ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۲۱ مطلب با موضوع «security» ثبت شده است

تحلیل


بنا بر ادعای کارشناسان، ایالات متحده ائتلاف سایبری را برای مقابله با فعالیت گسترده ایران در فضای سایبری تقویت می‌کند.
به گزارش سایبربان؛ جو بایدن، رئیس جمهور ایالات متحده، در سفر هفته گذشته خود به خاورمیانه قول گسترش همکاری سایبری با اسرائیل و عربستان سعودی را داد، اقدامی که کارشناسان آن را پاسخی مستقیم به افزایش فعالیت دیجیتال ایران می‌دانند.

ایالات متحده و عربستان سعودی توافق‌نامه‎های دوجانبه‌ای را برای تقویت مشارکت امنیت سایبری خود و به اشتراک‌گذاری اطلاعات مربوط به تهدیدات سایبری و عوامل مخرب امضا کردند، در حالیکه اسرائیل و ایالات متحده متعهد شدند که همکاری خود را برای مبارزه با جرایم سایبری افزایش دهند.

جیسون بلسینگ (Jason Blessing)، پژوهشگر مؤسسه امریکن انترپرایز (American Enterprise)، مدعی شد : «در هر 2 مورد، ما باید بپذیریم که ایران محرک اصلی بسیاری از اتفاقاتی است که در طول سفر بایدن رخ داد و این به فضای سایبری نیز گسترش می‌یابد. دشمن مشترک ما یعنی ایران، دریچه‌ای را برای آمریکا فراهم می‌کند تا اتحادهای قوی‌تری بین 2 کشور خاورمیانه ایجاد کند که مذاکرات محرمانه‌ای برای برقراری روابط رسمی با یکدیگر داشته‌اند. من می‌توانم بگویم اولویت شماره یک ژئواستراتژیک [برای ایالات متحده] این است که هر 2 کشور در مورد ایران موضع یکسانی داشته باشند.»

 

ایران دشمنی سرسخت در فضای سایبری

کارشناسان غربی براین باورند که ایران هنوز در سطح اسرائیل نیست، اما ثابت کرده که می‌تواند انواع حملات سایبری، از تخریب وب‌سایت و حملات انکار سرویس توزیع‌شده تا باج‌افزار و جاسوسی سایبری را انجام دهد.

در ماه ژوئن سال جاری، اف‌بی‌آی (FBI) عنوان کرد که یک حمله سایبری در تابستان گذشته را با هدف ایجاد اختلال در شبکه بیمارستان کودکان بوستون خنثی کرده است. کریستوفر رای (Christopher Wray)، رئیس اف‌بی‌آی، هکرهای مورد حمایت ایران را مسئول این حمله دانست و آن را «یکی از نفرت‌انگیزترین حملات سایبری» خواند.

ایران همچنین به انجام عملیات‌های جاسوسی سایبری علیه رسانه‌های غربی متهم شده است. گزارشی که هفته گذشته از سوی شرکت امنیت سایبری «Proofpoint» منتشر شد، نشان می‌دهد که هکرهای دولتی چندین کشور، از جمله ایران، مرتباً از خبرنگاران مستقر در ایالات متحده برای دسترسی به اطلاعات حساس جاسوسی می‌کنند.

به طور خاص محققان معتقدند که در ایران، هکرها با جعل هویت روزنامه‌نگاران به شبکه‌های آن‌ها دسترسی پیدا کرده‌اند و با منابعی که در سیاست خارجی خاورمیانه تخصص دارند، تماس گرفته‌اند.

سال گذشته، محققان Proofpoint ادعا کردند که یک گروه هکر ایرانی، 22 نفر از متخصصان ارشد پزشکی در ایالات متحده و اسرائیل را با ایمیل‌های فیشینگ با هدف به دست آوردن اعتبار حساب شخصی هدف قرار داده است.

اسرائیل در واکنش به فعالیت سایبری فزاینده ایران، در ماه ژوئن امسال اعلام کرد که قصد دارد یک «گنبد سایبری»، یک سیستم دفاع ملی برای مبارزه با حملات دیجیتال، بسازد.

گابی پورتنوی (Gaby Portnoy)، رئیس اداره سایبری ملی اسرائیل در کنفرانسی در تل‌آویو ادعا کرد : «ایران به رقیب مسلط ما در عرصه سایبری تبدیل شده است. ما آنها را می‌بینیم، می‌دانیم که چگونه کار می‌کنند و ما آنجا هستیم. اسرائیل نمی‌تواند به تنهایی با تهاجم سایبری مبارزه کند و باید با شرکای مختلف داخلی و خارجی از جمله بخش خصوصی و دانشگاه‌ها تعامل داشته باشد.»

جیمز لوئیس (James Lewis)، معاون ارشد و مدیر برنامه فناوری‌های راهبردی در مرکز مطالعات راهبردی و بین‌المللی، گفت که قابلیت‌های سایبری سعودی‌ها به اندازه اسرائیل و ایران پیچیده نیست.

لوئیس گفت : «سعودی‌ها برای مدت طولانی روی بهبود قابلیت‌های [سایبری] خود کار می‌کنند، اما سرعت پیشرفت کند بوده است. اگر به خاورمیانه نگاه کنید، اسرائیل و ایران قدرت‌های سایبری پیشرو هستند. با این حال، ایجاد همکاری‌های سایبری در منطقه بخشی از راهبرد گسترده‌تر ایالات متحده برای مقابله با ایران است. ایالات متحده در حال ترویج اتحاد در سراسر جهان و سایبری بخش مهمی از این اتحادها است. ایران یکی از تهدیدات سایبری پیشرو است. بنابراین ارائه راه‌هایی برای عقب راندن ایران به نفع هر 3 کشور خواهد بود.»

 

تشابه اسرائیل و عربستان سعودی در حوزه سایبری

پژوهشگر مؤسسه امریکن انترپرایز اظهار داشت که سعودی‌ها احتمالاً از سایبر به عنوان ابزار نظارت داخلی برای جاسوسی از مخالفان، فعالان حقوق بشر، روزنامه‌نگاران و مخالفان سیاسی استفاده می‌کنند و گروه «NSO»، شرکت جاسوسی اسرائیلی و ارائه‌دهنده ابزارهای نظارتی تهاجمی از سوی دولت‌هایی مانند عربستان سعودی برای انجام این کار استفاده می‌شود.

بلسینگ گفت از اینکه بایدن در طول سفر خود به استفاده از نرم‌افزارهای جاسوسی اشاره نکرده، به ویژه با توجه به نقش جهانی اسرائیل به عنوان یکی از توسعه دهندگان اصلی و توزیع کنندگان نرم‌افزارهای مخرب، ناامید شده است.

وی خاطرنشان کرد : «این واقعیت که نرم‌افزارهای جاسوسی در دستور کار نبوده نشان می‌دهد که دولت دستور کار مثبتی برای ابراز منافع و ارزش‌های ایالات متحده در فضای دیجیتال ندارد.»

طبق گزارش‌ها، «L3Harris»، پیمانکار دفاعی مستقر در ایالات متحده، هفته گذشته و در پی نگرانی‌های ماه گذشته دولت بایدن مبنی بر دستیابی به جاسوس‌افزار به عنوان یک خطر جدی امنیتی برای پرسنل و سیستم‌های ایالات متحده، به پیشنهاد خود برای خرید ابزارهای هک از NSO Group پایان داد.

این نگرانی‌ها همچنین باعث شد که وزارت بازرگانی آمریکا در ماه نوامبر گذشته گروه NSO را به فهرست تحریم‌های خود اضافه کند و شرکت اسرائیلی را در لیست سیاه قرار دهد و توانایی آن را برای استفاده از فناوری ایالات متحده محدود کند.

با وجود اینکه ایالات متحده گفته بود حقوق بشر در سیاست خارجی این کشور نقش محوری دارد، با این حال، این موضوع به طور علنی در هنگام دیدار بایدن در هفته گذشته مطرح نشد.

بلسینگ گفت : «از نظر دولت، نرم‌افزارهای جاسوسی اولویت کمتری نسبت به هر طرحی برای مقابله با نفوذ و حضور سیاسی ایران دارند.»

حمله سایبری به سایت دانشگاه آزاد

دوشنبه, ۳ مرداد ۱۴۰۱، ۰۳:۳۹ ب.ظ | ۰ نظر

یک گروه هکری در کانال تلگرامی خود ادعا کرد که در یک حمله سایبری سایت دانشگاه آزاد را هک کرده است.
به گزارش سایبربان؛ یک گروه هکری در کانال تلگرامی خود ادعا کرد که در طی یک حمله سایبری، اطلاعات زیادی از اعضای دانشگاه آزاد به دست آورده است.

بر طبق ادعای این گروه که خود را وابسته به رژیم صهیونیستی عنوان کرده، اطلاعاتی از قبیل نام و نام خانوادگی، نام پدر، تاریخ تولد، شماره همراه، شماره دانشجویی و سایر اطلاعات پرسنلی و دانشجویی را به دست آورده است.

شایان ذکر است که شبکه سعودی-صهیونیستی ایران اینترنشنال هم درخبری این ادعا را مطرح کرده و به نشت اطلاعات دانشگاه آزاد اسلامی یزد اشاره کرده است.

این گروه هکری هفته گذشته مسئولیت حمله سایبری به پایگاه های نهاد های اسلامی دانشگاه های غزه را نیز به عهده گرفته و سایت انها را از دسترس خارج کرده بود.

دانشگاه آزاد اسلامی تا کنون صحت و سقم این خبر را اعلام نکرده است.

رئیس پلیس فتا گفت: در نظر داریم تا برای پیگیری پرونده های قضایی که به حوزه فعالیت این پلیس مربوط می‌شود درگاهی را راه اندازی کند تا مردم بتوانند روند شکایتشان را آنلاین رصد کنند.

سردار وحید مجید در گفت و گو با خبرنگار مهر در پاسخ به سوالی مبنی بر اینکه چرا مردم برای شکایت از یک کلاهبردار باید حتماً حضوری مراجعه کنند و پلیس فتا درگاهی برای ثبت این نوع شکایت‌ها راه اندازی نمی‌کند، گفت: روند ثبت شکایت دوگانه است یعنی زمانی که فرد می‌خواهد شکایتی را در سیستم قضائی ثبت کند باید حتماً حضوراً به مراجع قضائی مراجعه کند.

وی افزود: بعد از ثبت شکایت در مراجع قضائی و بررسی پرونده در صورت نیاز این پرونده به پلیس فتا ارجاع داده می‌شود تا پلیس به آن پرونده رسیدگی کند.

سردار مجید با اشاره به اینکه پلیس می‌تواند تسهیل در پیگیری پرونده‌های قضائی را ایجاد کند اما نمی‌تواند اقدامی برای تسهیل ثبت شکایت انجام دهد؛ گفت: پلیس فتا در نظر دارد تا برای پیگیری پرونده‌های قضائی که به فعالیت‌های این پلیس مربوط می‌شود درگاهی را راه اندازی کند تا مردم بتوانند روند شکایتشان را آنلاین رصد کنند.

رئیس پلیس فتا تاکید کرد: اولویت اصلی ما این است که اگر کسی شکایت کرد مجرم را در کمترین زمان ممکن دستگیر کنیم؛ اما به دنبال خدمات آنلاین برای مردم هم هستیم تا فرد برای پیگیری شکایتش با دشواری کمتری مواجه باشد.

درسی که دنیا از جنگ‌های سایبری آموخت

شنبه, ۱ مرداد ۱۴۰۱، ۱۰:۲۰ ق.ظ | ۰ نظر

علی شمیرانی - سال 2011 بود که باراک اوباما، رییس جمهور وقت آمریکا، دستورالعملی را امضا کرد که به موجب آن، اقدامات تخریبی علیه شبکه‌ها و سامانه‌های رایانه‌ایِ نهادهای این کشور از سوی دیگر کشورها یا گروه‌های غیردولتی، اقدام جنگی (act of war) محسوب شده و نیروهای آمریکایی مجاز خواهند بود با «حمله نظامی و با استفاده از تسلیحات جنگی»، به کشور یا گروه حمله‌کننده پاسخ دهند.

از میان انواع مختلف بدافزارها، تبلیغ‌افزارها بیشترین تعداد نصب بر دستگاه کاربران ایرانی را داشته و در سه ماهه‌ی اول ۲۰۲۲، متعلق به دو خانواده Notifyer و Fyben بوده‌اند.
طبق گزارش کسپرسکی، ایران در فصل اول ۲۰۲۲، بالاترین نرخ آلودگی به بدافزار در جهان را دارا بوده است‌.
به گزارش باشگاه خبرنگاران؛ نرخ آلودگی دستگاه‌های کاربران ایرانی، از ۴۰.۲۲٪ در سال ۲۰۲۱ به ۳۵.۲۵٪ در فصل اول ۲۰۲۲ کاهش یافته و امید است با افزایش سواد سایبری کاربران و استفاده از راهکارهای امنیتی قدرتمند، این نزول ادامه یافته و فضای امن‌تری برای کاربران شکل گیرد.
از میان انواع مختلف بدافزارها، تبلیغ‌افزارها بیشترین تعداد نصب بر دستگاه کاربران ایرانی را داشته و در سه ماهه‌ی اول ۲۰۲۲، متعلق به دو خانواده Notifyer و Fyben بوده‌اند.

سهم ایران از تروجان‌های بانکی، نسبتا کم بوده و تقریبا ۴ درصد کاربران توسط آنها مورد تهدید قرار گرفته‌اند.
تعداد نصب باج‌افزارها هم به صورت کلی کاهش داشته و دستگاه تنها یک درصد کاربران ایرانی آلوده به باج‌افزار بوده است.

در روزهای گذشته خبر قتل شخصی که به واسطه آگهی دیوار در اهواز کشته شد، موجب نگرانی افکار عمومی گردید که خبرنگار فارس پیگیر جزئیات جدیدی از این اتفاق شد.

به گزارش خبرگزاری فارس از اهواز، امنیت و احساس امنیت این روزها به دغدغه اول مردم خوزستان تبدیل شده است و روز به روز اخبار منفی و ناراحت کننده‌ای از سرقت‌های مسلحانه دست به دست می‌شود.

در روزهای گذشته جانشین فرمانده انتظامی خوزستان از وقوع یک فقره قتل بعد از سرقت یک خودرو خبر داد که باعث ناراحتی و نگرانی افکار عمومی شد.

حجت الله سفید پوست درباره این سرقت گفت: در پی وقوع یک فقره پرونده فقدانی مبنی بر اینکه شخصی از طریق سایت دیوار قصد فروش خودرو سانتافه خود را داشته و تاکنون به منزل مراجعه نکرده موضوع به صورت ویژه در دستور کار ماموران پلیس آگاهی استان قرار گرفت.

وی افزود: در بررسی‌ کارآگاهان پلیس مشخص شد خودرو در مسیر مواصلاتی تهران به اهواز در حال حرکت بوده که با شگردهای خاص پلیسی موقعیت خودرو سانتافه شناسایی و در ورودی شهر اهواز توقیف و راننده دستگیر شد.

جانشین فرمانده انتظامی استان با اشاره به یافتن دو عدد پوکه و خون در خودرو گفت: با تحقیقات گسترده پلیسی و ادله متقن و متعدد پلیس، متهم سرانجام اعتراف کرد که پس از تماس تلفنی و حضور صاحب خودرو در محل قرار او را با دو گلوله به قتل رسانده است.

این مقام ارشد انتظامی ضمن اشاره به کشف سلاح بکار رفته در سرقت تصریح کرد: قاتل به یک فقره قتل دیگر اعتراف کرده است.

