ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۳۰ مطلب با موضوع «security» ثبت شده است

تحلیل


به‌روزرسانی ملی فیلترشکن‌ها

يكشنبه, ۱ آبان ۱۴۰۱، ۱۱:۵۴ ق.ظ | ۰ نظر

اختلال و قطع اینترنت، فیلترشکن‌ها، پراکسی‌ها و مسدودسازی برخی سایت‌ها، شبکه‌های اجتماعی و پیام‌رسان‌ها در هفته‌های قبل، منجر به یک جنبش ملی برای به‌روزرسانی و تست انواع و اقسام روش‌ها و ابزارهای دور زدن فیلترینگ و اختلال اینترنت در ایران شد.

هشدار مرکز افتا درباره بدافزار جدید جاسوسی

چهارشنبه, ۲۷ مهر ۱۴۰۱، ۰۵:۴۵ ب.ظ | ۰ نظر

مرکز مدیریت راهبردی افتا اعلام کرد: بدافزار جاسوسی RatMilad دستگاه‌های اندرویدی خاورمیانه را هدف قرار داده است.

به گزارش مرکز مدیریت راهبردی افتا، شرکت Zimperium اعلام کرد که این بدافزار جاسوسی اندرویدی از طریق برنامه‌های مخرب و تبلیغاتی موجود در منابع نامعتبر نظیر VPNهای تبلیغاتی با قابلیت جعل شماره منتشر می‌شود.

این برنامه‌های مخرب و تبلیغاتی، اغلب برای تایید حساب‌ کاربری برنامه‌های ارتباطی و رسانه‌های اجتماعی مانند WhatsApp و Telegram استفاده می‌شوند که پس از نصب، درخواست مجوز دسترسی به تنظیمات دستگاه را ارسال و در عین حال کد مخرب را نیز نصب می‌کند. 

Text Me و NumRent نام دو برنامه مخربی (تروجان) هستند که به نصب بدافزار RatMilad منجر می‌شوند. این دو برنامه در فروشگاه‌های برنامه قانونی مانند Google Play در دسترس نیستند اما در تلگرام توزیع شده‌اند.

همچنین، مهاجمان و توسعه‌دهندگان RatMilad یک وب‌سایت اختصاصی برای تبلیغ تروجان دسترسی از راه دور (RAT) تلفن همراه ایجاد کرده‌اند تا برنامه آنان، موجه و قانونی به‌نظر برسد. این وب‌سایت از طریق آدرس‌های اینترنتی به‌اشتراک گذاشته‌شده در تلگرام یا سایر رسانه‌های اجتماعی و بسترهای ارتباطی تبلیغ می‌شود.

وظیفه بدافزار جاسوسی RatMilad ، سرقت لیست های مخاطبین، پیامک‌ها و فایل‌های قربانیان است و همچنین آدرس MAC دستگاه‌های اندرویدی، گزارش تماس، نام حساب کاربری، مجوزها داده‌های موقعیت مکانی GPS، لیست فایل اطلاعات سیم‌کارت (شماره تلفن‌همراه، کشور،IMEI)، فهرست برنامه‌های کاربردی نصب شده به همراه مجوزهای آن‌ها و اطلاعات دستگاه (مدل، نسخه اندروید، برند و ...) را سرقت می‌کند.

 بدافزار پس از جمع‌آوری داده‌های اطلاعاتی سرقت شده، آن‌ها را برای سرورهای C&C ارسال می‌کند. 

افزون بر سرقت اطلاعات عنوان شده ، این بدافزار قابلیت‌های دیگری نظیر ضبط صدا، بارگذاری فایل در سرور C&C، حذف فایل‌ها و تغییر مجوزها را دارد. 

باتوجه به اینکه روش اصلی آلودگی به این بدافزار، دانلود فایل‌ از منابع نامعتبر نظیر کانال‌های تلگرامی است، کارشناسان مرکز مدیریت راهبردی افتا توصیه می‌کنند، فایل‌ها تنها از منابع معتبر و قانونی دانلود شده و کاربران از باز کردن لینک‌های نامطمئن خودداری کنند.

خبر تخصصی و اطلاعات فنی بدافزار RatMilad در پایگاه اینترنتی مرکز مدیریت راهبردی افتا منتشر شده است

۸۰ درصد حوادث سایبری اخیر پیچیده نبود

چهارشنبه, ۲۷ مهر ۱۴۰۱، ۰۵:۰۵ ب.ظ | ۰ نظر

 رییس سازمان پدافند غیرعامل کشور گفت: بیش از ۸۰ درصد حوادث سایبری اخیر پیچیدگی نداشت و به این دلیل رخ داد که در آن دستگاهها، چهارچوب‌های اولیه امنیتی را رعایت نکرده در حالیکه اِشکال و راه حل آن‌ها هم معلوم بوده است.
به گزارش ایرنا غلامرضا جلالی در روز نخست همایش پدافند شیمیایی خراسان رضوی در مشهد با اشاره به هک شدن سامانه شهرداری تهران، افزود: هک سامانه شهرداری تهران که در تابستان رخ داد به دلیل وجود ۳۰۰ دسترسی اَدمین بود که می‌توانست هر کاری را انجام دهد.

وی ادامه داد: اَدمین، در کنترل سیستم‌های اداری به اندازه مدیرعامل یا بیشتر اختیارات دارد. باید کسیکه می‌خواهد ادمین اداری باشد صلاحیت امنیتی وی استعلام شود تا مشخص باشد فرمان کار دست چه کسی قرار گرفته است.

رییس سازمان پدافند غیرعامل کشور با بیان این که مدیران باید نسبت به مسایل سایبری زیر مجموعه خود اطلاعات لازم را کسب کنند، اظهار داشت: وقتی زیرساخت‌ها مورد حمله سایبری قرار می‌گیرد یعنی نوع جدیدی از جنگ آغاز شده و از نظر شرعی لازم است حداقل اطلاعات سایبری را داشته باشیم و در این خصوص در همه حوزه‌ها آمادگی داریم همه نیاز‌های آموزشی را به دستگاه‌ها ارائه دهیم.

وی افزود: دشمن با تهدید ترکیبی به میدان آماده است و از لایه‌های مختلف استفاده می‌کند که یکی از این‌ها نفوذ یا تهدید از درون است و مسوول و کسی که در یک سازمان، اَدمین است و اطلاعات، اختیار و دسترسی دارد باید کنترل مضاعف شود.

جلالی گفت: دشمنان در حملات سایبری به دنبال ضربه به جا‌هایی هستند که بیشترین خدمت را ارائه می‌دهند چنانکه قبلا به سامانه سوخت حمله کردند.

وی افزود: از دیگر اقدامات دشمن این است که از طریق رسانه، کار‌هایی که انجام می‌دهد بزرگنمایی می‌کنند. کار رسانه دشمن نفت ریختن روی مشکلات اولیه است. به میزانی که فضای افکار عمومی دست دشمن است به همان میزان، قدرت اراده مردم دست وی قرار دارد از این رو امیدواریم حوادث اخیر فضای مجازی را نظام‌مند کند.

رییس سازمان پدافند غیرعامل کشور ادامه داد: توسعه آشوب و اغتشاش و ناامنی تهدیدات ترکیبی دشمن است و کلید آن آسیب‌پذیری سایبری است.

درحالی که بسیاری از فیلترشکن ها در روزهای اخیر مسدود شده اند و استفاده از این فیلترشکن ها می تواند باعث رواج بدافزارها در تلفن های همراه شود ، وزیر ارتباطات در حاشیه جلسه هیات دولت از مردم خواسته تا از فیلترشکن ها استفاده نکنند.

به گزارش خبرگزاری خبرآنلاین، عیسی زارعپور وزیر ارتباطات در حاشیه جلسه هیات دولت درباره بازار داغ فیلترشکن فروشی که ناشی از محدودیت های ایجاد شده برای پلتفرم های بین المللی و پهنای باند اینترنت بین الملل است به عنوان یک کارشناس از مردم خواست از این بدافزارها استفاده نکنند. او پشت تریبون در پاسخ به خبرنگاری در این باره گفت:« اولا که همان طور که بارها کارشناسان اعلام کردند ، حتما استفاده از فیلترشکن ها آسیب پذیری برای دستگاه ها از گوشی همراه تا لپ تاپ و کامپیوتر را بالا می برد و فرصتی برای هکرهاست که به دستگاه های کاربران نفوذ کنند پس بر همین اساس به عنوان یک کارشناس به مردم توصیه می کنم حدالامکان از این ابزارها استفاده نکنند.»

او سپس درباره فروش فیلترشکن هم گفت:«اگرچه استفاده و فروش فیلتر شکن منع شده اما در قانون متاسفانه برایش جرم انگاری نشده است.این کار غیر مجاز است اما الان البته تلاش هایی دارد صورت می گیرد تا علاوه بر غیر مجاز بودن جرم انگاری هم بشود . البته در صلاحیت بنده نیست این مسئله و طبیعتا نهادهای مربوطه باید دنبال بکنند. ولی آنچه مهم است استفاده از این ها باعث ناامنی در ادوات و دستگاه های مردم می شود.»

هک دوربین‌های پلیس راهور تکذیب شد

دوشنبه, ۲۵ مهر ۱۴۰۱، ۰۶:۰۸ ب.ظ | ۰ نظر

هک دوربین های پلیس راهور، تبلیغ جدید رسانه‌های معاند و گروه‌های وابسته به آن است که پس از پیگیری از مرکز کنترل ترافیک پلیس راهور تهران مشخص شد که دروغی بیش نبوده و خیال پردازی است.
به گزارش فارس، هک دوربین های پلیس راهور سوژه جدید شبکه های معاند است.

بر پایه این گزارش امروز صبح یک گروه هکری اعلام کرد که با دسترسی به سامانه دوربین های پلاک خوان پلیس راهور پایتخت، سیستم مربوطه را هک کرده است.

پیگیری  از مسوولان پلیس راهور و مرکز کنترل ترافیک پلیس تهران حاکی از آن است که هیچ‌گونه اختلالی در سیستم مربوطه رخ نداده و سامانه فوق بدون مشکل در حال اجراست.

گفتنی است ادعای هک دوربین های پلیس دروغ دیگری از رسانه های معاند و مجموعه های وابسته به آنهاست.

سرقت از حساب‌های بانکی ساده‌تر شد؟

دوشنبه, ۲۵ مهر ۱۴۰۱، ۱۱:۰۶ ق.ظ | ۰ نظر

صبا رضایی – فیشینگ نوعی کلاهبرداری است که مجرمان از طریق فریب دادن افراد به اطلاعات مهم و حیاتی نظیر رمز عبور ، رمز کارت بانکی و سایر اطلاعات شخصی مهم آنها دست می‌یابند. برای اینکه عمل فیشینگ صورت پذیرد مجرمان از طریق طراحی سایت، شماره تلفن ، ایمیل و حتی پیامک تقلبی وارد عمل می‌شوند.

رئیس پلیس فتای استان مرکزی گفت: رتبه اول جرائم استان در فضای سایبر را کلاهبرداری اینترنتی تشکیل می‌دهد و ۴۳.۸ درصد از کل جرائم را به خود اختصاص داده است.
احسان آنقی در گفت‌وگو با فارس اظهار کرد: در ۶ ماهه نخست امسال با وجود تمام اقدامات پیشگیرانه میزان وقوع جرائم در فضای سایبری ۳۹ درصد افزایش داشته که نسبت به متوسط کشوری ۱۲ درصد رشد داشته است.

وی با بیان اینکه عوامل متعددی در افزایش میزان جرائم مؤثر بوده است، تصریح کرد: از مهم‌ترین این دلایل می‌توان به بافت جمعیتی، موقعیت جغرافیایی استان، میزان ضریب نفوذ اینترنت اشاره کرد.

رئیس پلیس فتای استان مرکزی با اشاره به اینکه به هر میزان حضور مردم در فضای مجازی بیشتر باشد، به همان میزان احتمال وقوع جرم نیز بیشتر است، ادامه داد: استان مرکزی در شاخصه‌های مختلف از جمله جمعیت و جغرافیا در جرائم دیگر رتبه ۱۹ کشور را داراست، اما در وقوع جرائم سایبری رتبه ۱۰ کشور را دارد که زنگ خطر است و جای تأمل دارد که لازم است کارشناسان این موضوع را بررسی کنند، هرچند در حوزه پیشگیری اقدامات خوبی صورت گرفته و رسانه‌ها پای کار هستند.

آنقی گفت: عدم توجه کاربر در ۹۰ درصد موارد علت اصلی وقوع جرم در فضای مجازی است، در سال ۹۸ با توجه به افزایش چشمگیر برداشت‌های غیرمجاز از حساب افراد به این نتیجه رسیدیم که رمز ایستا آسیب‌پذیری بالایی دارد لذا با پیشنهاد به بانک مرکزی و دستگاه قضایی برای فعال کردن رمز پویا اقدامات خوبی صورت گرفت و در نهایت رمز پویا ماه‌های پایانی سال ۹۸ اجرایی شد که بعد از اجرایی شدن این طرح در استان مرکزی جرائم در حوزه برداشت‌ها که ۷۰ درصد کل جرائم را تشکیل می‌داد، در سال ۹۹ و ۱۴۰۰ به کمتر از ۲۰ درصد رسید.

وی بیان کرد: رتبه اول جرائم استان در فضای سایبر را کلاهبرداری اینترنتی تشکیل می‌دهد که ۴۳.۸ درصد جرائم را به خود اختصاص داده است که حدود نیمی از جرائم استان مرکزی است که توجه می‌کنیم به  بستری که جرم رخ می‌دهد می‌بینیم جرم در یک بستر بسیار ساده و سهل‌الوصول و بستر داخلی رخ می‌دهد، در حالی که مجوز این بسترها را خودمان صادر کرده‌ایم، اما نتوانستیم  اقداماتی که در راستای پیشگیری می‌تواند کمک کند را اجرایی کنیم.

رئیس پلیس فتای استان مرکزی ادامه داد: مهم‌ترین بستری که این کلاهبرداری‌ها در آن رخ می‌دهد پلتفرم‌هایی است که بحث خرید و فروش کالا را انجام می‌دهند که هم در دسترس هستند و هم مدیران آنها می‌توانند ساز و کاری پیش‌بینی کنند که پیشگیری اتفاق افتاد.

آنقی ادامه داد: در این زمینه نیروی انتظامی بسته پیشنهادی به دستگاه قضایی و مرکز اعلام کرده که با اجرایی شدن این بسته می‌توان کلاهبرداری را به زیر صفر کاهش داد که همت مسؤولان را می‌طلبد که نیاز است دستگاه‌های ذی‌ربط ملزم شوند که تعهد خود را انجام دهند که این اتفاق رقم بخورد.

وی تأکید کرد: عدم توجه به پرداخت نکردن بیعانه در معاملات یکی از مواردی است که مردم را در دام کلاهبرداران گرفتار می‌کند لذا توصیه ما به مردم این است که هر کجا صحبت از بیعانه شد احتمال کلاهبرداری را بدهند و از این امر اجتناب کنند.

رئیس پلیس فتای تهران بزرگ با اشاره به اینکه اغلب کلاهبرداری‌های اسکیمری از طریق فروشنده‌های سیار انجام می‌شود از هموطنان خواست که حتما هنگام خرید با کارت بانکی رمز بانکی را خودشان وارد کنند.

به گزارش ایسنا، سرهنگ داود معظمی گودرزی گفت: تازه‌ترین آمارها از ماموریت‌های پلیس فتا نشان می‌دهد که بیش از ۹۰ درصد پرونده های جرایم سایبری در تهران کشف شده و در حوزه جرایم اقتصادی در سال جاری بیش از ۶۰۰ میلیارد تومان از اموال مردم که به روش‌هایی نظیر برداشت غیر مجاز، بازارهای آنلاین، کلاهبرداری‌های تلفنی، ارزهای دیجیتال،  اسکیمر و ... از مردم به سرقت رفته بود مورد رسیدگی قرار گرفته و به آنان بازگردانده شده است.


رئیس پلیس فتای تهران بزرگ با بیان اینکه یکی از پیشگامان اطلاع رسانی و آگاه سازی حوزه جرایم سایبری پلیس فتا است، گفت: تکنولوژی با سرعت فراوان رشد کرده و ضریب نفوذ اینترنت و شبکه‌های اجتماعی و همینطور خدمات بانکداری‌های نوین افزایش یافته اما سواد سایبری متناسب با آن رشد نکرده است. اغلب افرادی که طعمه مجرمان سایبری شده‌اند علم و اطلاع کافی در این حوزه نداشته‌اند و پلیس فتا به دنبال افزایش همین علم و آگاهی در میان شهروندان است.

معظمی گودرزی با بیان اینکه در همین راستا نیز پلیس فتا در خصوص انواع کلاهبرداری‌های سایبری اطلاع‌رسانی کرده است، گفت: همچنین پیامک‌های آگاهی بخش برای مردم ارسال شده و رسانه‌ها نیز در این مدت با پلیس فتا همراه بودند. 

وی با اشاره به اینکه یکی از کلاهبرداری‌های مرسوم، برداشت از حساب‌های بانکی است گفت: در گذشته این برداشت‌ها عموما در قالب فیشینگ انجام می‎شد. همکاری و تعامل تنگاتنگ با بانک مرکزی در حوزه قضایی صورت گرفت و رمزهای پویا به عنوان اقدامی پیشگیرانه راه اندازی شد که برای مدتی بسیار پاسخگو بود تا اینکه بدافزارها گسترده شدند. این بدافزارها از طریق لینک‌های آلوده طعمه‌های خود را شکار می‌کنند و از طریق شماره های ناشناس برای هموطنان ارسال می‌شود، راهکار مقابله با آن نیز بارها گفته شده و باز هم تکرار می‌کنم که شهروندان باید از لمس لینک‌ها ناشناس و بازکردن آنها پرهیز کنند.

رئیس پلیس فتای تهران بزرگ با تاکید بر اینکه هیچ سازمان حاکمیتی برای هیچ فردی از شماره شخصی پیام نمی‌فرستد، گفت: کلاهبرداران سایبری پیام های حاوی بدافزار خود را متناسب با نیازهای جامعه تنظیم کرده و سعی در تطمیع و ترغیب طعمه خود دارند. اگر به هر دلیلی پیامی حاوی لینک برای شهروندان ارسال شد باید در وهله اول به سرشماره توجه شود. در صورتیکه پیام بدون سرشماره تایید شده و از طریق شماره‌های شخصی بود؛ به سرعت باید این پیام بدون ورود به لینک پاک شود. سهام عدالت، هدفمندی یارانه ها و ... از جمله مورد از این پیامک‌های حاوی بدافزار هستند که توسط مجرمان سایبری ارسال می‌شود.

رئیس پلیس فتای تهران بزرگ  که در یک برنامه رادیویی صحبت می‌کرد، درباره کلاهبرداری‌های اسکیمری یا کپی کردن کارت‌های بانکی نیز اظهارکرد: اغلب کلاهبرداری های اسکیمری از طریق فروشنده‌های سیار و گاهی در جاهای ثابت انجام می‌شود. حتی المقدور باید خودمان کارت را کشیده و رمز عبور کارت را وارد کنیم. حتی اگر فروشنده کارت را کشید باید خودمان رمز عبور را وارد کنیم. به فروشگاه ها تاکید شده دستگاه‌هایی استفاده کنند که مشتری خودش رمز عبور را وارد کند.

وی با تاکید بر اینکه استفاده از فیلترشکن ها توصیه نمی‌شود گفت: بسیاری از مجرمان سایبری بدافزارهای خود را در قالب فیلترشکن روی گوشی شما نصب می‌کنند و حتی حریم خصوصی کاربر را هم نقض می‌کند و به محتوای گوشی دسترسی خواهند داشت.

بررسی‌های اولیه نشان می‌دهد پخش فایل آلوده در اخبار ساعت ۲۱ روز شنبه ناشی از هک پلی‌اوت شبکه خبر بوده است.

یک منبع آگاه در سازمان صدا و سیما در گفت‌وگو با ایرنا، درباره نتایج اولین بررسی‌ها پیرامون هک شب گذشته صدا و سیما، اظهار داشت: بررسی‌های اولیه نشان می‌دهد پخش فایل آلوده در اخبار ساعت ۲۱ روز شنبه ناشی از هک پلی‌اوت شبکه خبر بوده است. پشت صحنه برخی خبرسازی‌ها و شایعات منتشرشده و اکانت‌های سازمانی، برخی گروه‌ها و جریان‌ها هستند که تضعیف مدیریت سازمان صداوسیما را دنبال می‌کنند.

وی با اعلام اینکه بعد از هک ۷ بهمن ۱۴۰۰ هیچ کدام از نهادهای مسئول حتی یک ریال نیز به امن‌سازی شبکه سازمان کمک نکردند، گفت: بررسی‌های فارنزیک هک سال گذشته مشخص کرد مهاجم از خردادماه ۱۴۰۰ در شبکه سازمان حضور داشته و فرایند امن‌سازی شبکه های سیما موفق بوده است؛ اما شبکه خبر به واسطه ماهیت خبری خود دسترسی‌های ویژه‌ای داشته که بعد از رخداد اخیر در حال امن‌سازی است.

