر مرحله می‌بایست ابتدا اقدامات منسجم و کارشناسی‌شده‌ای صورت گیرد تا مقدمات بازگشایی فراهم گردد.
طبق این مصوبه، بازگشایی تلگرام مربوط به مرحله سوم است اما در شرایطی مطرح شده که بررسی‌ها نشان می‌دهد هنوز حتی اقدامات مرحله اول که می‌بایست بعد از رفع فیلتر واتساپ و گوگل‌پلی صورت گیرد، هنوز اجرایی نشده است.
کارشناسان معتقدند توجه به بندهای کارشناسی این مصوبه علاوه بر الزام قانونی، حتی دست ایران را در مذاکره با پلتفرم‌های خارجی برای یک توافق با هدف احقاق حقوق مردم پر می‌کند.

نیاز مبرم کشور به شبکه ارتباطات اضطراری

سه شنبه, ۱۴ آبان ۱۴۰۴، ۰۳:۰۷ ب.ظ | ۰ نظر

عباس پورخصالیان - در حین جنگ 12 روزه و پس از آن، یک نیازمندی حافظان امنیت فیزیکی کشور در بهره‌مندی از سیستم‌ها و شبکه‌های مخابراتی/ارتباطی، بیش از پیش آشکار شد: نیاز به شبکه‌ای با قابلیت پردازش «زمان-واقعی»!

سخنگوی وزارت امور خارجه به تذکر شفاهی از سوی مهدی کوچک زاده نماینده مجلس شواری اسلامی به وزارت خارجه مبنی بر اینکه چرا معاون کنسولی وزارت خارجه بدون کسب نظر مجلس اقدام به امضای موافقتنامه سایبری در ویتنام کرده است، پاسخ داد.
به گزارش خبرنگار ایلنا، اسماعیل بقایی در پاسخ به سوال ایلنا، در رابطه با  تذکر شفاهی از سوی  مهدی کوچک زاده نماینده مجلس شواری اسلامی به وزارت خارجه مبنی بر اینکه چرا معاون کنسولی وزارت خارجه بدون کسب نظر مجلس اقدام به امضای موافقتنامه سایبری در ویتنام کرده است و در مورد اینکه  آیا چنین چیزی صحت دارد، گفت: موضوعی که مطرح شد، در واقع مربوط به موافقت‌نامه‌ای یا عهدنامه‌ای است که اخیراً برای امضا توسط کشورهای مختلف باز شده؛ این موافقت‌نامه درباره مقابله با جرایم سایبری است و طی سه تا چهار سال مذاکرات در سطح سازمان ملل متحد پیش رفته است.

وی افزود: ما طبق قوانین جاری و مقررات لازم‌الاجرا برای امضای هر سند بین‌المللی موظف هستیم که اجازه‌نامه لازم را از هیئت دولت اخذ کنیم. این امضا در حال حاضر صرفاً امضای موقت محسوب می‌شود و هیچ تعهدی را برای ما ایجاد نمی‌کند.

سخنگوی وزارت امور خارجه عنوان کرد: برای آنکه جمهوری اسلامی ایران عضویت رسمی در این سند را پیدا کند، حتماً باید مراحل تصویب در مجلس شورای اسلامی طی شود و پس از آن مراحل بعدی تا ابلاغ نهایی به‌عنوان معاهده لازم‌الاجرا انجام گیرد. بنابراین، تا کنون فقط موافقت در حد امضای موقت صورت گرفته است.

نماینده مردم تهران در مجلس شورای اسلامی خطاب به رئیس مجلس گفت: کنوانسیون سازمان ملل متحد برای مقابله با جرائم سایبری بدون اطلاع مجلس از سوی دولت امضا شده است، این خراش دادن به رفتار قانونی در کشور است که شما باید جلوی آن را بگیرید. 

به گزارش ایرنا، مهدی کوچک زاده در جلسه علنی روز یکشنبه مجلس در تذکری خطاب به قالیباف گفت: شما در سخنان امروز خود به جلساتی که در گوشه و کنار مجلس تشکیل می شود اشاره کردید و گفتید تا از صحت و سقم مطالب مطمن نشدید مطرح نکنید درحالی که فرمایش آقای نقدعلی نماینده خمینی شهر این بود قراردادهایی که با طرف خارجی اعمال می شود باید به تصویب مجلس برسد.

این نماینده مجلس با بیان اینکه چند روز پیش ایران کنوانسیون سازمان ملل متحد برای مقابله با جرائم سایبری را امضا کرده است، گفت: آقای جلال زاده ( معاون کنسولی وزیر امور خارجه) با من تماس گرفتند و گفتند که این امضا آن امضایی نیست که ما را موظف به مفاد کنوانسیون می کند، اما من می گویم مطرح شدن آن در جامعه در سایت های خبری و خبرگزاری رسمی دولت به چه معناست.

کوچک زاده ادامه داد: یک روش منحوسی درحال جا افتادن است و آن بی توجهی به قانون اساسی است از بی توجهی به استخدام افراد در بخش های حساس شروع شده و به اینجا رسیده است، شفاف و راحت اعلام می کنند که ما به این کنوانسیون پیوستیم مجلس هم هیچ اطلاعاتی ندارد.

وی گفت: آقای قالیباف شما باید از حیثیت مجلس دفاع کنید، این که کاری بشود و به نماینده ای مثل من زنگ بزنند بگویند این آن اصلی نیست، این خراش دادن به رفتار قانونی در کشور است که شما باید جلوی آن را بگیرید.

کوچک زاده در بخش دیگری از سخنان خود ادامه داد: عده ای به فرمایشات کاملا به جای شما در هفته گذشته درمورد رئیس جمهور و وزیر خارجه اسبق معترض شدند که آنان صحبت های خیلی نادانانه، ناآگاهانه و از روی خباثت داشتند، رئیس مجلس حق دارد در مسائلی که مربوط به منافع ملی است سخن بگوید.

در این زمان محمد باقر قالیباف از کوچک زاده خواست به این تذکر ادامه ندهد زیرا خارج از دستور است.

قالیباف در پاسخ به تذکر ابتدایی کوچک زاده گفت: حتما وظیفه بنده است که اگر قراردادی بدون مصوبه مجلس در خارج بسته می شود آن را پیگیری کنم ولی بدانید هر قراردادی بسته شود اول بسته می شود و بعد توافق نامه به مجلس می آید ولی من موضوع را از وزارت خارجه پیگیری می کنم.

وی گفت: مورد آقای نقدعلی را هم چون دقیق مطلع بودم با صراحت می گویم چنین چیزی اتفاق نیافتاده است.

وزیر ارتباطات هشدار داد استفاده از فیلترشکن‌ها موجب آسیب‌های امنیتی، کاهش کیفیت شبکه و خطر برای کسب‌وکارهای دیجیتال شده و بسیاری از حملات سایبری اخیر از داخل کشور بوده است. وی همچنین بر افزایش سواد دیجیتال مردم و توجه به نظرات متخصصان برای حل مشکلات شبکه تأکید کرد.

وزیر ارتباطات و فناوری اطلاعات هشدار داد که استفاده از فیلترشکن‌ها موجب اعتماد به سرورهای واسط و ایجاد آسیب‌پذیری‌های امنیتی شده است و این موضوع نه‌تنها امنیت زیرساخت‌ها را به خطر می‌اندازد بلکه بر کیفیت شبکه و فضای کسب‌وکارهای دیجیتال نیز تأثیر منفی گذاشته است.

به گزارش ایلنا، ستار هاشمی با بیان اینکه فیلترشکن‌ها بسترهایی را برای نفوذ دشمن به وجود آورده است و در جنگ تحمیلی دوازده روزه هم شاهد سوءاستفاده رژیم صیهونیستی از این بستر، گفت:چند نکته در این خصوص متصور است؛ نکته اول این است زمانی که شما از فیلترشکن استفاده می‌کنید به این معناست  که به یک نهاد واسط و یا یک سرور واسط  اعتماد می‌کنید و این واقعیت است.  این اعتمادی که می‌شود بالقوه  آسیب‌زا است. 

بسیاری از حملات سایبری سال‌های اخیر از داخل کشور بوده نه از خارج کشور

وزیر ارتباطات و فناوری اطلاعات خاطرنشان کرد: یعنی مجموعه‌ای که این سرویس را می‌دهند؛ فرد استفاده‌کننده که  طرف مقابل را که نمی‌شناسد، زیرا در فضاهای نامطمئن فیلترشکن‌ها توزیع می‌شود و  در اختیار مردم  قرار می‌گیرد، مردم  هم ممکن است دانش‌شان آنقدر نباشد که شناخت نسبت به اتفاقات پشت صحنه داشته باشند. بنابراین حتما استفاده از فیلتر‌شکن‌ها آسیب‌های امنیتی داشته است.

وی یادآور شد: کما اینکه در سامانه‌های داخلی‌مان بسیاری از حملاتی که  در سالیان اخیر شکل گرفته است؛ از داخل کشور بوده نه از خارج کشور. این به خوبی نشان می‌دهد عملاً استفاده از ظرفیت فیلترشکن‌ها باعث آلودگی شبکه شده و از این آلودگی برای حمله به زیرساخت‌های داخلی ما استفاده شده است، این موضوع اصلا جای تردید و تشکیک ندارد.

کاهش کیفیت شبکه به فضای  کسب و کار  مردم  آسیب زده است

هاشمی افزود: اما این‌که بحث سواد دیجیتال مردم چگونه است، حتما در این خصوص  باید بیشتر تلاش کنیم. مردم را با این خطرات بیشتر آشنا کنیم و آسیب پذیری را به حداقل ممکن برسانیم. اما واقعیت ماجرا این است که الان وضعیت به گونه‌ای که به واسطه  همین موضوع البته کیفیت شبکه   کاهش پیدا کرده و گزارشات هم در این خصوص  موجود  است.

وی با اشاره به فضای کسب و کار در بستر فضای مجازی بیان کرد: همین کاهش کیفیت شبکه باعث شده است فضای  کسب و کاری  مردم  و کسب وکار دچار اشکال شود و مردم در این زمینه از ما مطالبه داشتند که  این  مطالبه به حقی است، بیان می‌کنند که  اگر می‌خواهیم کارمان را توسعه، گسترش و بسط بدهیم نیاز به یک بستر اینترنت با کیفیت داریم. 

وزیر ارتباطات و فناوری اطلاعات تاکید کرد: می‌دانید هنگامی که صحبت از اقتصاد دیجیتال می‌کنیم هم ارائه دهنده خدمات  باید بستر با کیفیت در اختیارش باشد هم مردم باید استفاده کنند. این دغدغه؛ دغدغه درستی است و طبیعتا هم همکاران ما مجدانه تلاش  می‌کنند این مطالبه به حق را پاسخ دهند. 

باید حرف‌های نیروهای متخصص و نخبه را بشنویم

وزیر ارتباطات و فناوری اطلاعات با بیان این که نکته دیگری  که باید ذکر کنم این، اگر چنین مطالبه‌ای را پاسخ ندهیم چه اتفاقی رخ می‌دهد، گفت: یعنی اگر با  بی‌توجهی از کنار این موضوع عبور کنیم چه اتفاقی می‌افتد؟  آن چیزی که رخ می‌دهد این است که کسب‌وکارهای ما چون نمی‌توانند گسترش پیدا کنند و کارشان  را توسعه دهند که این امر اتفاق هم افتاده، باعث ریزش نیروهای ما می‌شود که شده است. اتفاقا ریزش نیروها مزید بر علت قبلی است. ما باید حرف‌های نیروهای متخصص و نخبه را بشنویم و می‌شنویم و حتما باید برای حل مشکلات‌شان قدم برداریم و این کار  را انجام داده‌ایم و می‌دهیم.

هر موقع به مردم اتکا و اعتماد کردیم مردم مسئله  را جمع کردند

وی درباره این‌که در جنگ تحمیلی دوازده روزه اینترنت به دلایل امنیتی قطع شد و مردم هم به خوبی نسبت به این قضیه و علت قطعی واقف بودند، اما پرسشی که مطرح می‌شود این است آیا بهتر نبود یک اطلاع‌رسانی در این زمینه می‌شد، گفت: در شرایط جنگی مردم انصافا همه طوره پای کار بودند و در بحث  دسترسی هم انصافاً و حقاً  مردم سنگ تمام گذاشتند.

هاشمی تاکید کرد: شرایط؛ شرایط عادی نبود و مردم همه  پای کار آمدند، باور قلبی من است و   یقین و اعتقاد دارم هر موقع به مردم اتکا کردیم  و اعتماد کردیم مردم مسئله  را جمع کردند و این باور قبلی من است.

آسیه فروردین - در پایگاه سایبری ارتش رژیم صهیونیستی در بئرشبع، سرهنگ‌ دوم «بار اینبار» (Bar Inbar)، نسل بعدی نظامیان سایبری اسرائیل را آموزش می‌دهد و نوآوری‌های پیشرفته فناوری را با انضباط نظامی ترکیب می‌کند تا امنیت را حفظ کنند.

صرافی بایننس با همکاری بنیاد تتر، بیش از ۱۰ میلیون دلار از کیف‌پول‌های کاربران ایرانی را مسدود کرد. این اقدام بخشی از تلاش برای جلوگیری از مبهم‌سازی منابع دارایی‌ها توسط کاربران ایرانی است.

به گزارش فارس صرافی بایننس در اقدامی هماهنگ با بنیاد تتر، کیف‌پول‌های متعددی متعلق به کاربران ایرانی را مسدود کرده است. این کیف‌پول‌ها پیش‌تر برای پنهان کردن منشأ دارایی‌ها از طریق این صرافی استفاده می‌شدند.برآوردهای اولیه حاکی از آن است که ارزش دارایی‌های بلوکه‌شده در این مرحله بیش از ۱۰ میلیون دلار است.این در حالی است که مجموع دارایی‌های مسدودشده کاربران ایرانی در صرافی‌ها و کیف‌پول‌های خارجی به بیش از ۳۰۰ میلیون دلار می‌رسد.

این دومین موج گسترده مسدودی تتر برای کاربران ایرانی در سال‌های اخیر محسوب می‌شود و نشان‌دهنده تشدید نظارت‌های بین‌المللی بر تراکنش‌های مرتبط با ایران است.کاربران ایرانی برای دور زدن تحریم‌ها اغلب از صرافی‌های خارجی و استیبل‌کوین‌هایی مانند تتر استفاده می‌کنند، اما این اقدامات نظارتی ریسک‌های جدیدی را برای دارایی‌های دیجیتال آنها ایجاد کرده است.با دنبال‌کردن صفحه اقتصادی خبرگزاری فارس در جریان آخرین تحولات اقتصادی ایران و جهان قرار بگیرید.

«موازی‌کاری» معضل فضای سایبری کشور است

چهارشنبه, ۸ آبان ۱۴۰۴، ۰۴:۴۷ ب.ظ | ۰ نظر

معاون اسبق وزیر ارتباطات و فناوری اطلاعات گفت: یکی از معضلات اساسی کشور در فضای سایبر موازی‌کاری نهادهاست. هنوز جایگاه درستی برای مدیریت فضای سایبری در کشور تعریف نشده است.

به گزارش تسنیم سجاد عابدی؛ معاون اسبق وزیر ارتباطات و فناوری اطلاعات، در آیین افتتاحیه چهارمین کنفرانس ملی فضای سایبر با بیان نکاتی تحلیلی درباره جایگاه حکمرانی و سیاست‌گذاری در عرصه سایبری اظهار کرد: در دنیای امروز، بحث فضای سایبر، دیپلماسی سایبری، امنیت سایبری و موضوعات مشابه، موضوعات جاری و بسیار جدی هستند. اگر دقیق‌تر نگاه کنیم، ریشه این مباحث به بیش از یک دهه پیش در کشور عزیزمان ایران بازمی‌گردد؛ زمانی که با حملات سایبری و وقایع امنیتی خاصی روبه‌رو شدیم. 

وی گفت: به اعتقاد من مسئله‌ای که امروز در سطح سیاست خارجی و امنیت بین‌المللی بیش از همه اهمیت یافته، نبود یک حکمرانی درست و مستقیم در فضای سایبری است؛ در واقع خلأ سیاست‌گذاری شفاف و منسجم در این حوزه به‌وضوح احساس می‌شود.  

معاون اسبق وزیر ارتباطات و فناوری اطلاعات، تصریح کرد: در حال حاضر موضوعی که بسیار پررنگ شده، هوش مصنوعی (AI) است. مشاهده می‌کنیم که تقریباً تمام ارگان‌ها، پژوهشکده‌ها و دانشکده‌ها در این زمینه فعال هستند. با کمال احترام به دوستانی که به «جنگ 12 روزه رژیم صهیونیستی» اشاره کردند باید تأکید کنم که بحث اصلی در اینجا «فضای سایبری» نبود، بلکه مسئله «هوش مصنوعی» بود. امیدوارم این دو موضوع با یکدیگر خلط نشوند.  

