| تحلیل وضعیت فناوری اطلاعات در ایران |
سازمان پدافند غیرعامل کشور درباره حمله سایبری دیروز به شرکت توزیع سوخت کشور اطلاعیهای صادر کرد.
به گزارش خبرگزاری تسنیم، متن این اطلاعیه به شرح زیر است:
«اگر مدیران کشور اهمیت مسئله پدافند غیرعامل را درک نکنند و پدافند غیرعامل بهطور شایسته توسعه پیدا نکند، کشور در معرض تهدیدهای بعضاً غیر قابل جبران قرار خواهد گرفت.
مقام معظم رهبری (ششم آبان 1397)»
اساسا ایمنی، امنیت و دفاع در فضای سایبری امری نسبی است و به میزان سایبریشدن زیرساختها و داراییها ، امکان اختلال در کارکرد خدمات به دلیل حوادث سایبری افزایش مییابد. امروزه بروز حوادث سایبری در کشورهای توسعهیافته با دلایل مختلف تبدیل به یک واقعیت اجتنابناپذیر و یک چالش جهانی شده است.
در این شرایط سازمان پدافند غیرعامل کشور از سوی مرکز ملی فضای مجازی مکلف به اجرای رزمایشها در زیرساختها در جهت تست پایداری ارائه خدمات شده است.
بر همین مبنا این سازمان در هماهنگی با مرکز ملی، در سال جاری تاکنون بیش از 70 رزمایش سایبری در زیرساختهای حیاتی کشور انجام داده است که نتایج آن به مرکز ملی و مسئولان زیرساختها جهت رفع آسیبپذیریها ابلاغ شده است.
در حوزه زیرساخت انرژی نیز تاکنون پدافند غیرعامل دو رزمایش در حوزه وزارت نفت و شرکتهای تابعه از جمله شرکت ملی پالایش و پخش فرآوردههای نفتی انجام داده و نتایج از جمله آسیبپذیریهای عمده را جهت برطرفسازی به مسئولین ابلاغ کرده است و در راستای صیانت از حقوق عامه و تابآوری ملی موضوع رفع آسیبپذیریها را مکرر پیگیری کرده است.
از ابتدای بروز حادثه در سامانه هوشمند توزیع سوخت نیز تیمهای عملیاتی قرارگاه پدافند سایبری در تعامل با سایر بخشهای امنیت سایبری کشور به بررسی دلایل بروز اختلال سایبری و کمک به بازگشت کارکرد خدمات جایگاههای توزیع سوخت اقدام کردند که در نتیجه خدمات سامانه هوشمند به تدریج درحال بازگشت به حالت اولیه است.
همچنین تیم ویژه تحقیقات پدافند سایبری با در نظر گرفتن تمامی احتمالات، درحال تکمیل شواهد فارنزیک منشاء اختلال سایبری میباشد که با توجه به حساسیت و تخصصی بودن موضوع نتایج آن پس از تکمیل اطلاعرسانی میشود.
سازمان پدافند غیرعامل کشور ضمن تذکر مجدد به همه دستگاهها و زیرساختهایی که در آنها رزمایش سایبری برگزار شده است اعلام میدارد در صورت بروز هر نوع حادثه از محل آسیبپذیریهای اعلام و ابلاغ شده این سازمان، موضوع اختلال در خدماترسانی به مردم و خدشه به اعتبار سایبری کشور را از طریق مراجع قانونی پیگیری خواهد کرد.
ابوالحسن فیروز آبادیدبیر شورای عالی فضای مجازی کشور گفت: اختلال در سیستم های چهار هزار و ۳۰۰ جایگاه سوخت رسانی کشور ناشی از یک حمله گسترده سایبری بود که هم اکنون مهار شد و امیدواریم تا فردا تمام جایگاه های سوخت به وضعیت عادی بر گردند.
به گزارش ایرنا، فیروزآبادی در برنامه گفتگوی ویژه خبری شبکه دوم سیما افزود: همانطور که در اطلاعیه این مرکز آمده است حمله سایبری به ما گزارش شده و هم اکنون کارشناسان فضای مجازی سرگرم بررسی این حملات هستند.
دبیر شورای عالی فضای مجازی کشور یادآور شد: این حملات آنچنان گسترده بوده که همه ۴۳۰۰ پمپ بنزین و جایگاه سوخت در کشور دچار اختلال شدند.
وی با بیان اینکه نظر نهایی در مورد این حمله سایبری ۷ و یا ۱۰ روز آینده اعلام خواهد شد، گفت: احتمال دارد این حمله نیز همانند حمله سایبری به سیستم های راه آهن جمهوری اسلامی ایران از طریق خارج از کشور انجام شده باشد.
دبیر شورای عالی فضای مجازی کشور خاطر نشان کرد: سازمان ها و نهادها مسئول حملات سایبری به سیستم های و سامانه های خود هستند و هرگونه برطرف کردن اختلال در سیستم ها زمان بر هستند و باید سیستم ها از لحاظ آسیب پذیری شامل پدافند غیرعامل شوند.
وی گفت: سامانه سوخت رسانی خاص کشور ما است و مدیران برای حفظ امنیت این سامانه ها و سیستم ها باید حساسیت زیادی داشته باشند و امیدواریم که مسئولان بخصوص در حوزه بانکی، ارتباطی، سوخت رسانی و حمل ونقل به امنیت سامانه های مربوطه توجه جدی داشته باشند.
دبیر شورای عالی فضای مجازی کشور تاکید کرد: هر چند که هم اکنون این حمله سایبری مهار شده است اما این مساله مشکلات زیادی را به وجود آورد و امیدواریم تا فردا تمام جایگاه های سوخت به وضعیت عادی بر گردند.
«مسعود رضایی » مدیر سامانه هوشمند شرکت ملی پخش فرآورده های نفتی ایران در این برنامه گفت: سامانه سوخت رسانی همواره به صورت مستمر پایش می شود و مطمئن هستیم که یک اختلال در سیستم سوخت رسانی کشور به وجود آمده که ممکن است ناشی از یک حمله سایبری باشد.