 

جزئیات جدید از نحوه قتل

یکی از بستگان مقتول در این باره به فارس می‌گوید: مقتول خودروی سانتافه را برای فروش در اپلیکیشن دیوار آگهی می‌کند و یک نفر به‌عنوان مشتری خودرو با او ارتباط می‌گیرد.

وی می‌افزاید: فردی که خود را به‌عنوان مشتری معرفی کرده بود، بعد از مشاهده خودرو از فروشنده می‌خواهد به یکی از مناطق اطراف اهواز بیاید تا قرارداد خرید خودرو را بنویسند.

او ادامه می‌دهد: مقتول به محل قرار می‌رود و تا عصر از او خبری نمی‌شود؛ با توجه به خاموش بودن تلفن همراه مقتول، همسر او در تماس با همکاران و دوستان پیگیر او می‌‌شود اما کسی از او خبر نداشت.

وی بیان می‌کند: شب یک پیام از گوشی تلفن همراه مقتول به خانواده ارسال می‌شود که نگرانم نباشید من آخر هفته بر می‌گردم و دوباره تلفن همراه خاموش می‌شود.

او عنوان می‌کند: بعد از کشف خودرو، قاتل به قتل اعتراف می‌کند و مشخص می‌شود که با همکاری دو نفر دیگر مرتکب قتل شده و جنازه مقتول را به آتش کشیده و به خاک می‌سپارند.

 

نکات امنیتی در هنگام معامله در سایت‌های اینترنتی

یک کارشناس امنیت سایبری به فارس می‌گوید: بهترین راه در زمینه خرید و فروش خودرو و ملک معامله در دفاتر املاک و بنگاه‌های ماشین است.

علی رحمانی می‌افزاید: در این فرآیند، معامله با واسطه انجام می‌شود و به همین دلیل ضریب امنیت چه از نظر مالی و چه از نظر جانی بیشتر می‌شود.

او ادامه می‌دهد: برخی شاید بخواهند در کوتاه‌ترین زمان و بدون واسطه معامله کنند که پیشنهاد می‌شود مکان امنی را برای معامله در نظر بگیرند.

این کارشناس امنیت سایبری بیان می‌کند: مکان امن می‌تواند شعب بانک و کلانتری‌ها باشد یا اینکه در فضایی این معامله انجام شود که ضریب خطر پایین بیاید.

وی عنوان می‌کند: همچنین توصیه می‌شود که برای معامله‌های اینچنینی دو شاهد به‌عنوان همراه حضور داشته باشند تا ضریب خطر کاهش یابد.

به گزارش خبرگزاری فارس، ارتکاب قتل برای سرقت خودروی سانتافه شاید بیش از هر موضوع دیگری در این ماجرا نمود داشته باشد اما مهم‌ترین مسئله در این زمینه تعداد سلاح‌های غیر مجاز است که نگرانی شهروندان را در پی دارد.

به نظر می‌رسد سرعت عمل در مجازات ارتکاب چنین جنایت‌هایی، اجرا حد الهی در مجازات سارقان و اجرای طرح‌های ضربتی برای جمع آوری سلاح‌های غیر مجاز می‌تواند ضمن ارتقای امنیت در جامعه، احساس امنیت را نیز به شهروندان هدیه دهد.

سایت دیوار ابزار کلاهبردار سریالی بود

سه شنبه, ۲۸ تیر ۱۴۰۱، ۰۲:۵۰ ب.ظ | ۰ نظر

رئیس پلیس آگاهی تهران بزرگ از دستگیری مردی که تحت تعقیب سایر مراجع قضایی استان ها بود خبر داد و گفت: متهم در سایت دیوار کلاهبرداری می کرد.

به گزارش پایگاه خبری پلیس، سرهنگ علی ولی‌پور گودرزی روز سه‌شنبه با اعلام این خبر افزود: اوایل امسال مرد جوانی به پلیس مراجعه کرد و مدعی شد از او کلاهبرداری شده است. 

وی اظهارداشت: این فرد اعلام کرد که مردی با مراجعه به مغازه ام تعدادی لوازم صوتی انتخاب و به قصد خرید، پیش فاکتور تهیه و با گرفتن شماره کارتم و واریز وجه اجناس مورد نظر را تحویل گرفته و از مغازه خارج شد. بعد از مدتی حساب بانکی ام مسدود شد با پیگیری های انجام شده مشخص شد که انسداد حساب بانکی ام با دستور قضایی از یکی از شهرستان های جنوب کشور بوده است.

رئیس پلیس آگاهی تهران  افزود: با شکایت مرد مغازه دار، عوامل تیم مبارزه با جعل وکلاهبرداری پایگاه هشتم پلیس آگاهی تحقیقات را آغاز کردند و در ادامه مشخص شد، عامل این کلاهبرداری تلفنی با درج آگهی های متفاوت در سایت های فروش کالا با انجام اقدامات متقلبانه، افراد را اغفال و با دادن وعده های واهی در ارتباط با فروش اموال با ارزش زیر قیمت کارشناسی، وجوه قابل توجهی از شکات دریافت و سپس با کارت های بانکی به نام افراد غیر به فروشگاه ها، طلافروشی و ... رفته و وجوه بدست آمده را بدون اینکه ردی از خود به جای بگذارد کالا و اجناس قابل فروش را خریداری می کند.

سرهنگ گودرزی تصریح کرد: کارآگاهان در بررسی های خود موفق به شناسایی خودروی متهم شده و با استعلام پلاک خودرو، هویت مرد کلاهبردار به نام افشین بدست آوردند. با شناسایی متهم جوان، کارآگاهان پایگاه هشتم موفق به دستگیر وی شدند.

رئیس پلیس آگاهی تهران در پایان گفت: متهم  در ادامه به کلاهبرداری های سریالی تحت عنوان اهدا جوایز برنامه های صدا و سیما، رادیو معارف، درج آگهی در سایت های فروش کالا معترف و  تحقیقات در رابطه با متهم ادامه دارد.

سخنگوی قوه قضائیه متولی اصلی رمز ارزها را بانک مرکزی دانست و گفت‌: در معاونت اجتماعی و پیشگیری از وقوع جرم قوه قضائیه کارگروهی در این خصوص تشکیل شده است.

مسعود ستایشی، سخنگوی قوه قضائیه در پاسخ به فارس در خصوص خلأهای قانونی رمز ارزها اظهار کرد: در خصوص رمز ارز ها تا کنون  لایحه مستقلی از سوی دولت ارائه نشده است. 

وی با اشاره به طرح اختلالگران در نظام اقتصادی گفت: این طرح در سال جاری از صحن علنی به کمیسیون حقوقی و قضایی مجلس شورای اسلامی ارجاع شده است تا مورد بررسی قرار گیرد‌. 

ستایشی گفت: ماده ای در خصوص رمز ارزها در طرح اختلالگران در نظام اقتصادی وجود دارد. در این ماده پیگیری های همکاران ما در قوه مقننه و قوه قضائیه برای "جرم انگاری رمز ارزها" مورد توجه قرار گرفته است‌. 

سخنگوی قوه قضائیه گفت:  متولی این کار در قوه قضائیه معاونت حقوقی و امور مجلس است، نمایندگان این معاونت در کارگروهی که برای رسیدگی همه جانبه به رمز ارزها حضور دارند و خلأهای قانونی در برنامه های دیجیتال به خصوص رمز ارزها را بررسی کرده اند که در این طرح نهایی خواهد شد، و اگر در این طرح نهایی نشد، در لایحه تعزیرات موضوع رمز ارزها مطرح خواهیم کرد. 

وی تاکید کرد: در حوزه رمز ارزها به دنبال این هستیم که تعارض قانونی وجود نداشته باشد تا قضات در آینده دچار سردرگمی نشوند. 

ستایشی با اشاره به راه اندازی کارگروه ویژه برای کلاهبرداری های پرتکرار در فضای مجازی در معاونت اجتماعی پیشگیری از وقوع جرم قوه قضائیه گفت: در این کارگروه پلیس فتا، پلیس اگاهی، مرکز توسعه  تجارت الکترونیکی، سازمان صداو سیما، وزارت ارتباطات، بانک مرکزی معاونت فضای مجازی دادستانی کل کشور حضور دارند که این موضوع را ۱۰ مسئله، ۳۲ راهکار و ۱۰ چالش پیش بینی کرده اند. 

وی افزود: امید داریم با کارهای تخصصی صورت گرفته، در معاونت اجتماعی در راستای طراحی الگوی شناسایی رمز ارزهای جعلی، شناسایی هوشمند شرکت و گروه های فعال بدوم مجوز قانونی، ایجاد راه اندازی سامانه هوشمند فیشینگ و ایجاد و توسعه برنامه موبایلی برای اعلام هشدار به کاربران از طریق شرکت‌های دانش بنیان  این کار اساس انجام داده اند که امیدواریم به نتیجه مطلوب برسد.

چطور از هک پیا‌م‌رسان‌ها جلوگیری کنیم؟!

يكشنبه, ۲۶ تیر ۱۴۰۱، ۰۷:۲۳ ب.ظ | ۰ نظر

معاون فرهنگی ـ اجتماعی پلیس فتای انتظامی کشور، راهکارایی را برای جلوگیری از هک شدن پیام‌رسان‌ها یا شبکه‌های اجتماعی کاربران، تشریح کرد.
سرهنگ رامین پاشایی درباره راهکارهای جلوگیری از هک پیام‌رسان‌ها و شبکه‌های اجتماعی هموطنان که طی یک سال اخیر به‌شدت افزایش یافته است، اظهار کرد: یکی از اقدامات برای جلوگیری از هک شدن شبکه‌های اجتماعی یا پیام‌رسان‌ها، "فعال کردن رمز تأیید دو مرحله‌ای" است.

معاون فرهنگی ـ اجتماعی پلیس فتای انتظامی کشور افزود: اگر کاربری در تلگرام هک شود، متوجه موضوع نخواهد شد اما در واتس‌آپ موضوع فرق می‌کند و کاربر متوجه می‌شود که هک شده است؛ در واتس‌آپ بیشتر از یک اکانت روی یک حساب کاربری نمی‌تواند فعال باشد اما در تلگرام چندین حساب کاربری می‌تواند روی آن اکانت فعال باشد.

وی خاطرنشان کرد: بیشتر افرادی که گوشی همراه‌ یا کیف پول (وَلت) آن‌ها هک می‌شود، جزو افرادی هستند که تلفن‌ همراهشان خراب شده و آن را برای تعمیر به افراد ناشناس و تعمیرکاران غیرمجاز سپردند و زمانیکه نزد پلیس فتا مراجعه می‌کنند، به این موضوع اذعان دارند که تلفن همراه خود را مدتی قبل به افراد مذکور سپرده بودند.

این مقام انتظامی، استفاده از شماره‌هایی همچون کد ملی یا شماره تلفن‌ همراه را برای نام کاربری و رمز عبور نامناسب دانست و گفت: دلیل اصلی هک شبکه‌های اجتماعی یا پیام‌رسان‌ها، "اخاذی مالی" از کاربران است.

پاشایی از کاربران شبکه‌های اجتماعی خواست پیام‌های خصوصی و اطلاعات محرمانه موجود در شبکه‌های اجتماعی و پیام‌رسان‌ها را از قسمت savde messages یا چت‌های خصوصی با دیگران را بعد از یکی، دو روز پاک کنند و یادآور شد: افرادی که گوشی کاربران را هک می‌کنند، این اطلاعات شخصی را رؤیت کرده و می‌خوانند و این اطلاعات خصوصی، در صورت افتادن در دست هکرها، زمینه اخاذی از کاربران را فراهم می‌کند.

معاون فرهنگی ـ اجتماعی پلیس فتای انتظامی کشور درباره اینکه کاربران چگونه باید متوجه شوند که در پیام‌رسان واتس‌آپ هک شده‌اند، عنوان کرد: یکی از نشانه‌های اصلی هک واتس‌آپ، عدم توانایی کاربر در وارد شدن به آن است، در این حالت کاربر باید یک واتس‌آپ دیگر در گوشی خوب نصب کرده و در قسمت تنظیمات همان شماره تلفن قبلی را وارد کند، در ادامه برای کاربر پیامک آمده و در نهایت می‌تواند دسترسی هکر را از بین ببرد.

وی خاطرنشان کرد: زمانیکه گوشی تلفن فردی در اختیار افراد نانشاس قرار بگیرد یا هک شود، احتمال دارد که پیامک‌ها یا پیام‌هایی مبنی بر درخواست تقاضای وجه برای مخاطبان آن گوشی ارسال شود، در این حالت باید هموطنان درنظر داشته باشند در صورت دریافت و رؤیت چنین پیامک‌ها و پیام‌ها حتی از طرف نزدیک‌ترین افراد مانند پدر، مادر، همسر و فرزندان خود، ابتدا با وی تماس برقرار، از صحت و سقم آن درخواست اطمینان حاصل پیدا کرده و در صورت اطمینان نهایی، پول را واریز کنند.

این مقام انتظامی با بیان اینکه کلاهبرداران در اینگونه موارد، شماره کارت بانکی فرد دیگری را در پیامک و پیام‌ها برای مخاطبان ارسال کرده و از آن‌ها می‌خواهند وجه موردنظر برای آن شماره کارت بانکی واریز شود، تصریح کرد: وقتی اطلاعات کاربری یک کاربر در شبکه اجتماعی اینستاگرام در اختیار فرد هکر قرار بگیرد، وی می‌تواند با همان شرکت اینستاگرام ارتباط برقرار کرده و پیام دهد، در آنجا راستی‌آزمایی انجام شده و اینستاگرام پس از حصول اطمینان از هک و هویت‌سنجی کاربر، صفحه را به کاربر اصلی برمی‌گردانند همچنین افراد و شرکت‌های معتبری نیز در این رابطه وجود دارند که می‌توانند به کاربرانی که هک شده‌اند، کمک کنند البته ما به عنوان پلیس فتا به هیچ عنوان هیچ فردی را در این رابطه پیشنهاد نمی‌کنیم.

منبع:  تسنیم

سلام به قفل کودک

يكشنبه, ۲۶ تیر ۱۴۰۱، ۱۰:۰۰ ق.ظ | ۰ نظر

دانیال رمضانی – پس از گذشت نزدیک به 13 سال از تصویب قانون جرایم رایانه‌ای، سرانجام امکان اجرای عملی و فنی محدودیت در دسترسی به محتوای مستهجن (محتوای موسوم به بزرگسالان) در ایران عملیاتی شد.

جلسه ابلاغ کیفرخواست و تعیین وکیل متهمان میلاد حاتمی و محمدرضا زاهدی در شعبه ۱۵ دادگاه انقلاب اسلامی به ریاست قاضی صلواتی برگزار شد.

به گزارش مرکز رسانه قوه قضاییه، قاضی ابوالقاسم صلواتی رئیس شعبه ۱۵ دادگاه انقلاب اسلامی تهران در این جلسه گفت: به استناد ماده ۳۴۲ آیین دادرسی کیفری، کیفرخواست به رویت متهمان رسیده و به آنان ابلاغ شده است.

وی افزود: به استناد ماده ۳۸۵ آیین دادرسی کیفری متهمان می‌توانند حداکثر ۳ وکیل به دادگاه معرفی کنند.

قاضی صلواتی تاکید کرد: به استناد ماده ۳۸۷ قانون آیین دادرسی کیفری متهمان و وکلای آنان می‌توانند در مدت۱۰ روز اعتراضات خود به کیفرخواست را به دادگاه اعلام کنند.