وی گفت: اگر به گذشته برگردیم، بعد از تحریم‌هایی که توسط سازمان ملل و دیگر نهادها صورت گرفت، موضوع فضای سایبر پررنگ‌تر از گذشته شد. از همان سال‌های 1393 و 1394 پیش‌بینی می‌شد که پس از تحریم‌های اقتصادی، تحریم‌های سایبری در راه است؛ امری که امروز در پلتفرم‌هایی نظیر گوگل‌پلی یا اپ‌استور به‌وضوح دیده می‌شود، آنجا که اپلیکیشن‌های ایرانی حذف می‌شوند و کاربران ناچار به استفاده از فیلترشکن‌ هستند.

معاون اسبق وزیر ارتباطات و فناوری اطلاعات تصریح کرد: مسئله اصلی اینجاست که اگر بتوانیم تعریف درستی از فضای سایبر در حوزه حکمرانی جهانی (Governance) ارائه دهیم، اتفاقات مطلوبی در پی خواهد داشت. امروز در فضای دانشگاهی نیز شاهدیم که اساتید، دانشجویان و پژوهشگران، حتی برای دسترسی به منابع علمی و نرم‌افزارهای مرتبط با حوزه سایبری با مشکلات متعددی مواجه هستند؛ مشکلاتی که ریشه در نبود تعریف و سیاست‌گذاری مشخص دارد. این مسئله تنها یک چالش آکادمیک نیست، بلکه در سیاست خارجی و امنیت ملی نقش پررنگی ایفا می‌کند.  

وی خاطرنشان کرد: یکی از معضلات اساسی کشور در این حوزه، موازی‌کاری نهادها است. به‌کرات عرض کرده‌ام که هنوز جایگاه درستی برای مدیریت فضای سایبری در کشور تعریف نشده است. در سطح جهانی ما با تعاریف چندلایه در حوزه سایبر و هوش مصنوعی (UI و AI) مواجهیم، اما در داخل کشور هنوز تعریف دقیق و واحدی از خاستگاه و جایگاه این فضا وجود ندارد؛ خلائی که می‌تواند ضربات سنگینی به سیاست خارجی و امنیت ملی کشور وارد کند.  

معاون اسبق وزیر ارتباطات و فناوری اطلاعات ادامه داد: اگر از زاویه امنیتی و اطلاعاتی به موضوع نگاه کنیم و سپس از لایه‌های بیرونی به لایه اجتماعی برسیم، درمی‌یابیم که فضای سایبری تأثیر عمیقی بر جامعه و افکار عمومی دارد. موضوع فضای مجازی به‌معنای صرف پلتفرم‌ها نیست، بلکه اثرات و ابعاد گسترده‌تری دارد.  

معاون اسبق وزیر ارتباطات و فناوری اطلاعات گفت: اصرار و تأکید من این است که تا زمانی که تعریف واحد، جایگاه مرکزی و ساختار حاکمیتی مشخصی برای فضای سایبری در کشور شکل نگیرد و این حوزه همچنان در قالب چند خط موازی بدون تلاقی باقی بماند، نمی‌توان انتظار هم‌افزایی و تصمیم‌گیری کارآمد داشت. در نظریه بازی‌ها می‌گویند خطوط موازی هرگز همدیگر را قطع نمی‌کنند، اما در حکمرانی سایبری، تداوم این موازی‌کاری مساوی است با از دست دادن فرصت‌ها.  

وی بیان کرد: جمع‌بندی سخنانم این است که اگر جمهوری اسلامی ایران و مجموعه دست‌اندرکاران این حوزه بتوانند فضای سایبر را در دو نگاه کلانِ سیاست‌گذاری و حکمرانی پیش ببرند و در کنار آن به‌سمت ایجاد صنعت مستقل، مدون و استراتژیک سایبری حرکت کنند، بی‌تردید اتفاقات بزرگ‌تر و زیباتری در آینده رخ خواهد داد.  

عابدی اضافه کرد: پلتفرم‌سازی برای هر کشور به‌معنای ایجاد زیرساخت‌های خدماتی و تسهیل زندگی آنلاین مردم است؛ هر کشوری با هدف ارائه خدمات کارآمدتر به شهروندان خود، ناگزیر از ساخت و توسعه پلتفرم‌های بومی اطلاعاتی و خدماتی است.

رئیس پلیس فتا اصفهان از شناسایی و انهدام باندی خبر داد که با فریب تلفنی شهروندان، مبالغ کلانی از حساب آنان برداشت می‌کردند؛ در حالی که سرکرده اصلی این باند هم‌اکنون در زندان است.
سرهنگ نعمت‌الله طاهرپور در گفتگو با خبرنگار مهر اظهار کرد: در پی شکایت یکی از شهروندان اصفهانی مبنی بر برداشت غیرمجاز مبلغ یک میلیارد و دویست میلیون ریال از حساب بانکی‌اش، تحقیقات تخصصی کارشناسان پلیس فتا آغاز شد. بررسی‌ها نشان داد متهم با تماس تلفنی و به‌کارگیری شگردهای مهندسی اجتماعی، اطلاعات بانکی شاکی را به‌دست آورده و با همکاری دو نفر دیگر مبالغی از حساب وی برداشت کرده است.

وی افزود: با رصد دقیق اطلاعاتی و انجام اقدامات فنی، مشخص شد سرکرده اصلی این باند در یکی از زندان‌های کشور دوران محکومیت خود را می‌گذراند. دو همدست وی نیز در بیرون از زندان شناسایی و در یک عملیات هماهنگ پلیسی دستگیر شدند.

رئیس پلیس فتا استان اصفهان با بیان اینکه گستره فعالیت این باند فراتر از یک پرونده بوده است، گفت: تاکنون ۴۰ فقره پرونده مشابه در سطح استان شناسایی شده که مجموع مبالغ کلاهبرداری‌شده در آن‌ها بیش از ۲۰۰ میلیارد ریال برآورد می‌شود. وی افزود تمامی این پرونده‌ها برای رسیدگی قضائی به دادسرای تخصصی جرایم رایانه‌ای ارسال شده است.

سرهنگ طاهرپور در پایان از شهروندان خواست در تماس‌های تلفنی ناشناس یا مشکوک، از ارائه هرگونه اطلاعات حساب بانکی خودداری کنند و در صورت مشاهده موارد مشابه، موضوع را از طریق پایگاه اینترنتی پلیس فتا به نشانی [www.fata.gov.ir](https://www.fata.gov.ir) یا با تماس با شماره ۰۹۶۳۸۰ گزارش دهند.

ماهواره و GPS ابزار آمریکا برای بمباران ایران

چهارشنبه, ۸ آبان ۱۴۰۴، ۱۲:۱۲ ب.ظ | ۰ نظر

سمیه مهدوی پیام - اعضای نیروی فضایی آمریکا در بمباران تأسیسات هسته‌ای ایران (در جنگ اخیر ایران و اسرائیل)، نقش کلیدی داشتند تا این موضوع را بیش از گذشته برجسته کنند که آموزش‌های آینده، شامل ماهواره‌های مهاجم خواهد بود.

پلیس فتا اعلام کرده است که بسیاری از آگهی‌های استخدام دستگاه‌های دولتی در دیوار و شیپور جعلی هستند و این موضوع نگرانی از کلاهبرداری اینترنتی و سرقت اطلاعات بانکی کاربران را افزایش داده است.
به گزارش ایرنا، رئیس پلیس فتا فراجا با اشاره به افزایش انتشار آگهی‌های جعلی با عنوان استخدام در دستگاه‌های دولتی در سایت‌های آگهی‌محور از جمله دیوار و شیپور، اعلام کرد: انتشار این‌گونه آگهی‌ها فاقد اعتبار قانونی است و در بسیاری از موارد منجر به وقوع کلاهبرداری و برداشت غیرمجاز از حساب کاربران شده است.

سردار وحید مجید در تشریح این خبر گفت: مجرمان سایبری با درج آگهی‌های جعلی استخدامی در پلتفرم‌های آگهی‌محور، کاربران را به سایت‌های جعلی یا نصب اپلیکیشن‌های آلوده هدایت می‌کنند، این افراد پس از دسترسی غیرمجاز به تلفن همراه قربانیان، اقدام به سرقت اطلاعات بانکی و خالی کردن حساب آن‌ها می‌کنند.

رئیس پلیس فتا فراجا با بیان اینکه پلتفرم‌های دیوار و شیپور مسئول هستند از انتشار چنین آگهی‌هایی جلوگیری کنند، افزود: بارها به این پلتفرم‌ها تذکر داده شده اما متأسفانه تاکنون سازوکاری مؤثر برای کاهش یا جلوگیری از انتشار این آگهی‌ها ایجاد نشده است، انتظار می‌رود مدیران این سکوها با همکاری پلیس فتا، نسبت به مدیریت و پالایش محتوای مجرمانه اقدامات لازم را در اسرع وقت انجام دهند.

وی تأکید کرد: تمامی فرآیندهای رسمی استخدام در دستگاه‌های دولتی صرفاً از طریق وبگاه‌های رسمی همان سازمان‌ها انجام می‌شود و هیچ نهاد دولتی از بسترهایی مانند دیوار یا شبکه‌های اجتماعی برای جذب نیرو استفاده نمی‌کند، بنابراین، هرگونه آگهی در این زمینه در سایت‌های واسط، جعلی و فاقد اعتبار است.

سردار مجید خاطرنشان کرد: در ۶ ماهه نخست سال ۱۴۰۴، ۳۰ پرونده مهم در حوزه برداشت غیرمجاز اینترنتی از حساب شهروندان شناسایی و در این رابطه ۳۷ نفر از عاملان دستگیر و به مراجع قضایی معرفی شده‌اند.

وی در پایان از شهروندان خواست در صورت مشاهده آگهی‌های مشکوک استخدامی در فضای مجازی، موضوع را از طریق سایت پلیس فتا به نشانی fata.gov.ir و شماره ۰۹۶۳۸۰ به مرکز فوریت‌های سایبری پلیس فتا گزارش دهند و از هرگونه پرداخت وجه یا ارسال اطلاعات شخصی در بسترهای غیررسمی خودداری کنند.

معاون علمی رئیس جمهور گفت: در طرح ملی «افق سایبری امن»، ۱۰ هزار نیروی انسانی در حوزه امنیت سایبری تربیت و از ۵۰ محصول فناورانه برای تولید و تجاری‌سازی حمایت شود.

به گزارش خبرنگار مهر، حسین افشین عصر امروز در نشست آغاز به کار طرح ملی «افق سایبری امن» اظهار کرد: یکی از مهم‌ترین چالش‌های کشور در مسیر توسعه امنیت سایبری، مقاومت در برابر تغییر و حرکت‌های هیجانی در این حوزه است. در طول یک سال فعالیت در این عرصه، به این نتیجه رسیده‌ایم که نبود رویکرد منسجم و برنامه‌محور موجب کندی رشد فناوری‌های سایبری شده است.

افشین با تأکید بر لزوم ظرفیت‌سازی در حوزه فناوری سایبری افزود: توسعه فناوری باید با تربیت نیروی متخصص و ایجاد زیرساخت‌های علمی همراه باشد. طرح ملی «افق سایبری امن» قرار نیست صرفاً در تهران متمرکز باشد و دانشگاه‌ها و مراکز علمی سراسر کشور در آن مشارکت خواهند داشت.

وی تصریح کرد: در حال حاضر ۱۱ هسته اصلی با همکاری بیش از ۳۰ دانشگاه، انجمن و مرکز پژوهشی در اجرای این طرح مشارکت دارند. در مجموع، حدود ۴۱ مرکز دانشگاهی و پژوهشی درگیر اجرای طرح ملی افق سایبری امن خواهند بود.

وی با اشاره به اهمیت آموزش‌های عملی در دانشگاه‌ها گفت: نظام آموزشی کشور باید به سمت آموزش‌های میدانی حرکت کند تا فارغ‌التحصیلان مهارت‌های واقعی مورد نیاز بازار را کسب کنند. آزمایشگاه‌ها و مراکز عملیاتی باید تقویت شوند تا آموزش از فضای نظری فاصله بگیرد.

به گفته معاون علمی، پنج دانشگاه مادر کشور در اولویت حمایت‌های ویژه قرار دارند و دانشجویان دکتری حوزه امنیت سایبری دو برابر سایر رشته‌ها (پرداخت ۴۰۰ میلیون تومان) از حمایت برخوردار خواهند شد. مراکز فعال در این حوزه باید با تشکیل هسته‌های فکری، به توسعه ایده‌ها و محصولات فناورانه کمک کنند.

 

صدور شناسنامه برای محصولات امنیتی

افشین اظهار داشت: حمایت از محصولات فناورانه و دانش‌بنیان، یکی از اهداف اصلی این طرح است.

به گفته او، شناسایی نیازهای کشور، صدور شناسنامه برای محصولات امنیتی و توسعه الگوریتم‌های بومی از جمله محورهای این برنامه خواهد بود.

وی با اشاره به مشکلات مالی شرکت‌های بزرگ حوزه فناوری اطلاعات گفت: باید سازوکارهایی طراحی شود تا شرکت‌ها بتوانند در بازار امنیت سایبری حضور مؤثر داشته باشند. او افزود که با برگزاری رویدادهای تخصصی و مسابقات جذاب، می‌توان نشاط و انگیزه را در میان فعالان این حوزه افزایش داد.

 

استانداردسازی و ساده‌سازی فرآیندها

افشین تأکید کرد: استانداردسازی در حوزه امنیت سایبری یکی از الزامات اصلی توسعه است. او گفت: باید فرایندهای اداری و فنی ساده‌سازی شود تا شرکت‌ها بتوانند سریع‌تر به مرحله اجرا و بهره‌برداری برسند، در عین حال که اصول امنیت و کیفیت حفظ می‌شود.

وی خاطرنشان کرد: رصد مستمر روندهای علمی و فناورانه دنیا ضروری است. ما باید بدانیم جهان به کدام سمت در حرکت است و بر اساس آن، مسیر پنج‌ساله و ده‌ساله خود را ترسیم کنیم تا بتوانیم در عرصه بین‌المللی جایگاه شایسته‌ای به دست آوریم.

معاون علمی رئیس جمهور با تأکید بر نیاز دانشگاه‌ها به بازنگری در برنامه‌های آموزشی گفت: در برخی موارد ممکن است لازم باشد دروس جدیدی به برنامه آموزشی اضافه شود تا نیازهای واقعی کشور در حوزه امنیت سایبری برآورده شود.

وی افزود: اساتید و دانشگاه‌ها باید با درک نیازهای روز دنیا، آموزش را به‌گونه‌ای تنظیم کنند که پاسخگوی تحولات سریع این حوزه باشد.

او اظهار امیدواری کرد که آغاز طرح «افق سایبری امن» نقطه شروعی برای همکاری گسترده‌تر میان نهادهای علمی، صنعتی و اجرایی کشور باشد.

افشین همچنین از همه فعالان حوزه سایبری، از جمله شرکت‌های دانش‌بنیان، مراکز تحقیقاتی، سازمان‌ها و آزمایشگاه‌های تخصصی دعوت کرد تا با همگرایی و همکاری، مسیر توسعه فناوری‌های امنیتی و ارتباطات کوانتومی را در کشور تقویت کنند.

معاون علمی رئیس جمهور گفت: برنامه ما در این طرح این است که ضمن شبکه سازی در حوزه امنیت سایبری، طی ۲ سال، ۱۰ هزار نیروی تخصصی در حوزه امنیت سایبری تربیت کنیم. همچنین در همین بازه زمانی در نظر داریم از تولید، تجاری سازی و دانش بنیان شدن ۵۰ محصول فناورانه در این حوزه حمایت کنیم.

کلاهبرداری اینترنتی با آگهی اجاره ویلا

يكشنبه, ۵ آبان ۱۴۰۴، ۰۴:۲۰ ب.ظ | ۰ نظر

سرهنگ «بیژنی» گفت: مسافران بوشهر مراقب اجاره اینترنتی ویلا و اقامتگاه‌های جعلی باشند.
سرهنگ «رضا بیژنی» رئیس پلیس فتا استان بوشهر امروز در گفت وگو با رسانه ها اظهار داشت: با توجه به خوبی آب و هوای بوشهر و افزایش سفرهای خانوادگی، برخی سودجویان با ایجاد آگهی‌های جعلی در سایت‌هایی مانند دیوار و شیپور و…، اقدام به کلاهبرداری از مسافران می‌کنند.

رئیس پلیس فتا استان بوشهر گفت: این افراد با تبلیغ محل‌های اقامت غیرواقعی را به عنوان خانه‌های مسافر معرفی و از مسافران بی‌خبر درخواست بیعانه می‌کنند و پس از دریافت بیعانه دیگر پاسخگو نبوده و منزل واقعی یا وجود ندارد یا در اختیار کاربر قرار نمی‌دهند.

وی افزود: یکی از شگردهای رایج این مجرمان، استفاده از تصاویر جذاب و غیرواقعی از اقامتگاه‌ها و وعده‌های دروغین مانند قیمت‌های استثنایی است، این افراد پس از جلب اعتماد مسافران، مبالغی را به عنوان پیش‌پرداخت دریافت کرده و سپس ارتباط خود را قطع می‌کنند.