وی گفت: تاکنون ۳ یا ۴ بار شاهد این حملات سایبری در سیستم های توزیع سوخت بوده ایم اما چون در ساعات ۲ یا ۳ بامداد انجام شده تا صبح توانسته ایم اختلال را برطرف کنیم اما این دفعه اختلال در نظام توزیع سوخت ظهر اتفاق افتاد و این مشکلاتی را به وجود آورد.
مدیرسامانه هوشمند شرکت ملی پخش فرآورده های نفتی ایران با بیان اینکه هم اکنون ۲۷ میلیون کارت سوخت فعال در دست مردم است، اظهار داشت: هنوز ما به منشا این اتفاق نرسیده ایم، اما علت بروز این اختلال در دست بررسی است.
وی تاکید کرد: بلافاصله با بروز این اختلال با اجرای طرح مدیریت بحران احیای جایگاه های سوخت آغاز شد و تاکنون در بسیاری از استان ها ۶۰ درصد جایگاه ها و حتی در برخی استانها تا ۹۰ درصد جایگاه های سوخت رسانی احیا شده است.
مدیرسامانه هوشمند شرکت ملی پخش فرآورده های نفتی ایران تاکید کرد: موجودی بنزین در کارت سوخت ها که در دست مردم است به هیچ عنوان پاک نشده و هیچ مشکلی در این خصوص وجود ندارد.
حمله سایبری به سامانه سوخت گیری در پمپ بنزین باعث ایجاد اختلال و وقفه در عرضه سوخت رسانی پمپ بنزین های کشور شد و با تلاش کارشناسان حوزه مجازی پس از اطلاع از این حمله سایبری عصر سه شنبه فعالیت تعدادی از پمپ بنزین ها در کشور از سر گرفته شد و جزئیات این حمله سایبری و منشاء آن نیز در دست بررسی است.
رییس جمهوری در جریان بازدید از وزارت نفت، با تاکید بر اینکه حمله سایبری به سامانه هوشمند سوخت نه اولین بار است نه آخرین بار، گفت: خودتان را برای پیشگیری و مقابله آماده و ایمن کنید.
به گزارش پایگاه اطلاع رسانی ریاست جمهوری، آیت الله سید ابراهیم رییسی پیش از ظهر چهارشنبه برای پیگیری مشکلات بوجود آمده در سامانه سوخت به وزارت نفت رفت.
رییس جمهوری در جریان این بازدید ضمن قدردانی از اقدامات انجام شده، تاکید کرد که همه تلاش ما باید این باشد که مردم هیچگونه نگرانی نداشته باشند.
وی با تاکید بر اینکه این حمله سایبری نه اولین بار است نه آخرین بار، تصریح کرد: خودتان را برای پیشگیری و مقابله آماده و ایمن کنید.
در جریان این دیدار، وزیر نفت اقدامات این وزارتخانه را برای رفع مشکل پیش آمده در سامانه سوخت تشریح کرد.
یتالله رییسی قبل از حضور در وزارت نفت در یکی از جایگاههای توزیع بنزین حضور یافت و با مردم و کارکنان این جایگاه عرضه سوخت درباره وضع سوختگیری گفتوگو کرد.
وزیر نفت با بیان اینکه امروز بیش از 3 هزار جایگاه سوخت در سراسر کشور فعال است و به مردم سوخترسانی میکند، گفت: دشمن قصد داشت با یک حمله سایبری به مردم ایران آسیب بزند ولی با همراهی و صبوری مردم، تیرشان به سنگ خورد.
به گزارش فارس، جواد اوجی درباره آخرین وضعیت سوخترسانی در جایگاهها توضیح داد: از ساعات اولیهای که سامانه سوخت در جایگاههای سراسر کشور دچار اختلال شد، همکاران ما در وزارت نفت برای عرضه بنزین به صورت آفلاین و دستی اقدام کردند و این دستور سریعا به همه مراکز شرکت پخش در استانها و شهرستانهای مختلف صادر شد.
وی ادامه داد: نیروهای شرکت ملی پخش فرآوردههای نفتی برای تغییر کد سیستم کارت هوشمند و تبدیل آن به صورت دستی اقدام کردند تا مردم بتوانند به بنزین با نرخ آزاد دست پیدا کنند.
اوجی گفت: دشمن قصد داشت با یک حمله سایبری به مردم ایران آسیب بزند، ولی با همراهی مردم شریف ایران و صبوری آنها و اعتمادی که به خادمین خودشان در وزارت نفت داشتند تیرشان به سنگ خورد.
وزیر نفت گفت: امروز بیش از 3 هزار جایگاه سوخت در سراسر کشور فعال بوده و به مردم سوخترسانی میکنند. بنده به عنوان وزیر نفت از مردم عزیز بابت صبوری تشکر میکنم و همچنین عذرخواهی میکنم، اگر در ساعات اولیه با معطلی مواجه شدند.
وی اظهار داشت: در جلسه هیات دولت امروز گزارشی از آخرین وضعیت جایگاهها را به رئیس جمهور ارائه دادم و وی نیز از اعتماد مردم به مجموعه وزارت نفت و اقدامات کارکنان شرکت ملی پخش فرآوردههای نفتی تشکر کردند.
اوجی افزود: در حال حاضر 300 جایگاه سوخت در سراسر کشور با کارت سوخت به صورت سهمیهای بنزین را به خودروها عرضه میکنند که لیست این جایگاهها در سایت شرکت ملی پخش قابل مشاهده است.
وزیر نفت افزود: مردم اطمینان داشته باشند که سهمیه کارت سوخت آنها محفوظ باقی مانده است و به محض اینکه تمامی جایگاههای سوخت فعال شود، میتوانند از این سهمیه استفاده کنند.
وی تأکید کرد: از مردم خواهش میکنم که به شایعه افزایش قیمت بنزین توجه نکنند، ما این شایعه را قویا تکذیب میکنیم و دولت هیچ برنامهای برای افزایش قیمت بنزین ندارد.
اوجی افزود: همچنین ذخایر بنزین کشور در وضعیت مطلوبی قرار دارد و ما هیچ کمبود بنزینی برای ارائه در جایگاهها نداریم، حتی صادرات بنزین و گازوئیل از هفتههای آتی آغاز می شود.
رییس جمهوری هدف از حمله سایبری به سیستم جایگاههای سوخت را مختل کردن زندگی مردم دانست و بر ضرورت پیشبینی، پیشگیری و تجهیز مقابل حملات سایبری تاکید کرد.