وزیر ارتباطات و فناوری اطلاعات از تهیه و تدوین بسته حمایتی برای کسب و کارهایی که به پلتفرم‌هایی داخلی مهاجرت کنند، خبر داد.

به گزارش ایرنا، در پی محدودیت‌هایی که در خصوص اینترنت ایجاد شده بود، بسیاری از کسب و کارهایی که در بستر اینترنت فعالیت می‌کردند، دچار مشکل شدند.

«عیسی زارع‌پور» وزیر ارتباطات در حاشیه مراسم افتتاح سایت مرکز کنترل، عملیات و بهره‌برداری از ماهوارهای سنجشی ایران به نام «خیام» در جمع خبرنگاران و در پاسخ به سوال ایرنا، درباره جبران خسارت وارده به کسب و کارها، اظهار کرد: تعامل خوبی با وزارت امور اقتصادی و دارایی در این خصوص ایجاد شده است.

وی افزود: ما یک برنامه برای کسب و کارهایی که به پلتفرم‌هایی داخلی مهاجرت کنند، در نظر گرفته‌ایم و با کمک وزارت اقتصاد یک بسته حمایتی مانند معافیت مالیاتی و تسهیلاتی از این قبیل، برای آنها پیش‌بینی شده است.

وزیر ارتباطات در خصوص اخباری که در مورد برخی کسب و کار از جمله دیجی‌کالا منتشر شده است، نیز گفت: این مسائل را باید حل کنیم.

زارع‌پور همچنین در خصوص فیلترینگ اینستاگرام، اعلام کرد: در شرایط عادی برای فیلترینگ اینستاگرام برنامه‌ای نداشتیم، ولی با توجه به اینکه این پلتفرم‌ها به قواعد پایبند نبودند، تصمیم‌گیری با مراجع دیصلاح است و در سیاست‌ها تجدیدنظر شود.

«کارکنان»، پاشنه آشیل امنیت داده

پنجشنبه, ۱۴ مهر ۱۴۰۱، ۱۰:۱۴ ب.ظ | ۰ نظر

امیر بهبودی – به طور کلی سازمان‌هایی که داده‌های شخصی را ذخیره و مدیریت می‌کنند، به دلایل مختلف، از جمله حملات سایبری و عدم آگاهی یا بی‌احتیاطی کارکنان، در معرض خطر فزاینده نقض داده‌ها قرار دارند.

 عیسی زارع پور پس از حضور در کمیسیون تخصصی مجلس و ارائه توضیحات در جمع نمایندگان، از مردم خواسته به پلتفرم های داخلی نگاه ویژه ای داشته باشند چرا که خیلی از این پلتفرم ها به مراتب بهتر از نمونه های خارجی هستند و قابلیت های بهتری دارند.
به گزارش خانه ملت؛ وزیر ارتباطات و فناوری اطلاعات، پس از این جلسه اظهار کرد که اجرای شبکه ملی اطلاعات به عنوان زیرساخت فضای مجازی کشور، اکنون حدود ۵۰ درصد پیشرفت داشته و باتوجه به شرایطی که مراجع امنیتی کشور به ما ابلاغ کردند و محدودیت‌هایی که در برخی پلتفرم های خارجی ایجاد شده، ما به عنوان وزارت ارتباطات که وظیفه وصل کردن داریم و در دوره این محدودیت‌ها تلاش کردیم، ظرفیت‌های داخلی را تقویت و به ارتقای سکوهای داخلی کمک کنیم تا آن‌ها بتواند ارتباط مردم با یکدیگر و موضوع کسب و کارها را پذیرا باشند و مدیریت کنند.
او با بیان اینکه امروز ما ظرفیت‌های داخلی بسیار خوبی در همه بخش‌ها داریم، اضافه کرد: در حالیکه پلتفرم های آمریکایی در بسیاری از کشورهای اروپایی، موضوعات خرید و فروش، جابه جایی مسافر و... را دربرگرفتند، ما امروز ظرفیت‌های بومی خودمان را داریم که در حال کار هستند. 
زارع‌پور، تصریح کرده است که برای نخستین بار شاید با وجود اینکه بنا به شرایط امنیتی کشور در برخی از ساعت‌ها محدودیت هایی در اینترنت بین‌الملل اعمال می‌شود، اما تمام سرورها و خدمات داخلی کشور به صورت ۱۰۰ درصدی در حال فعالیت است. 
وی افزود: ما برنامه ویژه‌ای برای حمایت از پلتفرم ها و ظرفیت‌های داخلی پیش‌بینی کردیم تا زیرساخت‌های سخت افزاری و ظرفیتی تقویت شود تا بتوانند خدمات موردنیاز مردم را باکیفیت و پرسرعت تامین کنند؛ در دو هفته اخیر که محدودیت‌ها با توجه به شرایط امنیتی کشور اعمال شده است، ما تمام تلاش شبانه‌روزی خود را برای ارتقای کیفیت آن‌ها به کار بردیم، ظرفیت های داخلی اصلا قابل مقایسه با گذشته نیستند؛ از مردم دعوت می‌کنم از ظرفیت‌های داخلی استفاده کنند زیرا قابلیت‌هایی دارند که بعضا در برخی نسخه‌های خارجی وجود ندارد. 
اما طرح شبکه ملی اطلاعات در کشور به اواخر سال ۱۳۸۴ برمی‌گردد و مهم‌ترین دلیل پیاده‌سازی این شبکه در آن سال‌ کاهش وابستگی به شبکه جهانی اینترنت اعلام شد. در سند «ضرورت تبیین الزامات شبکه ملی اطلاعات» آمده که شبکه ملی اطلاعات به عنوان زیرساخت ارتباطی کل فضای مجازی، شبکه همه شبکه‌های کشور است. این شبکه متشکل از زیرساخت‌های ارتباطی با مدیریت مستقل کاملاً داخلی، شبکه‌ای حفاظت‌شده نسبت به اینترنت و شبکه‌ای با امکان عرضه انواع محتوا و خدمات ارتباطی سراسری برای آحاد مردم است. 
در سال‌های بعد از ۱۳۸۴ عملا اجرای این طرح با کندی صورت می‌گرفت تا این‌که در دولت یازدهم، اجرای این طرح پیگیری و درنهایت در اواخر همان دولت اعلام شد که فازهای اول، دوم و سوم آن افتتاح و رونمایی شده است. 
اما در دولت سیزدهم، شتاب‌بخشی به روند اجرای شبکه ملی اطلاعات از مهم‌ترین اقدامات وزارت ارتباطاتبه شمار می‌رود؛ بدین ترتیب طرح شتاب‌بخشی به روند اجرای شبکه ملی اطلاعات، از مهرماه سال گذشته آغاز شده و در حال حاضر هم در مرحله اجرا قرار دارد؛ این‌ طرح در ابتدای دولت سیزدهم، پیشرفت حدود ۳۰ درصدی داشت و اکنون به ۵۰ درصد رسیده و براساس هدف‌گذاری های انجام شده دست‌یابی به پیشرفت ۶۰ درصدی تا پایان سال ۱۴۰۱ مورد انتظار است.

گروه هکری انانیموس در حالی ادعا کرده است که وبسایت دانشگاه شریف هک شده که این سایت هم اکنون قابل دسترس است.

به گزارش خبرنگار مهر، گروه هکری انانیموس در ادعای جدید خود اعلام کرده وبسایت دانشگاه صنعتی شریف را هک کرده است. هکرهای این گروه در پیامی ویدئویی اعلام کرده اند: از آنجایی که قبلا بهتون قول داده بودم، ما توانستیم به وبسایت شریف نفوذ کنیم و دیتابیس کامل آن در اختیار ما هست که به زودی منتشر خواهد شد، منتظر باشید.

این ادعا در حالی مطرح شده است که وبسایت دانشگاه صنعتی شریف هم اکنون قابل دسترسی است.

یکی از مسولان این دانشگاه به مهر می گوید: سایت دانشگاه بدون هیچ مشکلی به فعالیت خود ادامه می دهد، در عین حال کارشناسان ما در مرکز فناوری اطلاعات و ارتباطات در حال بررسی بیشتر این ادعا هستند و تا ساعاتی دیگر مشخص خواهد شد که این ادعا صحیح هست یا خیر.

ماجرای هک‌های انانیموس در ایران

دوشنبه, ۱۱ مهر ۱۴۰۱، ۰۳:۲۳ ب.ظ | ۰ نظر

در شرایط جنگ سایبری که در بزنگاههای حساس برای هر کشوری اتفاق می افتد، شناسایی و آگاهی بخشی درباره گروههای خرابکار به جامعه ضمن ارتقای زیرساختهای امنیت سایبری ضروری است.

خبرگزاری مهر - در سه دهه اخیر با افزایش سرعت توسعه فناوری‌های ارتباطی و خدمات الکترونیک در کشورهای مختلف و وابستگی بیش از پیش فعالیت‌های روزانه مردم به سرویس‌های اینترنتی، هکرها نیز ابزارهای مختلف نفوذ به سرورهای دولتی که حجم بالایی از داده‌های محرمانه در آن‌ها ذخیره‌سازی می‌شود را طراحی و اجرا کرده‌اند.

به اعتقاد اغلب کارشناسان حوزه ارتباطات و فناوری اطلاعات، «داده» مهم‌ترین سرمایه کشورها در عصر دیجیتال است و کشوری که با ایجاد زیرساخت‌های ایمن و غیرقابل نفوذ تسلط بیشتری بر فضای مجازی داشته باشد قادر است از داده‌های موجود در شبکه ارتباطات مورد استفاده مردم محافظت کرده و حاکمیت سایبری مطابق با هنجارها و فرهنگ جامعه خود را اعمال کند.

اگرچه هر روز در رسانه‌های بین‌المللی خبرهای متعددی از حمله سایبری به پلتفرم‌های پرکاربرد و سایت‌های دولتی در کشورهای مختلف دنیا منتشر می‌شود ولی معمولاً به دلیل ملاحظات امنیتی جزئیات دقیقی از این گونه عملیات‌های خرابکاری سایبری در اختیار رسانه‌ها قرار نمی‌گیرد.

بر اساس گزارش‌های منتشر شده در سایت مؤسسه ارزیابی امنیتی «چک پوینیت» پس از شیوع بیماری همه‌گیری کرونا و افزایش قابل توجه میزان استفاده کاربران از خدمات الکترونیکی تعداد حمله‌های سایبری نیز به شدت افزایش یافته است به طوری که طبق آمار منتشر شده در همین وب‌سایت، تعداد حمله‌های سایبری در سال ۲۰۲۱ نسبت به سال ۲۰۲۰ تقریباً ۵۰ درصد بیشتر شده است.

هک یا نفوذ «انانیموس»؛ از ادعا تا واقعیت

البته آمار مرتبط با حمله‌های سایبری هکرها به بخش‌های مختلف متفاوت است و براساس بررسی‌های صورت گرفته در سه ماهه پایانی سال گذشته میلادی بیش از ۹۰۰ حمله سایبری بزرگ و سازمان یافته در اقصی نقاط جهان رخ داده که از این میان مراکز آموزشی و تحقیقاتی بیش از سایر نهادها هدف حمله هکرها قرار گرفتند.

هک یا نفوذ «انانیموس»؛ از ادعا تا واقعیت

گستردگی و پیچیدگی حمله‌های سایبری در جهان به حدی است که کارشناسان مسائل امنیتی مسئله جنگ سایبری و بحران‌های ناشی از آن را مهم‌ترین عامل صدمه به زیرساخت‌های حیاتی کشورها در عصر دیجیتال می‌دانند. از همین رو ارتقای ساختار ایمنی شبکه‌های ارتباطی و سرویس‌های آنلاین در شرایط کنونی جهان ضروری است.

اسناد منتشر شده مؤسسه امنیتی سایبرپروف(cyberproof) نشان می‌دهد بیشترین تعداد حمله‌های سایبری در سال ۲۰۲۱ در کشورهای چین، آمریکا و برزیل به وقوع پیوسته است. پس از این سه کشور هند، آلمان، ویتنام، تایلند، روسیه، اندونزی و هلند بیشترین میزان حمله از سوی هکرها در سال ۲۰۲۱ را تجربه کرده‌اند. البته همیشه بیشترین میزان حمله سایبری به سایت‌های دولتی و شخصی در یک کشور به معنای بالاترین حجم آسیب به آن کشور خاص نیست به طوریکه در سال ۲۰۲۱ کشور کره جنوبی ۷۲ میلیارد دلار بر اثر جرایم سایبری متضرر شده و پس از این کشور آمریکا با ضرر ۴ میلیارد و ۱۰۰ میلیون دلاری در جایگاه دوم قرار دارد.

هک یا نفوذ «انانیموس»؛ از ادعا تا واقعیت

 

هک یا نفوذ «انانیموس»؛ از ادعا تا واقعیت

 

هک سایت‌های ایرانی از ادعا تا واقعیت...

در روزهای اخیر و همزمان با اعتراضاتی که در نهایت به آشوب و اغتشاش در کشور بدل شد، بارها نام گروه هکری «انانیموس» شنیده شد و این گروه هر بار ادعا کرد موفق به هک و نفوذ به یکی از زیرساختهای کشور شده است.

نیمه‌شب سی‌ام شهریورماه این گروه هکری پیام تهدیدآمیزی خطاب به سایت‌های دولتی ایران نوشت و در ادامه تصویری را منتشر کرد و مدعی شد سایت رسمی دولت از دسترس خارج شده است. سپس درگاه ملی خدمات دولت هوشمند، صدا و سیما، بانک مرکزی، بانک ملی ایران، وزارت اقتصاد، وزارت نفت، اپراتور همراه اول، سایت رهبر معظم انقلاب و … هدف‌های بعدی بودند که انانیموس ادعا کرد مورد حمله قرار داده است.

مدت کوتاهی پس از انتشار این اخبار، مرکز ملی فضای مجازی با انتشار اطلاعیه‌ای ادعای این گروه خرابکار را تکذیب و از دسترس خارج شدن تارنمای نهادهای دولتی کشور را نادرست دانست.

مرکز ملی فضای مجازی در اطلاعیه‌ای اعلام کرد که ادعاهای اخیر گروه انانیموس درباره حملات سایبری به سایت‌های دولتی کشور مانند مجلس شورای اسلامی، وزارت امور اقتصاد و دارایی، وزارت نفت یا اپراتور همراه اول صحت نداشته و تکذیب می‌شود.

امیر خوراکیان، سخنگوی مرکز ملی فضای مجازی نیز در همین رابطه گفت: «با توجه به اینکه در شرایط کنونی بسیاری از خدمات عمومی در فضای مجازی به مردم ارائه می‌شود، دشمنان ملت ایران از هر فرصتی سوءاستفاده می‌کنند تا با ایجاد اختلال در این سرویس‌ها و خدمات از طریق حملات سایبری زندگی روزمره مردم را دچار اشکال کنند.

وی اظهار داشت: با تدابیری که اندیشیده شده و با هماهنگی و همکاری بسیار خوب و تلاش بی وقفه‌ای که بین دستگاه‌های مربوطه وجود دارد، اکثر این حمله‌ها به سرعت رصد و خنثی می‌شود.

سخنگوی مرکز ملی فضای مجازی گفت: مواردی که بعضاً برای مدت کوتاهی مؤثر واقع می‌شود در کوتاه‌ترین زمان ممکن برطرف شده است لذا در حال حاضر تقریباً همه مواردی که دچار اختلال شده بود مشغول ارائه خدمات هستند.»

در همین راستا بانک ملی نیز حمله سایبری گروه هکری انانیموس به تارنما و سامانه‌های این بانک را تکذیب و اعلام کرد که تمام سرویس‌های بانکی در دسترس مردم قرار دارد و درگاه‌های بانک ملی بدون اختلال در حال ارائه خدمات هستند.

دیگر نهادی که انانیموس مدعی حمله به آن شد، مجلس بود. این گروه اعلام کرد با هک سایت مجلس شورای اسلامی به شماره تلفن نمایندگان دسترسی پیدا کرده و آن را در فضای مجازی منتشر کرده است.

سیدنظام‌الدین موسوی، سخنگوی هیئت رئیسه مجلس در واکنش به این ادعا اظهار کرد: هک شدن حتی یکی از وب‌سایت‌های رسمی مجلس شورای اسلامی کذب محض است. علاوه بر دسترسی خبرنگاران، فایل اسامی و شماره تلفن نمایندگان نیز از دو سال پیش در رسانه‌ها منتشر شده و این فایل برای ارتباط با نمایندگان و پیگیری مطالبات صنفی در بسیاری از گروه‌ها و شبکه‌های اجتماعی منتشر شده است.

همچنین روابط عمومی بانک مرکزی نیز به دنبال ادعای حمله سایبری توسط انانیموس اعلام کرد: مشکل پیش آمده تنها یک اختلال فنی و قابل رفع است.

 

 

انانیموس کیست و چگونه حمله می‌کند

و اما در معرفی گروه هکری انانیموس(Anonymous) آنچه بیش از هر چیز واضح و در ظاهر عنوان می‌شود این است که «انانیموس» یا «ناشناخته»، یک گروه متمرکز نیست، یک عنوان کلی است که به صورت گسترده توسط گروه‌های هکری مختلف استفاده می‌شود و یک اسم خاص و برای یک گروه مشخص و متمایز نیست.

این گروه از سال ۲۰۰۳ فعالیت خود را آغاز کرد و از همان زمان، اجرای اهداف خرابکارانه و آسیب به زیرساخت‌های مورد استفاده کاربران در سراسر دنیا را در دستور کار خود قرار داد.

به طور دقیق‌تر دو دهه از فعالیت این گروه هکری می‌گذرد؛ گروهی که نامش همین چند ماه پیش و با شروع جنگ روسیه علیه اوکراین مشهورتر از قبل شد. یک حساب توئیتری منتسب به این گروه از آغاز جنگ سایبری علیه روسیه و شخص ولادیمیر پوتین خبر داد. چند ماه بعد این گروه مدعی شد از کار افتادن سایت‌ها و افشای داده‌های آژانس‌ها، خبرگزاری‌ها، تلویزیون‌ها و شرکت‌های دولتی روسیه مربوط به فعالیت آن‌هاست. البته جزئیات ادعاهای چند ماه پیش انانیموس و همچنین نفوذ احتمالی این گروه به سایت‌های دولتی و نفوذ به حساب پست الکترونیکی هزاران کاربر در این کشور هیچگاه ثابت نشد.

از دیگر حمله‌های این گروه هکری می‌توان به دانشنامه دراماتیک (۲۰۰۴)، پروژه چنولوژی (۲۰۰۸)، عملیات تقاص (۲۰۱۰) و عملیات‌های سایبری خرابکارانه‌ای دیگر در سال‌های ۲۰۱۱ و ۲۰۱۵. ۲۰۲۰ و ۲۰۲۲ اشاره کرد. این گروه هرگز خود را وابسته به کشوری خاص ندانسته و با وجود فعالیت‌های خرابکارانه مدعی دفاع از حقوق مردم در کشورهای مختلف هستند.

گروه خرابکار انانیموس در ۱۰ سال گذشته بارها به زیرساخت‌های خدمات الکترونیک در کشورهای مختلف حمله کرده و مدعی سرقت حجم زیادی از داده‌های ذخیره شده در سرورهای دولتی شده است.

انانیموس بیشتر به حملات سایبری سیاسی معروف است و فعالیتشان از نوع «هکتیویسم» است. هکتیویست ها به دلیل اهداف سیاسی و به زعم خودشان حقوق بشری به سایت‌های دولتی حمله می‌کنند اما منتقدان آنها بر این عقیده اند که فعالیت‌های هکتیویستی اغلب غیرقانونی هستند همچنین اهداف آنها قبل از اینکه لزوماً هرگونه اشتباهی را ثابت کنند، انتخاب می‌شوند. هکتیویست‌ها همچنین به دلیل ایجاد خسارات مالی قابل توجه به قربانیان خود مشهور هستند.

انانیموس بیشتر به حملات سایبری سیاسی معروف است و نوع فعالیتشان «هکتیویسم» است. هکتیویسم ها به دلیل اهداف سیاسی و به زعم خودشان حقوق بشری به سایت‌های دولتی حمله می‌کنند اما منتقدان آنها بر این عقیده اند که فعالیت‌های هکتیویستی اغلب غیرقانونی هستند همچنین اهداف آنها قبل از اینکه لزوماً هرگونه اشتباهی را ثابت کنند، انتخاب می‌شوند

«هکتیویسم» معمولاً به نام آزادی بیان انجام می‌شود اما قربانیان اغلب به این دلیل انتخاب می‌شوند که چیزهایی گفته‌اند که یک هکتیویست با آن مخالف است!