بر اساس کیفرخواست صادره، میلاد حاتمی فرزند محسن به افساد فی الارض از طریق اشاعه فساد به صورت گسترده، اخلال در نظام پولی و ارزی کشور حداقل به مبلغ بیش از نیم میلیون دلار (۵۵۰ هزار و ۲۹۰ دلار) و پولشویی به همین میزان و دایر کردن مرکز قمار و تشویق به فساد (باتوجه به اقدامات مخرب در فضای مجازی) همچنین تشویق به بی بند و باری جنسی متهم است.

همچنین محمدرضا زاهدی فرزند بیژن یکی دیگر از متهمان این پرونده، به اخلال در نظام پولی و ارزی کشور از طریق خروج مبالغ عمده از طریق پولشویی در مراکز قمار و تبدیل آن به ارز و انتقال آن به خارج از کشور (به مبلغ یک هزارو ۱۶۱ میلیارد تومان) از طریق درگاه epay و صادرات پی، معاونت در افساد فی‌الارض از طریق ارائه خدمات به کسانی که به گسترش بی بندوباری جنسی در فضای مجازی اقدام می‌کنند و پولشویی یک دستگاه پورشه و یک دستگاه آپارتمان متهم است.

براساس این گزارش، نام ۲۰ متهم دیگر نیز در این کیفرخواست مطرح شده است.

«میلاد حاتمی» که از گردانندگان سایت‌های قمار و شرط‌بندی در خارج از کشور بود که پس از صدور اعلان قرمز اینترپل، در اسفند ماه سال ۱۳۹۹ و در ترکیه شناسایی، بازداشت و به کشور مسترد شد.

متهم با راه اندازی سایت‌های قمار و شرط بندی و با به دست آوردن اموالی از این طریق، در صفحات مجازی تبلیغات سبک زندگی اشرافی و تجملاتی را می‌کرد و مخاطبان خود را برای به دست آوردن چنین امکاناتی به انجام قمار و شرط بندی، تشویق می‌کرد.

عمده سایت‌های قمار و شرط بندی پشتیبانی شده توسط شبکه‌ای که میلاد حاتمی هم عضوی از آن بوده، در واقع الگوریتم‌های کلاهبرداری هستند و از افراد شرکت‌کننده در آنها توسط روش‌های پیچیده کلاهبرداری مالی می‌شود.

ایرادات شورای نگهبان به طرح مجازات و قماربازی اینترنتی در نشست هفته آینده کمیسیون قضایی رفع خواهند شد.
به گزارشخانه ملت‌؛ دستور کار هفته آینده کمیسیون قضایی و حقوقی مجلس به شرح زیر اعلام شد:

شنبه:

بررسی طرح اصلاح مواد ۷۰۵ تا ۷۱۱ کتاب پنجم قانون مجازات اسلامی (اعاده شده از شورای نگهبان )

بررسی مواد ارجاعی گزارش کمیسیون قضایی و حقوقی در مورد طرح اصلاح قانون مجازات اخلال گران در نظام اقتصادی کشور(مواد 1 و 2 ارجاعی از صحن علنی) در کمیته حقوق جزا و جرم شناسی./

آخرین وضعیت پرونده رمزارز کینگ‌مانی

چهارشنبه, ۲۲ تیر ۱۴۰۱، ۰۵:۰۰ ب.ظ | ۰ نظر

جمعی از مخاطبان خبرگزاری فارس در این خبرگزاری و در سامانه «فارس من» پویشی راه اندازی کرده‌اند که با آن ضمن قدردانی از زحمات سازمان اطلاعات و قوه قضائیه، خواستار رسیدگی به پرونده رمزارز کینگ‌مانی شدند.

به گزارش فارس؛ هفتم مهرماه سال گذشته بود که سازمان اطلاعات طی اطلاعیه ای خبر از شناسایی و دستگیری  بزرگترین شبکه‌های سازمان‌یافته کلاهبرداری در سطح کشور خبر داد. بر اساس این اطلاعیه این باند با فریب افکار عمومی و تشویق افراد به خرید و سرمایه‌گذاری در رمز ارز مجعول " کینگ‌مانی"، مبالغ هنگفتی را از زیر مجموعه‌های خود کسب کرده و با ایجاد نوسانات ساختگی در قیمت رمز ارز ادعایی، اقدام به خرید و فروش آن کرده است.

در این عملیات اعضای این باند با حکم مرجع قضایی دستگیر شدند، این پرونده از جمله پرونده های کثیرالشاکی است. (تعداد مالباختگان زیاد است).

در همین راستا نیز جمعی از مخاطبان خبرگزاری فارس در این خبرگزاری و در سامانه «فارس من» پویشی راه اندازی کرده‌اند که با آن ضمن قدردانی از زحمات سازمان اطلاعات و قوه قضاییه، خواستار رسیدگی به پرونده رمزارز کینگ‌مانی شدند.

این مخاطبان یادآور شده‌اند:‌  با گذشت بیش از دو سال از معرفی صرافی یوتی بایت و رمز ارز جعلی کینگ مانی، امروز صاحبان و گردانندگان این صرافی و رمز ارز در زندان هستند. وضعیت اقتصادی مالباختگان این پرونده بر اساس مالی که بابت این پروژه از دست داده‌اند در وضعیت حساس تری است. پس تقضای ما ادامه سریع روند بررسی این پرونده تا حاصل شدن نتیجه و برگشت مال از دست رفته مردم می باشد.

 

آخرین وضعیت پرونده کینگ مانی

به گفته علی القاصی مهر ، رئیس کل دادگستری استان تهران این پرونده جزو پرونده‌های با شکات متعدد است و کیفرخواست صادر شده و در شرف ارسال به دادگاه است.

در همین راستا می توان خبر خوش دیگری را نیز مطرح کرد که بر اساس گفته سید علی اصغر رفاهی، مدیرکل ارتباطات مردمی قوه قضاییه پوشه ویژه برای پیگیری پرونده‌های کثیرالشاکی تشکیل شده است که بیشتر این پرونده های کثیرالشاکی تا آخر امسال به نتیجه می‌رسند.
 
البته این پایان راه رمز ارزها نیست، امکان تکرار شدن این پرونده های کثیرالشاکی وجود دارد، و امروز کلاهبرداری ها در حوزه رمز ارزها به یکی از مهمترین دغدغه های قوه قضائیه تبدیل شده است. 
 
رمز ارزها پدیده جدیدی است که نیازمند ریل گذاری قانونی است 
در همین راستا القاصی مهر در گفتگو با خبرنگار فارس گفت: بخشی از منشاء کلاهبرداری ها در حوزه رمز ارزها، خلاهای قانونی است. رمز ارزها پدیده جدیدی است که نیازمند ریل گذاری قانونی است و باید در برای دستگاه‌ها و نهادهایی که در قبال این پدیده مسئول هستند مسئولیت سازی شود.

رئیس دادگستری استان تهران با تاکید به حوزه نظارت در پیشگیری خاطرنشان کرد: بحث نظارت و پیشگیری در خصوص کلاهبرداری های ارز دیجیتال مطرح است و باید مشخص شود که کدام دستگاه ها در این حوزه مسئولیت دارند، امروز هیچ کس خود را در مقابل این پدیده مسئول نمی‌داند.

القاصی تصریح کرد: زمانی که از مردم کلاهبرداری می شود، ما باید آن را پیگیری کنیم و با آن برخورد لازم انجام دهیم، چرا نظارت های کافی صورت نمی گیرد و پیش از وقوع آن جلوگیری نمی شود؟

رئیس کل دادگستری استان تهران با بیان اینکه بخش عمده ای از انرژی و وقت دستگاه قضا صرف رسیدگی به پرونده های کثیر الشاکی کلاهبرداری های ارز دیجیتال  می‌شود، گفت: ما باید به دنبال بازپس گرفتن اموال مردم باشیم .

وی با بیان این پرسش که چرا برای دستگاه هایی که بر فرآیند این حساب‌های بانکی و اخذ این وجوه از مردم وظیفه دارند، مسئولیت سازی صورت نمی گیرد؟ خاطرنشان کرد: امروز مهمترین مسئله در حوزه رمز ارزها بحث مسئولیت سازی نهادها و دستگاههای مربوطه است.

پدیده عجیب سایت‌های قمار؛ ممنوع اما فعال

چهارشنبه, ۲۲ تیر ۱۴۰۱، ۱۰:۱۹ ق.ظ | ۰ نظر

صبا رضایی – سایت‌های شرط‌بندی اگرچه مانند گذشته در صدر اخبار نیستند و مدتی شاهد برخوردها و اقدامات مقطعی در این بخش بودیم، اما همچنان فعال هستند، درگاه‌های بانکی داخلی در اختیارشان قرار دارد و مردم را متضرر می‌کنند.

اسنپ دکتر یا ناصرخسرو مجازی؟

دوشنبه, ۲۰ تیر ۱۴۰۱، ۰۴:۳۶ ب.ظ | ۰ نظر

محدثه لک - تلفنم زنگ می‌خورد. کسی که پشت خط است خودش را مسئول داروخانه‌ی آنلاین معرفی می‌کند و می‌پرسد شکایتتان از چیست؟ می‌گویم این قلم دارو را داروخانه‌های دیگر صد هزار تومان می‌فروشند و شما چهارصد هزار تومان! اجازه نمی‌دهد حرفم تمام شود و می‌گوید: «اگر بیرون پیدا کردید از همونجا تهیه کنید.»

مدیر عامل « HolistiCyber» ادعا کرد که روسیه، چین، کره شمالی و ایران در حمایت از مهاجمان سایبری متجاوز پیشتاز هستند.
به گزارش کارگروه بین‌الملل سایبربان؛ ران شاهور (Ran Shahor)، مدیر عامل «HolistiCyber»، شرکت دفاع سایبری رژیم صهیونیستی، که اولین برنامه حمله سایبری شاخه اطلاعات نیروهای دفاعی اسرائیل(IDF)  را 26 سال پیش آغاز کرده بود، ادعا کرد که حملات سایبری مورد حمایت دولت در چند سال گذشته با روسیه، چین، کره شمالی و ایران، که رهبری فعالانه حمایت از مهاجمان سایبری متجاوز را بر عهده داشتند، ارزش و شهرت پیدا کرده‌اند.

شاهور، در سمینار هفته سایبری که اخیراً در تل‌آویو برگزار شد، در مورد «تنش ژئوپلیتیک و حملات درجه دولتی ملی» صحبت کرد و مدعی شد که هر یک از چه4ار کشور ذکر شده انگیزه متفاوتی برای حمایت از مهاجمان سایبری و هکرها داشتند: «روسیه این کار را برای ایجاد بی نظمی و وحشت در جهان غرب، چین عمدتاً برای جاسوسی آی‌پی (IP) و کره شمالی و ایران در اصل برای جنایات تروریستی انجام می‌دهند؛ اگرچه اکنون به سمت جرایم ساده سایبری رفته‌اند. هم ایران و هم کره شمالی از حملات سایبری درجه یک دولتی، پس از فهرست طولانی تحریم‌های بین‌المللی و سختگیرانه علیه خود، حمایتشان را آغاز کردند. روسیه نیز در چند ماه گذشته با تحریم‌های مشابهی روبرو بوده است. همچنین انتظار می‌رود که جنگ علیه اوکراین به سمت جنایات سایبری شدید حرکت کند.»

وی هشدار داد: «ایران و کره شمالی همه ما را تحت تأثیر قرار خواهند داد. جالب است که فکر کنیم چین به کجا می‌رود. اما شکی نیست که ما منتظر روزهای بسیار چالش‌برانگیزی در آینده هستیم.»

شاهور با بیان اینکه جرایم سایبری بسیار سودآور بوده و هیچ خطری متوجه مهاجم نمی‌شود، اظهار داشت که از 12 سال پیش، که فقط نوشتن فایروال و آنتی‌ویروس کافی بود، صحنه جرایم سایبری تغییر کرد و حملات تهاجمی‌تر، جسورانه‌تر و پیچیده‌تر شدند و حتی مدافعان نتوانستند عکس‌العمل مناسبی نشان دهند. وی افزود که 6 سال پیش، گروه روسی «Shadow Brokers» به ​​بسیاری از ابزارهای فناوری آژانس امنیت ملی آمریکا (NSA) دسترسی یافت و شروع به فروش آنها در وب تاریک (DarkNet) کرد؛ در 2 سال گذشته، دولت‌ها به طور فزاینده‌ای از گروه‌های هکر سایبری خصوصی برای ضربه زدن به زیرساخت‌های حیاتی و حتی بخش خصوصی استفاده می‌کنند. این مقام اسرائیلی توضیح داد که امروزه مهاجم به‌شدت حمایت می‌شود و دولت‌ها از نمایندگان خود استفاده می‌کنند تا حملات سایبری بزرگ را افزایش دهند. مهاجمان در معرض سطح متفاوتی از تأمین مالی و مهم‌تر از آن، متدولوژی و فناوری دولتی هستند.

بنیانگذار HolistiCyber ​​ادعا کرد که اسرائیل در مقابله با حملات سایبری تحت حمایت دولت یک مزیت دارد، زیرا برخلاف سایر نقاط جهان، که با کمبود کارشناسان امنیت سایبری دست و پنجه نرم می‌کنند، به طور منظم نیروی انسانی در اختیار دارد و هر سال 1000 نفر از باهوش‌ترین دختران و پسرانی که باید به طور اجباری در ارتش خدمت کنند، انتخاب می‌شوند و برای تبدیل شدن به مهاجمان سایبری آموزش می‌بینند. وی خاطرنشان کرد که برخلاف اکثر کشورهای غربی که یا اجازه حملات سایبری را نمی‌دهند یا آنها را بسیار گران می‌دانند، رژیم صهیونیستی خانه فناوری‌های دفاعی و تهاجمی است و بیش از 300 شرکت سایبری دارد؛ اسرائیل همچنین تضمین کرد که همه بخش‌های دفاعی، دولتی، دانشگاهی، خصوصی و شرکای بین‌المللی، برای مبارزه با تهاجم سایبری با یکدیگر همکاری کنند.

شاهور تصریح کرد: «راه‌حل مقابله با حملات سایبری مورد حمایت دولت در ورود به ذهن مهاجم، کار با تیمی از کارشناسان در سطح جهانی با سابقه اثبات شده مهاجم، اتخاذ یک رویکرد کل‌نگر با محافظت از کل زنجیره تأمین و نه فقط سیستم‌های فناوری اطلاعات، دسترسی به شبکه تاریک برای اطلاعات و اتوماسیون برای بهره‌وری نهفته است.»

وی با درخواست از مدافعان سایبری درجه دولتی برای اولویت‌بندی و دفاع از موارد مهم و در عین حال ریسک‌های حساب شده، عنوان کرد که درصورت عدم توانایی برای حفاظت کامل در برابر حملات سایبری، باید بهتر از رقیب خود محافظت شود.

دیدار سه‌جانبه وزرای اطلاعات، کشور و ارتباطات با محوریت بررسی نحوه ارتقای امنیت سایبری برگزار شد.
به گزارش تسنیم دیدار سه‌جانبه وزرای اطلاعات، کشور و ارتباطات با محوریت بررسی نحوه ارتقای امنیت سایبری برگزار شد.

احمد وحیدی وزیر کشور و عیسی زارع‌پور وزیر ارتباطات و فناوری اطلاعات با حجت‌الاسلام والمسلمین سید اسماعیل خطیب وزیر اطلاعات در محل وزارت اطلاعات دیدار و در خصوص بررسی نحوه ارتقای امنیت سایبری گفتگو کردند.