به گزارش پایگاه اطلاعرسانی ریاستجمهوری، آیتالله سید ابراهیم رییسی روز چهارشنبه در جلسه هیات دولت با اشاره به حمله سایبری روز گذشته به سیستم جایگاههای سوخت در کشور گفت: هدف از این اقدام مختل کردن زندگی مردم بود تا بتوانند به مقاصد مشخص خود برسند.
رییس جمهوری افزود: در این حمله سایبری نه تنها مسئولین دچار سردرگمی نشده بلکه بلافاصله شرایط را مدیریت کردند و مردم نیز آگاهی خود را در مواجهه با این مشکل نشان دادند و با هوشیاری اجازه ندادند که کسی بتواند سوء استفاده و فرصت طلبی کند.
رییسی با تمجید از اطلاعرسانی به موقع رسانه ملی تأکید کرد: جا دارد صمیمانه از همراهی و همکاری مردم نیز قدردانی میکنیم. متقابلاً وزارت نفت باید نسبت به جبران آثار اخلال ایجاد شده، اقدام نماید که حقی از مردم ضایع نگردد.
وی تاکید کرد: باید در عرصه جنگ سایبری آمادگی جدی داشت و دستگاههای مربوطه با تقسیم کار مناسب، اجازه ندهند دشمن در این عرصه اهداف شوم خود را پیگیری کرده و در روند زندگی مردم مشکل ایجاد کند.
مرکز ملی فضای مجازی درخصوص حمله سایبری به سامانه هوشمند سوخت اطلاعیه داد.
مرکز ملی فضای مجازی اعلام کرد: به اطلاع هموطنان گرامی می رساند، ساعت ۱۱ صبح روز سه شنبه (۱۴۰۰/۰۸/۰۴) مرکز فتا گزارشی درخصوص حمله سایبری به سامانه هوشمند سوخت کشور اعلام کرده و به تبع آن جایگاه ها در ارایه خدمات سوخت رسانی از مدار خارج شدند.
در همین راستا، دستگاه های ذیربط در حال رفع مشکل ایجاد شده می باشند و تا ساعاتی دیگر خدمات سوخت رسانی به حالت عادی برخواهد گشت.
ارائه خدمات بازار سرمایه در فضای مجازی در کنار حمله هکرها به پرتقوی سهامداران، اهمیت امنسازی و نظارت مستمر بر این فضا را بیش از پیش برای سازمان بورس و اوراق بهادار ضروری کرده است.
رئیس مرکز نظارت بر امنیت اطلاعات بازار سرمایه (مکنا) در گفتوگو با خبرنگار پایگاه خبری بازار سرمایه (سنا) با اشاره به ضرورت ارائه خدمات امن مرتبط با بازار سرمایه در بستر اینترنت اظهار داشت: در حال حاضر، بیش از ۷۰۰ نهاد مالی در بازار سرمایه و ۱۰۰۰ سامانه مرتبط با بازار سرمایه در بستر اینترنت، فعال است. از اینرو، ایجاد ساختاری برای ارائه خدمات امن ضروری است.
به گفته حامد سنجری، امروزه گستردهتر شدن خدمات فناوری اطلاعات در تمامی بخشهای دولتی و خصوصی، موجب سهولت بهرهگیری کاربران از این خدمات شده و درخواستهای متعددی برای فناوری محور شدن بسیاری از خدمات در حوزههای دیگر نیز ایجاد شده است. ایجاد سامانهها و اپلیکیشنهای کارآمد در حوزههای مختلف و در اختیار داشتن گوشیهای هوشمند، فضا را برای رشد هر چه سریعتر خدمات الکترونیکی فراهم کرده است.
وی با بیان اینکه بازار سرمایه ایران همراستا با پیشرفت فناوریهای اطلاعات، تحولات چشمگیری را تجربه کرده است، گفت: هماکنون در بازار سرمایه کشور، سامانهها و اپلیکیشنهای معاملات برخط کارگزاریهای بازار سرمایه، سامانههای احراز هویت و ثبت نام مشتریان بازار سرمایه، سامانه سجام، تارنماهای tsetmc، کدال، فیپیران، سامانههای برگزاری مجامع الکترونیکی و بسیاری از سامانههای کاربردی دیگر فعال و در حال بهرهبرداری هستند.
رئیس مرکز نظارت بر امنیت اطلاعات بازار سرمایه ادامه داد: به موازات رشد تکنولوژی و ارائه خدمات بر بستر اینترنت، همواره سوءاستفاده از این بسترها برای متخلفان و مجرمان نیز جذاب بوده و به روشهای گوناگون تلاش میکنند تا با یافتن نقاط آسیبپذیر فنی در زیرساخت سامانهها و اپلیکیشنها یا با انجام عملیات فریبکارانه، کلاهبرداری خود را انجام داده و به اهداف شوم خود برسند.
وی با اشاره به تلاش هکرها برای دستیابی به اطلاعات سهامداران در بازار سرمایه اظهار کرد: تلاش برای هک کردن سامانهها و زیرساختهای بازار سرمایه با هدف سرقت اطلاعات و پورتفوی مشتریان و تلاش برای دستکاری در سفارشها و معاملات مشتریان همواره وجود داشته است.
سنجری با اشاره به اقدامات پیشگیرانه سازمان بورس اوراق بهادار تصریح کرد: سازمان با ابلاغ الزامات و مقررات لازم همواره شرکتهای نرمافزاری فعال در این حوزه را به سمت بهکارگیری اقدامات پیشگیرانه فنی در زیرساختهای فناوری اطلاعات خود و پایش مستمر و لحظهای بر وضعیت سایبری سامانهها هدایت کرده و سعی در محافظت از منافع مشتریان بازار سرمایه به بهترین شکل را داشته است.