رایج‌ترین متد هکتیویسم حملات DDOS است. این حملات به این صورت است که با روانه کردن انبوهی از ترافیک جعلی یک وب‌سایت پایین کشیده می‌شود. در اصل این نوع حمله سایبری نوع ساده ای از حملات است که از طریق ایجاد بار سنگین روی پایگاه‌های اینترنتی، عملاً امکان مراجعه به یک سایت را مختل می‌کنند و از نظر هکری ارزش بالایی ندارند.

به گفته کارشناسان امنیت سایبری اتفاقاتی که در چند روز اخیر برای سایت‌های دولتی ایران رخ داد نیز از نوع DDOS و جزو ابتدایی‌ترین خرابکاری‌های سایبری است به طوری که می‌توان گفت حتی هک یا نفوذ رخ نداده است و تنها با بمباران ترافیکی شبکه‌ها، ارائه سرویس اختلال پیدا می‌کند.

همچنین کارشناسان بر این باورند که با این نوع خرابکاری‌ها نمی‌توان به نقاط حساس و حیاتی آسیب زد و باعث تخریب جدی زیرساختها شد.

از سوی دیگر از آنجا که عنوان می‌شود این گروه رهبر یا عضو رسمی ندارد و هر کسی می‌تواند در هر عملیاتی که می‌خواهد شرکت کند، به سادگی می‌توان حدس زد که عملیات علیه زیرساختهای کشور توسط چه افراد و کشورهایی رهبری و انجام شده است. همچنین باوجود اینکه تاکنون شواهدی از وابستگی گروه هکری انانیموس به کشور یا کشورهایی خاص به‌دست نیامده است ولی برخی از کارشناسان معتقدند طراحی حمله‌هایی به منظور از دسترس خارج کردن زیرساخت‌های خدمات الکترونیک یک کشور بدون حمایت‌های سازمان‌یافته امکان‌پذیر نیست.

 

گوشی‌های هوشمند هدف حمله هکرها

احسان کیانخواه، کارشناس امنیت سایبری درباره اهمیت جنگ سایبری در دنیای امروز و ضرورت تقویت زیرساختهای حیاتی کشور در برابر این اقدامات به مهر می‌گوید: ما در حالی در یک جنگ تمام عیار سایبری هستیم که گوشی‌ها و کامپیوترهای تک تک مردم در شرایط کنونی می‌تواند آلوده یا به اصطلاح زامبی شده و در یک حمله سایبری مورد استفاده قرار بگیرند.

این کارشناس فضای مجازی ادامه می‌دهد: در زمانی که با ایجاد محدودیت روی اینترنت، مردم از ابزار وی‌پی‌ان به ویژه فیلترشکن‌های رایگان استفاده می‌کنند، فرد یا سازمانی که فیلترشکن رایگان ارائه می‌دهد هدف خاصی را دنبال می‌کند که یکی از این اهداف می‌تواند استفاده از گوشی یا کامپیوتر افراد برای زامبی شدن و حمله دیداس باشد. بنابراین استفاده از اینترنت باید ضابطه مند شود.

ضرورت شناسنامه‌دار کردن مراکز داده در کشور

به گفته کیانخواه در ایران نظارت دقیقی بر حجم زیادی از اطلاعاتی که در اختیار سازمان‌ها قرار دارد، اعمال نمی‌شود.

وی تاکید می‌کند: مراکز داده دولتی و حتی خصوصی در کشور ما هیچ شناسنامه‌ای ندارند.

وی افزود: از این رو برای جلوگیری از دسترسی هکرها لازم است مراکز داده شناسنامه‌دار یا آی‌پی‌های مراکز حساس به صورت مستمر رصد شوند. ما باید از مدل مستعد در حوزه امنیت به مدل فعال وارد شویم و دستگاه‌های مختلف را در حوزه امنیت توانمند کنیم.

کیانخواه درخصوص حمله‌های سایبری و ضعف امنیت در کشور عنوان می‌کند: یکی از بزرگترین معضلات ما در حوزه امنیت این است که از زمانی که فردی در اینترنت جست‌وجو می‌کند تا به یک داده عمومی دست پیدا کند با هیچ مانعی مواجه نمی‌شود چه در حمله برداشت اطلاعات و چه در حمله دیداس. بنابراین مهاجم به راحتی وارد دستگاه می‌شود. از طرفی در این نوع حملات تا زمانی که مدیر شبکه متوجه حمله نشود هیچکس دیگری متوجه نمی‌شود.

کیانخواه درخصوص حمله هکری گروه انانیموس می‌گوید: هرچند سند معتبری مبنی بر اینکه گروه انانیموس وابسته به سازمان یا نهاد خاصی باشد وجود ندارد اما با توجه به گستردگی حمله‌های سایبری می‌توان دریافت که این گروه هکری با کشور خاصی همکاری می‌کند. در چنین شرایطی، ما باید آمادگی مقابله با این حجم گسترده‌ای از این تهدیدات را داشته باشیم.

این کارشناس امنیت سایبری بیان می‌کند: نکته بعدی این است که هرچند در روزهای اخیر ادعاهایی مبنی بر هک شدن سازمان‌ها و سایت‌های مختلف ایرانی از سوی انانیموس وجود دارد اما از آنجا که این گروه شناسنامه ندارد، هر کسی می‌تواند ادعا کند جزو این گروه است.

وی افزود: به طور مثال، بنا بر ادعای این گروه شماره تلفن تمامی نمایندگان مجلس در فایلی منتشر شد. از کجا می‌توان مطمئن شد که شخصی با هدف دریافت پول برای سازمان خاصی این کار را نکرده است؟ باید توجه داشت در جنگ تمام عیار سایبری برخی افراد برای ایجاد جوی در کشور با طرح ادعا مبنی بر هک مرکز یا مراکزی خاص اهداف دیگری را دنبال می‌کنند.

وی افزود: در حملات هکری گروه انانیموس شاهدیم که صرفاً درخواست‌های بسیار زیادی به سمت سرورها و سایت‌های دولتی فرستاده می‌شود و سایت‌های دولتی از دسترس خارج می‌شوند. به عبارتی هک واقعی انجام داده نشده و صرفاً یک عملیات رسانه‌ای و روانی برای مردم انجام شده است.

به گزارش مهر، آنچه در شرایط جنگ سایبری ضروری به نظر می‌رسد وجود نیروهای انسانی متخصص و شبکه‌ای توانمند از متخصصان حوزه امنیت سایبری در بخش دولتی است تا مراکز داده و دیتای کشور تحت رصد این افراد در امنیت کامل قرار گیرند.

تجربه جهانی در حوزه امنیت سایبری نشان داده است قانون‌گذاری و الزام پلتفرم‌ها و ارائه دهندگان سرویس‌های پرکاربرد به تبعیت از قوانین حامی امنیت کاربران در فضای مجازی تا حدود زیادی از نفوذ غیرمجازی به پایگاه‌های ذخیره‌سازی داده جلوگیری کرده و مانع ایجاد اختلال عمدی در سامانه‌های خدمات دولتی می‌شود.

فرمانده انتظامی استان گفت: متهم از طریق سایت دیوار از ۳۰ نفر بیش از ۵۰ میلیارد ریال کلاهبرداری کرده بود که با تلاش کارآگاهان پلیس آگاهی استان شناسایی و دستگیر شد.

سردار سید محمود میرفیضی امروز نهم مهرماه در جمع خبرنگاران اظهارداشت: در پی شکایت ۳۰ نفر از شهروندان با موضوع کلاهبرداری فردی از طریق سایت دیوار، دستگیری متهم در دستور کار کارآگاهان پلیس آگاهی استان قرار گرفت.
وی افزود: شکات بیان کردند از طریق سایت دیوار جهت اجاره کردن یک واحد سوئیت با متهم آشنا شده و متهم پس از تنظیم قرار داد مدعی شده که در امر واردات برنج نیز فعالیت دارد و سود خوبی بدست آورده است، با انجام مانورهای متقلبانه اعتماد ما را جلب و جمعا مبلغ ۵۰ میلیارد ریال برای سرمایه‌گذاری به وی دادیم اما پس از مدتی هیچگونه سود مشارکت دریافت نکرده متوجه شدیم نامبرده متواری و از ما کلاهبرداری کرده است.
فرمانده انتظامی استان قم گفت: در ادامه هویت اصلی متهم ۳۸ ساله شناسایی و مشخص شد وی اهل یکی از استان های شمال شرقی بوده و هم اکنون ساکن استان تهران است، بنابراین کارآگاهان با هماهنگی مقام قضائی به استان مذکور اعزام ومتهم را دستگیر کردند.
سردار میرفیضی افزود: متهم در تحقیقات پلیس صراحتاً به بزه انتسابی اعتراف و اذعان کرد از طریق شبکه اینستاگرام با سایت های شرط بندی و قمار آشنا شده و چون باخت زیادی دادم؛ به تهیه پول از طریق مانورهای متقلبانه و کلاهبرداری روی آورده و با فروش و اجاره سوئیت خالی به چندین نفر و همچنین ادعا تجارت برنج از شکات کلاهبرداری کردم.
فرمانده انتظامی استان گفت: در نهایت نامبرده به همراه پرونده تشکیل شده برای انجام مراحل قانونی تحویل مرجع قضائی استان شد.

سرقت از کارت‌های بانکی افزایش یافت

شنبه, ۹ مهر ۱۴۰۱، ۰۴:۰۳ ب.ظ | ۰ نظر

رییس پلیس فتا البرز گفت: یکی از شایع ترین کلاهبرداری ها توسط مجرمان سایبری کپی اطلاعات عابر بانک ها « اسکیمر» است که کاربران باید هنگام خرید عملیات رمز کارت بانکی را خودشان انجام دهند.

سرهنگ رسول جلیلیان در گفت و گو با ایرنا اظهار داشت: کاربران موقع وارد کردن رمز عبور باید به اطراف و اطرافیان خود توجه داشته باشند، دست خود را حائل قرار داده و پس از اتمام عملیات رسید آن را به دقت بررسی کرده و نزد خود نگه دارند.

وی اضافه کرد: کاربران همچنین به نماد اعتماد الکترونیکی توجه کرده و  از فـروشـگاه های معتبر خـرید کنند تا از هرگونه سوء استفاده های احتمالی پیشگیری شود.

جلیلیان افزود: برای این نوع سرقت‌های الکترونیکی، کاربران مهمترین نقش را ایفا می‌کنند که با رعایت نکات امنیتی ساده می توان ضمن حفظ اطلاعات کارت بانکی خود، مانع از برداشت غیر مجاز مجرمان سایبری شوند.
وی از مردم  خواست برای خرید، از فروشگاه‌های معتبر استفاده کرده و از تحویل کارت بانک به فروشندگان سیار و کیوسک های میان راهی بپرهیزند ضمن آنکه برای خرید از این محل ها از پول نقد استفاده شود.
وی خاطرنشان کرد: در چنین شرایطی که فراوانی جرائم برداشت غیرمجاز رو به افزایش است، هوشیاری شهروندان در این زمینه ضروری است و الزام در وارد کردن رمز بانکی توسط مشتری می‌تواند امنیت اطلاعات کارت‌های بانکی هموطنان در استفاده از دستگاه‌های کارت خوان را بالا ببرد.

وی تاکید کرد: کاربران در صورت اطلاع از این‌گونه موارد بلافاصله مراتب را از طریق تماس با شماره تلفن ۰۹۶۳۸۰ به مرکز فوریت‌های سایبری پلیس فتا اعلام کنند.

«اسکیمر نوعی سخت افزار الکترونیکی است که از آن برای کپی کردن اطلاعات کارت‌های بانکی توسط کلاهبرداران مورد استفاده قرار می گیرد.»
 

پلیس فتا: ۲۴ هزار همیار داریم

شنبه, ۹ مهر ۱۴۰۱، ۰۳:۰۹ ب.ظ | ۰ نظر

رئیس پلیس فتا فراجا از تکمیل زیرساخت های سامانه همیاران پلیس فتا خبر داد و گفت: هم اکنون ۲۴ هزار همیار پلیس فتا فعال داریم.

سردار وحید مجید در گفت‌وگو با خبرنگار مهر در تشریح طرح هم یاران پلیس فتا گفت: شبکه همیاران پلیس فتا یک پلتفرم اجتماعی است که به نوبه خود می‌توان آن را حرکتی نوآورانه دانست.

وی افزود: تمامی افرادی که در حوزه‌های پژوهشی فضای سایبر فعال هستند می‌توانند در زمینه پژوهشی و فنی همیار پلیس فتا باشد.

رئیس پلیس فتا گفت: طراحی و تولید این سامانه انجام شده است یعنی در واقع می‌توان گفت بستر و زیرساخت سامانه همیاران پلیس فتا آماده شده است.

مجید با بیان اینکه هم اکنون ۲۴ هزار همیار پلیس فتا فعال داریم، گفت: هنوز مقداری در زمینه امنیتی ملاحظاتی وجود دارد تا بتوان بعد از برطرف کردن این ملاحظات پلتفرم همیاران پلیس فتا را به جریان انداخت.

همیاران چه کمکی به پلیس فتا می‌کنند؟

وی با بیان اینکه اولویت کار در پلتفرم همیاران پلیس فتا همکاری و انتقال تجارب است، گفت: هم یاران ما افرادی هستند که در حوزه سایبر دارای تجارب‌های مختلف هستند به عنوان مثال همیاران پلیس فتا می‌توانند در زمینه پیشگیری از جرم در حوزه سایبر به پلیس فتا کمک کند.

رئیس پلیس فتا فراجا با بیان اینکه همیاران پلیس فتا تأثیر خوبی در کاهش آسیب‌های فضای مجازی در جامعه دارند، گفت: همکاری ما با همیاران پلیس فتا بیشتر در حوزه‌های پژوهشی و علمی است تا بتوانیم جرایم فضای سایبر را کاهش دهیم.

آمریکا و اسرائیل در قالب I2U2 دستور کاری را در حوزه فناوری علیه روسیه، چین و ایران منتشر کردند.
به گزارش سایبربان؛ روز چهاردهم ژوئیه امسال بود که یائیر لاپید، نخست‌وزیر اسرائیل، نارندرا مودی، نخست‌وزیر هند، محمد بن زاید، رئیس‌جمهور امارات متحده عربی و جو بایدن، رئیس‌جمهور ایالات‌متحده، برای اجلاس افتتاحیه گروه I2U2 با یکدیگر ملاقات کردند.

مؤسسه خاورمیانه مستقر در واشنگتن در یادداشتی با اشاره به جلسه رهبران آمریکا، اسرائیل، هند و امارات (در قالب I2U2) در ۱۴ ژوئیه، بر اهمیت تدوین یک دستور کار در زمینه فناوری‌های نوظهور برای مقابله با رقبای غرب به ویژه روسیه، چین، ایران و ترکیه، تأکید کرده است.

نویسنده این ائتلاف را مانند کوآد و آکیس، منعکس‌کننده روندهای جدید جهانی می‌داند که طی آن ائتلاف‌های کوچک بر چالش‌های منطقه‌ای تمرکز می‌کنند. این یادداشت سه اولویت در حوزه فناوری برای ائتلاف I2U2 برمی‌شمارد:

1- یک چارچوب نهادی برای روابط دیجیتالی این بازیگران فراهم شود. در این زمینه از شورای فناوری تجاری ایالات متحده و اتحادیه اروپا برای ارتقای روابط اعضای ائتلاف درباره همکاری فناوری و سایبری متقابل الگوبرداری کنند.
2- افزایش هماهنگی درباره طراحی، تأمین مالی، ساخت و توسعه تجارت دیجیتال، شبکه‌های اینترنت، انتقال فرامرزی داده‌های دیجیتال، هوش مصنوعی و نیمه‌هادی‌ها اهمیت دارد.
3- فعالیت مشترک در زمینه‌های نظامی مرتبط با فناوری‌های نوظهور مانند هواپیماهای بدون سرنشین و هم‌چنین چگونگی مقابله با تهاجم پهپادها.
به باور نویسنده، این دستور کار جاه‌طلبانه می‌تواند زمینه مهمی برای گسترش نفوذ ژئوپلتیک I2U2 در غرب آسیا باشد؛ و البته باید به گونه‌ای طراحی شود که موجب جذب دیگر بازیگران مانند عربستان و مصر به این ائتلاف شود.

رئیس پلیس فضای تولید و تبادل اطلاعات تهران بزرگ از شناسایی و دستگیری یک کلاهبردار اینترنتی که با اپلیکیشن رسیدساز جعلی اقدام به کلاهبرداری از تعدادی از شهروندان کرده بود خبر داد.

سرهنگ داود معظمی گودرزی رئیس پلیس فتا پایتخت در گفت‌وگو با خبرنگار مهر گفت: یکی از شهروندان به پلیس فتا تهران بزرگ مراجعه کرد و مدعی شد قصد فروش لوازم خانگی خود در سایت‌های خرید و فروش کالاهای دست دوم را داشته که مورد کلاهبرداری قرار گرفته است.

این مقام انتظامی اظهار داشت: شاکی در ادامه گفت یکی از لوازم منزل خود را با قیمت ۱۰ میلیون تومان آگهی کردم و پس از دقایقی فردی خوش صحبت با بنده تماس گرفت و پس از توافق ابتدایی و اخذ آدرس به درب منزل ما مراجعه کرد و پس از توافق نهایی شماره کارت بانکی ام را گرفت و با اعلام مشخصات بنده و نشان دادن رسید پرداخت مبلغ مورد نظر در تلفن همراهش لوازم خانگی بنده را با خود برد و بعد از بررسی حساب بانکی متوجه کلاهبرداری شدم.

وی افزود: تعداد دیگری از شهروندان نیز در خصوص سرقت لوازم خانگی به این پلیس مراجعه کردند و با شرح شکایتشان مشخص شد متهم همه این افراد مشترک است و تمام شکات این پرونده بدون اطمینان پیدا کردن از واریز وجه به حساب خود و صرفاً با مشاهده مشخصات خود در صفحه نمایشگر تلفن همراه متهم و نرم افزار رسیدساز جعلی اقدام به تحویل کالا به مجرم شده اند که در نهایت به کلاهبرداری ختم شده است.

سرهنگ گودرزی بیان داشت: کارشناسان پلیس فتا تهران بزرگ اقدامات تخصصی خود را آغاز کردند و پس از تحقیقات گسترده و همه جانبه ردپای مجرم را در فضای مجازی شناسایی کردند و پس از تشریفات قضائی این شیاد را در حالی که مشغول کلاهبرداری از یکی دیگر از شهروندان بود دستگیر و به پلیس فتا منتقل شد.

این مقام مسئول خاطرنشان کرد: مجرم پس از حضور در پلیس فتا پایتخت و مواجهه با شکات پرونده به جرم خود اقرار کرد و اظهار داشت پس از جلب اعتماد فروشنده و وارد کردن شماره کارت اعلامی در یک نرم افزار همراه بانک اصلی مشخصات شاکی را به دست می‌آوردم و با ورود به اپلیکیشن رسیدساز جعلی و وارد کردن اطلاعات وی یک رسید جعلی واریز به فروشندگان نشان می‌دادم و با بهانه‌هایی مثل اختلال در سامانه‌های پیامکی بانک‌ها با تحویل کالا به سرعت از محل خارج می‌شدم.

رئیس پلیس فتا تهران بزرگ با اشاره به اینکه متهم این پرونده در مجموع حدود سه میلیارد ریال کلاهبرداری کرده بود توصیه کرد: لازم است افراد در زمان معامله ابتدا با بررسی حساب بانکی خود از واریز پول به حساب خود اطمینان حاصل کرده و سپس کالا را تحویل خریدار بدهند و در صورت اطلاع از هرگونه فعالیت مجرمانه در فضای مجازی مراتب را از طریق سایت پلیس فتا به آدرس www.Cyberpolice.ir گزارش کنند.

حملات سایبری انانیموس تکذیب شد

دوشنبه, ۴ مهر ۱۴۰۱، ۰۳:۳۷ ب.ظ | ۰ نظر

مرکز ملی فضای مجازی به اطلاع می‌رساند ادعاهای اخیر گروه انانیموس در خصوص حملات سایبری به سایت‌های دولتی کشور صحت ندارد.

به گزارش روابط عمومی مرکز ملی فضای مجازی، اخیرا گروه انانیموس مدعی شده که برخی از سایت های مراکز دولتی از جمله مجلس شورای اسلامی، وزارت امور اقتصاد و دارایی، وزارت نفت و اپراتور همراه اول را مورد حمله سایبری قرار داده است که پس از بررسی های کارشناسی به عمل آمده، به اطلاع هموطنان عزیز می رساند این اخبار صحت نداشته و قویا تکذیب می شود.

صبا رضایی – مرکز ماهر در مورد بدافزار استخراج‌کننده ارز دیجیتال هشدار داد. این بدافزار که در قالب نرم‌افزار دسکتاپی گوگل ترنسلیت منتشر شده است، به عنوان نرم‌افزار استخراج کننده رمزارز معرفی شده است.

سخنگوی مرکز ملی فضای مجازی از تدابیر لازم جهت خنثی کردن حملات سایبری خبر داد.