بیژنی تأکید کرد: مسافران از سایت‌های معتبر و آژانس‌های مسافرتی رسمی استفاده می‌کنند.

وی ادامه داد: کاربران هرگونه بیعانه را به حساب‌های شخصی و غیررسمی واریز نکنید، در صورتی که از شما درخواست پرداخت به حساب شخصی کرد، اطمینان حاصل کنید که مخاطب و شماره حساب یک فرد هستند.

سرهنگ بیژنی بیان کرد: در صورت مشاهده هرگونه آگهی مشکوک یا فعالیت غیرعادی در فضای مجازی، شهروندان می‌توانند موضوع را از طریق سایت پلیس فتا ب آدرس یا شماره تلفن ۰۹۶۳۸۰ گزارش دهند.، پلیس فتا با همکاری مردم، آماده است تا با این مجرمان برخورد قاطعانه داشته باشد.

رئیس پلیس فتا استان بوشهر در پایان از مسافران خواست با افزایش هوشیاری و رعایت نکات امنیتی، از کلاهبرداری‌های اینترنتی در حوزه اجاره اماکن اقامتی جلوگیری کنند.

معاون وزیر امور خارجه کشورمان در سفر به ویتنام کنوانسیون سازمان ملل متحد برای مقابله با جرائم سایبری را از طرف ایران امضا کرد.
به گزارش  راه دانا؛ وحید جلال زاده، معاون امور کنسولی، مجلس و ایرانیان وزارت امور خارجه که به ویتنام سفر کرده، با حضور در مراسم امضای کنوانسیون سازمان ملل متحد برای مقابله با جرایم سایبری این کنوانسیون را امضا کرد.

جلال زاده در برنامه «جهان امروز» شبکه خبر در این خصوص اظهار داشت: این برمی‌گردد به چند سال قبل که اروپایی‌ها فقط برای خودشان کنوانسیونی را به عنوان کنوانسیون بوداپست تصویب کردند و جرایم اینترنتی را در خود قاره اروپا جرم انگاری کردند و در مبارزه با آن قدم‌هایی را برداشتند.

وی افزود: تعدادی دیگر از کشورهای دیگر در طول این سال‌ها در تلاش بودند که این را تبدیل به اراده جهانی کنند. جمهوری اسلامی ایران هم از جمله آن کشورها بود. نزدیک به چهار سال بحث و تجزیه و تحلیل این کنوانسیون در سازمان ملل طول کشید. ما هم جزو کشورهایی بودیم که تلاش کردیم این کنوانسیون درست راهبری شود و نتیجه بخش باشد.

جلال زاده ادامه داد: در ویتنام نزدیک به ۶۰ کشور و دبیرکل سازمان ملل حاضر شدند و این کنوانسیون را امضا کردند. انقلاب اطلاعات و اینترنت همان طور که فضایی را ایجاد کرده، چالش‌ها و تهدیدهایی را هم ایجاد کرده که همگان آن را در بخش‌های مختلف حس کردند. نهایتاً بحران‌هایی ایجاد شده که نیاز به این کنوانسیون داشت تا پیگیری شوند. امروز "هانوی" مرکز تبلور این اراده سیاسی در مقابل یکجانبه گرایی بود و ایران هم نقش سازنده خودش را ایفا کرد.

وی با اشاره به اهداف این کنوانسیون اظهار داشت: باید اشاره کنم به ترویج و تقویت اقداماتی که برای پیشگیری و مبارزه کارآمد با جرایم سایبری پیش‌بینی شده است. تسهیل و تقویت همکاری‌های بین المللی در مبارزات با جرایم سایبری از دیگر اهداف است. هدف سوم تسهیل و حمایت کمک‌های فنی و ظرفیت سازی برای پیشگیری با جرایم سایبری به ویژه برای کشورهای توسعه یافته است که نوعی اشتراک جهانی رخ می‌دهد و اطلاعات در اختیار همدیگر قرار می‌گیرد.

معاون وزیر امور خارجه همچنین خاطرنشان کرد: ما البته اعلام کردیم که این کنوانسیون نباید به حاکمیت ملی و قوانین داخلی ما تعریضی داشته باشد. در ماده پنج نسبت به این موضوع تاکید کردیم.

وی همچنین در حساب رسمی خود در ایکس نوشت: هانوی امروز شاهد اراده جهانی در مقابله با یکجانبه گرایی در مقابله با جرایم سایبری بود. جمهوری اسلامی ایران به عنوان یک عضو مسئولیت پذیر جامعه جهانی نقش سازنده ای در چهار سال گذشته در روند تدوین این کنوانسیون ایفا کرد.

وی افزود: امروز از طرف جمهوری اسلامی ایران این کنوانسیون را امضا کردم.

پرسنل وزارت دفاع انگلیس هدف هکرهای ایران

چهارشنبه, ۱ آبان ۱۴۰۴، ۰۲:۱۱ ب.ظ | ۰ نظر

سمیه مهدوی پیام - هکرهای مستقر در ایران، روسیه و بلاروس، پرسنل وزارت دفاع بریتانیا را با آگهی‌های شغلی جعلی هدف قرار می‌دهند. آنها متقاضیان را فریب می‌دهند که نرم‌افزارهای مخرب را دانلود کنند.

رئیس مرکز مدیریت راهبری افتا درخصوص افزایش تاب‌آوری زیرساخت‌های حیاتی کشور در برابر حملات احتمالی آینده،گفت: آمادگی‌ها در دو حوزه فیزیکی و سایبری به‌طور جدی در دستور کار قرار گرفته است.

علی محمد نوروززاده رئیس مرکز مدیریت راهبردی افتا در گفتگو با خبرنگار مهر در خصوص پیامدهای سایبری جنگ ۱۲ روزه گفت: پس از این حادثه، تقریباً همه ارکان سایبری نظام به این جمع‌بندی رسیدند که سیاست‌ها و فرآیندهای موجود، نیازمند اصلاح جدی هستند، این اصلاحات در دو لایه راهبردی و عملیاتی دنبال شده است، سیاست‌های کلان که عمدتاً بیش از یک دهه پیش تدوین شده بودند، اکنون دیگر پاسخگوی نیازهای امروز نیستند لذا تغییرات لازم با هدف چابک‌سازی فرآیندها، افزایش نقش مؤثر بخش خصوصی و مسئول‌سازی سازمان‌های زیرساختی اعمال شده است.

وی افزود: در لایه عملیاتی با همکاری مرکز ملی فضای مجازی و دیگر بازیگران این حوزه، دستورالعمل‌های جدیدی تدوین شد که متناسب با حملات اخیر بوده است و بر اساس تجربیات کسب شده به گونه‌ای طراحی شده‌اند که نه صرفاً ایده‌آل‌گرایانه بلکه قابل اجرا و عملیاتی باشند، هم‌زمان، تیم‌های مرکز افتا به‌عنوان مشاوران فناوری اطلاعات همراه با متخصصان IT دستگاه‌ها فعالیت می‌کنند تا اجرای این دستورالعمل‌ها به خوبی انجام شود.

ارتقای تاب‌آوری و کاهش موفقیت حملات سایبری

رئیس مرکز مدیریت راهبردی افتا تأکید کرد: نتیجه اجرای دستورالعمل‌های جدید، ارتقای سطح تاب‌آوری و افزایش امنیت سایبری کشور بوده؛ اگرچه تعداد حملات سایبری افزایش یافته اما درصد موفقیت آن‌ها به شدت کاهش یافته است. این موفقیت‌ها به دلیل سیاست‌ها و طرح‌های عملیاتی است که اجرا شده‌اند و دستگاه‌های مسئول، همواره در حالت آماده‌باش کامل هستند.

مخالفان رژیم صهیونیستی به زیرساخت‌های اسرائیل حملات سایبری موفقی داشته‌اند

وی گفت: با وجود برخی حملات موفق سایبری دشمنان، تاب‌آوری زیرساخت‌های ما افزایش یافته است و الحمدلله این حملات آسیب جدی به خدمات رسانی عمومی وارد نکرده‌اند، ضمن آنکه لازم است یادآوری کنیم که مخالفان رژیم صهیونیستی نیز به زیرساخت‌های اسرائیل حملات سایبری موفقی داشته‌اند که اخبار آن به‌خوبی منتشر شده است.

نوروززاده درباره سیاست‌های حاکمیتی در حوزه امنیت سایبری افزود: این سیاست‌ها با محوریت مرکز ملی فضای مجازی ابلاغ و اجرا می‌شود، اما باید پذیرفت که بخشی از آن‌ها نیازمند بازنگری و اصلاح است. به‌خصوص در حوزه‌هایی که تنوع و تعدد دستگاه‌ها باعث تداخل و سردرگمی شده است. این تداخلات نه تنها انرژی و تمرکز دستگاه‌های زیرساختی را می‌گیرد، بلکه ممکن است فعالیت اصلی آن‌ها را نیز مختل کند.

رئیس مرکز مدیریت راهبردی افتا تصریح کرد: اکثر سیاست‌های موجود در حوزه سایبری مربوط به حدود ۱۲ سال پیش است و طبیعی است که پس از این مدت نیاز به بازبینی و به‌روزرسانی داشته باشد. دغدغه مرکز ملی فضای مجازی در این سال‌ها بازنگری این سیاست‌ها بوده است تا فرآیندها چابک‌تر شده و موازی‌کاری‌ها کاهش یابد.

تاکید سند جدید حکمرانی داده بر حریم خصوصی و امنیت داده‌های کشور

رئیس مرکز مدیریت راهبری افتا با اشاره به سند حکمرانی داده، گفت: تدوین سند حکمرانی داده در مرکز ملی فضای مجازی به مراحل خوبی رسیده است و ان‌شاءالله به زودی ابلاغ خواهد شد، این سند واقعاً سند بسیار خوبی است و می‌تواند نقطه عطفی در مدیریت داده‌ها باشد.

وی در پاسخ به سوالی درباره چارچوب‌های حکمرانی داده و تضمین کننده امنیت سایبری گفت: در حوزه حکمرانی داده، قوانین بالادستی وجود دارد اما هنوز به شکل تکامل یافته و امروزی نیستند، سند فعلی، به‌دنبال این است که تولید، ذخیره‌سازی و توزیع داده‌ها با حفظ حریم خصوصی مردم و امنیت داده‌های نظام انجام شود.

نوروززاده افزود: علاوه بر متولیان تولید و جمع‌آوری داده که باید کاملاً تحت کنترل و نظارت باشند، کسانی هم که پاسخگویی به نهادهای دیگر یا مردم را برعهده دارند، باید تابع ضوابط مشخص باشند، واسطه‌هایی که بین حاکمیت و مردم قرار می‌گیرند و داده‌ها را به شکل سرویس ارائه می‌دهند نیز باید چارچوب‌های مشخصی داشته باشند.

استعلام از داده‌های مردم باید برای برخی نهادها تسهیل شود

وی با اشاره به نمونه‌ای از اهمیت این موضوع گفت: مثلاً ثبت احوال به عنوان یکی از مهم‌ترین مراجع داده‌های مردم، باید چارچوب‌های مشخصی برای نگهداری و حفاظت از داده‌ها داشته باشد تا نهادهایی مانند پلیس، دانشگاه‌ها و مراکز بهداشتی بتوانند از این داده‌ها استعلام کنند، اما در حال حاضر چارچوب دقیقی برای مدیریت این داده‌ها وجود ندارد که باعث شده است داده‌ها در نقاط مختلف و بدون نظارت کافی انباشت شود.

نوروززاده تصریح کرد: این وضعیت خطرات زیادی به همراه دارد، از جمله احتمال فروش داده‌ها یا دسترسی دشمنان به این اطلاعات حساس، چرا که نگهداری و نظارت کافی بر آن‌ها وجود ندارد.

وی گفت: سند حکمرانی داده که اکنون در مرکز ملی فضای مجازی در دست تدوین است، به دنبال قانونمند کردن این فرایندها و تعیین متولیان مشخص برای هر بخش است.

آمادگی زیرساخت‌های حیاتی در برابر حملات احتمالی آینده

رئیس مرکز مدیریت راهبری افتا درباره اقدامات صورت‌گرفته برای افزایش تاب‌آوری زیرساخت‌های حیاتی کشور در برابر حملات احتمالی مانند حملات ۱۲ روزه اخیر، اعلام کرد: آمادگی‌ها در دو حوزه فیزیکی و سایبری به‌طور جدی در دستور کار قرار گرفته است.

نوروز زاده با اشاره به جنبه فیزیکی این آمادگی‌ها اظهار داشت: در صورت بروز حملات فیزیکی و از دسترس خارج شدن مراکز داده، اولویت ما تکثیر داده‌ها در نقاط مختلف و ایجاد نسخه‌های پشتیبان از سامانه‌های حیاتی بوده است. سامانه‌هایی که باید به‌طور مداوم فعال باشند شناسایی و از سامانه‌های غیرضروری تفکیک شده‌اند. همچنین ترتیبی اتخاذ شده است تا در صورت آسیب‌دیدن یکی از مراکز، سرویس جایگزین بلافاصله فعال شود.

وی در ادامه افزود: از نظر امنیت سایبری نیز دستورالعمل‌های کوتاه‌مدت به تمام دستگاه‌ها ابلاغ شده و تیم‌های فنی برای نظارت میدانی به سازمان‌ها اعزام شده‌اند. این دستورالعمل‌ها شامل کاهش دسترسی‌های غیرضروری، قطع اتصال شبکه‌ها و سرویس‌های غیرضروری به اینترنت و اعمال سیاست‌های امنیتی مشخص است که نیازی به بودجه یا زمان‌بر بودن ندارد و فوراً قابل اجراست.

نوروززاده گفت: تیم‌های فنی به‌صورت روزانه با حضور در سازمان‌ها، ضمن بررسی وضعیت امنیتی و زیرساختی، مشکلات احتمالی را شناسایی و برای رفع آن‌ها با دستگاه‌ها همکاری می‌کنند، همچنین نشست‌های مشترک و هماهنگی میان نهادها به‌صورت منظم برگزار می‌شود.

وی گفت: خوشبختانه این آمادگی در سطح قابل قبولی وجود دارد و سایر دستگاه‌ها نیز برنامه‌های مشابهی را تحت هماهنگی اجرا می‌کنند تا در صورت بروز بحران، اختلالی در خدمات حیاتی کشور ایجاد نشود.

دفتر کنترل دارایی‌های خارجی وزارت خزانه‌داری ایالات متحده/ اوفک (OFAC)، با صرافی رمزارزی منحل‌شده‌ «شیپ‌شیفت اِی‌جی» (ShapeShift AG) که در سوئیس ثبت شده، بر سر پرداخت مبلغ ۷۵۰ هزار دلار به توافق رسید.

رییس پلیس فتا خوزستان به تشریح تفاوت‌های کلیدی بین جرایم سایبری و فیزیکی پرداخت و دلیل اصلی افزایش آمار جرایم در فضای مجازی را ریسک پایین‌تر این نوع کلاهبرداری نسبت به روش فیزیکی دانست.

سرهنگ کاراگاه علی حسینی در گفت و گو با خبرنگار ایرنا با اشاره به نفوذ سریع اینترنت در تمامی ارکان زندگی گفت: اگرچه اینترنت اقدامات قانونی افراد را تسهیل بخشیده اما در مقابل نیز شاهد افرادی هستیم که از این فضا سوءاستفاده کرده و ارتکاب جرم توسط آنان را هم تسهیل و هم تسریع کرده است.

وی برای شفاف‌سازی این موضوع، به مقایسه عملی ۲ محیط پرداخت و گفت: در جرایم فیزیکی مانند سرقت سارقی که قصد سرقت از منزلی را داشت، باید چند روز کشیک می‌داد، برنامه‌ریزی می‌کرد و خانه را زیر نظر می‌گرفت و در هر مرحله از هنگام بالا رفتن از دیوار، شکستن در، خارج کردن اموال و حتی در زمان فروش آن احتمال دستگیری وجود داشت؛ یعنی در جرایم فیزیکی، ریسک خطر برای مجرم بسیار بالاتر بود.

رییس پلیس فتا خوزستان ادامه داد: امروز در فضای سایبری، عنصر زمان و مکان حذف شده و از طرفی، ریسک خطر برای مجرم به طور قابل توجهی پایین آمده و این یکی از دلایل اصلی افزایش آمار جرایم سایبری است.

وی در پاسخ به این پرسش رایج که «چرا جرایم سایبری در حال افزایش است» تصریح کرد: پایین بودن ریسک مجرم در حین ارتکاب جرم یکی از دلایل اصلی افزایش این نوع جرایم است؛ فرد مجرم می‌تواند در یک شهرستان دورافتاده به حریم خصوصی، دارایی و حتی مدارک شخصی افراد در شهرهای دیگر دستبرد بزند.

ریسک پایین کلاهبرداری سایبری عامل اصلی افزایش این جرایم است

هشدار به مجرمان و اطمینان به مردم

سرهنگ کاراگاه حسینی با هشدار به مجرمان فضای سایبری افزود: اگرچه ریسک خطر در جرایم سایبری هنگام ارتکاب پایین است اما بی شک تصور اینکه این جرایم از چشم پلیس فتا پنهان بماند برای سارقان کاملا اشتباه است.