وی تشکیل کمیسیون ارتقاء سلامت الکترونیک را از دیگر اقدامات سازمان بورس در راستای اجرای سند پیشگیری از وقوع جرائم و تخلفات مصوب ۲۶ شهریور ۱۳۹۸ در حوزه بازار سرمایه خواند و افزود: با مشارکت فعال اداره پیشگیری و ارتقاء سلامت بازار سرمایه، مرکز نظارت بر امنیت بازار سرمایه (مکنا)، مدیریت فناوری اطلاعات، مدیریت نظارت بر بورسها و مدیریت نظارت برکارگزاران و سایر مدیریت های مربوطه، تمامی فعالیتها در فضای سایبری رصد میشود. همچنین، ارتقاء الزامات و مقررات امنیتی، فنی و عملیاتی در زیرساختها و سامانههای الکترونیکی معاملات از جمله دیگر اقدامات این سازمان هستند.
رئیس مرکز نظارت بر امنیت اطلاعات بازار سرمایه با مدنظر قرار دادن اقدامات مرکز نظارت بر امنیت اطلاعات بازار سرمایه اظهار داشت: در این راستا، مرکز مکنا الزامات امنیت اطلاعات بازار سرمایه را تدوین کرده است. این الزامات پس از بررسی در جلسات متعدد کمیسیون ارتقا سلامت الکترونیک، به تمامی نهادهای مالی ابلاغ شده و با نظارت مستمر بر رعایت این الزامات توسط نهادهای مالی، تا حد بسیاری از وقوع اختلالات سایبری در این حوزه پیشگیری کرده است.
چگونگی افزایش امنیت در فضای سایبری
سنجری ادامه داد: متخلفان و مجرمان از روشهای گوناگونی برای نیل به اهداف خود استفاده می کنند. برای عدم موفقیت آنان، ضروری است کاربران و مخاطبان سامانهها و اپلیکیشنها از هوشیاری لازم برخوردار باشند.
وی با اشاره به رایجترین تخلف در فضای سایبری گفت: تلاش برای فریب مشتریان از طریق ارسال پیامک، تماسهای تلفنی، ارسال ایمیل، نصب اپلیکیشن موبایل و غیره که منجر به سرقت اطلاعات مشتریان شده، از جمله مواردی است که در ماههای اخیر بسیار اتفاق افتاده است.
رئیس مرکز نظارت بر امنیت اطلاعات بازار سرمایه ادامه داد: در این گونه موارد با توجه به این که خود مشتری بهطور مستقیم درگیر فرایند فریبکاری خواهد شد، ضروری است با هوشیاری کامل از سوی مخاطبان با آنها برخورد شود.
وی با بیان این که نفوذ از طریق زیرساخت سامانهها برای هکرها سخت شده است، خاطرنشان کرد: برای هکرها، تلاش برای فریب مخاطبان به صورت مستقیم، راحتتر از تلاش برای نفوذ به سامانهها است. از اینرو، هر فرد باید نکات امنیتی استفاده از گوشی موبایل و فضای اینترنت را به منظور جلوگیری از سرقت اطلاعات و از دست دادن منابع مالی خود رعایت کند.

سنجری عدم تحویل نام کاربری و رمز عبور سامانه های معاملاتی به غیر را از جمله مواردی خواند که کاربران باید در فضای سایبری رعایت کنند و افزود: اعتماد نکردن به پیامکهای دریافتی، عدم نصب اپلیکیشنهای متفرقه، باز نکردن ایمیلهای مشکوک، باز نکردن لینکهای اینترنتی که به هر طریقی در اختیار کاربران قرار میگیرد از دیگر مواردی است که باید توسط هر کاربر در فضای اینترنی رعایت شود.
وی در همین راستا تاکید کرد: اعتماد نکردن به تماسهای تلفنی که در آنها ادعا میشود از سازمان بورس یا نهادهای بازار سرمایه تماس گرفته اند، بیاعتنایی به تبلیغات فروش سرخطی بورس و سرورهای بورسی نیز از جمله مواردیاند که کمک شایانی به حفظ امنیت اطلاعات مشتریان میکنند.
رئیس مرکز نظارت بر امنیت اطلاعات بازار سرمایه به کاربران فضای مجازی توصیه کرد: در فضای سایبری و اینترنت به هیچ فرد و سرویسی اعتماد نشود و همواره با هوشیاری کامل نسبت به حفظ اطلاعات و داراییهای شخصی اقدام شود.
پلیس فتا ناجا از اجرای پویش جهانی «فقط یک کلیک» توسط سازمان اینترپل از ۱۲ تا ۳۰ مهرماه خبر داد.
به گزارش خبرنگار انتظامی خبرگزاری فارس سیروس دالوند معاون امور بین الملل و حقوقی پلیس فتا ناجا با اشاره به خبر پویش جهانی« فقط یک کلیک» که اخیرا توسط سازمان اینترپل طراحی شده و در سراسر دنیا در حال اجرا است، اظهار داشت : این پویش با موضوع آگاه سازی عمومی پیرامون جرایم سایبری به مدت سه هفته از 12 تا 30 مهرماه برگزار می شود.
وی تصریح کرد: با توجه به ارزیابی تهدیدات سایبری، این پویش بر روی سه موضوع باج افزار، فیشینگ یا کلاهبرداری سایبری و هک ایمیل تجاری (BEC) متمرکز است.
معاون امور بین الملل و حقوقی پلیس فتا ناجا مهمترین اهداف این پویش را افزایش آگاهی های عمومی از تهدیدات برجسته سایبری، ارتقاء بهداشت سایبری افراد و سازمانها در سراسر جهان و افزایش همکاریها و مشارکتها از طریق انجام فعالیتهای مشترک و اشتراک اطلاعات برشمرد.
سرهنگ دالوند خاطرنشان کرد: در این پویش تولیدات سازمان جهانی اینترپل به صورت ویدئو، اینفوگرافی، مقاله و... همراه با هشتگ یکسان در بین کشورها به اشتراک گذاشته می شود تا پلیس های سایبری در سراسر دنیا به صورت هماهنگ این اطلاعات را در وبسایت و شبکه های اجتماعی خود به اشتراک بگذارند.
وی گفت: پلیس سایبری جمهوری اسلامی ایران نیز همگام با سایر پلیس های سایبری به صورت فعال در این پویش شرکت دارد و طرح ها و پوسترهای طراحی شده مرتبط با موضوعات را به دبیرخانه پویش ارسال کرده و همزمان طرح های دریافتی را برای انتشار در وبسایت پلیس فتا، ترجمه و بازطراحی میکند.