امیر خوراکیان در گفتگو با خبرنگار مهر با اعلام این خبر گفت: با توجه به اینکه در شرایط کنونی بسیاری از خدمات عمومی در فضای مجازی به مردم ارائه می شود ، دشمنان ملت ایران از هر فرصتی سوء استفاده می کنند تا با ایجاد اختلال در این سرویس ها و خدمات از طریق حملات سایبری زندگی روزمره مردم رو دچار اشکال کنند.

وی با اشاره به اینکه جدای از اقدامات عملی بیشتر تلاش می شود با ایجاد نگرانی در جامعه از احتمال اشکال در این خدمات به نارضایتی عمومی دامن زده شود و مردم را نگران کنند، افزود:  با تدابیری که اندیشیده شده و با هماهنگی و همکاری بسیار خوب و تلاش بی وقفه ای که بین دستگاههای مربوطه وجود دارد ، اکثر قریب به اتفاق این حملات به سرعت رصد شده و خنثی می شود.

خوراکیان تاکید کرد: مواردی که بعضا برای مدت کوتاهی موثر واقع می شود در کوتاه ترین زمان ممکن برطرف شده است لذا در حال حاضر تقریبا همه مواردی که دچار اختلال شده بود مشغول ارایه خدمات هستند.

سخنگوی مرکز ملی فضای مجازی گفت: با پیش بینی ها و تلاش هایی که انجام شده و تداوم نیز دارد جای هیچگونه نگرانی در این رابطه برای مردم عزیز نیست.

زارع‌پور گفت: اپراتورهایی که بخواهند به صورت قانونی اینترنت ماهواره‌ای ارائه دهند حتما باید قواعد ایران را رعایت کنند. بعید می‌دانم به این زودی بتوانند این سرویس را در ایران فراهم کنند چون هنوز سرویس‌شان کامل نیست.

درحالی که اوفک بخشی از محدودیت های تجهیزات اینترنت ماهواره ای برای ایران را لغو کرده و این سرمایه دار آمریکایی خبر از احتمال پوشش دهی اینترنت ماهواره ای استارلینک در آسمان ایران داده است ، زارع پور وزیر ارتباطات به این برنامه انجام شده آمریکایی واکنش نشان داده است. او در ابتدا از این می گوید که ضوابتی برای اپراتورهای داخلی در شورای عالی فضای مجازی در نظر گرفته شده است تا چنانچه نیاز باشد ، این اپراتورها با رعایت ضوابط بتوانند از این سرویس ها به صورت قانونی استفاده و در اختیار مشترکین قرار دهند.

اما برنامه فعلی و ادعای ایلان ماسک و وزارت خزانه داری آمریکا ،خروج از شیوه های رایج است که در این باره زارع‌پور ابتدا به قوانین بین المللی اشاره داشته است اما تجربه اتفاقات انجام گرفته در روسیه و اوکراین نشان می دهد که این احتمال برای دور زدن قوانین وجود دارد. چیزی که زارع پور در باره اش می گوید:« این خاصیت اینترنت ماهواره ای است اما با توجه به قوانین بین المللی و شرایط شبکه ای آنها که کامل نیست و ضوابط داخلی ما ، بسیار بعید است به این زودی ها امکانش باشد.» (خرداد)

کلاهبرداری‌های جدید پیامکی را بشناسید

چهارشنبه, ۳۰ شهریور ۱۴۰۱، ۰۶:۲۳ ب.ظ | ۰ نظر

معصومه نیکنام - ایرنا - کلاهبرداری پیامکی یکی از ساده‌ترین انواع کلاهبرداری های فناورانه است چرا که نیاز به گوشی های پیشرفته و آن چنانی ندارد و مجرم با یک گوشی ساده و با یک پیامک فریبانه و از دورترین نقطه از دل کوه گرفته تا کویر و جنگل و حاشیه دریا، می تواند با آسودگی خیال بنشیند و قربانیان خود را شکار کند. این کلاهبرداری که در عین سادگی قابل پیشگیری است در صدر کلاهبرداری ها قرار دارد به همین دلیل شناخت انواع آن خالی از لطف نیست تا با آشنایی ترفندهای شیادان باآگاهی و دانش بیشتر پیامک ها را خوانده و هوشمندانه تر عمل کرده و آن ها را در رسیدن به اهدافشان ناکام کنیم.

پرونده کلاهبرداری های پیامکی بیشترین آمار از انواع جرائم رایانه ای و موبایلی را به خود اختصاص می دهد چرا که طیف وسیعی از جمیعت را در بر می گیرد و شاید بر خلاف تصور عموم که گمان می کنند افراد کم سواد یا با سواد مجازی پایین گرفتار این نوع کلاهبرداری می شوند، باید گفت، در عین ناباوری بسیاری از افراد تحصیل کرده و آشنا با فضای رسانه و مجازی نیز گرفتار چنین کلاهبرداری هایی شده اند. نکته قابل تامل در کلاهبرداری پیامکی این است که انواع این کلاهبرداری ها به یک شکل انجام می شود و تفاوت اساسی آن در محتوای پیام ها است. در این کلاهبرداری، پیامک ها یا دارای لینک هستند تا افراد را به درگاه های جعلی هدایت و از این طریق تمام اطلاعات بانکی قربانیان را سرقت کند یا اینکه محتوای پیامک به گونه ای اعتماد سازی ایجاد می کند تا فرد مجاب شده و به خودپردازها رجوع کرده و یا از طریق تلفن همراه خود، مبالغی را به منظور دریافت جایزه بپردازد که این خود سرآغازی می شود برای یک کلاهبرداری پیامکی و سرقت اطلاعات بانکی. در این گزارش به انواع کلاهبرداری پیامکی اشاره می شود تا شگردهای مجرمان را بهتر بشناسیم.

پیامک سهمیه سوخت

یکی از انواع کلاهبرداری های پیامکی، پیامک جعلی سهیمه سوخت جبرانی است که هر چند وقت یک بار افرادی را به دام می اندازد. در این شیوه، پیامکی با این مضمون "شهروند گرامی، با توجه به رفع مشکل سوختگیری، جهت دریافت سهمیه جبرانی به سایت زیر مراجعه کنید iniopdc.click" ارسال می شود، این پیامک حاوی لینک جعلی است که دارای یک بد افزار است که به محض ورود فرد به این لینک، بدافزار فعال شده و تمام اطلاعات بانکی را سرقت کرده حتی به سایر اطلاعات گوشی تلفن همراه نیز دسترسی می یابد.  

انواع کلاهبرداری پیامکی را بشناسیم

پیامک ابلاغ الکترونیکی ثنا 

پیامک ابلاغ الکترونیکی یکی از رایج ترین پیامک های کلاهبرداری است که اخیرا خیلی ها را به دام انداخته، در این شیوه پیامکی به افراد ارسال شده و آن ها را به یک لینک جعلی هدایت می کند و از آن جایی که بسیاری از هموطنان آشنایی با سامانه ثنا نداشته فریب خورده و به دام می افتند. این در حالی است که کلاهبردار یک اپلیکیشن مخرب یا بد افزار با عنوان سامانه روی تلفن همراه قربانیان خود ارسال کرده و قربانی با باز کردن این لینک وارد بد افزار شده و تمام اطلاعات گوشی در اختیار کلاهبردار قرار می گیرد براین اساس شماره تلفن همراه قربانی، آغازی می شود برای یک زنجیره ای از جرم و تمام مخاطبان او نیز به این دام می افتند. عموما پیامک ارسالی این مجرمان این گونه است" (ابلاغ الکترونیکی قضائی) کاربر گرامی علیه شما شکایتی در سامانه ثنا ثبت گردیده است برای اطلاعات بیشتر ابتدا کارمزد سایت را پرداخت کرده و از طریق لینک زیر اقدام به پیگیری شکایت نمایید در غیر این صورت طی ۲۴ ساعت حکم جلب شما صادر خواهد شد. https://sanae.xyz/.ir. 

انواع کلاهبرداری پیامکی را بشناسیم

پیامک سبدکالا و قطع شدن یارانه و طرح معیشت 

ترفند دیگر مجرمان در کلاهبرداری پیامکی ارسال پیامک سبد کالا، قطع شدن یارانه و طرح معیشت است. مجرمان در این شیوه، فرد را با ارسال پیامکی به درگاه جعلی بانک ها هدایت می کند و قربانی بعد از وارد کردن اطلاعات کارت خود در این درگاه جعلی مورد سرقت قرار می گیرد.

انواع کلاهبرداری پیامکی را بشناسیم

پیامک برنده شدن در قرعه کشی

از دیگر ترفندهای کلاهبرداران پیامکی، ارسال پیامک برنده شدن در مسابقات یا قرعه کشی در ایام مذهبی یا برنده شدن در سفرهای زیارتی است در این شیوه مجرم با شماره های مختلف و ناشناس پیامکی با محتوای برنده شدن در قرعه کشی خودرو، بن کالا و سایر پیامک های فریبنده برای قربانیان خود ارسال کرده و از آن ها می خواهد برای دریافت جایزه به دستگاه های خودپرداز رفته یا شماره حساب بانکی و سایر اطلاعات بانکی را در اختیارش قرار دهد، غافل از آنکه این آغازی است برای ورود به سرقت از حساب آن ها. مجرمان در پیامک ارسالی شماره ثابت خود را قید می کنند تا فرد دریافت کننده پیامک با این شماره تماس گرفته و پس از تماس قربانی از او می خواهد تا برای ارسال جایزه، وجهی به حسابش واریز شود یا اینکه او را به سمت خودپردازها سوق می دهد تا از این طریق حساب بانکی قربانی اش را خالی کند.

انواع کلاهبرداری پیامکی را بشناسیم

کلاهبرداری از طریق ارسال پیامک جعلی مامور اداره پست

کلاهبردار در این شیوه، با سرشماره شخصی و با عنوان مامور اداره پست و به بهانه ارسال مرسوله ابلاغیه قضائی، پیامکی که دارای لینک واریز وجه است را برای هموطنان ارسال می کند و عده ای از افراد ساده لوح وارد لینک جعلی شده و وجه مورد تقاضا را که مبالغی اندکی است به حساب اعلام شده در پیامک ارسال کرده و تمام اطلاعات بانکی فرد در اختیار کلاهبردار قرار می گیرد، این در حالی است که هیچ یک از ماموران اداره پست پیامکی با چنین مضمون هایی ارسال نمی کنند.

 

کلاهبرداری با روش کمک های بشردوستانه

در روش دیگر برخی از کلاهبرداران خود را ساکن کشورهای اروپایی معرفی کرده و با عنوان کمک های بشر دوستانه، احساسات قربانیان خود را تحریک می کند. در یکی از پرونده ها، فردی خود را ساکن یکی از کشورهای اروپایی معرفی کرده و در پیامک خود اذعان داشته که دارای یک بیماری است و قصد دارد بخشی از اموالش را به افراد بی سرپرست و کم بضاعت ساکن ایران اهدا کند به این منظور قربانیان خود را متقاعد می کرد تا مبالغی را برای انجام امورات گمرکی به حسابی که در پیامک آمده است، واریز کند. این شیاد توانسته بود چندین نفر را از این طریق فریب داده و حدود ۹۵۰ میلیون ریال به جیب بزند.

انواع کلاهبرداری پیامکی را بشناسیم

کلاهبرداری با ارسال پیامک اخطار قطع برق

در این شیوه کلاهبردار پیامک جعلی قطع برق را همراه با یک لینک ناشناس برای قربانیان خود ارسال کرده و از آن ها می خواهد تا با ورود به اپلیکیشن "برق من" بدهی خود را بپردازند. افراد با ورود به این لینک جعلی، زمینه فعال شدن یک بد افزار را فراهم کرده و تمام حساب آن ها خالی می شود براین اساس تمام اطلاعات کارت بانکی مالباختگان در درگاه فیشینگ سرقت شده و با توجه به دسترسی برنامه جعلی به پیامک‌ها، رمز دوم یکبار مصرف آن‌ها نیز سرقت و برداشت از حساب آن‌ها صورت می گرفت.

انواع کلاهبرداری پیامکی را بشناسیم

پیامک های جعلی طرح نهضت ملی مسکن 

در این شیوه نیز مانند سایر شیوه های کلاهبرداری پیامکی، کلاهبردار با ارسال لینک جعلی از قربانیان خود درخواست واریز وجه می کند این در حالی است که  هرگونه پیامک دریافتی از شماره‌های شخصی با موضوعاتی از قبیل دریافت وام طرح نهضت ملی مسکن، جعلی و به منظور کلاهبرداری و سرقت اطلاعات حساب شهروندان است. پیام های ارسالی از سوی وزارت راه و شهرسازی با سرشماره V.Maskan است و متقاضیان باید به سامانه "سمن" به نشانی saman.mrud.ir مراجعه کرده و از ورود به لینک های ناشناس که از طریق پیامک با سرشماره های شخصی ارسال می شود، خودداری کنند و به هیچ عنوان اپلیکیشن هایی که از طریق پیامک های جعلی برای آن ها ارسال می شود را نصب نکنند.

انواع کلاهبرداری پیامکی را بشناسیم

کلاهبرداری با شگرد ثبت نام افراد جامانده سهام عدالت

همچنان این نوع کلاهبرداری قربانی می گیرد و عده ای بی خبر از همه جا تصور می کنند که چنین پیامک هایی صحت دارد و به راحتی به دام می افتند. مجرمان با ارسـال پیـامک هایی تحت عنوان ثبت نام جاماندگان سهام عدالت یا واریز سود این سهام کاربران را به صفحات جعلی هدایت کرده و اقدام به برداشت غیرمجاز از حساب بانکی آنها می کنند. در واقع مجرمان با طراحی پلتفرمی شبیه نام و نشان سامانه سهام عدالت چنین اقدام مجرمانه ای انجام می دهند این در حالی است که هویت افراد، مشخص و در بانک اطلاعات موجود است و نیازی به ارسال چنین پیامک هایی نیست. از سوی دیگر مردم باید هوشیار باشند که هرگونه اطلاع رسانی در سهام عدالت صرفا از طریق وب‌ سایت های رسمی شرکت سپرده گذاری مرکزی به اطلاع عموم مشمولان سهام عدالت می رسد.

پیامک کلاهبرداری با عنوان هدیه بانکی

 در این شیوه نیز در پیامک مجرمان یک درگاه‌های جعلی باز می شود به عنوان مثال شما در قرعه کشی فلان بانک برنده شده اید براین اساس برای دریافت جایزه خود به درگاه بانک اعلام شده در پیامک وارد شوید. درگاه جعلی کاملا شبیه درگاه اصلی بانک ها است. با ورود به درگاه جعلی تمام اطلاعات حساب بانکی افراد هک می شود و مجرم اطلاعات حساب بانکی، رمزهای ورود به حساب های کاربری، اطلاعات هویتی و غیره را سرقت می کند.

انواع کلاهبرداری پیامکی را بشناسیم

پیامک کلاهبرداری موسسات خیریه جعلی

مجرمان در مناسبات مختلف با تحریک احساسات عمومی افراد اقدام به کلاهبرداری می کنند و با عنوان جمع آوری کمک به نیازمندان با ارسال پیامک به قربانیان، آن ها را ترغیب کرده تا به حساب شخصی آن ها مبالغی واریز شود. این مجرمان با تشکیل کمپین کمک به نیازمندان، ایجاد کانال یا گروه‌های خیریه به منظور کمک به کودکان بی‌سرپرست، خرید دارو برای بیماران صعب العلاج، یا عناوینی از این دست که این مادر بیمار است و به داد کودکانش برسید، فعالیت خود را زیر نظر سازمان یا وزارتخانه های رسمی، موجه جلوه داده و سعی می کنند اعتماد عمومی را جلب کنند در حالی که فاقد مجوز رسمی بوده و به قصد کلاهبرداری چنین پیامک هایی را ارسال می کنند.

پیامک کلاهبرداری برای ثبت‌کنندگان آگهی آنلاین

کلاهبرداران پیامکی حتی به ثبت کنندگان آگهی آنلاین نیز رحم نمی کنند آن ها با ارسال پیامک جعلی از سوی سایت‌های واسط فروش کالای دست‌ دوم به ثبت کنندگان آگهی در این سایت‌ها، آنها را به درگاه فیشینگ بانکی هدایت و اطلاعات بانکی‌شان را سرقت می‌کنند. در این شیوه خود را کارشناس سایت معرفی کرده و از قربانیان خود می خواهند برای ثبت آگهی، مبالغ ناچیزی را به حسابی که در پیامک اعلام شده، واریز کنند یا قربانیان خود را به یک لینک آلوده که حاوی بد افزار است هدایت کرده و از آن ها می خواهند وارد درگاه بانکی شوند که البته این درگاه بانکی جعلی است و باز همان داستان تکراری، اتفاق می افتد، دسترسی به اطلاعات بانکی و در نهایت خالی کردن حساب قربانیان.

 

انواع کلاهبرداری پیامکی را بشناسیم

چه مجازاتی در انتظار کلاهبرداران پیامکی است؟  

به نمونه های رایج کلاهبرداری پیامکی در این گزارش اشاره شد اما در آینده با ارائه خدمات بیشتر به مردم، شیوه کلاهبرداری ها نیز تغییر کرده و متناسب با شرایط و با وجود عدم آگاهی مردم، رنگ وبوی دیگری به خود می گیرد اما با این حال قانون برای هر جرمی مجازات هایی را پیش بینی کرده است براین اساس برای کلاهبرداری های پیامکی نیز جرم انگاری شده و مجازات هایی در کمین مجرمان است. براساس قانون، کلاهبرداری پیامکی از مصادیق جرم کلاهبرداری است؛ در ماده یک قانون تشدید مجازات مرتکبین اختلاس، ارتشا و کلاهبرداری معنای دقیق جرم کلاهبرداری تعریف شده است براین اساس هر فردی که از طریق حیله و فریب، دست به اعمال مانور های متقلبانه بزند و از این طریق، مال دیگری را ببرد، مرتکب جرم کلاهبرداری شده است. در کلاهبرداری پیامکی تمام این موارد وجود دارد با این تفاوت که در این شیوه، کلاهبرداری از طریق ارسال پیامک انجام شده به همین دلیل در قانون، ضمانت اجرایی برای این نوع کلاهبرداری در نظر گرفته شده است به موجب این قانون کلاهبردار، علاوه بر رد اصل مال به صاحبش، به حبس از یک تا هفت سال و پرداخت جزای نقدی، معادل مالی که اخذ کرده است، محکوم می شود.

اگر گرفتار کلاهبرداری پیامکی شدیم، چه اقداماتی انجام دهیم؟  

ممکن است به هر دلیلی گرفتار کلاهبرداری پیامکی بشویم و در یکی از افرآیندها یا در انتهای داستان متوجه شویم که مورد کلاهبرداری قرار گرفته ایم آیا در چنین شرایطی باید بی تفاوت از مساله عبور کنیم و بگوییم اتفاقی است که افتاده و کاری از دستم بر نمی آید و دیگر پولم بر نمی گردد یا باید مساله کلاهبرداری را به صورت جدی پیگیری کنیم؟ پرونده هایی وجود داشته که فردی از این طریق مورد کلاهبرداری قرار گرفته و توجهی به این اتفاق نکرده اما ناخواسته در یک چرخه جرم قرار گرفته و از طریق شماره تلفن وی، بسیاری از مخاطبان گوشی تلفن همراه فرد نیز کلاهبرداری شده است.

سرهنگ علی محمد رجبی رییس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا در گفت و گو با ایرنا تاکید دارد که هموطنان حتما اقدامات پیشگیرانه را جدی گرفته تا هرگز به دام کلاهبرداران نیفتند و چنانچه گرفتار شدند، حتما اقدامات بعدی را جدی گرفته و بی تفاوت از کنار آن عبور نکنند.  

سرهنگ رجبی اضافه می کند: به هر دلیلی ممکن است در هر یک از فرایندها گرفتار شویم در هر مرحله ای که باشیم در ابتدا باید اینترنت گوشی را قطع کرده، موبایل را خاموش کرده و برنامه ای را که نصب کرده ایم حتما حذف کنیم تا جایی که ممکن است به مخاطبان گوشی خود اطلاع دهیم که مورد کلاهبرداری قرار گرفته ایم و مراقب باشند اگر پیامی از سوی شما دریافت کردند به آن توجهی نکنند تا چرخه جرم متوقف شود و در نهایت موضوع را به پلیس فتا و دفتر خدمات قضائی اطلاع داده و شکایت کنیم.

ریس مرکز تشخیص و پیشگیری پلیس فتا از شهروندان می خواهد در صورت مواجهه با این نوع کلاهبرداری به شماره ۰۹۶۳۸۰ پلیس فتا گزارش دهند تا حساب بانکی کلاهبرداران که پول‌ها را به آن انتقال می‌دهند، مسدود شود.  