مسعود ستایشی، سخنگوی دستگاه قضا، گفته پرونده متهمان ارز دیجیتال «دریک» بررسی و به دادگاه انقلاب ارسال شده است. او گفته در حال حاضر بیش از ۱۱۵ میلیارد تومان از اموال این اشخاص توقیف شده است.
به گزارش پایگاه خبری قوه قضاییه، مسعود ستایشی در رابطه با آخرین وضعیت پرونده متهمان ارزدیجیتال دریک گفته است: کیفرخواست متهم ردیف اول رمزارز «دریک» به اتهام اخلال عمده در نظام اقتصادی کشور، بدون قصد مقابله با نظام از طریق کلاهبرداری و متهم ردیف دوم به اتهام معاونت در اخلال عمده در نظام اقتصادی کشور و قرار جلب به دادرسی صادر و پرونده با صدور کیفرخواست به دادگاه انقلاب اسلامی ارسال شد. 

وی افزود: پرونده رمز ارز دریک ۱٬۵۴۹ نفر مالباخته دارد و مبلغ یک هزار و ۱۵۷ میلیارد ریال از متهمان توقیف شده است و غیر از این وجه نقد، اموال غیرمنقول دیگری نیز از آنها توقیف شده است و متهمان به‌منظور اغوای اشخاص به سرمایه‌گذاری و خرید این رمزارز، از طریق کانال تلگرامی خود به نام «بورس پول» و «فیوچرز نفت خام» به تبلیغات گسترده اقدام کردند و هر دو متهم در خرید و فروش و افزایش قیمت هر واحد از ۴ میلیون تومان به ۴۲ میلیون تومان، نقش داشته‌اند.

گرداننده باج افزار AstraLocker ضمن اعلام توقف فعالیت‌های باج‌افزاری خود، اقدام به انتشار کلیدهای رمزگشایی این باج‌افزار کرده است.

به گزارش روابط عمومی مرکز مدیریت راهبردی افتا، گرداننده باج افزار AstraLocker در گفتگویی همچنین عنوان کرده است که در آینده بر روی استخراج رمزارز بر روی دستگاه‌های هک شده (Cryptojacking) تمرکز خواهد کرد. 
فایل فشرده حاوی کلیدهای رمزگشای باج افزار AstraLocker به سایت تحلیل بدافزار VirusTotal ارسال شده است.
محققان با دانلود فایل مذکور و به‌کارگیری کلیدهای آن، موفق شدند برخی از فایل‌های رمزگذاری شده در کارزار اخیر AstroLocker را رمزگشایی و تأیید کنند که این رمزگشا کاملاً معتبر است.
برای باج‌افزارهایی همچون Avaddon، Ragnarok، SynAck، TeslaCrypt، Crysis، AES-NI، Shade، FilesLocker، Ziggy و FonixLocker نیز درگذشته، ابزارهای رمزگشایی منتشر شده بود.
توسعه‌دهنده باج‌افزار AstraLocker اعلام کرده که این باج‌افزار برای او حکم یک سرگرمی را داشته است اما او دلیل اصلی توقف فعالیت باج‌افزار AstraLocker را فاش نکرد؛ احتمال آن می‌رود که به دلیل سروصدای زیاد گزارش‌ کارزار اخیر و ترس از تحت پیگرد قرارگرفتن توسط نهادهای قانونی، فعالیت خود را متوقف کرده باشد.
شرکت امنیتی امسی‌سافت (Emsisoft, Ltd.) نیز اعلام کرده‌ است که به‌زودی با انتشار ابزار رمزگشا به قربانیان باج‌افزار در رمزگشایی داده‌ها کمک می‌کند.
کارشناسان امنیتی مرکز مدیرت راهبردی افتا می‌گویند: AstraLocker باج‌افزاری است که مستقیماً کد مخرب خود را از طریق فایل Word پیوست شده در ایمیل‌های فیشینگ مستقر می‌کند و به‌جای ماکروهای VBA از OLE Object استفاده می‌کند.
 هنگامی که کاربر روی نماد موجود در سند Word دو بار کلیک و در پنجره باز شده دکمه Run را انتخاب می‌کرد ، کد مخرب تعبیه شده،  اجرا می‌شد
سایر اطلاعات فنی و تصاویر مرتبط برای آشنایی هر چه بیشتر با باج افزار AstraLocker در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به آدرس:   https://afta.gov.ir/fa-IR/Portal/4927/news/view/14608/2151/  منتشر شده است.

حمله هکرها به فولاد مبارکه پیچیده بود

جمعه, ۱۷ تیر ۱۴۰۱، ۰۵:۰۹ ب.ظ | ۰ نظر

امید قالیباف، سخنگوی وزارت صمت در توئیتر نوشت: ۶ تیر قوی‌ترین حمله سایبری به فولاد مبارکه صورت گرفت. پیچیدگی حمله به حدی بود که کنترل بخش‌های حیاتی این غول فولادی برای لحظاتی از کنترل خارج شد. ۳۶ ساعت نفس‌گیر سپری شد، اما مهندسان با روشی حیرت‌آور خطوط را به تولید برگرداندند. فاطمی‌امین به مبارکه رفت تا شخصا تشکر کند.

وزارت راه هک سامانه اسکان را تکذیب کرد

جمعه, ۱۷ تیر ۱۴۰۱، ۰۴:۵۶ ب.ظ | ۰ نظر

وزارت راه وشهرسازی در اطلاعیه ای اخبار برخی رسانه‌ها در خصوص هک شدن سامانه اسکان و املاک در سال ۱۴۰۱ را رسما تکذیب کرد.

به گزارش خبرگزاری مهر، معاونت مسکن و ساختمان وزارت راه و شهرسازی با تکذیب اخبار برخی رسانه‌ها در خصوص هک شدن سامانه اسکان و املاک در سال ۱۴۰۱، از ثبت اطلاعات اقامت بیش از ۷۳ میلیون ایرانی و بیش از ۱۱ میلیون واحد مسکونی در این سامانه خبر داد و درخواست کرد هم‌وطنان اطلاعات مربوط به خود را در سامانه مشاهده، به‌روزرسانی و یا تکمیل کنند.

معاونت مسکن و ساختمان وزارت راه و شهرسازی در این اطلاعیه توضیح داد: پیرو انتشار اخباری مبنی بر هک شدن سامانه ملی املاک و اسکان کشور در برخی رسانه‌های رسمی در ۱۶ تیرماه ۱۴۰۱، بدین‌وسیله موضوع هک شدن سامانه مذکور تکذیب می‌شود.

در اطلاعیه وزارت راه و شهرسازی آمده است: سامانه ملی املاک و اسکان کشور در حال فعالیت بوده و هیچ‌گونه مشکلی در ورود و ثبت اطلاعات توسط ساکنان و مالکان املاک مسکونی در سامانه وجود ندارد.

معاونت مسکن و ساختمان اعلام کرد: با تلاش‌های صورت گرفته توسط وزارت راه و شهرسازی و با استفاده از همکاری سایر دستگاه‌های اجرایی، در حال حاضر سامانه ملی املاک و اسکان کشور اطلاعات اقامت بیش از ۷۳ میلیون ایرانی و مالکیت بیش از ۱۱ میلیون کد پستی مسکونی را با رعایت کلیه جوانب امنیتی نگهداری می‌کند.

اطلاعات مذکور بر اساس بند ۷ تبصره ۸ ماده ۱۶۹ مکرر قانون مالیات‌های مستقیم و بخشنامه معاون اول رئیس‌جمهور در چهارم تیرماه ۱۴۰۱ مبنای ارائه خدمات دولت قرار می‌گیرد.

ضروری است کلیه هم‌وطنانی که تاکنون در سامانه ( https://amlak.mrud.ir/) نسبت به ثبت اطلاعات مالکیت و سکونت خود اقدام نکرده اند، در اسرع وقت با مراجعه به سامانه نسبت به مشاهده و به‌روزرسانی یا تکمیل اطلاعات مذکور اقدام کنند.

سردار جلالی با تاکید بر اینکه آسیب‌پذیری دشمنان در حوزه سایبری قطعا بیش از کشور ماست، گفت: جمهوری اسلامی حق دفاع مشروع در برابر تهاجمات سایبری با منبع مشخص از کشور‌های متخاصم را برای خود محفوظ می‌دارد.

به گزارش  فارس، سردار سرتیپ پاسدار غلامرضا جلالی رئیس سازمان پدافند غیرعامل کشور با اشاره به برنامه‌ریزی گسترده دشمن برای آسیب‌رساندن به زیرساخت‌های حیاتی کشور به ویژه از طریق جنگ سایبری اظهار کرد: دشمنان ملت ایران برای آسیب زدن به ظرفیت‌ها و زیرساخت‌های کشور راهبرد عملیات ترکیبی را اتخاذ کرده است. دشمن ابتدا نقاط آسیب‌پذیر را شناسایی کرده و سپس با استفاده از همین نقاط ضعف ضربه می‌زند. معمولاً چنین آسیب‌پذیری‌هایی، آسیب‌پذیری ذاتی است که در سیستم‌های سایبری وجود دارد و فرصت حمله سایبری را در اختیار دشمنان قرار می‌دهد.

وی ادامه داد: در سال‌های اخیر همزمان با گسترش جنگ سایبری علیه جمهوری اسلامی ایران قدرت بازدارنگی کشور در این حوزه افزایش و آسیب‌پذیری‌های موجود تا حد زیادی کاهش یافته است.

سردار جلالی گفت: علاوه بر آسیب‌پذیری ذاتی که در فضای سایبر وجود دارد در برخی موارد نیز دشمن از کم‌توجهی دستگاه‌ها و سازمان‌های مختلف برای ایجاد اختلال در روند خدمات‌رسانی به مردم استفاده می‌کند. به دلیل جنگ سایبری که رژیم صهیونیستی علیه ایران در دستور کار قرار داده است عوامل این رژیم جعلی با پادویی جریان نفاق تلاش گسترده‌ای برای آسیب رساندن به زیرساخت‌های ارتباطی و خدماتی کشور می‌کنند که اغلب آن‌ها با شکست مواجه شده و دفع می‌گردد و در مواردی نیز به طور موقت اختلال‌هایی را ایجاد می‌کنند.

رئیس سازمان پدافند غیرعامل کشور با بیان اینکه دشمنان می‌کوشند با استفاده از ابزار‌های رسانه‌ای ابعاد این حملات را بزرگ‌تر از آنچه در واقعیت است نشان دهند، افزود: سازمان پدافند غیرعامل در همین زمینه تأکید و تمرکز ویژه‌ای بر مصون‌سازی زیرساخت‌های حساس، حیاتی و مهم کشور دارد. در همین راستا دستورالعمل‌های عملیاتی تهیه و در اختیار همه دستگاه‌ها قرار گرفته و همچنین گروه‌های نظارت و ارزیابی آسیب‌پذیری سایبری به سازمان مختلف اعزام شده است.

وی ادامه داد: در شرایطی که احتمال بروز مخاطرات سایبری افزایش می‌یابد هشدار‌های عملیاتی صادر و در وضعیت عادی نیز به سمت امن‌سازی زیرساخت‌ها حرکت می‌کنیم، ولی این به معنای آن نیست که در این حوزه‌ها عقب‌ماندگی نداریم. به دلیل آنکه در سال‌های اخیر برخی سیاست‌های توسعه سریع بدون توجه به ملاحظات امنیت، ایمنی و دفاع اجرا شده است باید به سرعت تهدیدات موجود را شناسایی و آن‌ها را رفع کرد.

سردار جلالی همچنین با اشاره به برنامه ریزی‌های گسترده سازمان پدافند غیرعامل کشور در تعامل با تمامی بخش‌های مسئول در حوزه امنیت سایبری از جمله مرکز ملی فضای مجازی، افتای ریاست جمهوری، مرکز ماهر، وزارت ارتباطات و فناوری اطلاعات و... به تصویب کلیات قانون پدافند غیرعامل اشاره کرد و گفت: متاسفانه برخی دستگاه‌ها عمل به الزامات و ضوابط پدافند غیرعامل را امری مستحبی می‌دانند و همین سهل انگاری‌ها منجر به بروز برخی اختلال در خدمات به مردم می‌شود.

وی با اشاره به برگزاری رزمایش‌های دوره‌ای سایبری گسترده در زیرساخت‌های کشور گفت: آسیب پذیری‌های این بخش‌ها به صورت مکتوب به مسئولان ذی ربط اعلام شده است و اگر دستگاهی از محل آسیب پذیری‌های اعلام شده لطمه بخورد و خدمات به مردم دچار اختلال شود سازمان پدافند غیرعامل کشور حتما این موضوع را از طریق مراجع ذی ربط پیگیری قانونی خواهد کرد.

رئیس سازمان پدافند غیرعامل کشوربا بیان اینکه البته این موضوع نباید به تضعیف سربازان جبهه امنیت دفاع سایبری کشور در دستگاه‌ها و زیرساخت‌ها منتج شود، گفت: نباید فراموش کنیم که رژیم صهیونیستی و آمریکای جنایت کار نوع مدرنی از تروریسم و خشونت را علیه ملت ایران در قالب جنگ سایبری زیرساختی برپا کرده اند که این مساله باید از سوی محافل و مجامع بین المللی به جد محکوم گردد.

وی افزود: هرچند دشمن در برخی حملات به صورت موقت توانسته است اختلال‌هایی را ایجاد کند، اما مطمئنا این حجم از جنگ سایبری علیه کشور، باعث می‌شود تمامی آسیب پذیری‌های ما در حوزه سایبری برطرف شود همانطور که هشت سال دفاع مقدس در نهایت منتج به توسعه بازدارندگی دفاعی در کشور شد این مدل جنگ‌ها نیز منتج به بازدارندگی سایبری کشور خواهد شد.

سردار جلالی گفت: در پایان با تاکید بر اینکه آسیب پذیری دشمنان در حوزه سایبری قطعا بیش از کشور ماست، گفت: جمهوری اسلامی حق دفاع مشروع در برابر تهاجمات سایبری با منبع مشخص از کشور‌های متخاصم را برای خود محفوظ می‌دارد.

انفصال از خدمت در انتظار ماینرهای دولتی

چهارشنبه, ۱۵ تیر ۱۴۰۱، ۰۴:۰۷ ب.ظ | ۰ نظر

مدیرعامل شرکت مدیریت شبکه برق کشور گفت: بر اساس قوانین جدید در صورت کشف موارد سوءاستفاده از برق و یا گاز یارانه‌ای برای استخراج رمزارز، در صورت کشف تخلف در محل دستگاه‌های دولتی، موسسات و نهادهای عمومی غیردولتی، فرد یا افراد متخلف جهت انفصال از خدمت به مراجع قضایی معرفی خواهند شد.

به گزارش پایگاه اطلاع‌رسانی وزارت نیرو، «مصطفی رجبی مشهدی» افزود: استفاده از برق و یا گاز یارانه‌ای برای استخراج رمزارز به لحاظ ماهیتی هیچ تفاوتی با قاچاق سوخت نداشته و تبعات منفی آن ابعاد وسیع‌تری نیز دارد، زیرا متخلفان با فشار بر شبکه برق و گاز در ایام گرم و سرد سال احتمال خاموشی خصوصاً در بخش‌های مولد اقتصادی را افزایش داده و از این مسیر بر تولید، اشتغال و نرخ تورم در کشور اثرات منفی جبران‌ناپذیری می‌گذارند.