عضو شورای عالی فضای مجازی گفت: نحوه استفاده از اینترنت ماهوارهای در کشور در دست بررسی شورای عالی فضای مجازی قرار گرفت.
محمد حسن انتظاری در گفتگو با مهر اظهار داشت: در جلسه روز سه شنبه شورای عالی فضای مجازی که با حضور رئیس جمهور و رؤسای سایر قوا و نیز اعضای حقیقی و حقوقی این شورا برگزار شد، سیاستها و الزامات قانونی شدن استفاده از منظومههای ماهوارهای در کشور به تأیید رسید.
عضو حقیقی شورای عالی فضای مجازی گفت: در جلسه شورای عالی فضای مجازی سیاستهای مبتنی بر چگونگی اتصال منظومههای ماهوارهای به شبکه ارتباطی کشور و شبکه ملی اطلاعات مورد بحث و بررسی قرار گرفت.
وی گفت: در این جلسه درباره نحوه فعالیت و ارائه مجوز برای استفاده مجاز از خدمات منظومههای ماهوارهای در کشور، تبادل نظر صورت گرفت.
انتظاری با بیان اینکه در این جلسه چگونگی اتصال منظومههای ماهوارهای به شبکه داخلی ارتباطات کشور، شبکه ملی اطلاعات و شبکه ثابت بررسی شد، گفت: مرکز ملی فضای مجازی در راستای توسعه فناوری اینترنت ماهوارهای، پیشنهاداتی مبنی بر سیاستها و اقدامات کشور در راستای مواجهه با این فناوری را در قالب سند به شورای عالی فضای مجازی ارائه کرد و در جلسه، اعضا در خصوص آن نظراتی را مطرح کردند. پس از آن نیز سند با ارائه پیشنهاداتی برای اصلاح نهایی به مرکز ملی فضای مجازی ارجاع شد.
عضو حقیقی شورای عالی فضای مجازی ادامه داد: قرار است برای جلسه آینده، این سند با لحاظ تغییرات مدنظر و اصلاحات جدید برای تصویب نهایی به شورا ارائه شود.
وی با اشاره به اینکه هم اکنون برخی شرکتهای آمریکایی و انگلیسی بحث خدمات منظومههای ماهوارهای و ارائه اینترنت ماهوارهای را در دستور کار قرار دادند، گفت: در آینده نزدیک این فناوری در بسیاری از کشورها فعال شده و تحت پوشش قرار میگیرد. از این رو مانند سایر ماهوارهها که با اخذ مجوز در داخل کشور ما سرویس ارائه میدهند، این شبکهها نیز باید ضوابط و مقررات کشور را برای ارائه خدمات بپذیرند.
انتظاری با بیان اینکه پیشنهاد شد تا برای استفاده از این فناوری در کشور و نحوه ارتباط با شرکتهای ارائه دهنده این خدمات، ضوابط و مقررات تعیین شود، اضافه کرد: قرار است وزارت ارتباطات و وزارت امور خارجه در راستای حفظ حقوق و منافع کشور با شرکتهایی که اینگونه سرویسها را ارائه میکنند تعامل داشته باشند. در همین حال بر تعامل با مجامع بینالمللی برای تهیه مقررات بینالمللی استفاده از اینترنت ماهوارهای مورد توافق همه کشورها تاکید شد.
وی بر ضرورت حفظ حاکمیت کشور در مواجهه با اینترنت ماهوارهای تاکید کرد و گفت: همانطور که روی شبکههای ماهوارهای زمینی اعمال حاکمیت صورت میگیرد و اگر شرکتی بخواهد روی این ماهوارهها در ایران پوشش داشته باشند باید برای دریافت فرکانس با رگولاتوری هماهنگیهای لازم را انجام داده و مجوز بگیرد، اعمال حاکمیت بر خدمات اینترنت ماهوارهای نیز مانند سایر خدمات ماهوارهای و مخابراتی با مجوز در داخل کشور قابل انجام است و باید روند اخذ مجوز آن طی شود.
وی با بیان اینکه در عین حال در این سند بر توسعه توانمندی داخلی نیز تاکید شده است، خاطرنشان کرد: شرکتها و مراکز تحقیقاتی که در این زمینه فعالیت میکنند باید کارهای جدیتری انجام داده و این توان را خودمان نیز داشته باشیم که بتوانیم منظومه ماهواره در مدار داشته باشیم. منظومههای ماهوارهای در قالب ماهوارههای کوچک در مدار پایین قرار میگیرند و از لحاظ تکنولوژی توان دستیابی به این فناوری در کشور ما نیز وجود دارد.
انتظاری گفت: در صورتی که دولت با اراده و مدیریت قویتری به صورت جدی تر این قضیه را تعقیب کند و فناوری فضایی در مرکز توجه دولت قرار گیرد، دستیابی به منظومههای ماهوارهای قابل پیش بینی است.
وی ادامه داد: مطابق با آنچه که در شورای عالی فضای مجازی نیز بررسی شد در صورتی که شبکه ملی اطلاعات با نرخ معقول و هزینههای پایین تقویت شود عمده ارتباطات مردم از شبکه ملی اطلاعات خواهد بود و تنها در صورت نیاز میتوان به سمت ارتباطات ماهوارهای رفت.
دبیر اسبق شورای عالی فضای مجازی افزود: در این جلسه رئیسجمهور نیز بر تکمیل شبکه ملی اطلاعات با همت مضاعف، تحقق اهداف اقتصاد دیجیتال و دولت هوشمند به صورت کاملاً جدی تاکید کرد. به نظر میرسد این دوره شورای عالی فضای مجازی با توجه به جلسات فعال و بانشاطی که برگزار میشود با جدیت بیشتری پیگیری میشود و میتواند برای سیاستگذاری در عرصه فضای مجازی کشور مثمرثمر واقع شود.
رئیس پلیس فتا استان البرز با بیان اینکه با سامانههای جدید پلیس فتا، کارت بانکی مجرمان اینترنتی مسدود میشود، گفت: سامانهای در اختیار پلیس فتا قرار دارد که با آن میتوانیم استعلامات، درخواست انسداد حساب و کارت را در لحظه ارسال و انجام دهیم.