وی ادامه داد: کارشناسان پلیس فتا به صورت شبانه‌روزی در کمین مجرمین سایبری هستند و به لطف خداوند متعال و با تلاش‌های مستمر، موفقیت‌های زیادی در شناسایی و دستگیری آنان داشته‌ایم.

 

فضای مجازی؛ بستری برای تحریک انگیزه مجرمانه

وی خاطر نشان کرد: متاسفانه کلاهبرداری سایبری برای برخی افراد بیکار یا مسلط به اینترنت، تحریک‌کننده‌تر است اما باتوجه به ظرفیت‌های بالای پلیس فتا برای شناسایی و دستگیری کلاهبرداران، بسیاری از این نوع جرایم نیز به سرعت کشف و افراد خاطی دستگیر شده‌اند.

پیش از این نیز در مهرماه سال جاری معاون فرهنگی‌ - اجتماعی پلیس فتا از ظهور و گسترش یک شیوه تازه کلاهبرداری اینترنتی خبر داده بود؛ روشی که با سوءاستفاده از ظاهر رسمی ابلاغیه‌های قضایی و ارسال تصاویر مبهم و ناخوانا، قربانی را با ایجاد ترس و اضطراب، به کلیک روی لینک آلوده وادار می‌کند.

سرهنگ جواد مختاررضایی همچنین با اشاره به افزایش آگهی‌های جعلی در فضای مجازی هشدار داده بود که اخیرا مشاهده شده است که برخی افراد سودجو با جعل نام شرکت‌ها، مؤسسات و حتی سامانه‌های کاریابی معتبر، اقدام به انتشار آگهی‌های دروغین با وعده‌هایی مانند «استخدام قطعی» یا «اعزام فوری به کار» می‌کنند.

وی همچنین از مردم خواسته بود تا هشدارهای پلیس را جدی گرفته و هرگونه مورد مشکوک یا فعالیت مجرمانه در فضای مجازی را از طریق پایگاه اینترنتی پلیس فتا به نشانی http://www.fata.gov.ir یا با تماس با مرکز فوریت‌های سایبری به شماره ۰۹۶۳۸۰ گزارش کنند.

عباس پورخصالیان - بدون شک اقدام برای حکمرانی داده، کوششی مبارک برای رسیدن به «دولت هوشمند» است. اما بیاییم با خود صادق باشیم:

تکذیب ادعای مایکروسافت از سوی ایران

جمعه, ۲۶ مهر ۱۴۰۴، ۰۵:۰۷ ب.ظ | ۰ نظر

دفتر نمایندگی ایران در سازمان ملل تاکید کرد: هرنوع تهدید سایبری را متناسب با ماهیت و دامنه آن پاسخ خواهد داد.

به گزارش ایسنا نمایندگی ایران در سازمان ملل در پاسخ به آسوشیتدپرس درباره گزارش اخیر مایکروسافت مبنی بر اینکه کشورمان از هوش مصنوعی برای حملات سایبری علیه غرب استفاده می‌کند، اعلام کرد: جمهوری اسلامی ایران آغاز کننده اقدام تهاجمی سایبری علیه هیچ کشوری نیست، اما از آن‌جا که قربانی عملیات سایبری است، هرنوع تهدید سایبری را متناسب با ماهیت و دامنه آن پاسخ خواهد داد.

رئیس پلیس فتا فراجا از سامانه ملی هشدار با هدف ارتقای امنیت سایبری و افزایش تاب‌آوری دیجیتال کشور رونمایی کرد.
به گزارش تسنیم سردار وحید مجید رئیس پلیس فتا فراجا اظهار کرد: سامانه ملی هشدار براساس دستور العمل های ابلاغی مرکز ملی فضای مجازی به عنوان یکی از پروژه‌های ملی در حوزه مدیریت آسیب‌پذیری‌ها و تهدیدات سایبری کسب و کارهای بخش خصوصی، با همکاری پلیس فتا، بخش خصوصی، شرکت‌های دانش‌بنیان و آزمایشگاه‌های مورد تأیید سازمان افتا توسعه یافته است.

رئیس پلیس فتا ادامه داد: این سامانه که از محصولات شرکت فناوران توسعه امن ناجی به شمار می‌رود، با رعایت کامل چارچوب‌های نظارتی و الزامات امنیتی پلیس فتا طراحی و پیاده‌سازی شده و به‌عنوان یک مرجع قابل اعتماد و دانش‌بنیان آغاز به کار کرده و هدف آن جمع‌آوری، تحلیل و اشتراک‌گذاری آسیب‌پذیری‌های نرم‌افزاری، ارائه مشاوره‌های امنیتی به کسب‌وکارها و کمک به کاهش تهدیدات و مخاطرات سایبری است.

وی افزود: از جمله ویژگی‌های کلیدی سامانه ملی هشدار می‌توان به بانک جامع آسیب‌پذیری‌های به‌روز، تحلیل بدافزارها و ارائه راهکارهای مقابله‌ای، ارائه هشدارهای آنی از طریق پیامک، ایمیل و پنل کاربری، و خدمات 24 ساعته در بستر شبکه ملی اشاره کرد.

رئیس پلیس فتا فراجا ادامه داد: اهداف کلان سامانه ملی هشدار شامل ایجاد مرجع جامع گزارشات امنیتی کشور، بومی‌سازی راهنماها و توصیه‌نامه‌های امنیتی، شناسایی و بهره‌گیری از متخصصان حوزه امنیت در راستای افزایش آمادگی کسب و کارها در برابر تهدیدات نوین سایبری می باشد.

سردار وحید مجید در پایان گفت: راه‌اندازی سامانه ملی هشدار به نشانی hoshdar.ir گامی مؤثر در جهت ایجاد یک شبکه ملی برای رصد و مدیریت آسیب‌پذیری‌ها است. این سامانه با تکیه بر ظرفیت‌های داخلی و توان شرکت‌های دانش‌بنیان، زمینه‌ساز ارتقای امنیت سایبری کشور و خودکفایی در این حوزه خواهد بود. با بهره‌برداری از سامانه ملی هشدار، کشور گامی مهم در مسیر ایجاد مرجع واحد برای هشدارها و گزارشات امنیتی سایبری و هم‌افزایی میان نهادهای حاکمیتی و بخش خصوصی برداشته است.

بازار رمزارز در حالی به‌سرعت در حال رشد است که تحریم‌های مالی و خلأ رگولاتوری در ایران، کاربران به‌ویژه معامله‌گران خرد را با خطر از بین رفتن دارایی و انسداد حساب‌های رمزارزی روبه‌رو کرده است.
به گزارش تسنیم، در حالی که بازار رمزارز به‌سرعت در حال گسترش است، نبود قانون‌گذاری مشخص در ایران موجب شده است دارایی کاربران در معرض تهدید تحریم‌ها، بلوکه‌شدن و بی‌ثباتی قرار گیرد.

کارشناسان هشدار می‌دهند که بدون رگولاتوری مؤثر، به‌ویژه در بخش معاملات خرد، بخش بزرگی از سرمایه‌های مردم ممکن است تحت تأثیر سیاست‌های بین‌المللی و ضعف نظارت داخلی از بین برود.

بازار رمزارز در ایران در شرایطی فعالیت خود را ادامه می‌دهد که هنوز مرجع رسمی برای قانون‌گذاری، نظارت و تنظیم روابط مالی میان کاربران و صرافی‌ها تعریف نشده است. در بیشتر کشورها، بانک‌های مرکزی مسئول اصلی قانون‌گذاری در حوزه دارایی‌های دیجیتال هستند و با تعیین سازوکارهای شفاف، محیطی قابل اعتماد برای کاربران ایجاد کرده‌اند.

اما در ایران، نبود قانون مشخص و تحریم‌های بین‌المللی منجر به بروز ریسک‌های جدی برای کاربران به‌ویژه معامله‌گران خرد شده است، در همین زمینه، پیمان شوریابی، کارشناس بازارهای مالی در گفت‌وگویی اختصاصی با تسنیم به تشریح ابعاد مختلف این چالش‌ها پرداخت.

پیمان شوریابی، کارشناس بازارهای مالی، در گفت‌وگویی تحلیلی با خبرنگار تسنیم به چالش‌های گوناگون فعالان رمزارز در ایران اشاره می‌کند و نبود رگولاتوری مشخص را یکی از آسیب‌زاترین خلأهای موجود در این بخش توصیف می‌کند. او در پاسخ به پرسش خبرنگار ما درباره مهم‌ترین مانع فعالیت ایرانیان در بازار رمزارز گفت که تحریم‌های مکانیسم ماشه و پیگیری‌های نهادهای مالی ایالات متحده، دارایی کاربران ایرانی را هدف قرار داده است.

شوریابی می‌گوید: «تحریم‌های مربوط به مکانیسم ماشه موجب توقیف دارایی‌های رمزارز کاربران ایرانی شده است، در این راستا، دارایی‌های رمزارز ایرانی‌ها و صرافی‌های ایرانی توسط آمریکا ردیابی و در ادامه بلوکه می‌شوند.»
او با تأکید بر اینکه این مسئله فقط یک چالش سیاسی نیست، بلکه به امنیت اقتصادی کاربران نیز آسیب می‌زند، توضیح می‌دهد که نبود امکان ردیابی رسمی و محدودیت‌های ناشی از فقدان قانون‌گذاری در داخل کشور عملاً راه محافظت حقوقی از دارایی‌ها را از میان برده است.

این کارشناس در ادامه گفت‌وگو، یکی از اصلی‌ترین تفاوت‌های ایران با سایر کشورها را در شیوه مواجهه با رمزارزها بیان می‌کند و می‌افزاید: «در سطح جهانی، بانک‌های مرکزی مسئول قانون‌گذاری و رگولاتوری بازار رمزارزها هستند. رمزارزها تقریباً در تمام کشورها به‌عنوان رمز دارایی مورد پذیرش قرار گرفته و کنار سایر دارایی‌ها دسته‌بندی شده‌اند، با این حال، رمزدارایی‌ها نسبت به سایر دارایی‌ها دارای ریسک بسیار بالاتر و نوسانات شدیدتر هستند. زمانی که از رمزارز صحبت می‌شود، در واقع این دارایی‌ها کنار ارزهایی مانند دلار و یورو قرار می‌گیرند و به‌عنوان وسیله معامله و ارزش استفاده می‌شوند، بنابراین قانون‌گذاری خاص خود را دارند.»

او در بیان تجربه بین‌المللی توضیح می‌دهد: «در برخی کشورها، رمزارز به‌عنوان یک دارایی با خاصیت وسیله ارزش پذیرفته شده است، به‌گونه‌ای که با استفاده از رمزارز می‌توان سایر دارایی‌ها را خریداری کرد یا به‌جای ارز ملی، با استفاده از رمزارزها اقدام به پرداخت حقوق کرد. پس از پذیرش رمزارز به‌عنوان رمز دارایی، باید به توسعه آن پرداخت، به‌عنوان مثال، می‌توان برای رمزارزها صندوق ETF ایجاد کرد.»

تحلیل کارشناسان اقتصادی نیز مؤید این دیدگاه است که توسعه بازار دارایی‌های دیجیتال بدون یک نهاد ناظر قوی امکان‌پذیر نیست. از نگاه خبرنگار تسنیم، تبدیل رمزارز از یک ابزار سرمایه‌گذاری مخاطره‌آمیز به یک دارایی پذیرفته‌شده در نظام مالی، نیازمند تصویب قوانین شفاف و هماهنگی میان بانک مرکزی، وزارت اقتصاد و نهاد مالی کشور است.

شوریابی در بخش دیگری از گفت‌وگو با خبرنگار ما، یکی از حساس‌ترین ابعاد تنظیم‌گری را خطر انحصار می‌داند و تأکید می‌کند: «اگر قرار است انحصاری به وجود بیاید، نیاز به قانون‌گذاری تشدید می‌شود، بنابراین، اگر معاملات رمزارزها در انحصار صرافی‌ها باشد، باید قانونی وضع شود که مانع از انحصار شود و بانک مرکزی باید در این زمینه ورود کند.»
او بر این باور است که انحصار در چنین بازاری، پیامدهایی مشابه بازار ارز سنتی دارد و می‌تواند به شکل‌گیری لابی‌های محدود، ایجاد نرخ‌های دستوری و بازگشت پدیده «بازار سیاه رمزارزی» بینجامد؛ مسائلی که تجربه آن در دو دهه گذشته در بازارهای ارز و طلا کشور تکرار شده است.

موضوع دیگری که شوریابی بر آن دست گذاشت، وضعیت شکنندهٔ معامله‌گران خرد بود. او گفت: «معاملات خرد در معرض بیشترین آسیب قرار دارند و تعداد و تنوع این افراد زیاد است، در حالی که قدرت کمتری دارند، در مقابل، شرکت‌های بزرگ، بانک‌ها و هلدینگ‌ها قرار دارند که قدرتمند هستند و رمزارزها را در حجم بالا معامله می‌کنند. در اینجا، رگولاتور وظیفه دارد از حقوق تمامی افراد دفاع کند.»

به گزارش تسنیم، این نابرابری ساختاری، مشابه همان الگوی کلاسیکی است که در بازارهای سرمایه‌گذاری فاقد نظارت دیده می‌شود؛ جایی که بازیگران بزرگ، به‌واسطه قدرت اطلاعاتی و نقدینگی بالا، توانایی کنترل نوسان را دارند و در مقابل، کاربران خرد کوچک‌ترین حرکت را با زیان تجربه می‌کنند، همین روند، در نبود آموزش مالی عمومی و قوانین حمایتی، در نهایت باعث کوچ سرمایه‌های خرد از مسیر رسمی به بسترهای غیرمجاز می‌شود.

این کارشناس بازارهای مالی در پایان گفت‌وگو با اشاره به سیاست‌های تازه بانک مرکزی افزود: «به‌تازگی، بانک مرکزی محدودیت‌هایی بر معاملات رمزارزها ایجاد کرده است، به این ترتیب، سقف معامله روزانه رمزارزها معادل 5 هزار دلار و سقف نگهداری نیز 10 هزار دلار در نظر گرفته شده است. این موضوع به مدیریت حساب سرمایه کشور کمک می‌کند. به‌نظر می‌رسد بانک مرکزی این محدودیت را برای جلوگیری از خروج سرمایه از کشور وضع کرده است تا سرعت خروج سرمایه کاهش یابد.»

بنابراین از تحلیل‌های به‌دست‌آمده چنین برداشت می‌شود که سیاست اخیر بانک مرکزی علاوه بر هدف‌گذاری ارزی، در تلاش است نوعی انضباط مالی را به این بازار غیررسمی تحمیل کند؛ هرچند کارشناسان معتقدند چنین سیاست‌هایی بدون وجود قانون فراگیر و بستر رسمی دادوستد رمزارز، تنها در کوتاه‌مدت کارایی خواهد داشت.

در پایان، می‌توان گفت بازار رمزارز در ایران در حالی به بلوغ رسیده است که هنوز مسیر قانونی‌سازی و تنظیم‌گری آن آغاز نشده است. نگرانی اصلی فعالان، به‌ویژه کاربران خرد، نداشتن مرجع ناظر برای تضمین امنیت سرمایه است.

همان‌طور که پیمان شوریابی یادآور شد، تجربه جهانی نشان داده است بانک‌های مرکزی نقش کلیدی در شفاف‌سازی و قانون‌گذاری این بازار دارند؛ نقشی که اگر در ساختار اقتصادی کشور نهادینه شود، می‌تواند هم به جلوگیری از خروج سرمایه کمک کند و هم اعتماد عمومی به فناوری و دارایی‌های دیجیتال را بازگرداند.

مرکز مدیریت امداد و هماهنگی رخداد‌های رایانه‌ای (ماهر)، در پی رصد مداوم وب‌سایت‌های خبرگزاری‌ها و پایگاه‌های خبری کشور، از احتمال وقوع حوادث امنیتی و سوءاستفاده از عنوان مدیران این رسانه‌ها خبر داد و خواستار اجرای فوری اقدامات پیشگیرانه برای تقویت امنیت سیستم‌ها شد.
مرکز ماهر در اطلاعیه‌ای رسمی، بر لزوم بررسی دقیق دسترسی‌های مدیریتی تاکید کرد و توصیه‌های عملی زیر را برای جلوگیری از نفوذ‌های احتمالی به رسانه‌ها ارائه داد:

۱. همه دسترسی‌های مدیریتی برای ایجاد، ویرایش و انتشار اخبار باید با حساسیت مضاعف مورد بازبینی قرار گیرد. حتی‌الامکان از احراز هویت دو عاملی مبتنی بر رمز یک‌بار مصرف استفاده شود تا ریسک نفوذ کاهش یابد.