به فرستنده پیامک ها دقت کنید

وی در توصیه به هموطنان می گوید: حتما به فرستنده پیامک هایی که ارسال می شود، توجه کنید، سامانه ثنا، یارانه، شرکت های ثبت آگاهی، پلیس فتا، سازمان جرائم سازمان یافته و سایر سازمان و نهادهای دولتی با شماره های شخصی پیامک نمی دهند. از سوی دیگر در کلاهبرداری پیامکی، قربانیان به سایت یا لینک های جعلی هدایت می شوند که این سایت یا لینک ها کاملا شبیه لینک آن سازمان یا نهاد مربوطه است، بعد از انجام فرآیندهایی از فرد درخواست می شود تا یک برنامه موبایلی را نصب کند، وقتی این برنامه نصب می شود دسترسی های غیر مجاز به پیامک، اینترنت و سایر دسترسی ها فراهم می شود  این در حالی است که تمام درگاه های کشور شاپرک دات آر را دارد یعنی هیچ درگاهی غیر از شاپرک دات آر ندارد، اگر این هشدارها را جدی بگیریم هرگز گرفتار نخواهیم شد. کلاهبردار وقتی یک بد افزار نصب می کند می تواند رمزهای پویای بانکی را خوانده و برداشت های خود را انجام دهد و از سوی دیگر به سایر پیامک ها و مخاطبان گوشی دسترسی یابد با سرشماره قربانی به دیگران پیام داده و اینگونه وارد حلقه ای از جریان کلاهبرداری می شوید.

کدام پیامک ها جعلی است؟  

سرهنگ رجبی در مورد  نشانه های پیامک های جعلی می گوید: به هیچ عنوان پیامک های سازمان و نهادهای رسمی از طریق شماره های شخصی ارسال نمی شود و این اولین نکته ای است که باید به آن دقت کرد. از سوی دیگر باید به پیامک های که دارای لینک یا آدرس اینترنتی آن هم از طریق شماره های مشکوک هستند، شک کرد چنانچه به این دو نکته ساده توجه داشته باشیم، هرگز گرفتار کلاهبرداری پیامکی نمی شویم، کسانی که به دام چنین کلاهبرداری هایی افتاده اند به همین دو نکته ساده بی توجهی کرده و بدون اندک تاملی، پیامک ها را جدی گرفته، پیامک ها را باز کرده و وارد لینک های جعلی شده اند.

امنیت سایبری در اوج بی‌ثباتی است

دوشنبه, ۲۸ شهریور ۱۴۰۱، ۰۴:۰۵ ب.ظ | ۰ نظر

دنیای امنیت سایبری در حال نزدیک‌شدن به نقطه‌ای است که هیچ بازگشتی ندارد، با تعداد نقض داده‌ها، نشت رمز عبور و حملات سایبری به مشاغل به سطحی رسیده است که قبلاً هرگز مشاهده نشده بود. در حال حاضر، هر 39 ثانیه یک حمله سایبری به یک شرکت انجام می‌شود که هر حمله موفقیت‌آمیز میلیون‌ها دلار برای کسب‌وکارها هزینه دارد.

درحالی‌که امنیت سایبری برای چندین دهه یک موضوع بوده است، این مشکل تنها درحال‌رشد است، در سال‌های اخیر شاهد افزایش چشمگیر تعداد موارد ثبت شده بوده‌ایم. تنها در سال 2021، روزانه 30000 وب‌سایت هک می‌شدند که به طور متوسط 50 درصد بیشتر از سال 2020 در هفته حملات انجام می‌شد.

از داده‌های شخصی گرفته تا اسناد تجاری و اطلاعات مالی، هیچ‌چیز کاملاً ایمن نیست، با مجموعه‌ای از ابزارهای هک سایبری که در حال حاضر در دسترس هستند که ظاهراً در هر مرحله از استقرار امنیت سایبری غلبه می‌کنند. در این مقاله، ما به بررسی وضعیت فعلی امنیت سایبری خواهیم پرداخت و نشان می‌دهیم که چرا این صنعت به چنین فاجعه تبدیل شده است. به همین ترتیب، با نگاهی به واکنش‌های پیشرفته‌ای که بهترین ذهن‌ها در حوزه دفاع سایبری به آن دست یافته‌اند، به چندمحصولی می‌پردازیم که در حال حاضر در مقابل تهدید رو به افزایش هستند.

 

تور گردباد از طریق رخنه‌های قابل‌توجه

هنگامی که به نقض‌های معروف در امنیت سایبری می‌پردازیم، فوراً یک‌روند عجیب به وجود می‌آید. درحالی‌که در اوایل دهه 2010 چندین نقض بزرگ وجود داشت، بخش میانی این دهه نسبتاً ساکت بود. این‌همه پس از آن در حدود سال 2019 تغییر کرد، زمانی که نقض‌های بزرگ هرچند ماه یک‌بار شروع شد. در سال 2021، آسیب‌پذیری Log4Shell باعث شد شرکت‌های فناوری عظیم در سراسر جهان درهای خود را برای ورود آسان باز بگذارند.

از آن زمان، دنیای امنیت سایبری تنها بدتر شده است و برخی از فاجعه‌بارترین نقض‌ها از زمان آغاز کووید رخ‌داده است. امنیت سایبری در این دوره به چنان موضوعی مبرم تبدیل شد که کاخ سفید حتی دستورات اجرایی در مورد پروتکل‌های دفاعی امنیت سایبری منبع‌باز و نرم‌افزار خصوصی را منتشر کرد و از شهروندان و شرکت‌ها خواست هنگام آنلاین بودن بیشتر مراقب باشند.

 

برخی از نقض‌های قابل‌توجهی که در دهه‌های گذشته رخ‌داده است عبارت‌اند از:

2013، یاهو - این هک درب پشتی که هنوز هم رکورد بیشترین افراد تحت‌تأثیر یک نقض را دارد، بیش از 3 میلیارد حساب را تحت‌تأثیر قرارداد و باعث ازدست‌رفتن اطلاعات شخصی شد. این به هکرها پاسخ به سؤالات امنیتی، رمز عبور، نام، آدرس ایمیل، شماره‌تلفن و هر اطلاعات شخصی دیگری که به‌حساب یاهو افراد پیوست شده بود، داد.

2014، JPMorgan - این نقض 76 میلیون خانوار توسط یک حمله سایبری منحصربه‌فرد فاسد شد. درحالی‌که اطلاعات فاش شده خوشبختانه ماهیت مالی نداشت، ایمیل‌های شخصی، شماره‌تلفن، نام و موارد دیگر را منتشر کرد. از آن زمان تاکنون، JPMorgan هرسال 250 میلیون دلار هزینه می‌کند تا اطلاعات خود را به‌درستی ایمن کند.

2021، مایکروسافت – یکی از تأثیرگذارترین جنایات سایبری در تاریخ ایالات متحده در ژانویه سال 2021 رخ داد که تمام سرورهای ایمیل Microsoft Exchange هک شدند. با استفاده از آسیب‌پذیری Log4Shell، هکرها به دلیل استقرار مایکروسافت در طیف وسیعی از شرکت‌ها از طریق Teams و Outlook، توانستند بدافزار را در طیف وسیعی از سیستم‌ها مستقر کنند و بر بیش از 60000 شرکت در سراسر جهان تأثیر بگذارند.

2021، فیس‌بوک – با افشای بیش از 530 میلیون کاربر، این نقض مدرن شاهد ازدست‌دادن اطلاعات شخصی بسیار زیاد بود که این آخرین نقض از زمان شروع این شرکت در سال 2012 است.

2021، Comcast - بزرگ‌ترین نقض در طول سال 2021 به Comcast رسید، با این نام تجاری که 1.5 میلیارد رکورد از پایگاه‌داده آنها توسط هکرها پاک‌سازی شده است. این نقض عظیم داده میلیون‌ها حساب کاربری، آدرس IP داخلی، نام گره‌ها و سایر شاخص‌های اصلی را برای هک بیشتر گرفت. حمله به این شرکت تا حدودی یک‌لحظه گلوله برفی بوده است و اطلاعات آزاد شده منجر به هک‌های بیشتری شده است.

درحالی‌که اینها تنها حملات قابل‌توجهی نیستند که در این مدت رخ‌داده‌اند، اما برخی از بزرگ‌ترین آنها هستند. حتی از این انتخاب کوچک، می‌توان دریافت که فرکانس وقوع یک حمله بزرگ در حال افزایش است. درحالی‌که حملات سایبری گسترده زمانی یک چیز نادر بود، اکنون در برخی موارد عملاً هر هفته رخ می‌دهد.

 

یک مسئله جهانی
در کنار تأثیرات گسترده نقض‌ها، این فقط مسئله‌ای نیست که یک کشور منفرد را آزار می‌دهد. درحالی‌که ایالات متحده کانون تعداد زیادی از نقض امنیت سایبری بوده است، این بدان معنا نیست که سایر کشورها به همان اندازه فشار را احساس نمی‌کنند.

کشورهای سراسر جهان، از جمله غول‌هایی مانند چین، بریتانیا و بسیاری از کشورهای پیشرو در اروپا، به طور مشابه شاهد افزایش میزان جرایم سایبری هستند. این موضوع با همه‌گیری 2020 تقویت شد و این رویداد بزرگ جهانی مردم را به روشی آنلاین هدایت کرد که قبلاً هرگز ندیده بودیم. درحالی‌که اتصال جهانی از قبل بیداد می‌کرد، نیاز به استفاده از ابزارهای فناوری برای تسهیل هر بخش از روز کاری در طول کووید منجر به نقض بیشتر شد.

بیایید به‌سرعت به این موضوع بپردازیم که چگونه این بیماری همه‌گیر تهدیدهایی را که در حال حاضر دفاع سایبری جهان را هدف قرار می‌دهد، افزایش داده است.

 

چگونه اپیدمی جرایم سایبری را افزایش داد
از زمان آغاز همه‌گیری کووید -19 که در آغاز سال 2020 ظاهر شد، جهان مملو از جرایم سایبری شده است. عوامل متعددی منجر به این اتفاق شده است، به‌طوری که سطح جرایم سایبری در سراسر جهان اکنون به سطوح بی‌سابقه‌ای رسیده است.

مهم‌تر از همه، بزرگ‌ترین تغییری که باعث این افزایش تعداد موارد جرایم سایبری در سراسر جهان شده است، مستقیماً به دلیل دور شدن از ساختارهای کاری سنتی بوده است. قبل از همه‌گیری، اکثریت‌قریب‌به‌اتفاق مشاغل از یک ساختمان اداری متمرکز کار می‌کردند. این شامل کارمندانی است که در شرکت ثبت‌نام کرده‌اند به ساختمان اداری رفت‌وآمد می‌کنند و روز کاری خود را از این سایت انجام می‌دهند.

با افزایش شرایط فاصله‌گذاری اجتماعی، کارگران به طور ناگهانی مجبورند از خانه کار کنند و این حرکت اکنون به‌روز جاری ادامه دارد. درحالی‌که کار از خانه بهره‌وری شرکت را به طور متوسط 13 درصد افزایش داد، اثرات منفی بیشتری از این حرکت وجود داشت. مهم‌تر از همه، گسترش سطوح حمله شرکت‌ها بود که منجر به این شد که هکرها نقاط ورود بالقوه بیشتری به پایگاه‌های داده شرکت داشته باشند.

سطح حمله شرکت، کل گستره هر چیزی است که به یک شرکت متصل است. این می‌تواند چیزی به بزرگی وب‌سایت خود شرکت یا به کوچکی یک حساب ایمیل فردی متصل به یک کارمند باشد. بدون توجه به‌اندازه، هر یک از این نقاط اتصال در یک سطح حمله نشان‌دهنده یک راه بالقوه برای ورود یک هکر است.

کار از یک جنبش خانه منجر به این شد که مردم در سراسر جهان مجبور شوند در طول روز کاری خود به فناوری بیشتری تکیه کنند و همه چیز از پلتفرم‌های جلسات آنلاین گرفته تا حساب‌های شرکت چندبرابر شود؛ زیرا تقریباً برای همه چیز پروفایل‌های جدیدی به کارمندان اختصاص داده شد.

با افزایش تعداد نقاط ورودی مختلف برای کارمندان، با اضافه‌شدن ابزارهای فناوری بیشتر و بیشتری به پشته آنها، امکان هدف قراردادن این حساب‌ها برای هکرها افزایش یافت. به همین دلیل، شرکت‌ها بیش از هر زمان دیگری آسیب‌پذیر شده‌اند و نیاز به نظارت کامل سطح حمله که منجر به دفاع خودکار ماشین‌ها می‌شود، تنها گزینه موجود است.

هم‌زمان با قرارگرفتن کسب‌وکارها از طریق ایجاد حساب‌های جدید در طول همه‌گیری، تعداد کل دستگاه‌هایی که به اینترنت متصل می‌شوند به همان اندازه با سرعت زیادی در حال افزایش است. در سطح شخصی، این افراد را بیش از هر زمان دیگری در معرض دید قرار می‌دهد، زیرا یک خطای منحصربه‌فرد در پیکربندی حریم خصوصی می‌تواند منجر به افشای یکی از این پلتفرم‌ها شود و تمام اطلاعات فرد متصل به آن دستگاه یا حساب در معرض نقض احتمالی قرار گیرد. در کنار تأثیرات فراوان این‌همه گیری که در آینده طولانی خواهد بود، تأثیر شدید آن بر صنعت امنیت سایبری قطعاً تأثیرگذار است.

 

ما در این مورد چه می‌کنیم؟
البته، با کشف یک تهدید سایبری در حال افزایش، حرکتی جهانی در جهت جلوگیری از وقوع این نقض‌ها صورت‌گرفته است. درحالی‌که توسعه در حوزه امنیت سایبری هر روز انجام می‌شود، معمولاً سه حوزه وجود دارد که شرکت‌ها و دولت‌ها در آن بر گسترش دامنه امنیت سایبری خود تمرکز می‌کنند.

این حوزه‌ها فناوری‌های جدید و همچنین آموزش را پوشش می‌دهند، با ترکیبی از هر سه این استراتژی‌ها، طیف وسیعی از روش‌های روشنگری را برای جلوگیری از نقض‌های سایبری ارائه می‌کنند:

 

جنبش به‌سوی تمرکززدایی

ترکیب هوش مصنوعی و فرایندهای خودکار/چارچوب حمله MITER و تمرکز بر آموزش
بیایید اینها را بیشتر تجزیه کنیم:

 

چارچوب حمله MITER و تمرکز بر آموزش
شاید برای هرکسی که در زمینه امنیت سایبری کار می‌کند جای تعجب نباشد، بیش از 95 درصد از تمام نقض‌های داده مستقیماً به یک خطای انسانی یا اقدامی ردیابی می‌شوند که باعث آسیب‌پذیری شده است. از افرادی که به طور تصادفی باج‌افزار را روی رایانه خود دانلود می‌کنند تا رمزهای عبور ضعیف انتخاب شده، طیف وسیعی از راه‌ها وجود دارد که افراد می‌توانند اطلاعات شرکت را از طریق اشتباهات ساده خود افشا کنند.

با درنظرگرفتن این موضوع، بخشی از فریاد تجمع در سال‌های اخیر، حرکت توده‌ای به سمت آموزش امنیت سایبری بوده است. در سطح حرفه‌ای، این امر از طریق ساخت و به‌روزرسانی مستمر چارچوب حمله MITER دیده شده است که پایگاه‌داده‌ای از تمام روش‌های شناخته شده‌ای است که هکرها برای تلاش برای ورود به یک سیستم دیجیتال از آنها استفاده می‌کنند. با مقایسه تلاش‌های فعلی امنیت سایبری یک شرکت در برابر چارچوب حمله، کارشناسان می‌توانند متوجه شوند که شرکت آنها در چه مواردی از پوشش کوتاهی برخوردار است و به آنها کمک می‌کند تا دفاع سایبری مدرن و گسترده‌تری ایجاد کنند.

در کنار این، تمرکز زیادی بر آموزش کارکنان در مورد اهمیت امنیت سایبری شده است. از کارگاه‌ها و آزمون‌های ارسال شده به بخش فناوری اطلاعات گرفته تا سمینارهای اجباری، شرکت‌ها در سراسر جهان در تلاش هستند تا به کارکنان خود در مورد بهترین شیوه‌ها برای ایمن ماندن آنلاین آموزش دهند.

 

جنبش به‌سوی تمرکززدایی
طی چند سال گذشته، یکی از بزرگ‌ترین روندها در فناوری، رواج گسترده فناوری غیرمتمرکز بوده است. آنچه با ارزهای هم‌پایه مانند بیت‌کوین شروع شد، اکنون به یک اکوسیستم توسعه‌یافته از ابزارها گسترش‌یافته است، و وب 3 آخرین تکرار در استفاده واقعی از این فناوری است. در فناوری غیرمتمرکز، یکی از بزرگ‌ترین حرکت‌ها در جهت تقویت امنیت سایبری عمومی، توسعه شبکه غیرمتمرکز امنیت سایبری توسط پروتکل ناودیس است. در هسته خود، فناوری غیرمتمرکز بر ایجاد سیستمی متمرکز است که هیچ نقطه شکست واحدی نداشته باشد و هرگز نیازی به تکیه بر یک سازمان متمرکز یا گره فردی نداشته باشد.

شبکه غیرمتمرکز امنیت سایبری این ایده را می‌گیرد و با آن اجرا می‌شود و هر دستگاه را به یک گره اعتبارسنجی تبدیل می‌کند. در زمان واقعی، این بدان معنی است که همه دستگاه‌ها هر دستگاه دیگری را بررسی و نظارت می‌کنند و نقاط منفرد خرابی را به چندین نقطه دفاعی تبدیل می‌کنند.
درحالی‌که این هنوز در مراحل اولیه خود است، استفاده از فناوری غیرمتمرکز در فضای امنیت سایبری انقلابی است، به‌طوری‌که کاربرد آنها مطمئناً یکی از هیجان‌انگیزترین جنبه‌های توسعه است که در حال حاضر در زیرسطح این حوزه حباب می‌کند.

 

ترکیب هوش مصنوعی و فرایندهای خودکار
همان‌طور که قبلاً در این مقاله گفته شد، یکی از مشکلات اصلی که کسب‌وکارها در دوران کووید با آن مواجه بودند، سطح حمله به‌سرعت در حال افزایش بود که هر یک باید آن را مدیریت می‌کردند. درحالی‌که کارشناسان امنیت سایبری می‌توانستند دفاعی ایجاد کنند و هر یک از نقاط ورود بالقوه به سیستم خود را به‌صورت دستی بررسی کنند، با پیچیده‌تر شدن و بزرگ‌تر شدن سطح حمله، این دیگر گزینه‌ای نبود.

امکان اجرای دفاع دستی، از جمله تیم قرمز و آبی به‌صورت دستی، اکنون به نقطه بی بازگشتی رسیده است. با بزرگی تهدید، کسب‌وکارهای بیشتری اکنون به سمت ابزارهای خودکار برای محافظت از کسب‌وکار خودروی می‌آورند. رهبران صنعت در امنیت سایبری اکنون ابزارهایی را منتشر می‌کنند که توسط هوش مصنوعی هدایت شده و با آن ساخته شده‌اند.

با استفاده از اتوماسیون این فرایندها، شرکت‌ها می‌توانند رویکردی 24 ساعته برای امنیت سایبری ایجاد کنند، به طور مداوم سطوح حمله خود را زیر نظر داشته باشند و نرم‌افزار شناسایی را بر روی سیستم‌های خود اجرا کنند. باتوجه‌به اینکه کشف میانگین نقض امنیت سایبری بیش از 200 روز طول می‌کشد، این حرکت به سمت هوش مصنوعی و اتوماسیون قرار است به طور قابل‌توجهی تشخیص و پیشگیری را در این صنعت بهبود بخشد.

 

افکار نهایی
درحالی‌که امنیت سایبری صنعتی است که در حال حاضر با مشکلات زیادی روبرو است، این بدان معنا نیست که این حوزه به‌طورکلی محکوم به فنا است. مشاهده پیشرفت سریع ابزارهایی که مهاجمان برای انجام حملات سایبری استفاده می‌کنند، حقیقت خاصی دارد. بااین‌حال، ابزارها و منابعی که جامعه بین‌المللی کسانی که در حوزه امنیت سایبری کار می‌کنند در حال حاضر درحال‌توسعه هستند به همان اندازه پیشرفته هستند.

با حرکت گسترده به سمت استراتژی‌های دفاعی و توسعه مستمر تحقیقات امنیت سایبری، ما در حال حاضر شاهد طیف وسیعی از شیوه‌های مؤثر هستیم که می‌تواند به حفظ امنیت افراد و کسب‌وکارها در دوران دیجیتال جدیدمان کمک کند. اگرچه این بیماری همه‌گیر میزان جرایم سایبری را از دوره 2020-2022 تسریع کرد، اما اکنون شاهد این هستیم که امنیت سایبری در برابر تهدید قرار گرفته است.(منبع:پلیس فتا)

درس‌های جنگ سایبری اوکراین و روسیه

دوشنبه, ۲۸ شهریور ۱۴۰۱، ۱۱:۲۰ ق.ظ | ۰ نظر

آسیه فروردین – دیوید زوندی در نیواطلس با انتشار مقاله‌ای به بررسی جنبه‌های مختلف از جنگ سایبری میان روسیه و اوکراین و مروری بر نبرد دیجیتال در این مناقشه و کاربردهای آن برای آینده کرده و نوشت: جنگ سایبری، نبرد صفحه کلید و الگوریتم، به جای اسلحه و بمب است. در حالی که حمله روسیه به اوکراین به ماه هفتم می‌رسد، سوالات عجیبی درباره این جنگ مطرح می‌شود.