به گزارش اقتصاد ۲۴ سرهنگ رسول جلیلیان اظهار داشت: مرکز رسیدگی به جرایم سایبری را در روزهای اخیر افتتاح کردیم که کارکردی مشابه پلیس ۱۱۰ دارد و همیشه فعال است. این مرکز این آمادگی را دارد که اگر سوال یا شبههای در فضای مجازی برای کسی به وجود آمد پاسخگو باشد. همچنین اگر در فضای مجازی شهروندی با مشکل حاد روبرو شد، بتواند برای حل آن تماس بگیرد.
وی ادامه داد: شهروندان میتوانند با سامانه ۰۹۶۳۸۰ تماس بگیرند تا به خواسته سایبری آنها رسیدگی یا به سوالاتشان پاسخ داده شود.
رئیس پلیس فتا استان البرز با بیان اینکه اقدامات اولیه از این پس بعد از تماس شهروندان انجام میشود، تاکید کرد: اگر شهروندی دچار کلاهبرداری یا مشکلات سایبری شود، همکارانم پس از تماس، اقدامات پیشگیرانه و پیجویی جرم را دنبال میکنند. همچنین همان لحظه تلاش برای شناسایی مجرم و حتی انسداد کارت بانکی برای جلوگیری از تخلیه حساب های بانکی آغاز میشود.
به گفته جلیلیان در گذشته برای مکاتبات با بانکها و موسسات مالی زمان زیادی صرف میشد و گاهی خود شکات باید برای گرفتن استعلامات به بانک مراجعه میکردند، اما امروز سامانهای در اختیار پلیس فتا قرار دارد که با آن میتوانیم استعلامات، درخواست انسداد حساب و کارت را در لحظه ارسال و انجام دهیم تا فرصت از مجرمان سایبری گرفته شود.
وی در مورد اینکه آیا در حوزه واکسن با تخلفاتی روبرو شدید یا خیر، گفت: پلیس فتا با رصد کامل و ۲۴ ساعته فضای مجازی، با تخلفات به ویژه تخلفات مرتبط با سلامت برخورد میکند. در حوزه واکسن تاکنون برخوردی با فروشندگان واکسن تقلبی نداشتیم و موردی از فروش واکسن در این فضا به پلیس فتا گزارش نشد.
یک هکر در گفتگو با روزنامه آنلاین لِنتا دات رو روسیه مدعی شده عضو گروه هکری آروین کلاب بوده و به دنبال شناسایی آسیبپذیریها و شکافهای امنیتی است.
این مهاجم که خود را علی و یکی هکر ایرانی معرفی کرده ادعا میکند آروین کلاب علاقهای به کسب درآمد ندارد. به گفته وی، گروه مورداشاره به سازمانها شکافهای امنیتی جدی را گوشزد میکند و تنها درصورتیکه شرکت تمام هشدارها را نادیده بگیرد و شکافهای کشفشده را برطرف نکند، حملهای تمامعیار تدارک میبیند و از آن شرکت باج طلب میکند. در ادامه مصاحبه این هکر ارائه میشود.
بسیاری از کارشناسان معتقدند که این همهگیری به فرصتی برای مجرمان سایبری تبدیلشده است: شرکتها با حفاظت ضعیف اقدام به دورکاری کرده و شکافهایی را در زیرساختهای امنیت اطلاعات خود برجای گذاشتهاند. درست است؟
واقعا همینطور است. در طول پاندمی، هکرها فرصتهای بسیار بیشتری کسب کردند تا حملاتی را به طیف گستردهای از سیستمهای رایانهای تدارک ببینند. نمونههای زیادی در اطراف وجود دارد که این را تأیید میکند.
آروین کلاب چطور از این وضعیت بهره برد؟ چه حملات بزرگی شما طی یک سال و نیم گذشته انجام دادهاید؟
یکی از اهداف اخیر ما دانشگاه لِیدن در هلند بود. من شخصاً حملات زیادی انجام دادهام، اما بخش قابلتوجهی از آنها در ایران و سایر کشورها علنی نشد. در برخی موارد، گروههایی که در برنامههای باج افزاری متخصص هستند، علاقهمند به دریافت حقوق دسترسی کسبشده توسط ما بودند. اما ما آنها را نفروختیم. دانشگاه لیدن بابت عدم تمایل به رفع اشکالات سیستم امنیت اطلاعات تاوان داد.
شما از چه نرمافزارهایی در حملات خود استفاده میکنید؟
ما از ابزارهای بسیار متنوعی استفاده میکنیم، همچون کوبالت استرایک، اِنمپ، متاسپلویت، بِرپ سوت.
معمولاً از قربانیان خود چه باجی میخواهید؟
ما درواقع از قربانیان خود پول اخاذی نمیکنیم، بهغیراز مواردی که آنها به توصیههای ما گوش نمیدهند. همان دانشگاه لیدن، ما بارها هشدار دادیم که سرور و وبسایت آنها ناامن است، اما آنها ما را نادیده گرفتند. پسازآن، ما مجبور شدیم باج طلب کنیم. اما ما اخاذ نیستیم.
درمجموع یک عضو عادی آروین کلاب در هفته، ماهانه یا سال چقدر درآمد کسب میکند؟
من نمیتوانم مقدار مشخصی بگویم، اما پول خوبی است. هدف ما پول نیست.
آیا بیزینس شما فقط راهی برای کسب درآمد شما است؟
هدف ما اصلا کسب سود نیست. برای ما، آموزش و انتقال تجربه مهمتر است.
بسیاری از اعضای گروههای جرائم سایبری در کشورهای اتحاد جماهیر شوروی سابق به ایده برابری همگانی و سوسیالیسم نزدیک هستند. آیا آنها به شما نزدیک هستند؟
بههیچوجه. ایدههایی که رفقای ما از فضای پس از اتحاد جماهیر شوروی پیش میبرند، سالهاست که کشورم را تحت تأثیر قرار داده است. البته همه ما آزادی و برابری را دوست داریم.
نظر شما در مورد هکتیویسم چیست؟
در اینجا من موضع برعکسی دارم: هکتیویسم یک پدیده مثبت است و خوشحالم که طرفداران جدیدی در ایران پیدا میکند.