وی ادامه داد: بر اساس قوانین جدید که به مراجع ذی‌ربط نیز ابلاغ شده است در صورت کشف موارد سوءاستفاده از برق و یا گاز یارانه‌ای جهت استخراج رمزارز، با متخلفان در صورت کشف تخلف در محل دستگاه‌های دولتی، موسسات و نهادهای عمومی غیردولتی (موضوع ماده «۵» قانون مدیریت خدمات کشوری)، فرد یا افراد متخلف جهت انفصال از خدمت به مراجع قضایی معرفی خواهند شد.

سخنگوی صنعت برق با اشاره به اینکه جریمه نقدی در مقایسه با شرایط قبل چهار برابر شده است، خاطرنشان کرد: بر اساس قوانین جدید، هزینه برق مصرفی به‌اندازه چهار برابر نرخ برق صادراتی (۱۰۰ برابر هزینه برق یارانه‌ای) از متخلفان اخذ می‌شود.

رجبی مشهدی بیان کرد: بر اساس این مصوبه، در نوبت اول به مدت سه ماه برق یا گاز و یا سهمیه سوخت مایع متخلف قطع می‌شود و در صورت تکرار تخلف، قطعی برق یا گاز و یا سهمیه سوخت مایع برابر یک سال خواهد بود.

وی گفت: بر اساس مصوبات جدید، از این پس همه ماینرهای غیرمجاز کشف شده معدوم خواهند شد.

رمزارز گونه‌ای پول دیجیتال است که در آن تولید واحد پول و تایید اصالت تراکنش پول با استفاده از الگوریتم‌های رمزگذاری کنترل شده و معمولاً به طور نامتمرکز بدون وابسته به یک بانک مرکزی کار می‌کند.

هر دستگاه استخراج بیت‌کوین (ماینر) به‌صورت متوسط توان مصرفی به‌اندازه پنج یخچال ۲۰ فوت و چهار کولر آبی دارد و به همین دلیل استخراج‌های غیرمجاز به دلیل ایجاد اختلال در شبکه توزیع، می‌تواند باعث بروز آسیب به وسایل برقی شهروندان شود.

یک نماینده مجلس گفت: آمارها نشان می‌دهد نزدیک به ۸۰ درصد ایرانی‌ها فیلترشکن و وی‌پی‌ان روی گوشی‌های خودشان نصب کرده‌اند و این آمار دقیقا در کشورهای اتحادیه اروپا زیر ۱۰ درصد است. مفهمومش چیست؟ امروز به خاطر اینکه فرزندان بخواهند از بسیاری از برنامه‌های عادی هم استفاده کنند مجبورند «فیلترشکن» و «وی پی ان» داشته باشند و وقتی این امکان روی گوشی فرزند شما نصب است هر لحظه می‌تواند به سایت‌هایی برود که اساسا حتی در کشورهای خارجی هم این سایت‌های غیراخلاقی فیلتر هستند! در واقع ما عملا داریم خودمان فرزندان و جوان‌مان را در معرض همان تهدیدها قرار می‌دهیم.

غلامرضا نوری قزلجه در گفت‌وگو با خبرنگار ایلنا، درباره این‌که یکی از نمایندگان در اظهارنظری گفته است که طرح صیانت مجددا به مجلس باز خواهد گشت و رئیس مجلس هم برای به صحن آمدن آن قول داده است، در صورتی که این طرح از دستور کار نمایندگان خارج شده، گفت: طرح صیانت که وارد مجلس شد، مشمول به اصل ۸۵ شد و به کمیسیون  رفت، مجلس به خاطر اقدامات خلاف آئین نامه‌ای که  در کمیسیون صورت گرفت، آن را از اصل ۸۵ خارج کرد هنگامی که این اتفاق افتاد، دیگر در دستور کار قرار نگرفت. رئیس مجلس آن را به شورای عالی فضای مجازی فرستاد که آنها روی این موضوع کار کنند حال هدف چه بود، خیلی واضح نبود، این‌که می‌خواهند نظر مشورتی آنان را بگیرند یا اینکه می‌خواهند به آن‌ها اختیار داده شود در این زمینه قانون‌گذاری کنند. 

این نماینده مجلس شورای اسلامی ادامه داد: اگر بخواهند در حوزه فضای مجازی قانون‌گذاری کنند، درستش این است که به مجلس بازگردد و در اینجا قانون‌گذاری شود؛ تاکید می‌کنم این امر روند قانون‌گذاری درست است؛ زیرا قانون‌گذاری باید از طریق مجلس انجام شود.

وی با اشاره به اینکه مجلس طرح صیانت را به خاطر محتوا رد کرد، بیان کرد: کمیسیون مشترک تاکید داشت که کلیات را تصویب کند در صورتی که این طرح مشکلات موجود در فضای مجازی کشور را حل نمی‌کرد. اصل برای این بود که عده‌ای دغدغه دارند فضای مجازی ساماندهی و از اشاعه شایعات، دروغ‌ها، داستان‌ها و مواردی که مردم را اذیت می‌کند، جلوگیری کنند اما تخلفاتی در این طرح بود و مجلس هم واکنش نشان داد.

این نماینده مجلس یادآور شد: طرح اگر هم بخواهد در حوزه فضای مجازی مطرح شود باید ایراد و اشکاتی که برشمردم رفع شود و آنها را تسهیل کند. باید بتواند دسترسی سریع، آسان و کم‌هزینه مردم به اینترنت و فضای مجازی را صورت دهد اما طرح صیانت بلعکس بود یعنی داشت دسترسی‌ها را محدود و محدودیت‌های شدیدی ایجاد می‌کرد در واقع در ساختار می‌خواست تغییراتی ایجاد کند، یعنی وزارت ارتباطات و فضای مجازی را از یک وجه فنی، اقتصادی، اجتمای و فرهنگی به سمت امنیتی کردن می‌برد و ساختارش را تغییر می‌داد.

نوری قزلجه تاکید کرد: امروز اگر آن دیدگاه‌هایی که طرح صیانت به فضای مجازی داشت، به مجلس بیاید بازهم رد می‌شود. یعنی با دیدگاه محدود، کاستن از دسترسی‌ها، جرم‌انگاری‌ها و تماما دید منفی و محدودکننده‌ای که در آن طرح بود و اصلاح ساختار نادرستی که انجام می‌داد، اگر با آن شرایط بیاید بازهم رد می‌شود. ولی اگر با یک اصلاحیه طرح قانونی برای سامان‌دهی فضای مجازی با رویکرد دسترسی سریع و آسان و کم هزینه برای مردم در فضای مجازی و توجه به گردش آزاد اطلاعات در فضای مجازی، توجه به حقوق اساسی مردم و  آزادی بیان بیاید و این الزمات را در چارچوب بیاورند، می‌تواند مورد قبول واقع شود.

وی خاطرنشان کرد: فضای مجازی امروز دیگر بخشی از زندگی حقیقی مردم است. بخشی از اقتصاد کشور و کسب و کارها بر اساس آن شکل گرفته است و فعال هستند، یک حوزه بسیار فنی است و مسائل فرهنگی و ارتباطات اجتماعی را در برمی‌گیرد؛ یک حوزه بسیار وسیعی دارد. امروز اکثر رسانه‌ها برای صرفه‌جویی در کاغذ بر این بستر کار می‌کنند، با این فضا می‌شود در هزینه‌ها صرفه‌جویی و سرمایه‌های ملی را حفظ کرد و باید این الزمات در این طرح دیده شود. 

این نماینده مجلس شورای اسلامی خاطرنشان کرد: منظور از الزامات این است که با یک رویکرد جدید اولا بتوانیم یک فضای آرامبخش و ایمن را برای مردم درست کنیم ثانیا دسترسی سریع، آسان، کم‌هزینه و گردش آزاد اطلاعات را برای استفاده تامین کند. اتفاقا طرح صیانت باید برای کسانی که مانع دسترسی مردم به اطلاعات می‌شوند، سرعت دسترسی را کاهش می‌دهند، باعث تشویش اذهان عمومی و شایعه‌پراکنی در فضای مجازی می‌شوند و کسب و کارها را دچار اختلال می‌کنند، جرم‌انگاری کند.

وی درباره این‌که یکی از نمایندگان مجلس بیان کرده، به علت عدم دسترسی برخی کودکان به سامانه شاد آنان از فضای مجازی مصون مانده‌اند در صورتی که آمارها می‌گوید این کودکان به علت نداشتن گوشی هوشمند و گرانی اینترنت ترک تحصیل کرده‌اند، گفت: آن‌ها که موافق طرح صیانت هستند، متاسفانه به غلط برداشت بسیار نادرستی از فضای مجازی، محتوای آن و نحوه دسترسی‌ها داشتند و همین تلقی و برداشت غلط بود که طرح را دچار مشکل کرد.

نماینده بستان‌آباد بیان کرد: آمارها نشان می‌دهد نزدیک به ۸۰ درصد ایرانی‌ها فیلترشکن و وی‌پی‌ان روی گوشی‌های خودشان نصب کرده‌اند و این آمار دقیقا در کشورهای اتحادیه اروپا زیر ۱۰ درصد است. مفهمومش چیست؟ امروز به خاطر اینکه فرزندان بخواهند از بسیاری از برنامه‌های عادی هم استفاده کنند مجبورند «فیلترشکن» و «وی پی ان» داشته باشند و وقتی این امکان روی گوشی فرزند شما نصب است هر لحظه می‌تواند به سایت‌هایی برود که اساسا حتی در کشورهای خارجی هم این سایت‌های غیراخلاقی فیلتر هستند! در واقع ما عملا داریم خودمان فرزندان و جوان‌مان را در معرض همان تهدیدها قرار می‌دهیم.

وی بیان کرد: یک اروپایی به راحتی می‌تواند فرزندش را بازخواست کند که چرا روی گوشی‌ات فیلترشکن داری، لزومی ندارد که داشته باشی، اما برای ما در حال حاضر آنقدر سایت‌های پرکاربرد فیلتر هستند که فرزند ما مجبور است برای این کارهای عادی‌اش «فیلترشکن» و «وی پی ان» داشته باشد و کسی نمی‌تواند بگوید چرا تو فیلترشکن داری؟ این یک واقعیت است و در سطح بالا مسیر را باز می‌کند جامعه، نوجوانان و جوانان در معرض آسیب قرار گیرند. همین برداشت‌ها و تلقی‌های غلط بود که طرح صیانت را برد به جایی که نباید می‌رفت و خوشبخاته تا امروز از آن نگاه بسته و محدود جلوگیری شده است.

این نماینده مجلس تاکید کرد: ما تا کی می‌خواهیم با تکنولوژی بجگنیم روزگاری با رادیو، تلویزیون و ویدئو و ماهواره جنگیدیم. توانستیم جلوگیری کنیم؟ مگر می‌شود با پیشرفت تکنولوژی جنگید، ایستاد و مقابله کرد؟ اینترنت ماهواره‌ای در نقاط محروم دنیا استفاده می‌شود و روز به روز هم توسعه پیدا می‌کند، امروز باز یک بستر قابل کنترل است که یه لحظه می‌خواهند قطعش می‌کنند اگر ماهواره‌ای شود کلا از دسترس و کنترل خارج می‌شود ما باید جامعه و جوانان را مجهز و آماده کنیم و بتوانیم با این تکنولوژی‌ها تعامل کنیم نه تقابل.

وی با بیان این‌که با تقابل همیشه شکست خوردیم اما هربار تعامل کردیم موفق شدیم، عنوان کرد: باید تعامل با پیشرفت، تکنولوژی و مسائل این گونه داشته باشیم و بتوانیم خودمان را با آن وفق دهیم و از این هم نترسیم که مغلوب آن‌جا خواهیم شد؛ چرا غالب نشویم؟ می‌توانیم در این فضا داشته‌های‌مان از فرهنگ و آنچه که داریم و افتخار می‌کنیم و به آنها از لحاظ دین و اعتقاد باور داریم و افتخار می‌کنیم به نمایش بگذاریم. ما  می‌توانیم غالب شویم چرا می‌ترسیم مغلوب شویم؟ چرا تعامل نمی‌کنیم؟

اشتراک تجربیات حمله سایبری به شهرداری

سه شنبه, ۱۴ تیر ۱۴۰۱، ۰۳:۰۰ ب.ظ | ۰ نظر

درس‌آموخته‌های حمله سایبری به شبکه شهرداری تهران با حضور مدیران عامل سازمان‌های فاوای کلان‌شهرها به میزبانی سازمان فاوا مورد بررسی قرار گرفت.

به گزارش سازمان فناوری اطلاعات و ارتباطات شهرداری تهران، به واسطه حضور مدیران سازمان‌های فاوای کلان‌شهرها و اعضای کمیسیون فناوری و شهر هوشمند کلان‌شهرها در نمایشگاه «شهرهای خواهرخوانده و توانمندی مدیریت شهری تهران»، سازمان فاوا اقدام به برگزاری نشستی کرد که طی آن جزئیات کامل حمله سایبری، تشریح شد و در ادامه اقدامات شهرداری تهران در مقابله با این رخداد به صورت نقطه‌ای بیان و به پرسش‌های حاضران، پاسخ داده شد.

در این نشست، دغدغه‌های سازمان‌های فناوری اطلاعات شهرداری‌های کلان‌شهرها برای جبران نقاط ضعف در حوزه امنیت، حمایت مالی و قانونی به عنوان یک نیاز ضروری مطرح شد.

بر این اساس، حمایت مالی در خصوص خرید تجهیزات و ارتقای زیرساخت‌های مورد نیاز از یک سو و حمایت قانونی در رابطه با اعمال قواعد و قوانین مرتبط با امنیت شبکه در کنار موضوع به‌کارگیری نیروهای متخصص در حوزه فناوری اطلاعات از اصلی‌ترین محورهای این نشست بود.

در ادامه مدیران فناوری ۱۹ کلان‌شهر ایران با حضور در نمایشگاه «شهرهای خواهرخوانده و توانمندی مدیریت شهری تهران» از غرفه سازمان فاوای شهرداری تهران بازدید کردند.

گفتنی است در این بازدید نمایندگان فاوای اراک، همدان، قم، اصفهان، تبریز، اردبیل، یزد، رشت، مشهد، قزوین، کرمانشاه، کرج، زنجان، اهواز، ارومیه، زاهدان، بندرعباس، شیراز و کرمان حضور داشتند.

باغ وحش رمزارزها

سه شنبه, ۱۴ تیر ۱۴۰۱، ۱۰:۲۸ ق.ظ | ۰ نظر

محسن شیرازی – می‌توان گفت که تقریبا تمام سرمایه‌گذارانی که در بازه تیر ماه تا آبان سال 1400 اقدام به سرمایه‌گذاری در بازار رمزارزها کرده‌اند، در ضرر شدیدی هستند و متاسفانه سرمایه‌گذاران ایرانی نیز از این قضیه مستثنا نیستند.

دسترسی ایرانیان به سامانه‌های بانکی در خارج از کشور، با هدف پیشگیری از حملات سایبری و به طور موقت قطع شده است.

در پی انتشار برخی خبرها مبنی بر محدودیت دسترسی ایرانیان به سامانه‌های بانکی در خارج از کشور، خبرنگار ایرنا موضوع را پیگیری کرد که مشخص شد محدودیت‌های اعمال‌شده به توصیه مراجع ذیصلاح و در راستای مقابله با تهدیدات سایبری و صرفا در خصوص تعداد محدودی از بانک‌ها است که بیشترین اتصال خارج از کشور به سامانه‌های بانکی اعم از اینترنت‌بانک و همراه‌بانک را دارند.