کمک سایبری اسراییل به آلبانی برای مقابله با ایران

چهارشنبه, ۲۳ شهریور ۱۴۰۱، ۰۴:۲۲ ب.ظ | ۰ نظر

اسرائیل مدعی شد که برای قطع روابط ایران به دلیل ادعای هک، به آلبانی کمک سایبری می‌کند.
به گزارش سایبربان؛ رژیم صهیونیستی، چند روز پس از آن که آلبانی روابط دیپلماتیک خود را با ایران قطع کرد، پیشنهاد کمک دفاع سایبری به این کشور بالکان داد، زیرا مدعی شد که جمهوری اسلامی ایران در ماه ژوئیه سال جاری حملات سایبری علیه این کشور انجام داده است.

ایدان رول (Idan Roll)، معاون وزیر امور خارجه رژیم صهیونیستی، در حاشیه کنفرانس شکل دادن به سیاست خارجی فمینیستی در برلین با اولتا ژاکا (Olta Xhacka)، وزیر امور خارجه آلبانی دیدار و در توییتی به او پیشنهاد کرد تا دانش و تجربیات خود را در دفاع سایبری به اشتراک بگذارد و قدردانی اسرائیل را از تصمیم تیرانا برای بیرون کردن دیپلمات‌های ایرانی ابراز کرد.

رول گفت : «ما به تشدید همکاری بین اسرائیل و آلبانی ادامه خواهیم داد.»

هفته گذشته، آلبانی ایران را به حمله سایبری 15 ژوئیه متهم کرد که در آن به طور موقت بسیاری از سرویس‌ها و وب‌سایت‌های دیجیتال دولتی این کشور تعطیل شد. سپس، وزارت کشور آلبانی تهران را به حمله دیگری مبنی بر هدف قرار دادن سیستم‌های کامپیوتری پلیس ملی این کشور متهم کرد.

اِدی راما (Edi Rama)، نخست وزیر آلبانی، اعلام کرد که تحقیقات نشان داده حمله سایبری ماه ژوئیه به‌وسیله افراد یا گروه‌های مستقل انجام نشده و آن را تجاوز دولتی خواند.

به گفته کارشناسان، از زمانی که آلبانی میزبانی از اعضای مجاهدین خلق ایران را در خاک خود آغاز کرد، این 2 کشور سال‌ها دشمن سرسختی بودند.

اما ایران با بی‌اساس خواندن این اتهام آن را تکذیب کرد و گفت که تصمیم آلبانی برای قطع روابط دیپلماتیک اقدامی نسنجیده و کوته‌بینانه است.

وزارت امور خارجه ایران در بیانیه‌ای تصریح کرد : «ایران به عنوان یکی از کشورهای هدف حملات سایبری به زیرساخت‌های حیاتی خود، هرگونه استفاده از فضای سایبری را به عنوان ابزاری برای حمله به زیرساخت‌های حیاتی دیگر کشورها رد و محکوم می‌کند.»

دولت بایدن در این خصوص از اقدام آلبانی به عنوان یکی از اعضای ناتو حمایت کرد.

آدرین واتسون (Adrienne Watson)، سخنگوی شورای امنیت ملی آمریکا در بیانیه‌ای ادعا کرد : «ایالات متحده به شدت حمله سایبری ایران را محکوم می‌کند. ما به درخواست نخست وزیر راما برای پاسخگویی ایران به این حادثه سایبری بی‌سابقه می‌پیوندیم.»

به گفته محققان، اسرائیل و ایران چندین سال است که درگیر یک جنگ سایبری عمدتاً مخفی بوده‌اند که گهگاه آشکار می‌شود. مقامات اسرائیلی ایران را به تلاش برای هک کردن سیستم آب اسرائیل در سال 2020 متهم کرده‌اند.

جمهوری اسلامی نیز هدف حملات سایبری قرار گرفته است؛ به ویژه در سال 2010، زمانی که ویروس استاکس‌نت (Stuxnet )، که گمان می‌رود به‌وسیله اسرائیل و ایالات متحده مهندسی شده، برنامه هسته‌ای تهران را آلوده کرد.

آلبانی در سال 2013 موافقت کرد که اعضای مجاهدین خلق را بنا به درخواست واشنگتن و سازمان ملل متحد بپذیرد و هزاران نفر در این کشور بالکان در طول سال‌ها ساکن شدند.

این کشور پس از فروپاشی دولت کمونیستی خود در اوایل دهه 1990، به متحد ثابت قدم ایالات متحده و غرب تبدیل شد و رسماً در سال 2009 به ناتو پیوست.

سازمان مجاهدین خلق به طور مرتب میزبان اجلاس‌هایی در آلبانی است که مدت‌ها حمایت جمهوری‌خواهان محافظه‌کار ایالات متحده، از جمله مایک پِنس (Mike Pence)، معاون رئیس‌جمهور سابق ایالات متحده، که در رویدادی در ماه ژوئن امسال سخنرانی کلیدی داشت، را به خود جلب کرده است.

یک ماه بعد، این گروه به بهانه تهدیدات امنیتی نامشخص، اجلاس دیگری را به تعویق انداخت.

حمله سایبری ایران به آلبانی بی‌اساس است

چهارشنبه, ۲۳ شهریور ۱۴۰۱، ۰۳:۵۶ ب.ظ | ۰ نظر

در پی طرح اتهامات بی‌اساس و دروغین درباره ارتکاب حملات سایبری از سوی ایران به کشور آلبانی، مرکز ملی فضای مجازی اعلام کرد: جمهوری اسلامی ایران، جزء بزرگ‌ترین قربانیان حملات سایبری مخرب بوده که حملات سایبری به شبکه توزیع سوخت، سامانه‌های بنادر و راه‌آهن، صداوسیما، مدیریت شهری و تأسیسات هسته‌ای از جمله آن است.

به گزارش روابط عمومی مرکز ملی فضای مجازی، در پی طرح اتهامات بی اساس و انتساب دروغین حملات سایبری از سوی کشور آلبانی، مرکز ملی فضای مجازی اعلام کرد: جمهوری اسلامی ایران، جزء بزرگ‌ترین قربانیان حملات سایبری مخرب بوده که از جمله آنها می‌توان به مواردی چون حملات سایبری علیه شبکه توزیع سوخت، سامانه‌های بنادر و راه‌آهن، سازمان‌های رسانه‌ای مانند صداوسیما، سامانه‌های مدیریت شهری و حملات سایبری مخاطره آمیز علیه تأسیسات هسته‌ای اشاره کرد.

این حملات تماماً به دنبال ایجاد بی‌ثباتی، تضعیف نظم و امنیت عمومی و اخلال در فرآیند ارائه خدمات عمومی به مردم بوده است.

علی‌رغم اینکه پس از طرح اتهامات بی‌اساس با جوسازی‌های سنگین سیاسی و رسانه‌ای مواجهیم، در خصوص حوادث و حملات سایبری مخرب به زیرساخت‌های حیاتی کشورهای مستقل شاهد سکوت مرگبار مدعیان هستیم.

بدین‌وسیله رفتارهای دوگانه در قبال حملات سایبری به زیرساخت‌های حیاتی کشورها محکوم می‌شود و انتظار می‌رود کشورهای دیگر با واکنش‌های مناسب، این‌گونه اقدامات مخرب را محکوم ‌کنند.

جای تعجب آنکه این هجمه سیاسی و رسانه­ای ازسوی کشورهایی صورت گرفته که خود میزبان مجرمان سایبری و گروه­های تروریستی جنایتکار بوده که علناً با افتخار نقش و مسئولیت خود در اقدامات مخرب سایبری علیه ملت ایران را اعلام کرده‌ و به عهده گرفتند. شواهد و قرائن بیانگر یک سناریوسازی سیاسی بین‌المللی با هدایت و راهبری کشورهایی است که خود دکترین و راهبرد تهاجمی سایبری دارند، برنامه‌های شنود عظیم در مقیاس جهانی تدارک دیده‌اند و امپراتوری هک و نفوذ ایجاد کرده‌، و اولین حمله سایبری را علیه تأسیسات هسته‌ای صلح‌آمیز در سال‌های گذشته رقم‌زده‌اند.

مرکز ملی فضای مجازی این اقدام را در چارچوب سناریوسازی باهدف تخریب وجهه بین‌المللی کشور، اعمال فشار و توجیه و زمینه ساز اقدامات یکجانبه ظالمانه و غیرقانونی ارزیابی می‌کند و این قبیل اقدامات را یک جریان سازی سیاسی مبتنی بر شواهد و ادعاهای ساختگی و جعلی می‌داند و بر این امر تاکید می کند که بر اساس هنجارهای بین المللی، انتساب هر عملی به دیگر کشورها باید بر اساس ادله کافی صورت پذیرد و در صورت بروز حوادث در حوزه فناوری اطلاعات و ارتباطات، کشورها باید همه اطلاعات مرتبط از جمله زمینه گسترده رویداد، چالش­های انتساب در محیط فناوری اطلاعات و ماهیت و میزان پیامدها را مد نظر قرار دهند. همچنین طیف گسترده­ای از عوامل باید قبل از تعیین منشا حوادث بررسی شود.

این امر که تا کنون شواهد و ادله فنی و حقوقی کافی و معتبر از سوی کشورهای مدعی ارائه نشده، اعتبار ادعاهای آنها را مخدوش می­سازد. با توجه به اینکه در فضای سایبر این امکان وجود دارد که کشور یا گروه‌های ثالث حملات را به‌صورت ساختگی و با آدرس دهی­ دروغین به گونه­ای صورت دهند که به کشور دیگری منتسب شود و همچنین با عنایت به تجارب گذشته در خصوص سناریوسازی‌های کشورهای متخاصم و گروه‌های معارض تحت حمایت آن‌ها، احتمال دست داشتن گروهک تروریستی منافقین و رژیم صهیونیستی در حملات سایبری وجود دارد.

لذا روایت سازی‌های جعلی مذکور در چارچوب ایران هراسی سایبری و زمینه‌سازی برای اقدامات خصمانه سایبری و غیر سایبری ارزیابی می­شود.

ضمن تأکید بر اینکه جمهوری اسلامی ایران به دنبال پیگیری اهداف و استفاده‌های صلح‌آمیز در فضای سایبر و فناوری اطلاعات و ارتباطات از سوی همه کشورها است، اتهامات بی‌اساس علیه کشور در ارتباط با حملات سایبری ادعایی علیه کشور آلبانی را مردود دانسته، و آمادگی خود را برای هماهنگی در خصوص اعزام هیئت فنی جهت بررسی موضوع و تبادل اطلاعات فنی میان گروه های واکنش به حوادث سایبری (CERT) طرفین را اعلام می‌کند.

این مرکز تشدید روند ایران هراسی سایبری از طریق انتساب‌های ساختگی و اتهامات بی‌اساس را قویاً محکوم می‌کند و از دستگاه‌های ذی‌ربط انتظار دارد با اتخاذ رویکردی فعال و تدابیر مناسب در سطوح سیاسی، حقوقی، فنی و رسانه‌ای با این جریان مقابله کند.

کلاهبرداری در سایت دیوار با آگهی جعلی مسکن

سه شنبه, ۲۲ شهریور ۱۴۰۱، ۰۳:۳۸ ب.ظ | ۰ نظر

رییس پلیس فتا بوشهر از دستگیری متهمی خبر داد که با مشخصات پسرش کلاهبرداری می‌کرد.

پایگاه اطلاع رسانی پلیس فتا؛ سرهنگ مهدی قاسمی، رئیس پلیس فتا بوشهر در خصوص این خبر گفت: با توجه به تشکیل پرونده‌های زیادی در پلیس فتا مبنی کلاهبرداری از طریق درج آگهی‌های جعلی خرید آپارتمان در سایت دیوار، موضوع به صورت ویژه در دستور کار این پلیس قرار گرفت.

وی در ادامه گفت: در این روش کلاهبرداری، مشخص شد فرد کلاهبردار آپارتمان‌ها و منازل جعلی که وجود فیزیکی ندارند را با قیمت پایین‌تر از عرف بازار در سایت دیوار با شرط پرداخت بیعانه اجاره می‌دهد.

این مقام انتظامی بیان داشت: با پی‌جویی تخصصی کارشناسان پلیس فتا استان مشخص گردید که مشخصات اولیه متهم مربوط به فردی نوجوان است اما در تحقیقات تکمیلی، هویت واقعی مشخص گردید که متهم اصلی پدر او می باشد. در نهایت وی مورد شناسایی قرار گرفت و با هماهنگی قضایی دستگیر شد و به پلیس فتا منتقل گردید.

رییس پلیس فتا استان اعلام داشت: متهم در تحقیقات صورت پذیرفته و با مشاهده مستندات گردآوری شده توسط کارآگاهان سایبری، لب به اعتراف گشود و ضمن پذیرفتن ارتکاب کلاهبرداری‌های مذکور، به‌صراحت اظهار داشت که برای اینکه شناسایی نشود از هویت و مشخصات پسرش استفاده کرده است.

این مقام سایبری گفت: در ادامه نیز تمامی وجوه از دست رفته مالباختگان از طریق متهم دستگیر شده به آنها مسترد شده و متهم جهت تصمیم‌گیری به مرجع قضایی معرفی گردید.

سرهنگ مهدی قاسمی به کاربران فضای مجازی توصیه نمود: شهروندان مراقب باشند برای انجام هر نوع معامله از طریق سایت دیوار و سایت‌های مشابه و خرید هر نوع کالا از طریق فروشگاه‌های اینترنتی، حتماً پس از دریافت و مشاهده کالا و بررسی کیفیت آن، اقدام به واریز وجه کنند و از واریز هرگونه وجه تحت عنوان بیعانه خودداری کنند.

سخنگوی وزارت امور خارجه آمریکا در پیامی مدعی شد که ایران در دو حمله سایبری اخیر انجام شده علیه آلبانی نقش داشته است.

به گزارش ایسنا، ند پرایس، سخنگوی وزارت امور خارجه آمریکا در صفحه توییترش با مطرح کردن ادعایی علیه ایران نوشت: ما قویا حمله سایبری ۹سپتامبر [۱۸ شهریور] علیه آلبانی، یکی از متحدان‌مان در ناتو را محکوم می‌کنیم که به دنبال حمله سایبری ۱۵ جولای انجام شد.

پرایس ادامه داد: ما به همکاری با آلبانی و دیگر متحدان و شرکایمان ادامه خواهیم داد تا توانمندی دفاع سایبری‌مان را تقویت کنیم و بازیگران مخرب‌ را پاسخگو خواهیم کرد.

این ادعای سخنگوی وزارت امور خارجه آمریکا در پی این مطرح می‌شود که بر اساس اعلامیه وزارت کشور آلبانی، «سیستم های اطلاعاتی پلیس ملی روز جمعه مورد حمله الکترونیکی قرار گرفت».

این وزارتخانه در بیانیه خود ادامه داد: «دولت به منظور خنثی کردن این حمله سایبری و تأمین امنیت سامانه‌ها، سامانه‌های اطلاعاتی نظارت بر بنادر دریایی و هوایی و گذرگاه‌های مرزی را از دسترس خارج کرده‌اند».

دولت آلبانی سه روز پیش اعلام کرده بود که روابط دیپلماتیک خود را با ایران قطع کرده است.

پس از آنکه آلبانی اعلام کرد که روابط دیپلماتیک خود با ایران را به‌ اتهام حملات سایبری قطع می‌کند، تهران نسبت به این موضوع واکنش نشان داد.

وزارت خارجه ایران در بیانیه‌ای اتهامات تیرانا را رد کرد و گفت: «جمهوری اسلامی ایران به‌عنوان یکی از کشورهای هدف حملات سایبری به زیرساخت‌های حیاتی خود، هرگونه استفاده از فضای سایبری به‌عنوان ابزاری برای حمله به زیرساخت‌های حیاتی سایر کشورها را مردود می‌داند و محکوم می‌کند.»

جمهوری اسلامی ایران تصمیم دولت آلبانی به قطع روابط سیاسی‌اش با تهران را نسنجیده خواند.

علاوه بر این،‌ سعید ایروانی، سفیر و نماینده دائم ایران در سازمان ملل در این باره گفته بود: ایران به عنوان یکی از اهداف حملات سایبری، ادعاهای آلبانی را ساختگی و بی اساس می داند.

ایروانی، در نامه‌ای به دبیرکل این سازمان با بیان اینکه "ایران به عنوان یکی از اهداف حملات سایبری، ادعاهای آلبانی را ساختگی و بی اساس می‌داند"، نسبت به هرگونه اقدام تحریک آمیز و غیرموجهی که تحت پوشش ادعاهای بی‌اساس انجام می‌شود، هشدار داد.

سفیر ایران در نامه به آنتونیو گوترش، اتهامات اخیر دولت آلبانی علیه جمهوری اسلامی ایران را بی اساس دانست و تاکید کرد: کشورم به دروغ متهم به حمله سایبری شد.

نماینده کشورمان در سازمان ملل در این نامه که رونوشت آن به رئیس شورای امنیت سازمان ملل متحد ارسال شده است، افزود: جمهوری اسلامی ایران هرگونه انتساب حمله سایبری ادعایی به زیرساخت‌های آلبانی را قاطعانه رد و محکوم می‌کند. در نتیجه، اتهاماتی که به ایران وارد شده است، کاملاً بی اساس بوده و رد می‌شود.

مینا اینانلو - نتایج یک پژوهش در مورد تاثیر فضای مجازی در ایران حاکی است: اگرچه در برخی موارد داده‌های فضای مجازی منجر به پیامدهایی مانند تضعیف ارزش‌های سنتی و خانوادگی شده، اما در موارد دیگر این بستر زمینه ارتقای سواد و مشارکت سیاسی و سرمایه اجتماعی افراد را به همراه داشته و کسب و کار آنلاین را رونق داده است.

تحلیل ثانویه تحقیقات علوم اجتماعی در حوزه فضای مجازی عنوان مقاله‌ای به قلم «مهین شیخ انصاری» است که در مجله جامعه‌شناسی ایران منتشر شده است.

تعداد کاربران اینترنت از ۲۵۰ هزار نفر در ســال ۱۳۷۸، بــه ۵۶ میلیــون در سال ۱۳۹۴ و ۶۷ میلیون و ۶۰۲ هزار و ۷۳۱ نفر در سال ۱۳۹۹ رسیده است. بر اساس آخرین آمار منتشر شده، تعـداد مشــترکان اینترنــت ســیار٩٠ میلیــون و ۳۵۴ هزار نفر شده‌اند و ضریب نفــوذ اینترنــت به ١٠٦.٣٦ درصد رسیده است. همچنین ضریب نفوذ رسانه‌های اجتماعی با شـاخص ١١ درصد رشـد در سـال ١٣٩٩، ٧١ درصد برآورد شده است. این آمار حاکی از آن است که امروزه فضای مجازی بخشی  از زنـدگی روزمـره  مردم ایران شده است.
فناوری‌های وب٢ از ویژگی دوگانه رسانه‌ای- تعاملی برخوردارنـد. بـدین معنـا که از طرفی به عنوان رسانه بر امراجتماعی و پدیده‌های اجتماعی در زندگی واقعی تـاثیر می‌گذارنـد و از طرف دیگر فضـایی را بـه وجـود می‌آورنـد کـه در آن امر اجتمـاعی و پدیـده‌های اجتمـاعی شـکل می‌گیرند. این ویژگی دوگانه فناوری‌های نوین، به دانش علوم اجتماعی در باره فضای مجـازی منتقـل شده است.

 

روش شناسی تحقیق:

این تحقیق با استفاده از روش تحلیل ثانویه انجام شده‌ است. جمعیت آماری در این تحقیق مقاله‌های منتشره شده علوم اجتماعی در حوزه فضای مجازی است و نمونه ۷۳۲ مقاله منتشر شده در بازه زمانی ۱۳۸۱ تا ۱۴۰۰ است. واحد تحلیل مقاله‌ها و واحد مشاهده نتایج این مقاله‌ها هستند.

 

تحلیل توصیفی مقاله‌ها:

نتایج نشان می‌دهند که در ۴۵.۷۷ درصد مقاله‌ها، فضای مجازی با موضوع مورد مطالعه رابطه مستقیم و مثبت داشته است و بیشترین فراوانی با ۳۶.۲۰ درصد و ۸۵.۱۵ درصد به ترتیب به گروه‌ها، با عناوین پدیده‌های نوظهور اجتماعی و مشارکت سیاسی، سرمایه اجتماعی، حوزه عمومی و دموکراسی و... اختصاص دارند.
 