چندی پیش، ایالاتمتحده شما را متهم به ارتباط با دولت ایران کرد. چه توضیحی برای این میتوانید داشته باشید؟
این اتهامات پوچ و بیمعنی هستند. برای قربانی شدن در برابر چنین اتهاماتی کافی است فقط متولد ایران باشید. به دلیل برخی سیاستها، ایالاتمتحده بهطور پیشفرض شما را یا تروریست یا همدست دولت ایران میداند. درواقع جرم ما این است که ایرانی هستیم. ما با هیچ کشوری همکاری نمیکنیم. مطمئن باشید، اگر سازمانهای انتظامی ایران میدانستند کجا باید به دنبال ما باشند، بازداشتشده بودیم.
آروین کلاب تاکنون به زیرساختهای حیاتی آمریکا حمله کرده است؟
خیر. اما ما اهدافی را در آمریکا داشتیم. ما به آنها در مورد آسیبپذیریهای موجود هشدار دادیم که پسازآن نواقص امنیتی برطرف شدند.
یک همکار روس زبان شما معتقد است که آمریکا فقط متهمان جرائم سایبری را تعیین میکند و هیچگونه شواهد و مدرکی ارائه نمیکند، وضعیت در کشور شما نیز اینگونه به نظر میرسد؟
بله، همهچیز دقیقا اینطور است. این را ادعاهای دائمی و بیاساس آمریکا نشان میدهند. برای دنیا دوران سیاه فرار میرسد.
چند بار در دارک نت، فرضیاتی مطرحشده که برای شما امکان همکاری با گروههای جرائم سایبری از دیگر کشورها، ازجمله روسیه فراهمشده است. آیا اینطور است؟
ما در ارتباط با دوستان خود از کشورهای دیگر هستیم، اما ما با آنها همکاری نمیکنیم.
آیا این واقعیت دارد که همه گروههای جرائم سایبری بینالمللی هستند؟ آیا در گروه شما حداقل یک متخصص روس زبان هست؟
من نمیگویم که مطلقاً همه گروههای هکری بینالمللی هستند. اما در گروه ما واقعاً یک شخص روس زبان وجود دارد.
آیا تابهحال به شرکتها و نهادهای روس حمله کردهاید؟
بله، ما در روسیه اهدافی داشتیم، اما صادقانه بگویم، آنها به دلایل مختلفی برای ما چندان جالب نیستند.
بسیاری از هکرها از حمله به بخشهای اجتماعی ازجمله بخشهای مرتبط با نظام آموزشی صرفنظر میکنند. اما شما اخیراً به دانشگاه لیدن حمله کردهاید. چرا؟
وظیفه اصلی ما تست سیستم های مؤسسات آموزشی و حتی دولتی برای نفوذ است. پس از بررسی، ما همیشه در مورد وجود اشکالات به آنها هشدار میدهیم تا امنیت سیستمها را ارتقاء دهند. در مورد دانشگاه لیدن مدیریت آن به هشدارهای ما واکنشی نشان نداد. این نشان میدهد که مدیریت نسبت به ایمنی دادههای دانشجویان و کارکنان خود بیتفاوت است. به همین دلیل تصمیم گرفتیم این دانشگاه را مجازات کنیم.
چرا شرکتهای سازنده ابزارهای ارتقاء امنیت اطلاعات نمیتوانند بر مجرمان سایبری غلبه کنند؟ آیا میتوان گفت که هکرها همیشه یک گام جلوتر هستند؟
میتوان گفت هکرها همیشه یک گام جلوتر بودهاند و خواهند بود. شرکتها بهتر است از رویکردهای دیگری استفاده کنند.
آینده مدل باج افزار بهعنوان سرویس را چطور میبینید؟ با افزایش محبوبیت دارک نت، چه چیزی در آن تغییر خواهد کرد؟
به علت این موضوع، هر روز افراد جدید و جدیدتری در دارک نت ظهور میکنند که از برنامههای باج افزاری استفاده میکنند. این مسئله هیچچیز خوشایندی برای دنیا نخواهد داشت. (منبع:سایبربان)
رئیس پیشین پلیس فتا تهران بزرگ گفت: رسانههای ما باید به تولید برنامهها و محتواهایی بپردازند که اطلاعات شهروندان را بالا ببرند. باید اقدامات کلاهبرداران فضای مجازی توسط رسانهها به اطلاع افکار عمومی رسانده شود و آن کسانی که در پشت این جریان در حال سودجویی هستند به مردم معرفی بشوند.
محمدمهدی کاکوان رئیس پیشین پلیس فتا تهران بزرگ در خصوص وجود مقاومتها و ممانعتها در برابر راهکارهای پلیس فتا برای مقابله با شرط بندی و قمار در فضای مجازی به میزان گفت: نباید تصور شود که جریانها یا نهادهایی مانع از پیشبرد برنامههای پلیس فتا میشوند تا قمار و شرط بندی همچنان انجام بشود. اما بعضا نهادهایی هستند که با مقاومتهایی که در برابر پیشنهادهای پلیس فتا دارند سعی میکنند جلوی اجرایی شدن برنامههایی که در دست اقدام پلیس هستند را بگیرند.
وی بیان داشت: این شبکههای قمار و شرط بندی که امروزه شاهد فعالیت هایشان هستیم دارای درگاههای واسط هستند. حال اگر به سراغ مسوولان بانک مرکزی برویم خواهند گفت ما درگاههای واسط را با دستورالعملهایی ارائه داده ایم. ولی با قطعیت میتوان گفت درباره بسیاری از آنهایی که روی حسابهای بانکی به قماربازی میپردازند اگر یک بررسی مختصری انجام میگرفت امکان شناسایی این باندها فراهم میشد تا درگاههای واسط به این افراد تحویل داده نشود. با این کار این امکان به وجود میآمد تا جلوی ضرر و زیانهای عمدهای که برای بسیاری از مردم اتفاق میافتاد را گرفت.