طبق اعلام مراجع ذیصلاح، این محدودیت‌ها موقتی است.

کپی کارت بانکی توسط میوه فروشان مسلح

يكشنبه, ۱۲ تیر ۱۴۰۱، ۰۴:۰۹ ب.ظ | ۰ نظر

رئیس پلیس فتا پایتخت از دستگیری دو کلاهبرداری خبر داد که در پوشش فروش میوه با وانت بار، کارت‌های بانکی مردم را کپی و در نهایت خالی می کردند.

سرهنگ داود معظمی گودرزی رئیس پلیس فضای تولید و تبادل اطلاعات پایتخت در گفت‌وگو با فارس از شناسایی و دستگیری 2 نفر کلاهبردار مسلح خبر داد که با روش اسکیمر چندین میلیارد ریال از شهروندان کلاهبرداری کرده بودند.

رئیس پلیس فتا پایتخت در تشریح جزئیات خبر فوق اظهار داشت: تعداد زیادی از شهروندان به پلیس فتا تهران بزرگ مراجعه و مدعی شدند مبالغی بصورت غیرمجاز از حساب آنان برداشت شده که پس از اخذ اظهارات مالباختگان این پرونده موضوع در دستور کار قرار گرفت و کارشناسان پلیس فتا پایتخت تحقیقات خود را در این زمینه آغاز کردند.

 وی افزود: در تحقیقات اولیه کارشناسان پلیس فتا پایتخت مشخص شد همه قربانیان این پرونده بعد از خرید از یک میوه فروش سیار در تهران حسابشان خالی شده و به روش اسکیمر مورد کلاهبرداری قرار گرفته اند.

سرهنگ گودرزی تصریح کرد: افسران پلیس فتا تهران بزرگ در مرحله تحقیقات پرونده متوجه شدند مجرمین تحت پوشش میوه فروشان دوره گرد با یک خودروی وانت بار در تهران مشغول کار شده و پس از کپی برداری کارت‌های بانکی مالباختگان به وسیله دستگاه اسکیمر اقدام به برداشت غیرمجاز از حساب بانکی آنان کرده اند که با بررسی های تکمیلی و همه جانبه و بهره گیری از روش های فنی و علمی موفق شدند این افراد را شناسایی و پس از تشریفات قضایی،هر 2 مجرم را در محل اختفای خود در یکی از مناطق جنوبی تهران دستگیر و به همراه تجهیزات اسکیمر به پلیس فتا منتقل کنند.

این مقام مسئول با اشاره به اینکه مجرمین از سابقه داران کلاهبرداری به روش اسکیمر بوده و چندین مرتبه توسط این پلیس دستگیر شده اند خاطرنشان کرد: متهمین در حین دستگیری مسلح بودند و یک قبضه سلاح کمری از این افراد کشف گردید که این افراد پس از انتقال به پلیس فتا و مواجهه با شکات پرونده و مستندات جمع آوری شده توسط پلیس به کلاهبرداری از بیش از 30 نفر با این روش اعتراف کرده و پرده از نحوه اقدامات مجرمانه خود برداشتند.

این مقام سایبری ادامه داد: شهروندان جهت پیشگیری از سرقت‌ به‌ صورت اسکیمینگ، انجام عملیات بانکی و وارد کردن رمز کارت حساب بانکی را شخصاً انجام دهند چرا که حتی در صورت نصب اسکیمر بر روی دستگاه کارت‌خوان، بدون اطلاع از رمز عبور، امکان برداشت از حساب شهروندان امکان‌پذیر نخواهد بود.

رئیس پلیس فتا تهران بزرگ با بیان اینکه تغییر رمز دوره‌ای یکی از بهترین راه‌ها برای جلوگیری از عملی شدن اهداف مجرمانه کلاهبرداران است توصیه کرد: در صورت اطلاع از هرگونه فعالیت مجرمانه در فضای مجازی مراتب را از طریق سایت پلیس فتا به آدرس www.Cyberpolice.ir گزارش کنند.

عضو شورای شهر تهران بر لزوم تسریع فعال‌سازی زیرساخت‌های فناوری اطلاعات مدیریت شهری تأکید کرد.

به گزارش فارس، زهرا شمس‌احسان عضو شورای شهر تهران در صحن امروز شورای شهر اظهار داشت: بیش از یک ماه از حمله سایبری به زیرساخت‌های فناوری اطلاعات و ارتباطات مدیریت شهری که با هدف ایجاد مشکل و نارضایتی در بین شهروندان صورت گرفت، می‌گذرد و در این مدت همکاران پرتلاش ما در سازمان فاوا نهایت همت خود را به کار گرفتند و بخش قابل توجهی از سرویس‌های خدمات رسان شهرداری تهران فعال شد.

وی ادامه داد: اما با گذشت زمان قابل توجه، سامانه‌های تحلیل اطلاعات،  فضاهای بی‌دفاع شهری، کمیسیون‌های شهری از جمله کمیسیون ماده 5 و پورتال معاونت ها، همچنان در دسترس نیست.

رئیس کمیته اجتماعی شورای شهر افزود: با توجه به عدم فعالیت سامانه دورکاری پرسنل نوعی بلاتکلیفی و اختلال در خصوص نحوه اعمال دستورالعمل دورکاری بانوان باردار و یا دارای فرزند کمتر از 6 سال رخ داده که مجموعه این اتفاقات زیبنده شهرداری تهران نیست.  

شمس‌احسان اضافه کرد: از شهردار  تهران تقاضا دارم هرچه سریعتر دستورات لازم جهت فعال‌سازی همه زیرساخت‌های فناوری اطلاعات شهرداری تهران را صادر کنند.

وی خاطرنشان کرد: هرچند مشکلاتی در زمینه تعیین میزان افزایش حقوق پرسنل رسمی و قراردادی وجود دارد، لیکن مطابق با دستور شهردار تهران که پیش از این نیز چندبار رسانه‌ای شده است، انتظار می‌رود در اسرع وقت مطابق با مُر قانون نسبت به اعمال ضرایب و محاسبه فیش حقوقی و احکام جدید اقدام شده و کارکنان از بلاتکلیفی خارج شوند هر چند در این خصوص مطلع هستم که شهردار تهران و معاونت برنامه‌ریزی و توسعه سرمایه انسانی در حال پیگیری این موضوع هستند.

کلاهبرداری در سایت دیوار با فروش املاک

يكشنبه, ۱۲ تیر ۱۴۰۱، ۰۴:۰۷ ب.ظ | ۰ نظر

براساس گزارشی که تعدادی از شهروندان تهرانی در سامانه سوت‌زنی خبرگزاری فارس ثبت کرده اند، فردی با ادعای جعلی مشاور املاک، واحد مسکونی مجهولی را با قیمت پایین در فروشگاه دیوار تبلیغ کرده و قبل از بازدید ملک از چندین نفر بیعانه گرفته است.

به گزارش خبرگزاری فارس، نیروی انتظامی و معاونت پیشگیری از جرم قوه قضائیه همواره در فروشگاه‌های اینترنتی تاکید دارند، شهروندان قبل از هرگونه معامله و پرداخت وجه از صحت کالا و خدمات ارائه شده اطمینان کافی پیدا کنند.

علیرغم تاکیدات فوق، همچنان افراد سودجو با فریب مردم اقدام به کلاهبرداری در فروشگاه‌های اینترنتی کرده و از طریق تبلیغات خاص سرمایه‌های شهروندان را سرقت می‌کنند.

براساس گزارشاتی که تعدادی از شهروندان تهرانی در سامانه سوت‌زنی خبرگزاری فارس ثبت کرده‌اند، فردی به نام سعید صادقی خود را مشاور یکی از واحدهای صنفی املاک در منطقه ۵ تهران معرفی کرده و در فروشگاه اینترنتی دیوار، یک واحد مسکونی ۶۵ متری را با قیمت پایین‌تر از عرف تبلیغ کرده بود.

 

به خاطر شرایط مناسب و قیمت پایین واحد آپارتمانی مذکور، نفرات زیادی با کلاهبردار نامبرده  تماس گرفته و درخواست بازدید ملک را مطرح می‌کنند، اما وی در جواب مشتریان به تعداد زیاد متقاضی اشاره کرده و شرط قرار گرفتن در اولویت معامله را پرداخت بیعانه بیان می‌کند.

در راستای ترفند کلاهبرداری فوق، تعدادی از افراد مبلغ ۴۰۰ هزار تومان را به حساب سعید صادقی واریز کرده و قرار بازدید ملک را هماهنگ می‌کنند، اما پس از مدتی کلاهبردار مذکور تلفن تماس خود را از دسترس خارج کرده و مشتریان با مغازه املاک مورد اشاره فرد سودجو ارتباط برقرار می‌کنند که مشخص می‌شود نامبرده هیچ ارتباطی با املاکی مذکور نداشته و نام یک املاکی در منطقه را صرفا برای اطمینان مشتریان اورده است..

برای کسب اطلاعات بیشتر با «حسن ـ ز» یکی از مال‌باختگان گفت‌وگو می‌کنیم که وی در همین رابطه اظهار کرد: با توجه به پایین بودن قیمت واحد مسکونی تبلیغ شده و شرایط مناسب آن، به هر نحوی میخواستم که آن ملک را معامله کنم، به همین خاطر بلافاصله درخواست فرد مذکور را برای پرداخت بیعانه ۴۰۰ هزارتومانی انجام دادم، اما وی راه ارتباطی خود را در وقت بازدید با من قطع کرد و متوجه کلاهبرداری او شدم.

همچنین با مجموعه مشاوره املاکی که سعید صادقی خود را کارمند آن‌ می‌دانست، ارتباط گرفتیم که «فرزاد ـ م» مدیر آن مجموعه هرگونه همکاری با فرد مذکور را رد کرده و گفت: پس از اقدام فرد کلاهبردار حدود ۱۰ نفر با بنده تماس گرفتند و از طرف فرد سودجو تقاضای بازدید ملک مدنظر را داشتند، که بعضی از آن‌ها هم هزینه پرداخت کرده بودند.

وی در ادامه اضافه کرد: سعید صادقی در تبلیغ خود در فروشگاه اینترنتی دیوار، آدرس مکانی املاک ما را ثبت کرده بود و از طرفی خود را به مشتریان مشاور ما جا زده بود، در حالی که تا حالا فرد کلاهبردار را ندیده‌ایم و از طرفی واحد مسکونی مذکور وجود خارجی ندارد.

در مجموع، همان‌طور که بارها نیروی انتظامی و دستگاه‌های قضایی تاکید کرده‌اند، باید قبل از پرداخت وجه بابت کالا و خدمات ارائه شده در سایت‌های اینترنتی، بر صحت آن‌ها مطمئن شویم، از طرفی از قوه قضائیه با همکاری سایت دیوار میخواهیم که با شناسایی و برخورد با فرد کلاهبردار، هزینه‌های سرقت شده به صاحبان برگردانده شود.

معاون فرهنگی اجتماعی پلیس فتا از تشدید طرح عملیاتی شناسایی و مقابله با لایوهای غیر اخلاقی در اینستاگرام خبر داد.

به گزارش فارس، معاون فرهنگی اجتماعی پلیس فتا فراجا از تشدید طرح عملیاتی شناسایی و مقابله با لایوهای غیر اخلاقی در پلیس فتا سراسر کشور خبر داد.

سرهنگ رامین پاشایی در تشریح جزئیات خبر فوق اظهار داشت: باتوجه به اقدام غیر اخلاقی و مجرمانه عده‌ای در فضای مجازی با اهداف مختلف درخصوص برگزاری لایوهای غیر اخلاقی در بستر شبکه اجتماعی اینستاگرام، طرح اطلاعاتی و عملیاتی پلیس فتا در 100 کارگروه ویژه در برخورد با مفسدان اخلاقی این فرآیند مجرمانه در حال اجراست.

وی با اشاره به شناسایی و دستگیری تعدادی مجرم فعال در حوزه انتشار لایوهای غیر اخلاقی در شبکه اجتماعی اینستاگرام در شهرهای مختلف کشور، تصریح کرد: بر اساس تجزیه و تحلیل پرونده های متشکله در این حوزه، علت اصلی ارتکاب جرم این افراد در مرحله اول کسب در آمد مالی هنگفت و در مرحله بعدی به انحطاط اخلاقی کشاندن کاربران که بیشتر آنان جوانان و نوجوانان هستند، مشخص شد.

این مقام مسئول افزود: در برخی موارد مرتکبان اینگونه جرایم ، ضمن حضور در اماکن ورزشی خصوص نظیر باشگاه های ورزشی به ویژه استخر اقدام به اجرای لایوهای غیر اخلاقی کرده که ضمن شناسایی و دستگیری مجرمان با صاحبان سالن های ورزشی متخلف نیز برخورد قضائی صورت گرفته و همچنین صاحبان کلیه اماکن ورزشی نیز باید نظارت بیش تری بر مجموعه خود داشته باشند.

معاون فرهنگی اجتماعی پلیس فتا فراجا تصریح کرد: رصد این گونه جریانات غیر اخلاقی که مغایر با شئونات اسلامی و هنجارهای جامعه است توسط سامانه های هوشمند در حال بررسی و واکاوی بوده و برخورد قضائی و انتظامی در انتظار افراد متخلف خواهد بود.

وی به خانواده ها توصیه کرد: با توجه به اینکه اغلب لایوهای اینستاگرامی در اوقات پایانی شب برگزار می شود نظارت بیش تری بر عملکرد سایبری فرزندان خود در حوزه شبکه اجتماعی اینستاگرام داشته باشند و در صورت مشاهده موارد مشکوک موضوع را از طریق سایت پلیس فتا به آدرس www.cyberpolice.ir بخش گزارش های مردمی و شماره تلفن 096380 جهت رسیدگی هرچه سریع تر گزارش کنند.

متهمان کینگ مانی به زودی محاکمه می‌شوند

يكشنبه, ۱۲ تیر ۱۴۰۱، ۱۰:۵۶ ق.ظ | ۰ نظر

متهمان پرونده رمز ارز"کینگ مانی" به اتهام اخلال در نظام اقتصادی کشور، به زودی در دادگاه محاکمه می‌شوند.

یک منبع آگاه به خبرگزاری صداوسیما گفت: قرار جلب به دادرسی و کیفرخواست از سوی شعبه دوم بازپرسی دادسرای جرائم رایانه‌ای درباره متهمان پرونده رمزارز "کینگ مانی" با عنوان اتهامی اخلال در نظام اقتصادی کشور به میزان ۱۰۷ میلیون یورو صادر شده است.

وی گفت: با صدور کیفرخواست، پرونده در انتظار تعیین وقت رسیدگی دادگاه است.

این منبع آگاه افزود: پرونده رمز‌ارز کینگ مانی بزرگترین پرونده کلاهبرداری در حوزه ارز دیجیتال است که در زمره کلاهبرداری سازمان‌یافته توسط یک شرکت بازاریابی شبکه‌ای شناخته شده در سطح کشور صورت گرفته است.
این منبع آگاه همچنین گفت: گردانندگان رمزارز کینگ مانی با ایجاد نوسانات قیمتی به صورت ساختگی و غیرواقعی، اشتیاق و رغبت مضاعفی در اعضای شرکت بازاریابی برای سرمایه‌گذاری ایجاد کردند تا آنجا که قیمت هر واحد کینگ‌مانی در چند ماه به صورت غیر واقعی و تنها در شبکه از ۴ یورو به چندین هزار یورو افزایش یافت.