فرصت‌ها و تهدیدات فضای مجازی برای جامعه ایرانی

یافته‌ها:

هویت و ارزش‌ها:

از ٨٧ مقاله در گروه «هویت و ارزش‌ها»، ۵۳ مقاله با موضوع هویت و ارزش‌های ملی، قومی، فرهنگی و دینی است که ٢٨ مقاله از آنها، تاثیر فضای مجازی را بر هویت و ارزش‌های ملی، دینی و فرهنگی منفی ارزیابی کرده‌اند. بیشترین تاثیر منفی بر هویت ملی با ١٠ مقاله، هویت دینی ۵ مقاله، هویت دینی و ملی ۴ مقاله، دینداری ۵ مقاله و هویت فرهنگی ۴ مقاله است.

 

فرصت‌ها و تهدیدات فضای مجازی برای جامعه ایرانی

 

سبک زندگی

از ۴۱ مقاله با عنوان «سبک زندگی»، نتایج ۱۴ مقاله حاکی از این است که شبکه‌های اجتماعی مجازی با مدیریت بدن، نوگرایی، مدگرایی و تجمل‌گرایی رابطه مثبت معناداری دارد. به نظر می‌رسد که سبک زندگی کاربران تحت تاثیر فناوری‌های نوین در حال مدرن شدن است.

فرصت‌ها و تهدیدات فضای مجازی برای جامعه ایرانی

خانواده:

از ۳۶ مقاله با عنوان «تاثیر فضای مجازی بر خانواده»، موضوع ۲۷ مقاله روابط زوجین، انسجام خانواده و ارزش‌های خانواده است که ۲۱ مقاله (۷۷ درصد) تاثیر اینترنت و رسانه‌های اجتماع را بر موضوعات یادشده منفی ارزیابی کرده‌اند. روابط  زوجین با ۱۱ مقاله با سوگیری منفی بیشترین فراوانی را از این جهت به خود اختصاص داده است.
 

فرصت‌ها و تهدیدات فضای مجازی برای جامعه ایرانی

 

روابط اجتماعی و ارتباطات میان فردی

از ۲۱ مقاله با عنوان «روابط اجتماعی و ارتباط‌های میان فردی»، ۱۱ مقاله تاثیر فضای مجازی را بر روابط اجتماعی و ارتباط‌های میان فردی مثبت ارزیابی کرده‌اند. نتایج مقاله‌ها نشان می‌دهند که کاربران از فضای مجازی برای گسترش روابط اجتماعی با دوستان و حفظ روابط با دوستان قدیمی استفاده می‌کنند و فضای مجازی روابط اجتماعی و ارتباط‌های میان فردی را گسترش داده است. 
یافته‌های پژوهش‌ها نشان می‌دهد که اکثر کاربران برای تسهیل روابط خود، احیای ارتباط‌های قدیمی و ایجاد و حفظ ارتباط با دوستان به فیس بوک روی می‌آورند. در حالیکه برخی محدودیت‌های خانوادگی، جغرافیایی، اجتماعی، فرهنگی، سیاسی و اقتصادی با حضور در شبکه جبران می‌شود که از مهمترین آنها تجربه جهان وطنی وآشنایی با دنیای مدرن است.

در این راستا نتایج تحقیقات «عباس شوازی و همکارانش» حاکی از این است که اینترنت توانسته است دوستان مجازی افراد را افزایش دهد که از نوع پیوندهای ضعیف خارج از شبکه گفت و گوی مرکزی هستند. به عبارتی اینترنت پیوندهای قوی را حفظ و پیوندهای ضعیف کاربران را افزایش می‌دهد.

 

مشارکت سیاسی، حوزه عمومی، سرمایه اجتماعی و دموکراسی

از ۱۱۶ مقاله با عنوان «مشارکت سیاسی» ۷۲ مقاله با موضوع مشارکت سیاسی، حوزه عمومی، سرمایه اجتماعی و دموکراسی است که ۵۷ عدد از این مقاله‌ها یعنی حدود ۷۹ درصد تاثیر اینترنت و رسانه‌های اجتماعی را مثبت ارزیابی کرده‌اند. مشارکت سیاسی با ۲۰ مقاله، سرمایه اجتماعی با ۱۷، دموکراسی با ۱۰ و حوزه عمومی با ۱۰ مقاله، بیشترین فراوانی با سوگیری مثبت را به خود اختصاص داده‌اند. به نظر می‌رسد کاربران ایرانی به درستی از نظم اطلاعاتی باز که فضای مجازی به وجود آورده است در جهت مطالبه‌گری و دموکراسی استفاده می‌کنند.

 

بهره‌وری کسب و کارها وحرفه‌ها از فضای مجازی

۳۸ مقاله با عنوان «بهره‌وری حرفه‌ها، کسب و کارها و محافل آکادمیک از فضای مجازی» انجام شده‌اند. نتایج این مقالات حاکی از این است که حرفه‌ها، کسب و کارها و محافل آکادمیک برای پیشبرد اهداف خود و رونق اقتصادی از فضای مجازی استفاده می‌کنند.

 

دین در فضای مجازی

اگرچه برخی از مقاله‌ها تاثیر فضای مجازی را بر دینداری منفی ارزیابی کرده‌اند، اما نتایج مقاله‌های دیگر حاکی از این است که بر اساس آموزه‌های دینی سواد رسانه‌ای دینی طرح می‌شود. روحانیون وبلاگ‌های خود را به وجود می‌آورند و همچنین ما شاهد پدیده‌های اجتماعی نوظهوری مانند زیارت مجازی هستیم که همه نشان دهنده این است که دینداران از ظرفیت‌های فضای مجازی برای ترویج دین استفاده می‌کنند.

 

بسترسازی برای کاهش آسیب ناشی از فضای مجازی

۳۴ مقاله در ضرورت سواد رسانه‌ای نوشته شده است که اکثر این مقاله‌ها سواد رسانه‌ای را راهکاری ضروری برای کاهش آسیب‌های رسانه و فضای مجازی دانسته‌اند. همچنین مقاله‌هایی درباره سیاستگذاری در حوزه فضای مجازی و دنش حکمرانی نوشته شده است که نشان می‌دهد فضای مجازی به عنوان واقعیت اجتماعی یا مجاز واقعی جامعه کنونی ایران پذیرفته شده است.
«اعظم راودراد» افزایش سواد رسانه‌ای زنان و داشتن اطلاعات قوی و کامل از شیوه کاربری امن رسانه را بهترین راه حل مشکل آزار و تعقیب زنان در اینترنت می‌داند.

 

نتیجه گیری:

نتایج این مطالعه نشان می‌دهد که فناوری‌های وب ۲ ارزش‌های خانوادگی و هویت دینی و ملی کاربرانی ایرانی را تحت تاثیر قرار می‌دهد و سبک زندگی آنها را به سوی مدرن شدن پیش می‌برد.
از طرف دیگر پدیده‌های نوظهوری مانند فراغت مجازی، گردشگری مجازی، اینفلوئنسرها، سوگواری مجازی، بدن رسانه‌ای، خود مجازی، زیارت مجازی ومواردی از این دست در این فضا شکل گرفته‌اند. اما از طرفی فضای مجازی مشارکت سیاسی و سرمایه اجتماعی کاربران را افزایش می‌دهد و کاربران از فضای اطلاعاتی باز که فضای مجازی ایجاد کرده است برای گسترش دموکراسی و حوزه عمومی استفاده می‌کنند.
همچنین کسب و کارها برای رونق اقتصادی از رسانه‌های اجتماعی استفاده می‌کنند.
علاوه بر این، نتایج این مطالعه نشان می‌دهد که کاربران از آزادی فردی به معنای آزادی تحرک که فناوری‌های وب ۲ برای آنها فراهم آورده است به خوبی استفاده کرده‌اند و به کمک اینترنت و رسانه‌های اجتماعی توانسته‌اند فارغ از قید زمان و مکان، روابط اجتماعی خود را گسترش دهند  یا روابط قدیمی خود را حفظ کنند.

منابع:

مهین شیخ انصاری، «تحلیل ثانویه تحقیقات علوم اجتماعی در حوزه فضای مجازی»، مجله جامعه‌شناسی ایران، شماره۴: زمستان ۱۴۰۰ 

(منبع:ایرنا)

سخنگوی وزارت امور خارجه در واکنش به تحریم وزیر و وزارت اطلاعات اعلام کرد که حمله سایبری به آلبانی سناریوی آمریکاست و آلبانی قربانی این ماجراست.
ناصر کنعانی سخنگوی وزارت امور خارجه اقدام وزارت خزانه داری آمریکا در تحریم چند باره وزارت اطلاعات جمهوری اسلامی ایران و وزیر این وزارتخانه را شدیدا محکوم کرد.

به گزارش باشگاه خبرنگاران کنعانی با اشاره به اینکه این برچسب جدید تحریمی نیز همچون تحریم های غیرقانونی قبلی آمریکا علیه وزارت اطلاعات، هرگز نخواهد توانست کوچکترین خللی در عزم خدمتگزاران امنیت مردم ایران در این نهاد سرافراز ایجاد کند، افزود: اعلام حمایت فوری آمریکا از اتهام واهی دولت آلبانی به جمهوری اسلامی ایران و اقدام سریع بعدی واشنگتن در تحریم مجدد و مکرر وزارت و وزیر اطلاعات جمهوری اسلامی ایران با توسل به  همان اتهام واهی و اثبات نشده، بخوبی گویای آن است که طراح این سناریو نه دولت آلبانی، بلکه دولت آمریکاست و تیرانا قربانی سناریوی طراحی شده واشنگتن علیه جمهوری اسلامی ایران شده است.

سخنگوی دستگاه دیپلماسی تصریح کرد، آمریکا سالهاست که میزبانی از یک فرقه نشان دار تروریستی را  بر دولت و ملت آلبانی تحمیل کرده و ضمن حمایت همه جانبه، آنها را در حوزه سایبری آموزش داده و مجهز نموده است و این سازمان جنایت پیشه کماکان به عنوان یکی از ابزارهای آمریکا در اجرای اقدامات تروریستی، حملات سایبری و جنگ روانی علیه دولت و ملت ایران ایفاء نقش کرده و می کن

کنعانی تاکید کرد، میزبانی دولت آلبانی از فرقه ای تروریستی و اقدام دولت آمریکا در حمایت و استفاده ابزاری از فرقه ای که دستش به خون بیش از ۱۷ هزار دولتمرد و شهروند ایرانی آلوده است، مصداق بارز حمایت سازمان یافته از تروریست ها علیه دولت و ملت ایران است و جمهوری اسلامی ایران در چارچوب حقوق بین الملل از تمامی ظرفیت ها برای احقاق حقوق مردم ایران و دفاع از خود در برابر این توطئه های شوم استفاده خواهد کرد.

ناصر کنعانی، سخنگوی وزارت امور خارجه ، اتهامات بی پایه و اساس شورای امنیت ملی آمریکا و وزارت خارجه بریتانیا علیه جمهوری اسلامی ایران در خصوص حمله سایبری ادعایی به آلبانی را مردود خوانده و بشدت محکوم کرد.
کنعانی خاطرنشان ساخت آمریکا و انگلیس که پیش از این در برابر حملات متعدد سایبری علیه زیرساختهای جمهوری اسلامی ایران، حتی علیه تاسیسات هسته‌ای، سکوت اختیار کرده و حتی به طور مستقیم یا غیرمستقیم از این نوع اقدامات حمایت کرده بودند، فاقد هر گونه وجاهت در وارد کردن اینگونه اتهامات علیه جمهوری اسلامی ایران هستند.

سخنگوی وزارت امور خارجه ضمن هشدار نسبت به هرگونه ماجراجوئی سیاسی علیه کشورمان با این بهانه‌های مضحک و با تاکید بر آمادگی کامل کشورمان برای مقابله قاطع و فوری و پشیمان کننده با هرگونه دسیسه احتمالی افزود، جمهوری اسلامی ایران به عنوان کشوری که بارها مورد حملات سایبری قرار گرفته، بخش مهمی از تلاشهای مسئولانه بین المللی در مقابله با تهدید حملات سایبری است.

ضوابط پدافند غیرعامل اجرا نشود، ترک فعل است

چهارشنبه, ۱۶ شهریور ۱۴۰۱، ۰۳:۱۸ ب.ظ | ۰ نظر

رئیس کمیسیون امنیت ملی و سیاست خارجی مجلس گفت: اگر دستگاه‌های اجرایی مأموریت‌ها و ضوابط پدافند غیرعامل را اجرا نکنند، مرتکب ترک فعل شده‌اند.
وحید جلال‌زاده اضافه کرد: «امکان معرفی دستگاه‌های اجرایی که ترک فعل داشته‌اند، به قوه قضائیه و نهاد‌های نظارتی وجود دارد.»

جلال‌زاده همچنین خبر داد که بررسی جزئیات طرح تشکیل سازمان پدافند غیرعامل پس از برگزاری مراسم‌های اربعین و بازگشت نمایندگان از حوزه‌های انتخابیه وارد دستور کار نمایندگان می‌شود.

مدتی است بررسی پیش نویس قانونی «تشکیل سازمان پدافند غیرعامل» در فهرست دستور کار نشست علنی مجلس قرار گرفته و تیر ماه امسال، ۱۸۶ نفر از ۲۳۰ نماینده حاضر در جلسه علنی با کلیات این طرح موافقت کرده‌اند.

اقدامات اولیه تأسیس پدافند غیرعامل در ایران از سال ۸۲ آغاز شد و ستاد کل نیرو‌های مسلح اساسنامه سازمان پدافند غیرعامل را پس از تصویب رهبر انقلاب، در سال ۹۳ ابلاغ کرد.

کمیسیون امنیت ملی و سیاست خارجی اعلام کرده پیش نویس قانونی تشکیل سازمان پدافند غیرعامل را که سال ۹۸ در دوره دهم مجلس هم ارائه شده، بررسی کرده تا «این سازمان به مدیریت تهدید‌ها علیه امنیت کشور رسیدگی کند.»

به گفته سخنگوی این کمیسیون، علت این ارائه این طرح، جلوگیری از «برخی عوامل غیرنظامی، سلاح‌های جدید حوزه الکترونیکی، زیستی، شیمیایی و سایبری است که ممکن است به زیرساخت‌های کشور آسیب بزند و شرایط کشور را بحرانی کند.»

کلیات طرح تشکیل سازمان پدافند غیرعامل در حالی به تصویب نمایندگان رسیده که پیشتر در ۶ آبان ۱۳۹۷، آیت الله خامنه‌ای رهبر انقلاب در دیدار رئیس ستاد کل نیرو‌های مسلح، بر تصویب قانونی برای تشکیل سازمان پدافند غیرعامل تأکید کرده بودند.

محمدباقر قالیباف رئیس مجلس در نشست علنی ۵ تیر ماه امسال گفت: «پدافند غیرعامل به دلیل توجه و عنایت مقام معظم رهبری به مدت یک دهه به بهترین شکلی کار خود را انجام می‌دهد، ولی این موضوع نیازمند قانون است.»

با این حال قالیباف گفت «بسیاری از ساختمان‌هایی که دچار مشکل هستند» با موضوع پدافند غیرعامل ارتباط دارد. او همچنین «اختلال در سامانه کارت‌های سوخت کشور» که چهارم آبان ماه پارسال رخ داد و «حمله سایبری به سایت‌های شهرداری تهران» در ۱۲ خرداد ماه امسال را از اتفاقات مرتبط با پدافند غیرعامل عنوان کرد.

 

طرح تشکیل سازمان پدافند غیرعامل چه می‌گوید؟
بر اساس متن اولیه طرح، سازمان پدافند غیر عامل کشور شخصیت حقوقی مستقلی دارد و از ستاد کل نیرو‌های مسلح تبعیت می‌کند.

در این طرح، کمیته دائمی پدافند غیر عامل کشور به عنوان بالاترین مرجع تصمیم گیری در حوزه پدافند غیر عامل کشور تشکیل می‌شود که اجرای تصمیم‌هایش برای همه دستگاه‌های لشکری، کشوری، بخش دولتی و خصوصی الزامی است.

با این حال مرکز پژوهش‌های مجلس در گزارش کارشناسی که ۲۹ مرداد ماه ارائه داد، گفته باید شفاف تصریح شود که «سازمان پدافند غیرعامل در مسائل مالی، اداری و استخدامی از کدام قوانین و مقررات پیروی می‌کند.»

منبع:  باشگاه خبرنگاران

امیر خوراکیان، سخنگوی مرکز ملی فضای مجازی با اشاره به اینکه اولین شرح وظایف و اختیارات کمیسیون عالی تنظیم مقررات فضای مجازی کشور در تاریخ 1391/6/25 تصویب شده، گفت: با گذشت تقریباً یک دهه از مصوبه قبلی، شرح وظایف و ترکیب این کمیسیون مورد بازنگری قرار گرفته است.

به گزارش فارس، ساعتی قبل خبری مبنی بر تصویب مصوبه‌ای با عنوان «شرح وظایف، اختیارات و ترکیب اعضای کمیسیون عالی تنظیم مقررات فضای مجازی کشور» توسط شورایعالی فضای مجازی منتشر شد که گفته شده براساس آن «کمیسیون عالی تنظیم مقررات فضای مجازی» تشکیل خواهد شد.

امیر خوراکیان، سخنگوی مرکز ملی فضای مجازی با اشاره به اینکه اولین شرح وظایف و اختیارات کمیسیون عالی  تنظیم مقررات فضای مجازی کشور در تاریخ   1391/6/25 تصویب شده، گفت: با گذشت تقریباً یک دهه از مصوبه قبلی، شرح وظایف و ترکیب این کمیسیون نیازمند بازنگری بوده و این به روزرسانی ربطی به طرح موسوم  به صیانت ندارد.

وی گفت: با توجه به ابهاماتی که در شرح وظیفه ابتدایی وجود داشته، این اصلاحیه از مدت ها قبل از طرح موسوم  به صیانت مجلس شورای اسلامی در دستور کار مرکز ملی فضای مجازی بوده است.

خوراکیان افزود: از مهمترین نتایج این به روزرسانی چابک‌تر شدن کمیسیون عالی تنظیم مقررات است، زیرا اعضای  آن از ۱۷ نفر به ۱۳ نفر تقلیل پیدا کرده و در عین حال به رئیس کمیسیون اختیار داده شده که از نمایندگان بخش خصوصی در موارد الزام دعوت به عمل آورد.

معاون حقوقی و امور مجلس مرکز ملی فضای مجازی در خصوص تغییرات شرح وظایف این کمیسیون گفت: در  شرح وظایف قبلی ابهاماتی وجود داشته که در تجربه دهه گذشته بعضاً تصمیم گیری‌های این کمیسیون را با  مشکالتی مواجه کرده اما در مصوبه اخیر این ابهامات برطرف شده و وظایف به صورت شفاف و راهگشا  مشخص شده است.

بر اساس مصوبه جدید کمیسیون می تواند وظایف تنظیم گران بخشی را اصلاح و یا نسبت به ایجاد  تنظیم گر بخشی جدید به عنوان تنظیم گر تنظیم گران اقدام نماید.

سخنگوی مرکز ملی فضای مجازی ادامه داد: مصوبات این کمیسیون چنانچه در سطح نظامات و مقررات کلان باشد  می بایست حتماً به تصویب و تأیید شورایعالی فضای مجازی برسد اما دستورالعمل هایی که در چارچوب مصوبات  شورایعالی فضای مجازی در این کمیسیون عالی تصویب شود، نیازی به طرح مجدد در شورایعالی ندارد و توسط  مرکز ملی فضای مجازی ابالغ خواهد شد.

خوراکیان در خصوص سطح اختیارات کمیسیون عالی تنظیم مقررات تأکید کرد: درنتیجه هرگونه تصمیم گیری در  این کمیسیون عالی یا به تصویب شورایعالی فضای مجازی می رسد و یا در چارچوب مصوبات شورای عالی خواهد  بود.

اینترنت کودکان رونمایی شد

سه شنبه, ۱۵ شهریور ۱۴۰۱، ۰۲:۵۹ ب.ظ | ۰ نظر

در جلسه ای که امروز برگزار شد، طرح اینترنت کودک توسط وزیر ارتباطات و فناوری اطلاعات معرفی شد.

به گزارش ایسنا، چهارمین جلسه کارگروه راهبردی و تدوین الگوی عملیاتی و مقررات عمومی صیانت از کودکان و نوجوانان در فضای مجازی، در راستای اجرایی سازی بند الف ماده ۴_۱ سند صیانت از کودکان و نوجوانان در فضای مجازی که در جلسه شورای عالی فضای مجازی کشور مصوب شده بود، امروز به میزبانی وزیر ارتباطات و فناوری اطلاعات برگزار شد.

معرفی طرح اینترنت کودک و ارائه نظام نامه رده بندی سنی محتوا و خدمات همچنین گزارش تلوبیون توسط سازمان صدا و سیما از موارد مورد بررسی در این نشست بود.