۲. رصد و نظارت دقیق بر محتوای اخبار منتشرشده در سامانه‌های خبری ضروری است تا انتشار احتمالی اخبار خلاف واقع یا توسط افراد غیرمسئول به سرعت شناسایی شود؛ بنابراین گزارش، مرکز ماهر همچنین اعلام کرد که کارشناسان این مرکز به صورت ۲۴ ساعته آماده دریافت گزارش‌های مربوط به رفتار‌های مشکوک در شبکه یا حوادث سایبری هستند.

ترفندهای رایج کلاهبرداران رمزارز

جمعه, ۱۹ مهر ۱۴۰۴، ۰۵:۱۰ ب.ظ | ۰ نظر

پشت پرده هر لینک جذاب سرمایه‌گذاری در شبکه‌های اجتماعی، ممکن است یک تله‌ی چند میلیون دلاری پنهان شده باشد. کلاهبرداران رمزارز با سناریوهای روانشناشناختی پیچیده و ابزارهای دیجیتالی فریبنده، اکنون بیش از هر زمان دیگری به دارایی‌های شما نزدیک شده‌اند.

به گزارش آنا؛ دوران کلاهبرداری‌های اینترنتی ساده و ایمیل‌های ناشیانه‌ای که از فرسنگ‌ها قابل تشخیص بودند، به سر آمده است. امروز، ما با یک اکوسیستم زیرزمینی و صنعتی مواجه هستیم که با بودجه‌های کلان، ساختاری سازمان‌یافته و ارتشی از عاملان آموزش‌دیده، در قلب بازار پر تب‌وتاب ارز‌های دیجیتال فعالیت می‌کند. این دیگر یک فعالیت فردی نیست؛ بلکه یک تجارت جهانی و بی‌رحم است.

مجرمان سایبری دیگر فقط به دنبال اطلاعات بانکی شما نیستند؛ آن‌ها با سناریو‌هایی دقیق که توسط روانشناسان طراحی شده، تمام پس‌انداز زندگی و آینده مالی شما را هدف گرفته‌اند. این عملیات‌ها، از سکوهای جعلی استخراج ابری که قول سود‌های رویایی می‌دهند، صرافی‌های تقلبی که کپی دقیقی از نمونه‌های واقعی هستند، تا پروژه‌های دیفای که یک‌شبه با سرمایه کاربران ناپدید می‌شوند، همگی بر یک اصل استوارند: جلب اعتماد مطلق از طریق یک ظاهر حرفه‌ای و بی‌نقص که قربانی را به دام کلاهبردار می‌اندازند.

 

شکار روانشناختی در لباس دوستی

خطرناک‌ترین، پیچیده‌ترین و ویرانگرترین این روش‌ها، کلاهبرداری «قصابی خوک» (Pig Butchering) نام دارد؛ اصطلاحی که از فرآیند پروار کردن دام پیش از ذبح گرفته شده و به دقت، استراتژی کلاهبرداران را توصیف می‌کند. در این سناریو، قربانی نه به عنوان یک هدف سریع، بلکه به عنوان یک سرمایه‌گذاری برای کلاهبردار دیده می‌شود. پروار کردن به معنای جلب اعتماد عمیق، ایجاد وابستگی عاطفی و تشویق به سرمایه‌گذاری‌های کوچک و سودآور اولیه است. و قصابی، لحظه بی‌رحمانه‌ای است که پس از جلب حداکثر سرمایه، تمام دارایی قربانی به یکباره به سرقت می‌رود و ارتباط برای همیشه قطع می‌شود. این یک حمله سریع نیست، بلکه یک سرمایه‌گذاری بلندمدت از سوی کلاهبردار برای خالی کردن حساب قربانی است.

کلاهبرداران رمزارز از ابزارهای فریب آنلاین به عنوان سلاح جدید برای سرقت استفاده می‌کنند

همه چیز با یک پیام به ظاهر اشتباهی در واتس‌اپ و تلگرام یا یک آشنایی تصادفی در یک شبکه اجتماعی آغاز می‌شود. کلاهبردار، با هویتی جعلی، اما بسیار باورپذیر و جذاب، هفته‌ها و حتی ماه‌ها زمان صرف می‌کند تا یک رابطه دوستانه عمیق با قربانی بسازد.

این افراد که اغلب در اردوگاه‌های کلاهبرداری در جنوب شرقی آسیا به صورت سازمان‌یافته فعالیت می‌کنند، دفترچه‌های راهنمای دقیقی برای گفت‌و‌گو دارند. آن‌ها از رویاها، ترس‌ها، نقاط ضعف و آرزو‌های شما مطلع می‌شوند و خود را به عنوان یک سرمایه‌گذار موفق و خیرخواه معرفی می‌کنند که به طور اتفاقی کلید ثروتمند شدن را کشف کرده و می‌خواهد این راز را تنها با شما در میان بگذارد. پس از ایجاد این پیوند عاطفی ناگسستنی و تبدیل شدن به یک دوست معتمد، فرصت طلایی را معرفی می‌کند: یک سکوی سرمایه‌گذاری رمزارز انحصاری که سود‌های تضمینی و خارق‌العاده‌ای ارائه می‌دهد.

 

چگونه اعتماد قربانی به یقین تبدیل می‌شود؟

اینجاست که روانشناسی فریب به اوج خود می‌رسد. قربانی که اکنون در یک حباب اعتماد قرار گرفته و ارتباطش با دنیای واقعی کمرنگ شده، با سرمایه‌ای اندک شروع می‌کند. پلتفرم جعلی، که توسط کلاهبردار کنترل می‌شود، سود‌های اولیه را به سرعت نمایش می‌دهد و حتی اجازه برداشت مبالغ کم را هم می‌دهد. این موفقیت اولیه، مانند یک ماده مخدر عمل کرده و آخرین ذرات شک را در ذهن قربانی از بین می‌برد. اعتماد او به یقین تبدیل شده و حس ترس از دست دادن فرصت او را برای سرمایه‌گذاری‌های بزرگ‌تر ترغیب می‌کند. این همان مرحله چاق کردن طعمه است. قربانی تمام پس‌انداز خود را وارد سیستم می‌کند، وام می‌گیرد، و حتی ممکن است از دوستان و خانواده پول قرض کند.

زمانی که آماده برداشت سود کلان خود می‌شود یا دیگر پولی برای واریز ندارد، با یک واقعیت تلخ رو‌به‌رو می‌شود، وب‌سایت از دسترس خارج شده و دوست معتمد او نیز برای همیشه ناپدید شده است. پیامد‌های این فاجعه، فراتر از زیان مالی است؛ این یک فروپاشی روحی، احساس گناه عمیق و خیانت به عمیق‌ترین احساسات یک انسان است که ترمیم آن سال‌ها زمان می‌برد.

 

نقش ابزارهای واسطه در حرفه‌ای‌سازی کلاهبرداری

اکنون سوال این است که چگونه کلاهبرداران، قربانیان تحصیل‌کرده و باهوش را به بازدید از این پلتفرم‌های جعلی متقاعد می‌کنند؟ یک لینک خام و ناشناس همیشه شک‌برانگیز است. آن‌ها با استفاده از ابزارهای واسطه‌ای، برای لینک‌های مخرب خود ویترین‌های دیجیتال فریبنده می‌سازند. به جای آدرسی بی‌نام‌ونشان، قربانی یک پیش‌نمایش کاملاً معتبر دریافت می‌کند: با عنوانی جذاب مثل «بازدهی تضمینی ماهانه»، تصویری از نمودارهای صعودی و توضیحاتی که حس اعتبار و فوریت را القا می‌کند. اینجاست که هوشیاری کاربر و استفاده از ابزارهای امنیتی نقشی حیاتی پیدا می‌کند. برای مقابله با این ویترین‌های فریبنده، هرگز نباید به ظاهر یک لینک اعتماد کرد. 

پیش از کلیک کردن، می‌توان و باید لینک‌های مشکوک را با استفاده از سرویس‌های تحلیل وب‌سایت مانند VirusTotal ،ScamMinder یا URLScan بررسی کرد. روش کار ساده است: لینک را بدون باز کردن کپی کرده و در این وب‌سایت‌ها وارد کنید. این ابزارها با بررسی سابقه دامنه، گواهی‌های امنیتی و گزارش‌های ده‌ها موتور امنیتی دیگر، به شما نشان می‌دهند که آیا این لینک به یک وب‌سایت شناخته‌شده مخرب منتهی می‌شود یا خیر. این چند ثانیه احتیاط، می‌تواند از یک فاجعه مالی جلوگیری کند.

این پیش‌نمایش حرفه‌ای، اولین و مهم‌ترین سد دفاعی قربانی، یعنی حس غریزی شک و احتیاط را هدف می‌گیرد و آن را در هم می‌شکند. کلیک کردن روی چنین لینکی، دیگر حس ورود به یک وب‌سایت ناشناس را ندارد، بلکه شبیه به دنبال کردن لینکی از یک پلتفرم مالی معتبر یا یک صرافی شناخته‌شده است. در واقع، این لینک‌ها نقش یک ویترین حرفه‌ای را برای کلاهبردار بازی می‌کنند. آن‌ها نه تنها ظاهر لینک را معتبر جلوه می‌دهند، بلکه با عمل کردن به عنوان یک لایه واسطه، می‌توانند آدرس نهایی سکوی جعلی را از سیستم‌های امنیتی شبکه‌های اجتماعی پنهان کنند. این تکنیک به کلاهبرداران اجازه می‌دهد تا عملیات خود را در مقیاسی بسیار بزرگ‌تر و با نرخ موفقیت بالاتری اجرا کنند و پیام‌های خود را به هزاران نفر برسانند، با این اطمینان که ظاهر حرفه‌ای لینک، تعداد بیشتری را برای ورود به مرحله بررسی پلتفرم ترغیب خواهد کرد.

 

چگونه از دارایی خود محافظت کنیم؟

برای مصون ماندن از این گرداب دیجیتال، باید بپذیریم که ظاهر حرفه‌ای به هیچ وجه نشانه اعتبار نیست و باید یک سپر دفاعی چندلایه برای خود بسازیم. کارشناسان امنیت سایبری بر چند استراتژی کلیدی و عملی تأکید دارند:

اصل پیشنهاد‌های رویایی: قانون طلایی سرمایه‌گذاری آنلاین را هرگز فراموش نکنید: «اگر پیشنهادی بیش از حد خوب به نظر می‌رسد، قطعاً کلاهبرداری است». هیچ سود تضمینی، بدون ریسک و بالایی در بازار بی‌ثبات رمزارز‌ها وجود ندارد.

دیوار دفاعی اجتماعی: در برابر روابط آنلاینی که به سرعت به سمت مسائل مالی و معرفی فرصت‌های سرمایه‌گذاری کشیده می‌شوند، به شدت بدبین باشید. پیش از هرگونه واریز وجه، حتماً با یک دوست معتمد، عضو خانواده یا مشاور مالی بی‌طرف در دنیای واقعی مشورت کنید. یک نگاه از بیرون می‌تواند طلسم روانی و مهندسی اجتماعی کلاهبردار را بشکند.

تحقیق مستقل و بی‌رحمانه: هرگز به اطلاعاتی که خود پلتفرم یا معرف آن ارائه می‌دهد، اکتفا نکنید. نام پلتفرم را به همراه کلماتی مانند «کلاهبرداری» (Scam) یا «شکایت» (Complaint) در اینترنت جست‌و‌جو کنید. به دنبال نظرات منفی واقعی در وب‌سایت‌ها و شبکه‌های اجتماعی بگردید.

کنترل کامل بر دارایی‌ها: دارایی‌های رمزارزی شما باید در کیف پول‌های شخصی که کلید‌های خصوصی آن تنها در اختیار شماست، محفوظ بماند. از سپردن سرمایه خود به پلتفرم‌های ناشناس و تازه تأسیس که کنترل کامل دارایی را از شما سلب می‌کنند، جداً خودداری کنید. در این نبرد نابرابر، هوشیاری، تحقیق مستقل و عدم اعتماد کورکورانه به ظاهر فریبنده سکوها، تنها زره شماست.

سونامی پرونده‌های کلاهبرداری رمزارزی با دستگیری مدیر کانال 11میلیونی وارد فاز تازه‌ای شد؛ کانالی که با تبلیغ ارزهای بی‌ارزش و هدایت کاربران به صرافی‌های جعلی، میلیاردها تومان از سرمایه مردم را به تاراج برد.
به گزارش تسنیم، بازار رمزارزها در حالی هر روز پرهیجان‌تر و پرزرق‌وبرق‌تر در شبکه‌های اجتماعی جلوه داده می‌شود که آن سوی این تابلوی رنگارنگ، قصه تلخ قربانیانی رقم می‌خورد که دارایی‌هایشان را در چشم‌برهم‌زدنی به‌یغما برده‌اند.

امروز پلیس فتا پرده از بازداشت مدیر یکی از بزرگ‌ترین کانال‌های تبلیغ رمزارزهای جعلی با بیش از 11 میلیون عضو برداشت؛ ماجرایی که تنها یک نمونه از سونامی جرایم نوظهور این حوزه است.

بررسی‌های میدانی و پرونده‌های در جریان نشان می‌دهد که جرایم مرتبط با رمزارزها در فضای مجازی، با شیبی تند و افزایش تصاعدی، در حال گسترش است، سرهنگ گودرزی، رئیس پلیس فتای تهران، این موج را نتیجه مستقیم دو عامل می‌داند:

1. ورود هیجانی کاربران با این تصور که «اگر جا بمانیم سرمایه‌مان از دست می‌رود.»
2. فقدان سواد دیجیتال و شناخت فنی از بسترها و ابزارهای مبادلات رمزارزی.

به‌گفته او، بسیاری از این پرونده‌ها به کانال‌ها و گروه‌هایی مربوط است که خود را «خبر‌رسان رمزارز» معرفی می‌کنند اما در عمل، ارزهای بی‌ارزش یا حتی جعلی را تبلیغ می‌کنند و سرمایه‌گذاران ناآگاه را به‌سمت صرافی‌ها و لینک‌های جعلی سوق می‌دهند؛ جایی که کیف پول دیجیتال قربانیان، بی‌واسطه به‌سرقت می‌رود.

تسنیم در گزارش‌های پیشین خود بارها هشدار داده بود که فضای پر‌ابهام بازار رمزارز، به‌ویژه در نبود قانون جامع و نظارت دقیقی بر صرافی‌های مجازی داخل کشور، بستری جذاب برای مجرمان سایبری ایجاد کرده است. تجربه ماه‌های اخیر نشان می‌دهد حتی رمزارزهایی که ادعای پشتوانه یا پروژه واقعی دارند، می‌توانند بر اثر عملیات رسانه‌ای مسموم یا دستکاری بازار، به ابزار اخاذی و انتقال پنهان دارایی بدل شوند.

کارشناسان جرایم سایبری تأکید می‌کنند؛ پیش از هرگونه سرمایه‌گذاری در بازارهای نوین مالی، لازم است نخست سواد مالی و امنیتی کاربران افزایش یابد.

شگردهایی چون جعل صرافی، ایجاد کیف‌پول‌های شبیه‌سازی‌شده، سیگنال‌فروشی در کانال‌ها و وعده سودهای نجومی، تنها بخشی از نقشه‌های کلاهبرداران است که در بستری غیرقابل ردیابی اجرا می‌شود.

کارشناسان امنیت سایبری تأکید می‌کنند که نخستین و مهم‌ترین خط دفاعی در برابر موج فزاینده کلاهبرداری‌های رمزارزی، آگاهی عمومی است، به‌باور آنها، ورود به این بازار باید بر پایه شناخت و تحلیل شخصی انجام شود، نه بر موج هیجان و ترس از دست دادن فرصت. استفاده منحصراً از بسترهای معاملاتی دارای مجوز رسمی و داخلی، رعایت جانب احتیاط در برابر سیگنال‌ها و کانال‌های بی‌نام‌ونشان در شبکه‌های اجتماعی، و فعال‌سازی احراز هویت دومرحله‌ای در کیف‌پول‌های دیجیتال، مجموعه اقداماتی است که می‌تواند امنیت سرمایه کاربران را به‌طور چشمگیری افزایش دهد.

سرهنگ گودرزی ضمن تأکید بر پیگیری‌های قضایی و فنی پلیس فتا، از مردم می‌خواهد پیش از هرگونه خرید یا سرمایه‌گذاری، از اصالت پروژه و مجوزهای آن اطمینان حاصل کنند.

به گزارش تسنیم، بازار رمزارز در ظاهر، دنیای تازه‌ای از فرصت و سودهای نجومی است اما پشت‌صحنه آن، کمینگاه‌هایی نفس‌گیر برای دارایی‌های مردم گسترده شده است. بی‌عملی در برابر ناآگاهی و هیجان، جز به افزایش آمار قربانیان و رونق کلاهبرداران ختم نخواهد شد. پلیس فتا هشدار داده است: «هر لینکی که به سود سریع می‌رسد، ممکن است دروازه‌ای به نابودی سرمایه‌تان باشد.»