هفتم مهر امسال وزارت اطلاعات طی اطلاعیه ای از بازداشت اعضای یکی از بزرگترین شبکه‌های سازمان‌یافته کلاهبرداری در سطح کشور که با فریب افکار عمومی و تشویق افراد به خرید و سرمایه‌گذاری در رمز ارز مجعول «کینگ‌مانی»، مبالغ هنگفتی را کسب کرده بودند؛ خبر داد.

چند ماه بعد یعنی هجدهم اسفند خبرها از بازداشت نایب رئیس فدراسیون فوتبال توسط وزارت اطلاعات در خصوص پرونده کلاهبرداری رمز ارز کینگ مانی حکایت داشت.

گفته می شود این پرونده هزاران شاکی و مالباخته دارد.

واکنش پلیس فتا به فروش سوالات کنکور

يكشنبه, ۱۲ تیر ۱۴۰۱، ۱۰:۴۹ ق.ظ | ۰ نظر

معاون اجتماعی پلیس فتای فراجا اعلام کرد که پلیس به موضوع ادعاهایی مبنی بر تقلب یا فروش سوالات کنکور ورود کرده و البته تاکنون این پلیس به موردی از فروش سوالات کنکور قبل از برگزاری آزمون نرسیده است.

سرهنگ رامین پاشایی در گفت‌وگو با ایسنا، درباره برخی ادعاها و خبرهای مطرح شده درباره فروش سوالات کنکور سراسری در فضای مجازی گفت:‌ پیش از برگزاری کنکور برخی از افراد سودجو با این روش اقدام به کلاهبرداری از متقاضیان شرکت در کنکور سراسری کرده بودند که دستگیر شدند. در بررسی‌ها مشخص شد که این افراد هیچگونه دسترسی به سوالات کنکور نداشته و تنها از این طریق دست به کلاهبرداری زده بودند.

وی ادامه داد:‌ همچنین شایعاتی نیز در مورد فروش سوالات کنکور سراسری وجود داشت که پلیس فتا نسبت به بررسی این موارد نیز اقدام کرد در جریان آن کارآگاهان پلیس فتا به موردی از فروش سوالات پیش از برگزاری کنکور نرسیدند البته تحقیقات و پیگیری‌های پلیس در این خصوص همچنان ادامه دارد و اگر مواردی مشاهده شود، حتما با آن برخورد خواهد شد.

معاون پلیس فتای فراجا  درباره فروش ادوات و تجهیزات تقلب در کنکور نیز اظهارکرد:‌در این مورد نیز پیش از برگزاری کنکور با چند مورد از این موارد که اقدام به تبلیغ فروش کرده بودند، برخورد شد. همچنین در طول برگزاری کنکور سراسری نیز در چند مورد معدود، تعدادی از این ادوات از شرکت‌کنندگان در کنکور کشف و ضبط شد. این موارد شامل تجهیزات هوشمند نظیر میکروچیپ، گوشی و ... بود که مورد شناسایی قرار گرفت.

وی ادامه داد:‌این افراد عمدتا از غفلت مراقبین در کنکور استفاده کرده و اقدام به استفاده از این تجهیزات کرده بودند که بازداشت شدند. در بررسی لوازم همراه این افراد نیز برخی از تصاویر و ادله دیجیتال استخراج شد.

پاشایی در عین حال گفت: البته بررسی‌ها نشان داد که این ادوات تقلب نیز برای استفاده‌کنندگان کارساز نبوده و آنان موفق به استفاده از آن نشده بودند. اما به هرحال استفاده از چنین ادواتی جرم بوده و با آن برخورد می‌شود.
معاون اجتماعی پلیس فتای فراجا تاکید کرد که استفاده از چنین اقلامی بسیار اندک و انگشت شمار بوده و علاوه بر اینکه استفاده‌کنندگان موفق به استفاده از آن نشدند، پلیس نیز با آنان برخوردهای قانونی لازم را انجام داده است.

رئیس فراکسیون راهبردی مجلس از ۷ سوال این فراکسیون از وزیر ارتباطات خبر داد و گفت: این سوالات در حوزه امنیت سایبری ارتباطات و اطلاعات کشور و مردم مدنظر قرار گرفته و تاکنون به امضای بیش از ۴۰ نماینده مجلس رسیده است.
به گزارش تسنیم حجت الاسلام سیدمحمدرضا میرتاج‌الدینی رئیس فراکسیون راهبردی مجلس شورای اسلامی با اشاره به اینکه متاسفانه طی روزها و هفته‌های اخیر شاهد حملات سایبری توسط دشمنان قسم خورده نظام مقدس جمهوری اسلامی ایران به زیرساخت‌های ارتباطی، مراکز داده صنعتی، دولتی و غیردولتی در کشور هستیم، اظهار کرد: با توجه به سیاست و برنامه‌های کینه ورزانه دشمنان کشور، امکان افزایش دامنه این حملات در آینده محتمل خواهد بود هرچند که خوشبختانه با هوشیاری نهادهای امنیتی بخش اعظم حملات سایبری صورت گرفته تاکنون خنثی شده است.

وی ادامه داد: باید بدانیم مجلس شورای اسلامی با افزایش بیش از 3 برابری بودجه وزارت ارتباطات و فناوری اطلاعات در قانون بودجه 1401 در راستای توسعه زیرساخت‌های ایمن در کشور و توسعه شبکه ملی اطلاعات به عنوان اولین لایه حفاظت کشور از حملات سایبری دشمنان و بیگانگان، موافقت کرده است.

رئیس فراکسیون راهبردی مجلس با تاکید بر اینکه دولت باید نسبت به امنیت فضای سایبری کشور و مردم توجه بیشتری داشته باشد، عنوان کرد: با توجه به اینکه سازمان‌های زیرمجموعه وزارت ارتباطات و فناوری اطلاعات به عنوان متولیان بخش امنیت ارتباطات و اطلاعات در کشور به شمار می‌روند، سوالاتی از وزیر در این خصوص مطرح شده است.

حجت الاسلام میرتاج الدینی در مورد 7 سوال مطرح شده از سوی فراکسیون راهبردی مجلس شورای اسلامی از وزیر ارتباطات و فناوری اطلاعات، اعلام کرد: 3 مورد از سوالات مطرح شده مربوط به عملکرد سازمان فناوری اطلاعات، عمکلرد سازمان تنظیم مقررات و ارتباطات رادیویی و نیز اقدامات و سیاستگذاری در خصوص وضعیت امنیت شبکه ارتباطات اختصاصی داخلی در بین کاربران مخابراتی برای استفاده توسط سازمان‌های دولتی و غیردولتی است.

وی ادامه داد: سوال بعدی در مورد سازماندهی، کنترل و سیاستگذاری مراکز پایگاه داده کشور در بخش دولتی و غیردولتی است که در وضع مناسبی نیستند و گزارشی در مورد وضعیت مراکز داده دولتی و غیر دولتی در سطح کشور ارائه نشده، بنابراین مسئله این است که با توجه به این افزایش بودجه دولت، چه اقداماتی انجام شده است؟ وضعیت شبکه ملی انتقال داده به عنوان اولین بستر امن ارتباطات بین مراکز داده دولتی و غیردولتی چگونه است و ضروری است که ارکان وزارت ارتباطات در خصوص این حملات که براساس قانون جزء وظایف ذاتی آن‌ها به شمار می‌رود فعالانه‌تر عمل کنند تا شاهد بهبود فعالیت‌ها باشیم.

به گفته حجت الاسلام میرتاج‌الدینی چگونگی وضعیت سیاستگذاری‌ها، اقدامات عملی و برنامه‌ها جهت الزام سازمان‌های دولتی و مراکز حساس صنعتی، بانکی، بیمه‌ای و غیردولتی در کشور با استفاده از  بستر ارتباطات امن اختصاصی داخلی، پنجمین سوال مطرح شده از وزیر ارتباطات است.

وی افزود: اقدامات صورت گرفته در زمینه ایجاد پوشش سراسری ارتباطات رادیویی اختصاصی ترانک جهت بهره‌برداری در سازمان‌های دولتی و غیردولتی در شرایط بحران و پدافندی در وضعیت مناسبی نبوده است و عملا بخش اعظم بار ترافیکی زیرساخت‌های حساس ارتباطی کشور اعم از سیستم‌های تله متری و اسکادا در صنایع نفت، گاز، برق، آب و...بر شبکه موبایل عمومی و تجاری و ممکن است موجب افزایش نفوذ در اپراتورهای تجاری و حملات سایبری در آن‌ها شود و مشکلات اساسی در کشور ایجاد کند، بنابراین سوال ششم این است که برنامه دولت برای حل این مشکل و ایجاد مسیرهای ارتباطی امن اختصاصی مستقل از شبکه تجاری موبایل چیست؟

رئیس فراکسیون راهبردی مجلس شورای اسلامی همچنین با بیان اینکه بخش زیادی از حملات سایبری از بستر اینترنت بین‌الملل رخ می‌دهد، گفت: سوال مطرح شده این است که برنامه‌های دولت برای افزایش امنیت و جلوگیری از افزایش حملات اخیر سایبری در هاب‌های ارتباطات اینترنت بین‌الملل در سطح کشور چیست و چرا در خصوص حملات اخیر و منشا این حملات به منظور ایجاد آرامش امنیت سایبری بین مردم اقدامی موثری صورت نمی‌گیرد؟

بیمه مرکزی اعلام کرد: صیانت از اطلاعات ذی‌قیمت مردم از مهم ترین ماموریت های نهادناظر صنعت بیمه است.

به گزارش بیمه مرکزی، در پی برخی ادعاها و اظهارنظرهای نادقیق در مورد شیوه تاسیس و فعالیت یکی از شرکت‌های زیرمجموعه بیمه مرکزی، نکاتی را در راستای شفاف سازی و همچنین رفع شبهات به آگاهی می‌رساند. الف) شرکت "سامانه نگار" در راستای وظایف حاکمیتی و نظارتی بیمه مرکزی و با هدف کمک به تحول دیجیتال و توسعه فعالیت‌های دانش بنیان و فن‌آورانه در صنعت بیمه کشور و با رعایت کامل قوانین و مقررات جاری کشور تاسیس شده است.

همچنین نظر به تاکید ستاد پدافند غیرعامل و هشدار کارگروه‌های تخصصی متعدد ذیربط مبنی برضرورت نفوذناپذیری در داده‌های بیمه‌ای، حفظ محرمانگی اطلاعات بیمه گذاران و تضمین پایداری فعالیت سامانه "سنهاب"، پشتیبانی این سامانه از پیمانکار بخش خصوصی به شرکت مذکور منتقل شد.

بنابراین بحث انتفاعی بودن "سامانه نگار" و یا تصدی گری بیمه مرکزی در این زمینه موضوعیت ندارد، بلکه صیانت از داده های جامعه بزرگ بیمه ای کشور و حفظ پایداری فعالیت سامانه های اطلاعاتی و عملیانی بیمه ای کشور هدف اصلی این دست از اقدامات است. شرکت دانش بنیان "آمیتیس" نیز در همین راستا با به خدمت گرفتن و تجهیز  نیروهای حرفه ای و پشتیبانی توانمند از سوی شرکت "سامانه نگار" با رعایت قوانین و مقررات مربوط خریداری شده است.

پیش از تاسیس شرکت "سامانه نگار" بسیاری از بازیگران و ذینفعان صنعت بیمه بر ضرورت تاسیس یک شرکت با امنیت بالا تأکید داشتند و معتقد بودند تداوم و توسعه فعالیت های فن آورانه به روش های گذشته، ضریب خطا را بالا برده و امنیت اطلاعاتی صنعت را با بحران جدی روبرو خواهد ساخت.

در حال حاضر شرکت "سامانه نگار" به لحاظ صیانت از اطلاعات بیمه گذاران و حفظ محرمانگی داده ها در بالاترین سطح ممکن عمل می کند و علاوه بر تسریع در عملیات بیمه گری در پیشگیری از وقوع تخلفات و تقلبات نیز نقش غیرقابل انکاری را بر عهده گرفته است و با تکمیل سامانه های تخصصی مربوط این امر با گستره و عمق و کیفیت بسیار بالاتری عملیاتی خواهد شد.

ب) در خصوص ادعای ثبت غیرقانونی شرکت "سامانه نگار" شایان ذکراست ثبت شرکت مذکور فرآیندهای قانونی ثبت شرکت ها در قوه محترم قضائیه را بطور کامل طی نموده است. قوه محترم قضائیه در زمینه ثبت شرکت ها، قوانین و مقررات و ملاحظات مربوط به قانون سیاست های کلی اصل ۴۴ قانون اساسی را به دقت کنترل می کند که شرکت "سامانه نگار" نیز از این قاعده مستثنی نبوده است و تمامی کنترل های مذکور در مورد این شرکت در جریان ثبت انجام پذیرفته است.

در ارتباط با ترکیب سهامداران سامانه نگار قابل ذکر است که ساختار سهامی شرکت مذکور به گونه ای تنظیم شده که در شرایط گوناگون و اتفاقات آینده، تمامی اطلاعات بااهمیت بیمه ای از گزند حوادث و ناپایداری ها مصون بماند که این مساله علاوه بر حساسیت نهاد ناظر صنعت بیمه همواره مورد تاکید نهادهای امنیتی از جمله ستاد پدافند غیرعامل نیز بوده است.

علاوه بر این لازم به ذکر است که تمامی معاملات و فعالیت های بیمه مرکزی به صورت شفاف و تحت نظارت سازمان های نظارتی مانند دیوان محاسبات و سازمان بازرسی انجام می شود و امکان معاملات و اقدمات فراقانونی در این سازمان از جهات مورد ادعا منتفی است.

ج) در ارتباط با سوئیچ بیمه، یادآوری می شود که بر اساس آیین نامه مصوب هرگونه ارتباط بین شرکت های بیمه، نمایندگان و کارگزاران آنلاین صرفا از طریق سوئیچ بیمه باید انجام شود و مسئولیت طراحی و پیاده سازی آن نیز بر عهده بیمه مرکزی گذاشته شده است.

سوئیچ بیمه دارای نقش تجاری یا تصدی گری نبوده و فقط نقش نظارتی و تسهیل گری دارد. از آنجا که عمده سرویس های ارائه شده در این سوئیچ مبتنی بر ارتباط مستقیم با سامانه سنهاب (سامانه نظارت و هدایت الکترونیکی بیمه) و اطلاعات ذی­قیمت آن است در انتخاب شرکت طرف قرارداد آن هم حساسیت های خاصی وجود دارد که موضوعاتی نظیر مناقصه یا مزایده منتفی است. البته شرکت سامانه نگار حامی بیمه و شرکت های وابسته به آن مطابق با قوانین و مقررات حاکم و با اخذ مجوزها و تاییدیه های امنیتی لازم تاسیس شده اند و به همین خاطر برای اتصال به سامانه سنهاب و نگهداری و ارائه سوئیچ از صلاحیت کافی برخوردارند.

در پایان تأکید می نماید که تخطی از چارچوب های قانونی و آیین نامه های مصوب شورای عالی بیمه و قوانین بالادستی از خطوط قرمز نهاد ناظر صنعت بیمه به شمار می رود که این اصل در ارتباط با تأسیس و فعالیت شرکت "سامانه نگار" و سایر شرکت های وابسته به آن نیز با دقت و حساست بالا رعایت شده است.