پیش از این عیسی زارع پور، وزیر ارتباطات و فناوری اطلاعات، از رونمایی طرح اینترنت کودک در هفته جاری خبر داده بود.

با ورود به سایتی که با عنوان اینترنت کودک معرفی شده، خطاب به پدران و مادران گفته شده که با استفاده از چند روش می‌توانند دسترسی فرزندان خود را به سایت‌های مختلف اینترنت مدیریت کنند. همچنین در بخشی از سایت به رده‌بندی یا لیست سایت‌های اینترنتی اشاره شده که با ورود به این بخش چهار عنوان سایت‌ با رنگ‌بندی سبز، سفید، زرد و نارنجی مشاهده می‌شود که هر کدام لیستی از سایت‌های که برای دسترسی کودکان و نوجوانان مناسب هستند را دربردارند.

سند حمایت از کودکان و نوجوانان در فضای مجازی، از سال ۱۳۹۸ در دستور کار شورای عالی فضای مجازی قرار گرفته بود تا به واسطه آن اینترنت کودکان از اینترنت عمومی جامعه مستقل شود و هم تولید محتوای گسترده ای مخصوص کوکان و نوجوانان در فضای اینترنت انجام شود و امکاناتی را در اختیار والدین و خانواده ها برای کمک به فرزندانشان قرار دهد؛ در نهایت این سند در ۱۷ خرداد ماه سال گذشته به تصویب شورای عالی فضای مجازی رسید.

همچنین اعلام شده بود که سند صیانت از کودکان و نوجوانان در فضای مجازی، در راستای تبیین الزامات و طرح کلان و معماری شبکه ملی اطلاعات پس از استحضار مقام معظم رهبری، برای اجرا به دستگاه‌های مربوطه ابلاغ شده است؛ این سند با هدف ارتقای بهره‌برداری از فضای مجازی و صیانت از خردسالان، کودکان و نوجوانان و فراهم‌سازی فضای ویژه در چارچوب فرهنگ اسلامی- ایرانی برای استفاده مناسب از فضای مجازی و پیشگیری از آسیب‌های احتمالی برای آنها تدوین و به تصویب شورای عالی فضای مجازی کشور رسید.

تشکیل ۱۳۰۰ پرونده کلاهبرداری رمزارز طی ۵ ماه

دوشنبه, ۱۴ شهریور ۱۴۰۱، ۰۳:۰۷ ب.ظ | ۰ نظر

وحید مجید، رئیس پلیس فتا فراجا، گفته در ۵ ماه ابتدایی سال ۱۴۰۱ بالغ بر ۱٬۳۰۰ پرونده کلاهبرداری در حوزه ارزهای دیجیتال تشکیل شده است. او می‌گوید آمار سال ۱۴۰۰ برابر با ۲٬۲۹۳ پرونده بوده است.
به گزارش ایلنا،‌ وحید مجید درباره کلاهبرداری‌های مرتبط با حوزه رمز‌ارز‌ها گفته است: در سال ۱۳۹۹ بالغ بر ۲۷۲ مورد پرونده کلاهبرداری در حوزه رمز ارز داشتیم. در سال ۱۴۰۰ تعداد این پرونده‌ها به ۲هزار و ۲۹۳ مورد رسید و در ۵ ماهه ابتدای سال ۱۴۰۱ بالغ بر هزار و ۳۰۰ پرونده کلاهبرداری در حوزه رمز ارز تشکیل شده است.

وی با بیان اینکه رمزارزها دو ویژگی دارند، ادامه داد: اولین ویژگی رمزارزها این است که به هیچ وجه به‌عنوان یک ابزار قانونی پرداخت بین متعاملین نباید مورد استفاده قرار بگیرد، چراکه پشتوانه قانونی ندارد. همچنین به‌عنوان ابزار تعهدآور پرداخت در شکایت‌های رسمی هم مورد استناد نباید شد.

رئیس پلیس فتا فراجا با بیان اینکه در این حوزه خلاء قانونی وجود دارد، تصریح کرد: به‌دلیل همین مشکلات قانونی که وجود دارد، ما از مردم تقاضا داریم در معاملاتشان از ارزهای دیجیتال استفاده نکنند.

ماجرای انتشار نامه هک شهرداری بعد از چند ماه

دوشنبه, ۱۴ شهریور ۱۴۰۱، ۰۲:۱۶ ب.ظ | ۰ نظر

سایت شهرداری تهران در خرداد هک شد. نامه ای در فضای مجازی دراین باره منتشر شد. شهردار تهران گفت: موضوع این نامه مربوط به دسترسی غیرمجاز به حساب کاربری یکی از مدیران در یکی از سامانه‌های اداری بود که توسط پشتیبانی فنی برطرف شده بود.

به گزارش فارس، خردادماه سال جاری بود که سایت‌های خدماتی شهرداری تهران مورد حمله سایبری قرار گرفت و شهرداری تهران در اطلاعیه‌ای گفت که حملات خرابکارانه به برخی سایت‌های خدماتی شهر تهران با هدف ایجاد نارضایتی و اختلال در خدمت‌رسانی صورت گرفته است.

از همان ابتدا کارشناسان فنی شروع به انجام کار کرده و بعد از مدتی اختلال برطرف شد و دوباره سایت ها به فرایند خدمت‌رسانی بازگشت.

احمد علوی عضو شورای اسلامی شهر تهران معتقد بود که این مسئله نشان داد شهرداری تهران و مدیریت شهری به خط مقدم حمله دشمنان انقلاب تبدیل شده است. 

عضو شورای اسلامی شهر تهران ادامه داد: آنها بعد از اینکه به واسطه تدبیر شهردار تهران در موضوع افزایش حقوق‌ها نتوانستند کاری پیش ببرند، به سراغ هک کردن سامانه‌های خدمت‌رسانی رفتند، اما مهم این است که دشمن باز هم اشتباه کرد و این مشکل هم با درایت مدیرت شهری برطرف شد.

 

بعد از حمله به پمپ بنزین ها سامانه شهرداری هک شد

قبل از هک سامانه شهرداری، سیستم پمپ‌بنزین‌ها هم هک شد و البته با تدابیر لازم این مشکل برطرف و دوباره خدمت‌رسانی به مردم انجام شد. مهدی عباسی عضو شورای شهر تهران گفت: حملات سایبری در لیست خطرات جهانی رتبه پنجم را در سال 2020 به خود اختصاص داد.

عضو شورای اسلامی شهر تهران ادامه داد: حمله سایبری به برخی تأسیسات از جمله پمپ‌بنزین‌ها را داشتیم و پس از آن هم حمله به سامانه شهرداری تهران صورت گرفت که البته موضوع برطرف شد.

بعد از ماه‌ها که از موضوع هک سامانه شهرداری گذشت نامه‌ای منتشر شد مبنی بر اینکه شهرداری قبل از هک از موضوع مطلع بوده است. 

 

حمله گسترده در خردادماه با هدف از بین بردن همه زیرساخت‌ها انجام شد

علیرضا زاکانی شهردار تهران در این باره گفت: در موضوع حمله سایبری بررسی‌های دقیق فنی نشان داد که از گذشته سرمایه‌گذاری‌های ویژه‌ای بر روی این موضوع و برای زمینه‌چینی حمله به زیرساخت‌های فنی شهرداری تهران انجام داده بودند.

شهردار تهران تأکید کرد: طبق گزارش تیم فنی شهرداری تهران، از ابتدای سال یک کار پیچیده بر روی حوزه سایبری و زیرساخت‌های شهرداری انجام شده بود و نهایتاً این اقدام منجر به حمله گسترده در خردادماه سال جاری با هدف از بین بردن همه زیرساخت‌ها و امکانات سخت‌افزاری و نرم‌افزاری شد.

 

موضوع نامه مربوط به دسترسی غیرمجاز به حساب کاربری یکی از مدیران

وی در خصوص نامه منتشره درباره هک شهرداری تهران گفت: پس از گزارش رسانه‌ها این نامه‌ها را دیده‌ام و با وجود مشخص بودن موضوع،  پیگیری مجدد در این باره انجام شد. موضوع این نامه مربوط به دسترسی غیرمجاز به حساب کاربری یکی از مدیران در یکی از سامانه‌های اداری بود که به صورت طبیعی با تغییر و بازنشانی کلمه عبور توسط پشتیبانی فنی مشکل برطرف شده بود.

شهردار تهران بیان کرد: موضوع دسترسی‌های غیرمجاز، فراموشی کلمه عبور، در اختیار قرار دادن کلمه عبور به غیر و از این دست موارد در همه سامانه‌های فناوری اطلاعات رخ می‌دهد و در هیچ کجا این به معنی هک سامانه نیست. اتفاقا موضوع این نامه و واکنش مجموعه فنی به آن نشان‌دهنده دقت‌نظر همکاران ما در رعایت موارد امنیتی و حساسیت نسبت به هرگونه تغییر غیرطبیعی در سامانه‌هاست.

 یکی از دلایل این حمله سایبری، آثار خوب مدیریت شهری در خدمت‌رسانی به مردم بود که دشمنان را نگران کرده بود.

پرویز سروری نائب رئیس شورای شهر تهران در خصوص هک سامانه شهرداری تهران به خبرنگار فارس گفت: موضوعی روشنی است. از  زمان‌های قبل برای این اتفاق برنامه‌ریزی شده است که البته شهرداری تهران مشکل را برطرف کرد.

 

دشمن روی موضوعات خدماتی دست گذاشته است تا باعث نارضایتی شود

نائب رئیس شورای اسلامی شهر تهران  با تأکید بر این موضوع که اقدامات لازم برای مقابله با این هک در شهرداری تهران صورت گرفت، تاکید کرد: این موضوع نشان می‌دهد که دشمن روی موضوعات خدماتی دست گذاشته است تا باعث نارضایتی شود و با تمام قدرت حمله کرده‌اند.

سروری تصریح کرد: فکر می‌کنم یکی از دلایل این حمله، آثار خوب مدیریت شهری در خدمت‌رسانی به مردم بود که آنها را نگران کرده بود. تجلی کارآمدی در مدیریت شهری مشخص است و مردم هم از خدمات ارائه‌شده رضایت داشتند.

نائب رئیس شورای اسلامی شهر تهران ادامه داد: این حمله به صورت فنی، حرفه‌ای و سراسری صورت گرفت و شهرداری تهران هم با قدرت بالا با آن مقابله و حمله دشمن را خنثی کرد.

اعضای شورای اسلامی شهر تهران معتقد بودند که برنامه‌ریزی از سوی موساد ، منافقین و همه ضدانقلاب‌ها در راستای هک شهرداری تهران صورت گرفت. مخالفان از قبل برنامه‌ریزی کرده بودند که سیستم شهرداری و نقاط دیگر را هک کنند. 

 

با همکاری دوستان، برنامه دشمن از حیظ انتفاع خارج شد

مهدی چمران رئیس شورای شهر تهران در این باره می گوید: قدرت و تسلطی که در شهرداری وجود داشت و با همکاری دوستان، برنامه دشمن از حیظ انتفاع خارج شد.سیستم شهرداری آسیب‌هایی دید اما مشکلات برطرف شد.

وی‌ ادامه داد: تمام دشمنان انقلاب از قبل برنامه ریزی کرده بودند که سیستم شهرداری و سایر بخش‌ها را در آستانه سالگرد ارتحال امام فشل کنند اما به دلیل پاکی خون شهدای ۱۵ خرداد برنامه‌هایشان موفق نبود.

براساس این گزارش، در خردادماه سال جاری سامانه شهرداری تهران مورد حمله سایبری قرار گرفت. نیروهای فنی اقدام به رفع مشکل کردند. موضوعات متعددی در این زمینه مطرح شد. بعد از چند ماه نامه ای منتشر شدکه شهرداری از قبل در جریان این موضوع بوده است و شهردار تهران هم در این زمینه توضیحاتی داد و تاکید کرد ،اتفاقا موضوع این نامه و واکنش مجموعه فنی به آن نشان‌دهنده دقت‌نظر همکاران ما در رعایت موارد امنیتی است.

نگرانی از اعتیاد به قُمار مجازی در کشور

يكشنبه, ۱۳ شهریور ۱۴۰۱، ۰۴:۱۲ ب.ظ | ۰ نظر

رئیس مرکز ملی فضای مجازی نسبت به اعتیاد به "قمار" در فضای مجازی اظهار نگرانی کرد.

به گزارش ایسنا، ابوالحسن فیروز آبادی در نخستین همایش ملی "آسیب شناسی روانی کرونا و مداخلات روانی-اجتماعی"، اظهار کرد: اعتیاد به قمار از نگرانی‌های ماست؛ چراکه قمار در فضای مجازی به شکل اعتیاد ظهور کرده است.

رئیس  مرکز ملی فضای مجازی، با بیان اینکه در حال حاضر انسان علاوه بر زیست در اکوسیستم فیزیکی، در اکوسیستم فضای مجازی نیز زیست می‌کند، درباره متوسط ساعات حضور در فضای مجازی توضیح داد: میانگین زیست افراد در فضای مجازی حدودا ۴ ساعات است. حدود ۴.۶ میلیارد نفر در جهان در شبکه های اجتماعی عضو اند و این به آن معنا است که در فضای مجازی حدود ۴.۶ درصد فعالیت شبکه ای دادند که خود این امر در روح و روان انسان ها تاثیر دارد.

وی  افزود: افراد در فضای مجازی از خود "بازنمایی" می‌کنند و این بازنمایی از خود اقتصاد بزرگی را راهبری می‌کند. شاهد رفتارهای غیر قابل پیش‌بینی در فضای مجازی هستیم که با رفتارهای ۲۰ سال قبل جامعه متفاوت است و این نیز می‌تواند به نظام تولید بیماری های روانی و حتی "انزوای در جمع" منجر شود.

رئیس  مرکز ملی فضای مجازی، معتقد است گرچه توسعه فضای مجازی موجب توسعه ابعاد مختلف اجتماعی زندگی بشری می‌شود اما در هین حال شاهد نوعی فردیت گرایی افراطی در این فضا هستیم که از آن با تعبیر "انزوا در جمع" یاد می‌کنند.

وی در بخش دیگر سخنان خود به مشروعیت بخشیدن ورود کودکان به فضای مجازی و دورکاری شاغلین در دوران پاندمی کووید ۱۹ اشاره و تصریح کرد: در این دوران از رویدادهای برخط پلتفرمی نظیر اسکای روم ۴۰۰ میلیون نفر در ساعت استفاده کردند. از سوی دیگر در روزهای اولیه پاندمی کووید ۱۹ اخبار جعلی کرونا بسیار دردسر ساز بود. نزدیک ۱۰۶ هزار تکذیبیه در فضای مجازی  و رسانه های اجتماعی منتشر شد که منشا آن اخبار پیام‌رسان تلگرام بود و نیز ۱۵ هزار تکذیبیه نیز درمورد اخبار پخش شده در اینستاگرام منتشر شد.

به گفته فیروزآبادی در سال اول پاندمی کووید ۱۹، نزدیک به ۳۰۰ میلیارد خبر کرونایی در فضای مجازی توسط مردم مشاهده شد و گرچه طبق نظرسنجی حدود ۶۷ درصد مردم اخبار صحیح کرونا را از رسانه های مردمی کشور دریافت می‌کردند اما اثرات این ۳۰۰ میلیارد خبر با توجه به میزان بازدید آن قابل توجه بود.

همچنین وی در پایان سخنان خود با تاکید بر اهمیت افزایش سواد فضای مجازی مردم، افزود: گرچه در حال حاضر شاهد چند صد میلیارد خبر کرونا در فضای مجازی نیستیم و این رقم به زیر یک میلیارد کاهش یافته اما مشاهده اخبار روانشناسی در فضای مجازی ۴ برابر شده است و این نشان دهنده نیاز مردم به دریافت این خدمات است.

رئیس سازمان پدافند غیرعامل از ابلاغ دستورالعمل عملیات پیشگیرانه پدافند سایبری کشور در آینده نزدیک خبر داد و گفت: تدوین برنامه‌های تداوم کارکرد (BCP) برای زیرساخت‌های حساس در دستور کار است.
به گزارش مهر سردار غلامرضا جلالی رئیس سازمان پدافند غیرعامل کشور در نشست دو روزه مدیران کل پدافند غیرعامل استانداری‌ها که در سازمان پدافند غیرعامل کشور برگزار شد، به تبیین اهداف برگزاری این همایش پرداخت و اظهار داشت: با توجه به برخی جابه‌جایی‌ها در مدیران کل پدافند غیرعامل استانداری‌ها، این جلسه با هدف به‌روزرسانی دانش، آگاهی‌بخشی مدیران کل از آخرین وضعیت نظامات پدافند غیرعامل و دستیابی به هماهنگی در اجرای اقدامات و سیاست‌های پدافند غیرعامل در استان‌ها برگزار می‌شود.

سردار جلالی با بیان اینکه حوزه مأموریتی سازمان پدافند غیرعامل کشور، تهدیدات انسان‌ساخت، نظامی، غیرطبیعی و CBRNE را شامل می‌شود، توضیح داد: در این حوزه با دو موضوع انسان و فناوری سروکار داریم؛ این یعنی تهدیدات در این حوزه از پویایی و سیالیت برخوردار است. حال سوال اینجاست که آیا می‌توان در برابر این تهدیدات رویکرد ثابتی برای دفاع اتخاذ کرد. طبیعتاً رویکردهای ما در پدافند غیرعامل نیز باید متناسب با نوع تهدیدات پویا باشد.

وی ادامه داد: برای اتخاد یک راهبرد موفق مبتنی بر پدافند غیرعامل، قبل از هرچیز باید تهدید را بشناسیم و به سرعت آن را تشخیص دهیم. گام بعدی این است که بر مبنای آن تهدید، راهبرد دفاعی مبتنی بر پدافند غیرعامل را انتخاب، تدوین و عملیاتی کنیم.

رئیس سازمان پدافند غیرعامل کشور در ادامه به تشریح تغییر و تحولات منطقه و تغییر راهبرد دشمن پرداخت و توضیح داد: بازدارندگی ایران در حوزه دفاعی، دشمن را وادار کرده است راهبرد خود را به سمت مادون جنگ و فشار حداکثری و همه‌جانبه به‌ویژه در حوزه اقتصادی و سایبری ببرد.

وی ادامه داد: دشمن با اذعان به شکست فشار حداکثری و همه‌جانبه، اکنون در یک جنگ ترکیبی چندلایه صف‌آرایی کرده است.

رئیس سازمان پدافند غیرعامل کشور با بیان اینکه در همین راستا، دستورالعمل عملیات پیشگیرانه پدافند سایبری تدوین و به‌زودی ابلاغ خواهد شد، تصریح کرد: تمرکز این دستورالعمل بر امن‌سازی اضطراری با تأکید بر آسیب‌پذیری‌های فوری در بخش سایبری زیرساخت‌هاست تا در یک برنامه کوتاه‌مدت آسیب‌پذیری‌ها برطرف شود.

وی با بیان اینکه در این دستورالعمل مبحث BCP مورد تاکید قرار گرفته است، خاطرنشان کرد: هر سامانه‌ای که کارکردهای آن به‌صورت مستقیم بر زندگی و معیشت مردم تأثیرگذار است، باید این اجرای این برنامه را دستور کار قرار دهد. این امر به معنای تدوین برنامه‌های تداوم کارکرد برای زیرساخت‌های حساس است تا در صورت مواجهه با رویدادهای غیرمنتظره، با قطع خدمت‌رسانی روبه‌رو نشوند.

سردار جلالی همچنین به تدوین طرح جامع الزامات و ضوابط رسانه‌ای پدافند سایبری کشور اشاره کرد و گفت: هدف از این طرح، هم‌گرایی و هم‌افزا کردن کنشگری رسانه‌ای دستگاه‌های اجرایی کشور در مواجهه با تهدیدات و اتفاقات سایبری چه در سطح ستادی و چه در سطح عملیاتی است.

به گفته رئیس سازمان پدافند غیرعامل کشور، تمرکز مدیران کل پدافند غیرعامل استانداری‌ها در اجرای دستورالعمل عملیات پیشگیرانه پدافند سایبری باید برطرف کردن آسیب‌پذیری‌ها جاری و تمرکز بر تهیه برنامه تداوم کارکردهای ضروری زیرساخت‌های حیاتی باشد تا در صورت بروز رخدادها، بتوان پیامدهای ناشی از آن را کنترل کرد.

نشست مدیران کل پدافند غیرعامل استانداری‌ها با حضور سردار سرتیپ علی عبداللهی معاون هماهنگ‌کننده ستاد کل نیروهای مسلح، سردار سید مهدی فرحی جانشین وزیر دفاع و پشتیبانی نیروهای مسلح، وحید جلال‌زاده رئیس کمیسیون امنیت ملی و سیاست خارجی مجلس شورای اسلامی، جانشینان قرارگاه‌های تخصصی و معاونین و مدیران سازمان در سالن شهید آبشناسان سازمان پدافند غیرعامل کشور برگزار شد.