تقاضا برای فیلترشکن‌ها جهانی شده است

يكشنبه, ۱۴ مهر ۱۴۰۴، ۰۱:۰۲ ب.ظ | ۰ نظر

وقتی نپال در هفتم سپتامبر، شبکه‌های اجتماعی را مسدود کرد، واکنش عمومی، فوری و شدید بود. در این رابطه Digitalinformationworld با استناد به آمار سایت Top10VPN نوشت، جست‌وجوهای مرتبط با فیلترشکن‌ها در این کشور، نسبت به میانگین روزانه ماه قبل، ۲۸۹۲ درصد افزایش یافت که بیشترین جهش ثبت‌شده در جهان، طی سال جاری محسوب می‌شود.

آگهی FBI برای شناسایی ۳ هکر ایرانی

يكشنبه, ۱۴ مهر ۱۴۰۴، ۰۱:۰۰ ب.ظ | ۰ نظر

رزنیکا رادمهر - اداره تحقیقات فدرال (اف‌بی‌آی)، از مردم خواسته در یافتن سه هکر ایرانی متهم و مظنون کمک کنند. این افراد، بنا بر ادعای این نهاد، مقامات آمریکایی از جمله دونالد ترامپ، رئیس‌جمهور کنونی ایالات متحده و چندین نفر مرتبط با کارزارهای انتخابات ریاست‌جمهوری ۲۰۲۴ آمریکا را هدف قرار داده‌اند.

به گزارش عصر ارتباط بر اساس گزارش رسانه‌های متعدد، اف‌بی‌آی مدعی است افراد یادشده، متهم به مشارکت در فعالیت‌های سایبری «مخرب» مرتبط با بازیگران تهدید مداوم پیشرفته (APT)، وابسته به ایران هستند و برای معرفی یا ارایه اطلاعات از آنها تا سقف ۱۰ میلیون دلار پاداش تعیین شده است.

طبق اعلام اف‌بی‌آی، فعالیت سایبری منتسب به ایران، افراد مختلفی را که با کارزارهای انتخابات ریاست‌جمهوری ۲۰۲۴ ایالات متحده در ارتباط بوده‌اند و نیز افراد مرتبط با امور ایران و خاورمیانه، از جمله مقام‌های فعلی یا سابق دولت آمریکا، اعضای ارشد اندیشکده‌ها، روزنامه‌نگاران، فعالان و لابی‌گران از سال ۲۰۱۹ تاکنون را هدف قرار داده است.

به گفته اف‌بی‌آی،  افراد مذکور با این اتهامات روبه‌رو هستند:

توطئه برای کسب اطلاعات از یک رایانه حفاظت‌شده
فریب و به‌دست آوردن مال یا منفعت
ارتکاب کلاهبرداری مربوط به ویژگی‌های احراز هویت
ارتکاب سرقت هویت شدید (دارای جرم بالاتر)
ارتکاب تقلب در سامانه‌های دسترسی (به سیستم/ اطلاعات)
ارتکاب کلاهبرداری اینترنتی هنگام ثبت جعلی دامنه‌ها
کلاهبرداری اینترنتی
تقلب هویتی تشدیدشده
معاونت و مشارکت در جرم
ارائه حمایت مادی به سازمان تروریستی خارجی


اف‌بی‌آی اعلام کرد حدود یک سال قبل، پس از آنکه این افراد به ارتکاب جرایم متعدد سایبری در «کارزار هکری گسترده»، که با حمایت دولت ایران انجام شده بود متهم شدند، برای آنها حکم بازداشت فدرال صادر شده است. کریستوفر ری، که در آن زمان مدیر اف‌بی‌آی بود، گفت که این افراد با جعل هویت مقامات دولت ایالات متحده، اطلاعات محرمانه را سرقت کرده‌اند.

سمیه مهدوی‌ پیام - تخریب شبکه‌های بات‌نت توسط اف‌بی‌آی، موجب آزاد شدن ۹۵ هزار دستگاه آلوده شد، اما هکرها به‌سرعت، بسیاری از آنها را تصرف کردند. شبکه‌های خطرناکی مانند Aisuru و ResHydra، قادر به اجرای حملات سایبری رکوردشکن هستند و تهدیدی برای امنیت کشورها به شمار می‌روند.

سخنگوی کمیسیون صنایع مجلس با اشاره به حضور وزیر ارتباطات در جلسه عصر این کمیسیون گفت: سیدستار هاشمی اعلام کرد برای تقویت آنتن‌دهی تلفن همراه نیاز به واردات تجهیزات وجود دارد و از مجلس درخواست کرد جهت تأمین اعتبارات لازم برای این بخش از آنها حمایت کند.

به گزارش خانه ملت، محمد رستمی، سخنگوی کمیسیون صنایع و معادن مجلس شورای اسلامی در تشریح جزییات دستورکار امروز (سه‌شنبه ۸ مهرماه) کمیسیون صنایع و معادن مجلس شورای اسلامی، گفت: در این نشست سوال از وزیر ارتباطات و فناوری اطلاعات در دستور کار قرار داشت.

نماینده مردم نیشابور، فیروزه، زبرخان و میان‌جلگه در مجلس شورای اسلامی، ادامه داد: در ابتدای این نشست تقاضای تعدادی از نمایندگان جهت انجام تحقیق و تفحص در خصوص سامانه‌ها و عناصر اصلی تولید، توزیع و فروش فیلترشکن‌ها در ایران و سامانه‌های مدیریت گذرگاه داده‌های کشور و مقابله با ابزار‌های حاکمیت گریز (فیلترشکن ها) در اجرای ماده ۲۱۲ قانون آیین نامه داخلی مجلس شورای اسلامی توسط رسایی مطرح شد و مورد بررسی قرار گرفت.

وی تصریح کرد: در نهایت با موافقت وزیر ارتباطات مقرر شد این تحقیق و تفحص با همکاری وزارت ارتباطات کلید بخورد.

رستمی افزود: در ادامه این نشست تعداد دیگری از نمایندگان نیز در ارتباط با اختلال در آنتن‌دهی تلفن همراه و مشکلات حوزه انتخابیه خود سوالاتی را مطرح کردند.

این نماینده مردم در مجلس دوازدهم، با اشاره به پاسخ وزیر ارتباطات و فناوری اطلاعات در رابطه با دلیل ایجاد اختلال در آنتن‌دهی تلفن‌همراه، اظهار کرد: وزیر به این نکته اشاره کرد که برای تقویت آنتن‌دهی تلفن همراه نیاز به واردات تجهیزات وجود دارد و از مجلس درخواست کرد در جهت تامین اعتبارات لازم برای این بخش از آنها حمایت کند.

سخنگوی کمیسیون صنایع و معادن مجلس شورای اسلامی، در جمع بندی نشست، یادآور شد: در این نشست آقای قادری از طرح سوال انصراف داد و آقایان غلامحسین زارعی، عباس بیگدلی و جعفری آذر مهلتی را تعیین کردند تا وزیر نسبت به رفع مشکلات مطرح شده اقدام کند.

 

عملکرد وزارت ارتباطات جهت تامین زیرساخت‌ها قابل قبول نیست

به گزارش آنا، غلامحسین زارعی، عضو هیأت رئیسه کمیسیون اقتصادی مجلس  نیز در بیان دلیل سوال خود از وزیر ارتباطات و فناوری اطلاعات که جهت بررسی در دستورکار کمیسیون صنایع و معادن مجلس شورای اسلامی قرار گرفته است، گفت: آنچه مسلم است یکی از ابزار‌های نظارتی نمایندگان مجلس طرح سوال از وزرا است بنابراین با توجه به مشکلاتی که در حوزه انتخابیه در خصوص زیرساخت‌های ارتباطی و مخابراتی و ضعف شدیدی که در این زمینه وجود دارد، این سوال را مطرح کردم.

نماینده مردم دشتی و تنگستان در مجلس شورای اسلامی، ادامه داد: طبق قانون وزیر ارتباطات و فناوری اطلاعات باید در کمیسیون صنایع و معادن مجلس شورای اسلامی جهت پاسخگویی به این سوال حضور پیدا کند.

وی با اشاره به مفاد سوال خود از وزیر ارتباطات، تصریح کرد: وجود ضعف در ایجاد زیرساخت‌های لازم برای ارتقای کیفیت برقراری ارتباطات مهمترین بخش این سوال است ضمن اینکه وزیر باید در جهت رفع این مشکل نه تنها در حوزه انتخابیه بلکه در سراسر کشور با تقویت زیرساخت‌های ارتباطی و مخابراتی اقدام کند. وزارت ارتباطات و فناوری اطلاعات در این حوزه نقش تنظیم‌گری دارد، اما تاکنون به وظایف خود عمل نکرده است و خروجی موثری از وی در این خصوص مشاهده نشده است.

عضو مجمع نمایندگان استان بوشهر در مجلس شورای اسلامی، تاکید کرد: چنانچه پاسخ وزیر ارتباطات و فناوری اطلاعات قانع‌کننده نباشد قطعا سوال را جهت بررسی به صحن مجلس ارسال خواهیم کرد.

همزمان با اعلام اسنپ‌بک نوساناتی در بازار رمز ارز ایجاد شد که با کنترل‌های بانک مرکزی خوشبختانه این موضوع حل شد.

به گزارش ایبنا، علیرضا گچ پززاده، معاون ارزی بانک مرکزی در تشریح سیاست‌های ارزی این بانک گفت: مهمترین اقدام بانک در حوزه سیاست ارزی، در حوزه تخصیص ارز عملیاتی شده است. علاوه بر تامین ارز کالا‌های اساسی و دارو براساس مبالغ پیش بینی شده در بودجه و تامین ارز کالا‌های خاص و استراتژیک، طی چند روز اخیر بیش از ۳۰۰ میلیون دلار ارز موردنیاز صنایع که شرایط خاصی دارند تخصیص شد. همچنین با فراهم‌سازی امکان تأمین بخشی از ارز مورد نیاز کالا‌هایی که از یارانه کمتری برخوردارند در تالار دوم (با نرخ‌های توافقی و با شرط تأمین در تالار اول)، عرضه ارز در این تالار افزایش می‌یابد.

 معاون ارزی بانک مرکزی در تشریح سیاست‌های ارزی بانک مرکزی در شرایط کنونی گفت: بانک مرکزی با توجه به پیش بینی‌هایی که از شرایط ارزی در دوران فعال شدن مکانیسم ماشه داشت، شرایط نرخ ارز در بازار ارز تجاری و مرکز مبادله و همچنین نگاهی که به نرخ ارز در بازار غیر رسمی داشت، براساس مطالعات برنامه‌هایی را تدوین کرده بود.

علیرضا گچ پززاده با اشاره به شروع اقدامات بانک مرکزی برای کنترل بازار ارز از هفته پیش گفت: برنامه‌هایی برای شرایط ویژه ناشی از اسنپ بک طراحی شده است. هر چند از منظر ما و همچنین جامعه جهانی اسنپ بک کاملا غیرقانونی و غیرمشروع است ولی جمهوری اسلامی ثابت کرده است برای هر شرایطی آمادگی دارد.

معاون ارزی بانک مرکزی گفت: مهمترین اقدام بانک در حوزه سیاست ارزی، در حوزه تخصیص ارز عملیاتی شده است. در این حوزه با اولویت کالا‌های اساسی و دارو از ابتدای سال حرکت کردیم و خوشبختانه تخصیص ارز در این حوزه به خوبی انجام شده است و مطابق برنامه ریزی و بودجه اعلام شده تخصیص ارز در این حوزه ادامه در ۶ ماه آتی نیز محقق خواهد شد.

وی گفت: در ۶ ماهه ابتدایی از بودجه ۱۲ میلیارد یورویی پیش بینی شده برای کالا‌های اساسی و دارو به میزان بیش از ۶ میلیارد یورو تامین شده است و در ۶ ماه دوم سال میزان باقیمانده نیز تامین خواهد شد.

گچ پززاده تصریح کرد: همچنین براساس مصوباتی که برای کالا‌ها و ذخایر استراتژیک در حوزه کالا‌های اساسی و دارو وجود داشت، به موازات تامین و تخصیص ارز در حوزه کالا‌های اساسی و دارو بر اساس مجوز‌های صادرشده و بودجه تعیین شده پیش رفته است.

معاون ارزی بانک مرکزی در خصوص ارز موردنیاز صنایع نیز عنوان کرد: طی چند روز اخیر بیش از ۳۰۰ میلیون دلار ارز موردنیاز صنایع که شرایط خاصی دارند اولویت‌های اول و ارزش زیر ۵۰ هزار دلار داشتند، تامین شده است. همچنین طی هفته جاری تمام ثبت شفارش‌هایی که زیر ۱۰۰ هزار دلار باشد بررسی می‌کنیم و طی روز‌های آتی تمام این ثبت سفارشات، و در تالار یک و تالار دو مرکز مبادله تخصیص ارز آنها اجرایی خواهد شد.

گچ‌پززاده در ادامه تصریح کرد: در راستای فعال‌سازی تالار دوم و همچنین عمق‌بخشی به عملیات آن در مرکز مبادله ارز و طلای ایران، بررسی‌هایی صورت گرفته است. هدف از این بررسی‌ها، مهیا کردن شرایط مناسب برای کالا‌هایی است که از یارانه کمتری برخوردارند یا مواد اولیه خود را از بورس تأمین می‌کنند. با فراهم‌سازی امکان تأمین بخشی از ارز مورد نیاز این کالا‌ها در تالار دوم (با نرخ‌های توافقی و با شرط تأمین در تالار اول)، انتظار می‌رود عرضه ارز در این تالار افزایش یابد. این اقدام به تسهیل و تسریع برگشت ارز برای فعالان اقتصادی در حوزه‌های مختلف مانند قیر، میلگرد، پروفیل و هیدروکربن‌ها کمک خواهد کرد و امیدواریم بخشی از منابع ارزی مورد نیاز این فعالان در تالار دوم تأمین شود.

بانک مرکزی التهابات بازار رمزارز را کنترل کرد  افزایش عرضه ارز در تالار دوم مرکز مبادله

معاون ارزی بانک مرکزی با اشاره به مذاکراتی که با صنایع فولادی و پتروشیمی صورت گرفته تا صادرات آنها، علاوه بر رعایت سقف سال گذشته، با افزایش همراه باشد، خاطرنشان کرد: امیدواریم ارز حاصل از این افزایش صادرات نیز به تالار دوم عرضه شود تا واردکنندگانی که دارای تخصیص و ثبت سفارش‌های تخصیص‌یافته هستند، بتوانند از مزایای این تالار بهره‌مند شوند.

وی در ادامه تاکید کرد: مذاکرات و جلساتی نیز با گمرک برگزار شده است تا ترخیص کالا‌ها از گمرک که در حال حاضر تحت شرایط ۱۰-۹۰ یا اعتباری انجام می‌شود، مورد بررسی قرار گیرد. امید است طی هفته آینده بتوانیم شرایط ترخیص کالا از گمرک را تسهیل کرده و با تسریع عملیات ترخیص، امکان ورود سریع‌تر کالا‌های وارداتی به کشور و رفع تعهدات ارزی واردکنندگان فراهم شود.

گچ‌پززاده با اشاره به بازگشایی نماد اسکناس در تالار دوم مرکز مبادله، بیان داشت: با این اقدام، برای کالا‌هایی که دارای ثبت سفارش و تخصیص هستند و ارزش کمتری دارند، امکان خرید اسکناس از طریق نماد‌های اسکناس دلار و یورو از شعب بانک‌ها فراهم خواهد شد. این تسهیلات به واردکنندگان این امکان را می‌دهد که با استفاده از اسکناس دریافتی، نسبت به واردات کالا‌های خود اقدام کنند.

معاون ارزی بانک مرکزی، یادآور شد: امیدواریم با مجموعه اقدامات انجام‌شده و جلسات آتی با وزارت صنعت، معدن و تجارت (صمت) و سازمان‌های ذی‌ربط، شرایط پولی و ارزی کشور به گونه‌ای تسهیل شود که فعالان اقتصادی، به‌ویژه تولیدکنندگان، بتوانند از این شرایط برای ارتقاء و توسعه فعالیت‌های صنعتی، افزایش تولید و صادرات خود بهره ببرند.

 

جزئیات مصوبه هیات عالی بانک مرکزی در خصوص خرید و نگهداری رمزپول‌های پایه ثابت

معاون ارزی بانک مرکزی در خصوص میزان مجاز نگهداری رمزپول توسط اشخاص گفت: بر اساس مصوبه روز گذشته هیات عالی بانک مرکزی هر فرد حقیقی و حقوقی به میزان مبلغ ۵۰۰۰ تتر یا معادل آن به رمزپول‌های پایه ثابت امکان معامله دارد. همچنین امکان ذخیره و موجودی هر کیف پول هم ده هزار دلار یا معادل رمز پول‌های استیبل کوینی یا پایه ثابت خواهد بود.

گچ پز زاده در خصوص اهداف این مصوبه گفت: هیئت عالی بانک مرکزی برای کنترل شرایط بازار و جلوگیری از التهاب و همچنین جلوگیری از هرگونه ضرر و زیان به مجموعه عواملی که نسبت به خرید و فروش این رمزارز‌ها اقدام می‌کنند، این مجموعه را مصوب کرده است.