ان شالله با همدلی و هم افزایی بیشتر خانواده بزرگ صنعت بیمه و پرهیز از حاشیه سازی، این صنعت بتواند نقش تاریخی خود را در گسترش امنیت، آرامش و اطمینان برای خانوارها و بنگاه های اقتصادی کشور عزیزمان ایفا نماید. در این میان امید است شرکتهای کارگزاری آن لاین نیز که با مجوز بیمه مرکزی پا به عرصه فعالیت‌های بیمه ای گذاشته اند با ارائه توانمندی‌های فن آورانه وبا رعایت کامل مقررات همراه خانواده بزرگ صنعت بیمه گام بردارند.

دادستان تهران از صدور کیفرخواست پرونده ابرکلاهبردار رمزارز تا پایان ماه جاری خبر داد.

علی صالحی در گفت‌وگو با میزان درباره جزئیات پرونده ابرکلاهبردار کثیرالشاکی حوزه رمزارز، گفت: قبل از دستگیری متهم، پرونده قضایی برای وی تشکیل شده بود که مربوط به شرکت آمیتیس است.

وی افزود: این پرونده درخصوص کلاهبرداری ارزی بوده و تعداد زیادی شاکی دارد و کیفرخواست بخشی از این پرونده پس از صدور قرار مجرمیت، به دادگاه ارسال شده است.

دادستان تهران تصریح کرد: اخیرا ۵۰۰ نفر دیگر از شهروندان در خصوص این پرونده شکایت کردند و متهم که یک خانم است توسط ماموران عملیات ویژه دادستانی تهران و فراجا دستگیر شد.

صالحی گفت: پس از بررسی‌های قضایی، این پرونده تا پایان ماه جاری با صدور قرارمجرمیت و کیفرخواست به دادگاه ارجاع خواهد شد.

کارشناسان معتقدند که اسرائیل برای شکست حملات دیجیتالی ایران و سایرین برنامه «گنبد سایبری» را اجرا می‌کند.
به گزارش سایبربان؛ رئیس جدید اداره سایبری ملی اسرائیل (INCD) اعلام کرد که رژیم صهیونیستی در نظر دارد یک گنبد سایبری (Cyber-Dome)، یک سیستم دفاع ملی برای دفع حملات دیجیتال، بسازد.

گابی پورتنوی (Gaby Portnoy)، مدیر کل اداره سایبری ملی اسرائیل، برنامه اسرائیل برای ساخت گنبد سایبری را فاش و اولین سخنرانی عمومی خود از زمان انتصابش در این سِمت در ماه فوریه امسال را ایراد کرد. پورتنوی، یک افسر قدیمی از نیروهای دفاعی اسرائیل است که پس از خدمت به عنوان رئیس عملیات‌های سپاه اطلاعات و رهبری تیم اطلاعات بصری واحد 9900، به عنوان افسر ارشد از آن خارج شد.

وی در کنفرانسی در تل‌آویو گفت : «گنبد سایبری، امنیت سایبری ملی را با پیاده‌سازی مکانیسم‌های جدید در محیط سایبری ملی ارتقا و آسیب‌های ناشی از حملات سایبری را در مقیاس کاهش می‌دهد. گنبد سایبری همچنین ابزارها و خدماتی را برای ارتقای حفاظت از دارایی‌های ملی، تجزیه و تحلیل و کاهش تهدیدات به طور کلی ارائه خواهد کرد. گنبد مورد نیاز است، زیرا اداره سایبری ملی اسرائیل تنها در سال گذشته 1500 حمله سایبری را شناسایی و دفع کرد. این آژانس حتی منبع اصلی این حملات را نام برد.»

پورتنوی ادعا کرد که ایران به همراه حزب‌الله و حماس، رقیب مسلط و اصلی اسرائیل در عرصه سایبری هستند. این مقام اسرائیلی خاطرنشان کرد :

«ما آنها را می‌بینیم، می‌دانیم چگونه کار می‌کنند و ما آنجا هستیم. از سوی دیگر، این طیف نیز به سمت مهاجمان، گروه‌های حمله، نمایندگان، سازمان‌های جنایتکار مستقل و افراد خصوصی کشیده شد.»

کارشناسان معتقدند که اسرائیل فکر می‌کند به دفاع‌های اضافی نیاز دارد و از این رو طرح گنبد سایبری را دوست دارد. رژیم صهیونیستی قبلاً یک سامانه دفاع هوایی به نام گنبد آهنین (Iron Dome) را که در ابتدا برای انهدام موشک‌های کوتاه‌برد ساخته شده بود، به کار گرفت. گنبد آهنین همچنین از اتوماسیون استفاده می‌کند، اما به دلیل هزینه بالا، اثربخشی مورد مناقشه و استقرار آن در جریان درگیری فلسطین/اسرائیل بحث برانگیز است.

بنابراین خود نام گنبد سایبری تحریک کننده است.

پورتنوی درسخنرانی خود به پتانسیل این پروژه برای تحریک و همچنین زمان عملیاتی شدن Cyber-Dome اشاره‌ای نکرد؛ اما گفت که گنبد به تنهایی کمکی به اسرائیل برای ایمن‌سازی دامنه دیجیتال خود نمی‌کند.

وی اظهار داشت : «شما نمی‌توانید به تنهایی با تهاجم سایبری مبارزه کنید. شما باید شرکایب در خانه، جامعه دفاعی، دولت، بخش‌های مختلف، آکادمی، بخش خصوصی و سراسر جهان داشته باشید.»

یک شبکه صهیونیستی مدعی شد که گروهی از هکری‌های ایرانی به وب‌سایت چند شرکت گردشگری صهیونیستی نفوذ کرده‌اند و اطلاعات افراد در اختیار آن‌ها قرار گرفته است.

به گزارش فارس، شبکه صهیونیستی «کان»، از حمله سایبری به شرکت‌های گردشگری صهیونیستی خبر داد.

کان خبر داد که در این حمله سایبری به وب‌سایت چند شرکت گردشگری صهیونیستی نفوذ و اطلاعات آن‌ها هک شده است.

این شبکه صهیونیستی در ادامه گزارش خود مدعی شد که این اقدام را گروهی از هکرهای ایرانی انجام داده‌اند.

این گزارش در حالی منتشر شده است که کانال ۱۲ رژیم صهیونیستی با اشاره به اینکه این حمله در چند روز گذشته انجام شده، خبر داده بود که اطلاعات بیش از ۳۰۰ هزار صهیونیست در این حمله هک شده است.

گروه هکری موسوم به «SharpBoys» اخیرا مسئولیت این حمله را  برعهده گرفته بود و اعلام کرده بود که دیتابیس‌های شرکت‌های مذکور در دسترس این گروه قرار گرفته است.

منابع عراقی نیز، شامگاه سه‌شنبه، گزارش داده بودند که سرورهای وب‌سایت شرکت اطلاعات دیجیتال «سلبرایت» از خاک عراق هدف حمله سایبری قرار گرفته است.

این حملات در حالی انجام شده است که «گابی پورتنوی» رئیس سازمان سایبری رژیم صهیونیستی اخیرا اعلام کرد این رژیم به منظور تقویت خود در برابر حملات سایبری علیه اقتصاد و جبهه داخلی به دنبال ایجاد «گنبد سایبری» است.

وی در بخش دیگری از اظهاراتش به ایران پرداخته بود و در این باره گفته بود: «ایران امروز در کنار حماس و حزب‌الله به یکی از بازیگران اصلی عرصه سایبری مبدل شده است.»

گروه هکری موسوم به «عصای موسی» نیز پیش از این اظهارات با انتشار یک ویدئو از دست‌یابی به شماره تلفن‌همراه سخنگوی سابق ارتش رژیم صهیونیستی، فرمانده سابق جبهه شمالی در اراضی اشغالی و رئیس سابق یگان «MIA» دستگاه جاسوسی رژیم صهیونیستی (موساد) خبر داد.

این گروه تحت عنوان «ما به شما هشدار دادیم» به دو زبان عبری و انگلیسی اعلام کرد: «این تازه شروع است. شما این ماجرا را شروع کردید؛ اما ما به آن پایان خواهیم داد. آسیب‌های جبران‌ناپذیری در زمینه سایبری و زیرساخت‌ها متحمل خواهید شد. از این به بعد باید تاوان هر خون ریخته شده‌ را بدهید. منتظر حملات ترکیبی عظیم باشید. هدف ما روشن، مشخص و دقیق است.»

این گروه هکری ناشناس همچنین مسئولیت حمله سایبری به سامانه‌ها و آژیرهای خطر در اراضی اشغالی را برعهده گرفت؛ حمله‌ای که سازمان سایبری رژیم صهیونیستی مدعی شده بود ایران در ورای آن قرار دارد.

عصای موسی در حالی مسئولیت این حمله را برعهده گرفت که بیست و پنجم خردادماه نیز از هک شبکه برق رژیم صهیونیستی خبر داده بود.

این گروه هکری اعلام کرده بود: «این تازه شروع است. از این پس صدمات جبران‌ناپذیری به شما وارد می شود. ما شما را مجازات خواهیم کرد. هدف روشن، معین و دقیق است. این تنها بخش کوچکی از دسترسی ما به شبکه برق شماست. به زودی در تاریکی فرو خواهید رفت.»

این گروه پیشتر نیز با حمله سایبری به سرورهای اطلاعاتی شرکت‌های صهیونیستی، اسنادی از جمله شناسنامه، اوراق دفاتر وکلا، چک‌ها، گزارش های مالی و... به دست آمده را هک و منتشر کرده بود.

عصای موسی پیش از این همچنین دوربین‌های مداربسته در خیابان‌های فلسطین اشغالی و دوربین‌های شرکت «رافائل» فعال در زمینه تولید تسلیحات نظامی برای ارتش رژیم صهیونیستی را نیز هک کرده بود. این گروه پس از این حمله سایبری، در پیامی به دو زبان عبری‌ و انگلیسی تحت عنوان «ما با چشمان شما می‌بینیم»، اعلام کرده بود: «ما سال‌ها، در هر لحظه و در هر قدم شما را زیر نظر داشتیم. این تنها بخشی از نظارت ما بر فعالیت های شما از طریق دسترسی به دوربین‌های مدار بسته داخلی است. گفته بودیم در حالی که تصورش را هم نمی‌کنید، شما را هدف قرار خواهیم داد.»

تشدید جنگ سایبری میان ایران و اسرائیل

چهارشنبه, ۸ تیر ۱۴۰۱، ۰۳:۲۳ ب.ظ | ۰ نظر

رئیس اداره سایبری ملی رژیم صهیونیستی اذعان کرد که ایران رقیب اصلی اسرائیل در جنگ سایبری است.
به گزارش سایبربان؛ رئیس اداره سایبری ملی رژیم صهیونیستی اعتراف کرد که ایران، همراه با گروه‌های شبه نظامی، حزب‌الله و حماس، مسلط‌ترین رقیب آن در زمینه جنگ سایبری است، زیرا جنگ سایبری بین تهران و تل‌آویو همچنان در حال تشدید است.

گابی پورتنوی (Gaby Portnoy)، رئیس اداره سایبری ملی اسرائیل (INCD) در هفته سایبری (Cyber Week) دانشگاه تل‌آویو اظهارات خود را بیان کرد و گفت :

«ما آنها را می‌بینیم، می‌دانیم چگونه کار می‌کنند و ما آنجا هستیم.»

پورتنوی تأیید کرد که اسرائیل در حال ساخت یک «گنبد آهنین سایبری» است که از مکانیسم‌ها و فناوری جدیدی برای تقویت حوزه امنیت سایبری رژیم، کاهش حملات سایبری، ارائه کلان داده‌های جدید و رویکرد کلی هوش مصنوعی برای همگام‌سازی تشخیص در زمان واقعی در سراسر اراضی اشغالی استفاده می‌کند.

وی با تأکید بر نیاز به استفاده از پروتکل‌های امنیت سایبری برای زیرساخت‌ها، ادعا کرد : «این زیرساخت‌ها شامل ارائه ابزارها و مهارت‌ها برای بخش خصوصی اسرائیل و زنجیره‌های تأمین است. ما با هدف قرار دادن مهاجمان در پناهگاه‌های امن آنلاین و دیجیتالی آنها، سریع‌تر از انعطاف‌پذیری به دفاع پیشگیرانه حرکت می‌کنیم.»

به گفته کارشناسان، اعتراف پورتنوی به اینکه ایران رقیب سایبری مسلط اسرائیل است، یک روز پس از حمله سایبری به شرکت بزرگ فولاد ایران، شرکت فولاد خوزستان و تأسیسات آن صورت گرفت و این شرکت را مجبور به توقف تولید کرد.

اگرچه رژیم صهیونیستی مستقیماً مسئولیت این حمله سایبری را برعهده نگرفت و حمله به‌وسیله یک گروه هکری اپوزیسیون ایرانی انجام شد، اما یک هفته پس از به صدا درآمدن آژیر غلط در شهرهای اورشلیم و ایلات رخ داد که تل‌آویو آن را به ایران نسبت داد.

حمله هکرهای عراقی به اسراییل

چهارشنبه, ۸ تیر ۱۴۰۱، ۰۳:۲۱ ب.ظ | ۰ نظر

منابع خبری عراق از حمله سایبری هکرهای عراقی به سرورهای اسرائیلی خبر دادند.

به گزارش تسنیم، سرورهای وب‌‎سایت شرکت اطلاعات دیجیتال صهیونیستی «Cellebrite» از خاک عراق تحت حمله سایبری قرار گرفتند.

بر اساس این گزارش، گروه‌های هکری «ALtahrea» و «1877 Team» مسئولیت این حملات را بر عهده گرفته‌اند.

خبرنگار المیادین در عراق در این باره گزارش داد که هکرهای عراقی مهم‌ترین شرکت اطلاعات دیجیتال و هوش مصنوعی اسرائیل را هدف حمله سایبری قرار داده‌اند.

زیرساخت‌های رژیم صهیونیستی در ماه‌های گذشته بارها مورد حمله سایبری قرار گرفته است. اخیراً روزنامه صهیونیستی جروزالم پست فاش کرد که  در مقطع زمانی 2020 تا  2021 و زمانی که حملات سایبری در سطح جهان حدود 50 درصد افزایش یافته بود این میزان افزایش برای اسرائیل 92 درصد بود.

در فروردین‌‌ ماه هکرهای عراقی در دو روز متوالی، وب‌سایت و سرورهای فرودگاه بن‌گوریون در تل‌آویو و وبگاه بانک «اسرائیل» را از دسترس خارج کردند و گروه موسوم به «الطاهره» ضمن به‌عهده گرفتن مسئولیت حمله سایبری به پایگاه‌ها و سرورهای رژیم صهیونیستی اعلام کرد که پایگاه اطلاع‌رسانی کانال 9 تلویزیون رژیم صهیونیستی را نیز هدف حمله سایبری قرار داده است.

رسانه‌ها و محافل امنیتی اسرائیل با اعتراف به  ناتوانی این رژیم در مقابله با حملات سایبری اعلام کردند که حملات سایبری اخیر نه‌تنها سایت‌ها و زیرساخت‌های حکومتی بلکه یکی از چهره‌های برجسته کادر امنیتی اسرائیل را نیز هدف قرار داده است، به‌طوری که در تاریخ 16 تا 17 مارس یک گروه هکری به‌نام «دست‌های باز»  تلفن شخصی «دیوید بارنیا» رئیس موساد و همسر وی را هک و تصاویر و اطلاعات شخصی آنها و خانواده و محل زندگی‌شان را منتشر کردند.

 گابی پورتنوی رئیس دایره سایبری رژیم صهیونیستی روز سه‌شنبه گفته که ایران به همراه حزب الله و حماس به «رقیب برتر» این رژیم در عرصه سایبری تبدیل شده است.