وی افزود:، چون شرایط رمزپول‌های ثابت معمولا تحت کنترل شبکه بین المللی هست، ضرورت داشت بانک مرکزی به منظور جلوگیری از ضرر و زیان ذی نفعان، محدوده‌هایی برای کنترل ریسک‌های بیشتر جلوگیری تعیین کند.

معاون ارزی بانک مرکزی با اشاره به الحاقات دیگر این مصوبه گفت: این مصوبه یک مجموعه‌های دیگری را شامل می‌شود که جزئیات آن در هفته‌های آینده ابلاغ خواهد شد.

گچ پز زاده تصریح کرد: در این مرحله سعی شده هم به واسطه ریسک‌هایی که این رمزارز‌ها به کشور وارد می‌کند و ریسک‌هایی که در سطح بین المللی فی نفسه برای معاملات این نوع رمزارز‌ها وجود دارد، موضوع صرافی‌های رمزارزی تحت کنترل بیشتری قرار گیرد.

دادستانی کل کشور صفحه‌ای آنلاین برای ثبت گزارش مردمی کلاهبرداری‌های پرتکرار در فضای مجازی راه‌اندازی کرده است. این سامانه ویژه شهروندانی است که قربانی کلاهبرداری‌های کوچک اینترنتی شده‌اند و می‌خواهند اطلاعات خود را بدون طی روند دادرسی، برای بررسی و مقابله با جرایم سایبری ثبت کنند.

خبرگزاری میزان - با گسترش کلاهبرداری‌های اینترنتی و به‌ویژه کلاهبرداری‌های اینستاگرامی، تلگرامی و مبتنی بر درگاه‌های جعلی، دادستانی کل کشور اقدام به ایجاد صفحه ثبت گزارش کلاهبرداری‌های پرتکرار در سایت رسمی دادستانی کل کشور کرده است. هدف این طرح، گردآوری داده‌های مردمی، شناسایی الگوهای متداول کلاهبرداری و یافتن راهکارهای مقابله با مجرمان سایبری است. لازم به ذکر است که ثبت گزارش در این سامانه جایگزین شکایت رسمی کیفری نیست و در صورت تمایل به پیگیری قضایی، همچنان باید شکایت از طریق دادسرا انجام شود.

دادستانی کل کشور اعلام کرد که صفحه‌ای ویژه برای ثبت گزارش مردمی کلاهبرداری در فضای مجازی به‌صورت آنلاین در دسترس شهروندان قرار گرفته است. این صفحه به‌طور خاص برای جرایمی طراحی شده که مبالغ آنها کم است و به دلیل هزینه و زمان دادرسی، کمتر به دادسرا گزارش می‌شوند. با ثبت این اطلاعات، الگو‌های کلاهبرداری شناسایی شده و راهکار‌های مقابله با آنها بررسی می‌شود.

آموزش ثبت گزارش کلاهبرداری اینترنتی در سامانه دادستانی کل کشور

  • وارد سایت رسمی دادستانی کل کشور به نشانی dadsetani.ir
     شوید.
  • از منوی اصلی، گزینه گزارش مردمی را انتخاب کنید.
  • در زیرشاخه، روی فضای مجازی کلیک کنید.
  • گزینه ثبت گزارش کلاهبرداری‌های پرتکرار را انتخاب نمایید.
  • فرم مربوطه را تکمیل کنید و اطلاعات دقیق مانند روش کلاهبرداری، مبلغ، شماره حساب یا درگاه و سایر جزئیات را وارد کنید.
  • در پایان، با فشردن دکمه ارسال، گزارش شما به ثبت می‌رسد.

ثبت گزارش کلاهبرداری در سامانه دادستانی کل کشور

اطلاعات لازم برای تکمیل فرم گزارش کلاهبرداری

مشخصات گزارش دهنده

  • نام
  • نام خانوادگی
  • کد ملی
  • موبایل
  • استان
  • شهر

مشخصات کلاهبرداری

  • نحوه کلاهبرداری
  • بستر ارتکاب کلاهبرداری
  • نام بستر ارتکاب کلاهبرداری
  • نشانی بستر ارتکاب کلاهبرداری (در خصوص شبکه‌های اجتماعی نام کانال یا صفحه اهمیتی ندارد و قابل رهگیری نیست لذا صرفا شناسه (ID) کانال یا صفحه یا پیوند (Link) ورود به آن را وارد نمایید.)
  • تاریخ کلاهبرداری
  • نوع پول کلاهبرداری شده
  • واحد پول کلاهبرداری شده
  • مقدار پول کلاهبرداری شده
  • شماره حساب یا کارت کلاهبردار (شماره شبا، حساب، کارت یا کیف پول کلاهبردار که پول به آن واریز شده است.)
  • شماره تماس کلاهبردار (شماره تماس کلاهبردار که از آن طریق ارتباط برقرار کرده است.)

با انجام این مراحل، گزارش شما به صورت آنلاین ثبت شده و به کارشناسان مربوطه در دادستانی کل کشور ارسال خواهد شد.

هک‌ بانک سپه قابل پیشگیری بود

يكشنبه, ۷ مهر ۱۴۰۴، ۰۱:۱۷ ب.ظ | ۰ نظر

علی محمد نوروززاده، رئیس مرکز مدیریت راهبردی افتای ریاست جمهوری، گفت: حاکمیت و دولت باید بخشی از ریسک امنیت سایبری را بپذیرند و این وظیفه تنها بر دوش افتا و دیگر نهادها نباشد. در مورد هک شدن بانک سپه، اتفاقی نیفتاد که غافل‌گیر شویم. کم‌کاری‌ها و عدم اجرای الزاماتی که قبل‌تر ابلاغ شده بود، باعث هک شد.

به گزارش تجارت نیوز، علی‌محمد نوروززاده، رئیس مرکز مدیریت راهبردی افتای ریاست جمهوری، در نشست خبری سومین روز نمایشگاه الکامپ، عنوان کرد: فرآیند صدور مجوز افتا دچار مشکلاتی است. از بهمن سال ۱۴۰۳ در مرکز ملی تلاش شد که فرآیند اصلاح شود تا بخش خصوصی درگیر این چرخه معیوب نشود.

وی افزود: در شرایط فعلی، به طور تقریبی همه ارکان پذیرفته‌اند که باید این چرخه اصلاح شود اما این موضوع درگیر چالش‌هایی شده است. اکنون بخشی از گام‌های صدور مجوز حذف شده است تا این فرآیند تسهیل شود.

حاکمیت و دولت باید بخشی از ریسک امنیت سایبری را بپذیرند

نوروززاده گفت: حاکمیت و دولت باید بخشی از ریسک امنیت سایبری را بپذیرند و این وظیفه تنها بر دوش افتا و دیگر نهادها نباشد. برای مثال حاکمیت در برخی از صنایع حمایت‌هایی داشته است اما محصول تاکنون کیفیت موردنظر را نداشته است.

او ادامه داد: حوزه امنیت سایبری نیز صنعتی است و نیازمند حمایت است. حمایت از محصولات داخلی در حوزه امنیت سایبری باید دغدغه اصلی دولت و حاکمیت باشد.

وی تشریح کرد: انتظار افتا از بخش خصوصی آن است که مطالبه عام داشته باشد و بیش از این مطالبه‌گری کند. بخش خصوصی در ستاد افتا کرسی دارد و باید مطالبه‌گری بیشتری انجام شود. باید مطالبه کنند که بعد از ۱۱ سال فرایند اصلاح شود تا تنها مطالبه‌گر افتا نباشد. بخش خصوصی در حوزه امنیت سایبری باید نقش موثرتر ایفا کند.

رفع موانع در زمینه صدور مجوز

نوروززاده خاطرنشان کرد: افتا در حد توان در راستای رفع موانع و صدور مجوز تلاش می‌کند اما تنها بازیگر نیست. در نهایت به نام مجوز افتا تمام می‌شود، اما نهادهای دیگری دخیل هستند و باید کل فرایند صدور مجوزها اصلاح شود.

وی افزود: به عنوان مثال در خصوص صدور مجوزها، سازمان فناوری اطلاعات عنوان می‌کند که ۱۵ روز طول می‌کشد و افتا عنوان می‌کند ۳۵ روز طول می‌کشد. اما شرکت‌هایی وجود دارند ۶ ماه درگیر هستند. البته این موضوع تنها مربوط به افتا نیست. از بهمن ۱۴۰۳ تاکنون فرایند صدور مجوز از سمت افتا بیش از ۳۵ روز طول نکشیده است، اگر کسی می‌تواند ادعا کند بیش از ۳۵ روز طول کشیده به سازمان فناوری گفته می‌شود که یک‌طرفه مجوز را صادر کنند.

هک‌‌ شدن بانک سپه قابل پیشگیری بود

نوروززاده گفت: در مورد حملات سایبری در زمان جنگ باید گفت متولی بخش خصوصی سازمان فتاست. در مورد هک شدن بانک سپه، اتفاقی نیفتاد که غافل‌گیر شویم. کم‌کاری‌ها و عدم اجرای الزاماتی که قبل‌تر ابلاغ شده بود، باعث هک شد. پرونده در جریان است و نهادهای بالادستی پیگیر هستند.

وی ادامه داد: رایزنی‌هایی با بانک مرکزی انجام شد تا حقوق مردم از این طریق پرداخت شود و این پیشنهاد افتا بود. به هرحال، حادثه بسیار تلخی بود که می‌شد از وقوع آن جلوگیری شود.

او درنهایت گفت: بازیگران فعلی حوزه امنیت سایبری، افتا، پدافند غیرعامل، مرکز ملی فضای مجازی و… هستند، اما تعدادی از بازیگران پشت صحنه هستند و حق وتو دارند. افتا تنها عامل و بازیگر نیست.

وزیر ارتباطات و فناوری اطلاعات برای بررسی توزیع و فروش فیلترشکن ها و همچنین «پیش‌نویس طرح رفع موانع اقتصاد دیجیتال» در هفته جاری به مجلس می رود.

به گزارش خبرنگار مهر، بر اساس دستور جلسه هفتگی کمیسیون ها، کمیسیون اقتصادی مجلس شورای اسلامی به دنبال بررسی «پیش نویس طرح رفع موانع اقتصاد دیجیتال» است و به همین منظور این جلسه با حضور سید ستار هاشمی، وزیر ارتباطات و فناوری اطلاعات، معاونت علمی و فناوری ریاست جمهوری، مرکز همکاریهای تحول و پیشرفت ریاست جمهوری، سازمان برنامه و بودجه کشور، سازمان نظام صنفی رایانه ای کشور و مرکز پژوهشهای مجلس شورای اسلامی برگزار می شود.

جلسه بررسی «پیش نویس طرح رفع موانع اقتصاد دیجیتال» با حضور وزارت ارتباطات و فناوری اطلاعات فردا دوشنبه ۷ مهر ماه ۱۴۰۴ از ساعت ۱۴:۰۰ تا ۱۶:۰۰ برگزار می شود.

بررسی توزیع و فروش فیلتر شکن در کمیسیون صنایع و معادن

همچنین بر اساس دستور جلسه هفتگی کمیسیون ها، کمیسیون صنایع ومعادن مجلس شورای اسلامی در هفته جاری سه شنبه ۸ مهر ماه ۱۴۰۴ از وزیر ارتباطات و فناوری اطلاعات برای پاسخگویی به سوالات نمایندگان درخصوص بررسی تقاضای تعدادی از نمایندگان محترم جهت انجام تحقیق و تفحص در خصوص سامانه ها و عناصر اصلی تولید، توزیع و فروش فیلتر شکن در ایران و سامانه های مدیریت گذرگاه داده های کشور و مقابله با ابزارهای حاکمیت گریز (فیلتر شکن ها) در اجرای ماده ۲۱۲ قانون آئین نامه داخلی دعوت کرده است.

وزیر ارتباطات و فناوری اطلاعات ساعت ۱۵:۳۰ تا ۱۶:۰۰ روز سه شنبه ۸ مهر ماه جهت پاسخگویی به سوالات نمایندگان -۱ جناب آقای هادی قوامی نماینده اسفراین -۲ جناب آقای غلامحسین زارعی نماینده دشتی -۳ جناب آقای محمد باقری نماینده بناب -۴ جناب آقای جعفرقادری نماینده محترم شیراز (۲ فقره) -۵ جناب آقای فرهاد شهرکی نماینده زابل -۶ جناب آقای علی اکبر علیزاده نماینده دامغان -۷ جناب آقای علی جعفری آذر نماینده تبریز آذرشهر و اسکو از حضور خواهند داشت.

رئیس مرکز افتا گفت: بسیاری از محصولات داخلی امنیت سایبری به‌رغم کیفیت مطلوب در صف ارزیابی آزمایشگاهی می‌مانند، در حالی‌که محصولات خارجی با گواهی‌نامه‌های بین‌المللی راحت‌تر مجوز می‌گیرند.

به گزارش خبرنگار مهر، علی محمد نوروززاده رئیس مرکز مدیریت راهبردی افتای ریاست جمهوری در نشست خبری که در حاشیه سومین روز از برگزاری بیست و هشتمین نمایشگاه الکامپ برگزار شد با تقدیر از توانمندی‌های بخش خصوصی، بر ضرورت اصلاح فرآیندهای صدور مجوز و حمایت نظام‌مند از محصولات داخلی در حوزه امنیت سایبری تأکید کرد و با اشاره به چرخه فعلی صدور مجوزها گفت: فرآیند فعلی که بیش از ده سال است به همین شکل اجرا می‌شود، دچار اشکالات جدی است. از مرحله ثبت‌نام و ارسال مدارک تا برگزاری آزمون و مصاحبه، مسیر پیچیده‌ای وجود دارد که پس از آن به مرکز ما می‌رسد. در این مرحله، بررسی‌های علمی و اعتباری انجام شده و در نهایت مجوز صادر یا رد می‌شود.

وی افزود: تمام تلاش بنده از ابتدای حضورم در این جایگاه، اصلاح این فرآیند معیوب بوده است؛ چرا که بخش خصوصی نباید درگیر بروکراسی غیرکارآمد شود. خوشبختانه امروز تقریباً تمام ارکان حاکمیت به این نتیجه رسیده‌اند که این چرخه باید اصلاح شود.

نوروززاده با اشاره به حمایت از بخش خصوصی تصریح کرد: فرآیند صدور مجوز باید به‌گونه‌ای باشد که نقش حاکمیت به حداقل برسد و زمینه برای شکوفایی واقعی بخش خصوصی فراهم شود. نباید فرآیندها به گونه‌ای طراحی شود که سهم‌خواهی‌ها باعث حذف یا تضعیف بازیگران واقعی بازار شود.

رئیس مرکز مدیریت افتا همچنین تصریح کرد: در حوزه محصولات امنیتی، وضعیت از خدمات نیز بدتر است. بسیاری از محصولات داخلی به‌رغم کیفیت مطلوب، برای مدت طولانی در صف ارزیابی آزمایشگاهی می‌مانند، در حالی‌که محصولات خارجی با گواهی‌نامه‌های بین‌المللی راحت‌تر مجوز می‌گیرند. حتی دیده‌ایم که محصولی داخلی تا دو سال در آزمایشگاه مانده است؛ در دنیای فناوری، این زمان بسیار زیادی است و عملاً فناوری آن محصول منقضی شده است.

نوروز زاده در ادامه گفت: ما نمی‌توانیم انتظار داشته باشیم که تنها بخش خصوصی بار ریسک را به دوش بکشد. حاکمیت باید در این حوزه مسئولیت‌پذیر باشد و بخشی از ریسک استفاده از محصولات داخلی را بپذیرد، همان‌طور که در برخی صنایع دیگر حتی پس از ۴۰ سال، همچنان حمایت دولتی ادامه دارد.

وی تصریح کرد: نباید نگاه ما به محصولات داخلی همچون محصولات خارجی باشد. باید با پذیرش ریسک و حمایت گام‌به‌گام، محصولات داخلی را به بلوغ رساند.

نوروززاده در ادامه با اشاره به برخی مشکلات اجرایی افزود: متأسفانه در برخی موارد شاهد عدم پاسخگویی از سوی بخش‌های فنی آزمایشگاه‌ها هستیم. این امر نه‌تنها فرآیند صدور مجوز را طولانی می‌کند، بلکه آسیب‌زا برای اعتماد متقابل بین بخش دولتی و خصوصی است. انتظار ما این است که این تعاملات فنی به شکل مؤثرتری برقرار شود.

وی با بیان اینکه مجوزهای موقت و موردی راهکار موقتی هستند، تصریح کرد: حل مسائل به صورت موردی، درمان اصلی نیست. ما نیازمند بازطراحی کامل فرآیند هستیم. برخی گام‌های غیرضروری در فرآیند فعلی باید حذف شوند و از ظرفیت بخش خصوصی برای تعریف فرآیندهای جدید استفاده شود.

نوروز زاده همچنین خطاب به نمایندگان بخش خصوصی گفت: از بخش خصوصی انتظار دارم مطالبه‌گری بیشتری داشته باشند. در جلسات ستاد، کرسی مشخصی دارند و باید صریح‌تر، شفاف‌تر و جدی‌تر خواسته‌های خود را بیان کنند. اگر فرآیند فعلی مشکل دارد، حتی شکایت رسمی از ما در سازمان بازرسی یا سایر نهادها نیز باید در دستور کار قرار گیرد تا انگیزه برای اصلاح جدی‌تر ایجاد شود.

وی گفت: ضروری است مشخص شود در دو تا پنج سال آینده، چند درصد از زیرساخت‌های حیاتی کشور قرار است به محصولات داخلی وابسته باشند. این اهداف باید قابل سنجش و پیگیری باشد. با پنج آزمایشگاه در کل کشور و فرآیندهایی که گاه ۹ تا ۱۰ ماه زمان می‌برد، نمی‌توان انتظار توسعه سریع محصولات داخلی را داشت.

سمیه مهدوی پیام - پس از تحلیل ماه مارس درباره حمله سایبری گروه «لب‌دوختگان» به نفتکش‌های ایرانی، شرکت «سایدوم» (Cydome) در ماه اوت، گزارش «یافته‌های موج دوم» خود را منتشر کرد. در این گزارش تکمیلی، جزییات ناگفته پیشین آشکار شده است.

 

​​​​​​معاون فناوری‌های نوین بانک مرکزی اعلام کرد: حمله سایبری اخیر به‌گونه‌ای طراحی شده بود که شبکه بانکی امکان ریکاوری نداشته باشد؛ اما با اقدام سریع بانک مرکزی و تلاش شبانه‌روزی بانک‌ها، مردم خیلی زود دوباره به خدمات بانکی دسترسی پیدا کردند.

نوش‌آفرین واقفی، معاون فناوری‌های نوین بانک مرکزی، در گفت‌وگو با تسنیم، به تشریح اقدامات بانک مرکزی و شبکه بانکی برای جلوگیری از حملات سایبری پس از «جنگ 12روزه» پرداخت.

وی با اشاره به الزامات از پیش تعیین و ابلاغ‌شده گفت: کارگروه‌های تخصصی با همکاری نهادهای نظارتی، با جدیت به‌روی ارتقای تاب‌آوری و ارائه راهکارهای مناسب کار می‌کنند.

واقفی افزود: بانک‌ها نیز تلاش مضاعفی دارند که ان‌شاءالله اتفاقی نیفتد؛ اما همان‌طور که در جنگ حملات فیزیکی را داریم، حملات سایبری پیچیده هم ممکن است رخ دهد و علی‌رغم رعایت همه تمهیدات، باز هم احتمال وقوع وجود دارد.  

معاون فناوری‌های نوین بانک مرکزی، یکی از نکات اصلی را توانایی تسهیل فضای ریکاوری و بازگشت به وضعیت عادی در صورت وقوع حمله دانست و گفت: هدف ما این است که سرویس‌های بانکی در کوتاه‌ترین زمان ممکن به حالت عادی برگردد.

واقفی در پاسخ به سؤال خبرنگار تسنیم درباره وضعیت دو بانک سپه و پاسارگاد که در «جنگ 12روزه» مورد حملات سایبری قرار گرفته بودند، اظهار داشت: بانک‌هایی که به مشکل خورده بودند اکنون به وضعیت عادی بازگشته‌اند. حمله دشمن به‌گونه‌ای طراحی شده بود که بانک‌ها امکان برگشت نداشته باشند؛ یعنی حمله سایبری پیچیده به‌شکلی برنامه‌ریزی شده بود که بازگشت امکان‌پذیر نباشد.

وی ادامه داد: خوشبختانه با تعامل و همکاری بین تمام نهادها و تلاش شبانه‌روزی بانک‌ها، توانستیم ظرف 72 ساعت سرویس‌های اولیه را در زمان جنگ برقرار کنیم تا مردم بتوانند از کارت‌های بانکی خود استفاده کنند و در ادامه سایر سرویس‌ها نیز به حالت عادی بازگشت.

به‌گفته واقفی، پشتیبان در لایه‌های مختلف معماری بانکی لحاظ شده است: قسمت زیادی از این معماری پیاده‌سازی شده و سایر بخش‌ها نیز در حال پیگیری است.

یک شرکت اسرائیلی فعال در حوزه هوش مصنوعی، مدعی شد از یک حمله سایبری ایران، پرده برداشته است. این حمله، به مذاکرات دیپلماتیک در قاهره نفوذ کرده و مقاماتی از مصر، آمریکا و قطر را هدف قرار داده بود.

به گزارش عصر ارتباط رسانه صهیونیستی جروزالم پست در گزارشی مدعی شد، با تمرکز بر موضوعات خاورمیانه، امنیت، سیاست و تحولات منطقه‌ای، این عملیات سایبری ایرانی، به شبکه‌های دیپلماتیک در خاورمیانه نفوذ کرد، مذاکرات آتش‌بس را در قاهره هدف گرفت و ارتباطات حساس بین‌المللی را به خطر انداخت.

شرکت امنیت سایبری «دریم» (Dream) که به‌تازگی، این موضوع را طرح کرد، در زمینه حفاظت مبتنی بر هوش مصنوعی از زیرساخت‌های ملی و نهادهای دولتی تخصص دارد. این شرکت مدعیست، کارزار پیچیده‌ای را شناسایی کرده که از ایران آغاز شده و به سطح بالای فرایندهای دیپلماتیک رسیده است.

در چارچوب این عملیات، مهاجمان به حساب ایمیل واقعی یکی از کارکنان سفارت عمان در پاریس، دسترسی یافته‌اند‌ و سپس ایمیل‌هایی ارسال کرده‌اند که ظاهراً مکاتبات دیپلماتیک واقعی به نظر می‌رسیده است.

این پیام‌ها حاوی بدافزاری بودند که در فایل‌های وردِ (word) ظاهراً بی‌ضرر جاسازی شده بود. پس از باز شدن این پیوست‌ها، بدافزار، فعال می‌شد و به هکرهای ایرانی، امکان دسترسی به گفتگوهای حساس را می‌داد. مقامات مصری که درگیر میانجی‌گری آتش‌بس بودند و نیز نمایندگانی از ایالات متحده و قطر، در بین گیرندگان این ایمیل‌ها حضور داشتند.

p7-paeen raast

شرکت «دریم» اعلام کرد که توانسته با استفاده از ابزارهای اختصاصی مبتنی بر «مدل‌های زبانی سایبری» و «عامل‌های خودکار هوش مصنوعی»، کل ابعاد این حمله را ردیابی کند. ابزارهای تحقیقاتی این شرکت، در هر دو فضای وب باز و وب تاریک فعالیت می‌کنند. یک عامل هوش مصنوعی به جست‌‌وجوی نشانه‌های فعالیت مخرب پرداخته، در حالی‌که عامل دیگر به تحلیل پیوندهای فنی میان دامنه‌ها، سرورها و زیرساخت‌های فرماندهی و کنترل، مشغول بوده است.

این شرکت افزود که سامانه‌هایش توانستند حمله را به‌صورت آنی شناسایی کنند، گروه تهدیدکننده پشت این کارزار را شناسایی نمایند و کل فرایند آلودگی را ترسیم کنند. طبق اعلام «دریم»، یافته‌ها می‌تواند به مقامات کمک کنند عملیات گروه تهدیدکننده را مختل یا حتی متوقف سازند.

  • افزایش حملات ایران علیه تلاش‌های دیپلماتیک

به گفته شرکت دریم، آنچه این عملیات را متمایز می‌کند، فقط شیوه اجرای فنی آن نیست، بلکه هدف قرار دادن «اعتماد دیپلماتیک»، به‌عنوان هدف راهبردی است. این حادثه، شباهت‌هایی به حمله سایبری سال ۲۰۲۳ در آلبانی دارد که آن حمله نیز به بازیگران ایرانی نسبت داده شده بود. این موضوع، الگوی ژئوپلیتیک گسترده‌تری را نشان می‌دهد که در آن، ابزارهای سایبری برای برهم زدن تعاملات دیپلماتیک به کار گرفته می‌شوند.

افشای این کارزار، تغییر در چشم‌انداز جهانی تهدیدات سایبری را برجسته می‌کند؛ به‌گونه‌ای که بازیگران تحت حمایت دولت‌ها، دیگر فقط بر سرقت داده یا ایجاد اختلال تمرکز ندارند، بلکه در پی تضعیف فرایندهای دیپلماتیک نیز هستند. شرکت دریم هشدار داد امنیت سایبری باید از این پس به‌عنوان یکی از ارکان ثبات بین‌المللی دیده شود.

شالِو هولیو، بنیانگذار و مدیرعامل دریم گفت: «ما با این درک، شرکت را تأسیس کردیم که امنیت ملی باید شامل دفاع سایبری ملی هم باشد. این کشف، که کاملاً از طریق ابزارهای هوش مصنوعی و مدل‌های زبانی سایبری به دست آمد، بار دیگر ثابت می‌کند مناقشات خاورمیانه، نه‌تنها روی زمین، بلکه در عرصه دیجیتال نیز جریان دارند. از روز نخست، هدف ما این بوده که این لایه محافظتی را به دولت‌ها ارائه دهیم و امنیت سایبری و تاب‌آوری را در برابر حملات پیچیده دولتی تضمین کنیم.»

تال فیالکو، معاون هوش مصنوعی و امنیت سایبری دریم نیز اظهار داشت: «در جهانی که تا امروز هوش مصنوعی، عمدتاً به‌وسیله دولت‌ها به‌عنوان ابزار حملات سایبری استفاده شده، دریم، برای نخستین بار استفاده‌ معکوس، در قالب عامل‌های هوش مصنوعی که کل یک حمله دولتی را در زمان واقعی، بررسی و نقشه‌برداری می‌کنند، ارائه می‌دهد. این، به معنای توانایی بی‌سابقه برای تحلیل حجم عظیمی از داده‌ها، افشای روش‌های عملیات و اعطای برتری دفاعی آشکار به کشورها در برابر کارزارهای پیچیده سایبری است.» 

علی شمیرانی - سال ۲۰۰۹، دانشمندان هسته‌ای ایران متوجه شدند برخی از سانتریفیوژها در تأسیسات غنی‌سازی نطنز با سرعت غیرعادی در حال چرخش‌اند، در حالی‌که برخی دیگر، بیش از حد، کند می‌چرخیدند. همزمان، رایانه‌های اتاق کنترل گزارش می‌دادند همه‌چیز عادی است.

حمله سایبری ایران را اقدام جنگی تلقی می‌کنیم

يكشنبه, ۳۱ شهریور ۱۴۰۴، ۰۳:۴۷ ب.ظ | ۰ نظر

آزاده کیاپور - یکی از معاونان اف‌بی‌آی اعلام کرد که حمله سایبری فرضی از سوی ایران که سیستم‌های فناوری، داده‌ها و زیرساخت‌های آمریکا را تحت تأثیر قرار دهد، به احتمال زیاد، به‌عنوان عمل جنگی تلقی خواهد شد.

 

به گزارش نشنال‌نیوز (thenationalnews)، برت لِتِرمن، که ریاست بخش عملیات سایبری اف‌بی‌آی را بر عهده دارد، تصریح کرد که اگرچه ایران و عوامل سایبری مرتبط با آن، تاکنون حملات سایبری فاجعه‌آمیزی علیه آمریکا انجام نداده‌اند، اما تمام اطلاعات موجود نشان می‌دهد تهران، تلاش‌های خود را در این زمینه افزایش داده است.

او طی گفت‌وگوی اخیر خود در برنامه‌ افراط‌گرایی، در دانشگاه جورج واشنگتن اظهار داشت: «اگر از سلاح‌های سایبری برای تخریب زیرساخت‌ها استفاده کنید، اطلاعاتی را که یک کشور مستقل به آن وابسته است، نابود می‌کنید. این موضوع، معمولاً خط قرمز تلقی می‌شود.»

لترمن به چندین مورد نزدیک به بحران در سال ۲۰۲۴ اشاره کرد که اف‌بی‌آی مجبور شد به بیمارستان‌های آمریکا هشدار دهد گروه‌هایی از ایران در تلاش برای نفوذ به سیستم‌های ارائه‌دهندگان خدمات بهداشتی آمریکا با استفاده از باج‌افزار هستند.

به‌طور کلی، باج‌افزار نوعی نرم‌افزار مخرب است که برای جلوگیری از دسترسی کاربران، کسب‌وکارها یا سازمان‌ها به داده‌های ذخیره‌شده روی کامپیوترها یا سرورها طراحی شده و معمولاً در ازای دریافت پول، کلید رمزگشایی ارائه می‌شود. در حمله باج‌افزاری، داده‌ها اغلب رمزگذاری می‌شوند و مجرمان، برای دریافت کلید رمزگشایی، درخواست پول می‌کنند.

لترمن مدعی شد: «این فعالیت‌ها توسط اپراتورهای سایبری مستقل و مستقر در ایران انجام می‌شد که می‌خواستند از فعالیت‌های‌شان سود مالی کسب کنند و برای انجام عملیات مخرب سایبری، پول دریافت نمایند. اف‌بی‌آی توانست این موضوع را شناسایی و بیمارستان‌ها را به‌موقع مطلع کند.»

در همین حال، یک شهروند ایرانی در ماه مه، به جرم استفاده از باج‌افزار و تلاش برای اخاذی میلیون‌ها دلار از دولت‌ها و سازمان‌های آمریکایی، به ارتکاب جرم اعتراف کرد.

با وجود افزایش حملات سایبری، لترمن تأکید کرد که آمریکا هنوز توانایی مقابله و پاسخ به تهدیدات سایبری ایران را دارد.

او همچنین گفت که با وجود دشمنی آشکار میان دو کشور، نوعی «تفاهم نانوشته» در حوزه جنگ سایبری شکل گرفته است.

او گفت: «احساس می‌شود نوعی بازدارندگی متقابل وجود دارد. اگر آنها به ما ضربه بزنند، می‌دانند که ما می‌توانیم پاسخ بدهیم و پاسخ بسیار سخت‌تری هم بدهیم.»

بااین‌حال، به گفته لترمن، اف‌بی‌آی در سال‌های اخیر دریافته تهران از عملیات سایبری خود برای تأثیرگذاری و اخلال در فعالیت‌های مخالفان ایرانی در خارج از کشور استفاده کرده است.

او گفت: «آنها خطوط عملیاتی مشخصی طراحی کرده‌اند تا این افراد را در آمریکا و سایر کشورها شناسایی، اطلاعات لازم را جمع‌آوری و احتمالاً از این اطلاعات، برای طرح‌ریزی اقدامات مرگبار استفاده کنند.»

در سال ۲۰۲۲، اطلاعات آمریکا مدعی شد سپاه پاسداران تلاش کرده نقشه‌ای برای ترور یک روزنامه‌نگار و فعال ایرانی-آمریکایی در خاک آمریکا طراحی کند. مشخص نیست عملیات سایبری، تا چه حد، در این پرونده نقش داشته است.

لترمن افزود که اگرچه هوش مصنوعی به‌سرعت برای افزایش اثربخشی حملات و عملیات تبلیغاتی در ایران به کار گرفته می‌شود، اما ایران هنوز توانایی استفاده از آن را به این شکل ندارد.

او گفت: «من هنوز فکر نمی‌کنم ایرانی‌ها از هوش مصنوعی، طوری استفاده کنند که چین یا روسیه استفاده می‌کنند.» لترمن به عملیات سایبری روسیه اشاره کرد که از هوش مصنوعی برای گسترش عملیات نفوذ سایبری و انتشار روایت‌های خود درباره جنگ اوکراین استفاده می‌کند.

لترمن همچنین به تلاش‌های مختلف ایران در سال ۲۰۲۴، برای نفوذ به کمپین‌های انتخاباتی آمریکا و گسترش عملیات نفوذ و تأثیرگذاری، حتی بدون هوش مصنوعی اشاره کرد.

اف‌بی‌آی و شرکای آن از مدافعان شبکه‌ها خواسته‌اند هشدار جدیدی را درباره بازیگران سایبری تحت حمایت دولت چین مطالعه کنند. این بازیگران سایبری، همچنان شبکه‌ها را در سراسر جهان، به‌ویژه در بخش‌های ارتباطات، حمل‌ونقل، هتلداری و زیرساخت‌های نظامی هدف قرار می‌دهند.

اظهارات این معاون اف‌بی‌آی، تنها چند ساعت پس از صدور هشدار مشترک سایبری درباره نیروهای چین مطرح شد که «همچنان شبکه‌ها را در سراسر جهان، به‌ویژه در بخش‌های مخابرات، حمل‌ونقل، هتلداری و زیرساخت‌های نظامی هدف قرار می‌دهند.»

شرکت‌ها و سازمان‌های اطلاعاتی آمریکا، هنوز در تلاش‌اند پیامدهای نفوذ سایبری گروه Salt Typhoon را شناسایی کنند؛ حمله‌ای که سال گذشته آشکار شد و آمریکا، چین را به حمایت از آن متهم کرد. این حمله، به شبکه‌های شرکت‌های مخابراتی و مصرف‌کنندگان نفوذ کرد. (منبع:عصرارتباط)