رئیس پیشین پلیس فتا تهران بزرگ درباره سازوکارهای پلیس فتا برای دست بردن به اقدامات پیشگیرانه برای به دام انداختن کلاهبرداران فضای مجازی اظهار داشت: اولین سازوکار پلیس فتا خبرنگاران و رسانهها هستند. هم رسانه ملی و هم دیگر رسانهها و اصحاب خبر که دستی به قلم دارند و در رابطه با این نوع جرائم مشغول اطلاع رسانی و آگاهی بخشی هستند در این رابطه همیاران پلیس فتا محسوب میشوند. من تصور میکنم رسانههای ما باید به تولید برنامهها و محتواهایی بپردازند که اطلاعات شهروندان را بالا ببرند. کافی است اتفاقاتی که در این باره رخ میدهد توسط رسانهها به اطلاع افکار عمومی رسانده شود و آن کسانی که در پشت این جریان در حال سودجویی هستند به مردم معرفی بشوند. اگر این مساله محقق شود باید اطمینان داشته باشیم که خود شهروندان و خانوادهها کمک خواهند کرد تا افراد کمتری گرفتار این باندهای کلاهبردار بشوند.
کاکوان خاطرنشان کرد: برای اقدامات مقابلهای دربرابر سودجویان فضای مجازی در درجه اول لازم است تا مردم آموزشهای لازم را دریافت کنند. بعد از ارائه آموزشها این دیگر خود مردم هستند که باید دست به انتخاب بزنند. وقتی این خدمت انجام بشود اقدام دیگری باقی نمیماند که ما بخواهیم انجام بدهیم. مخصوصا در فضای کنونی که مساله دارک نس هم مطرح شده اگر مردم بعد از دریافت آموزشها باز هم دست به انتخاب آن رویههای نادرست در فضای مجازی بزنند در این صورت دیگر واقعا هیچ کاری نمیتوان کرد. در این صورت فقط میتوان دست به برخورد و مقابله و مجازات زد که در قوانین همه کشورهای دنیا بر روی آن تمرکز شده است.
وی افزود: با این حال من مطمئن هستم که بسیاری از اتفاقاتی که درباره کلاهبرداریهای مجازی امروزه در حال رخ دادن است ناشی از ناآگاهی و بی اطلاعی مردم است. درواقع گرفتار شدن مردم در چنگال این کلاهبرداران به همین بی اطلاعیها بر میگردد. بسیاری از مردم واقعا این تصور را دارند که، چون آن کلاهبردار مجازی به آنها کارت بانکی ارائه میدهد پس در یک مکان مشخصی مستقر است و مشغول فعالیت قانونی است. این شبکههای کلاهبردار تبلیغاتی هم که عرضه میکند به گونهای است که شهروندان را به این تصور میاندازند که این مجموعه واقعا یک واحد قانونی است. بعضی از شهروندان تصور میکنند پیگیری و به دام انداختن این باندهای کلاهبرداری به راحتی قابل انجام است و بنابراین وارد این نوع بازیهای فریبکارانه میشوند. اما بعد از اینکه مالباخته شدند تازه عمق و پیچیدگی رفتارهای شیادانه این باندها را در مییابند.
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا از افزایش ضریب استفاده از خدمات خرید و فروش اینترنتی به دلیل شیوع کرونا در دو سال اخیر گفت و اظهار کرد: این مسئله موجب افزایش کلاهبرداریهای اینترنتی نیز شده است.
به گزارش ایسنا، سرهنگ علی محمد رجبی با تصریح بر اینکه همچنان روند جرایم مرتبط با کلاهبرداری در فضای مجازی صعودی است، اظهار کرد: در سالهای اخیر ضریب نفوذ اینترنت در کشور، پهنای باند، توسعه خدمات و پلتفرمها رشد بسیار زیادی داشتهاند و اگر آنها نسبت به رشد جرائم اینترنتی مقایسه کنیم، چند صد درصد رشد بیشتر داشته است.
وی از افزایش ضریب استفاده از اینترنت به دلیل شیوع کرونا در دو سال اخیر گفت و اظهار کرد: کرونا در این مدت تأثیر بسیار زیادی بر توسعه خدمات مبتنی بر وب به خصوص در حوزه خرید و فروش محصولات آنلاین داشته است. افزایش خرید و فروشهای اینترنتی، سبب رشد میزان جرایم اینترنتی به ویژه کلاهبرداری فضای مجازی شده است به طوری که در سال جاری تقریباً ۳۰ درصد جرایم پلیس فتا را جرایم کلاهبرداریهای اینترنتی به خود اختصاص داده است.
سرهنگ رجبی درباره اقدامات پلیس برای پیشگیری از وقوع جرائم کلاهبرداری اینترنتی عنوان کرد: اقداماتی که پلیس انجام داده است در دو حوزه پیشگیری وضعی و پیشگیری اجتماعی دسته بندی شده است. در حوزه پیشگیری اجتماعی کارهای خیلی زیادی انجام شده است که تولید انواع محتوای رسانهای با تمرکز بر حوزه فرهنگ سازی از نمونه آن است.
وی که در یک برنامه رادیویی صحبت میکرد، با تأکید بر ضرورت افزایش آگاهی مردم با آموزش همگانی بیان کرد: کلاهبردار زمانی میتواند جرمی انجام دهد که خریدار، کاربر و بزه دیده غفلت کرده باشد زیرا راه دیگری برای کلاهبرداری اینترنتی وجود ندارد. در همین راستا در مرداد سال جاری پویش "خرید امن" را طراحی و در سراسر کشور توسط پلیسهای فتا پیاده سازی و اجرا شد.
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا در خصوص پیشگیری وضعی نیز اظهار کرد: در این حوزه اقدامات اساسی صورت گرفته است. نخستین کار افزایش زحمت برای مجرمین فضای مجازی است و سامانه شاپرک و فعال کردن رمز پویا یکی از این اقدامات است.
گزارشی از خدمات ارائهشده توسط مرکز ماهر در شهریورماه سال ۱۴۰۰ منتشر شده که نشان می دهد بیشترین فراوانی مربوط به فیشینگ سایتهای داخلی بوده که بیشتر از ۳۵۰ مورد را شامل میشود.
به گزارش ایسنا، گزارشی از ۵۵۵ مورد خدمت ارائهشده توسط مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) در شهریورماه سال ۱۴۰۰ در گرافهای زیر قابل مشاهده است. خدمات ارائهشده شامل فراوانی و نوع رخدادهای رسیدگیشده توسط مرکز، بخشهای دریافتکننده این خدمات و نحوه مطلع شدن مرکز از این رخدادها است.
طبق این اطلاعات، بیشترین فراوانی رخداد به ترتیب مربوط به فیشینگ سایتهای داخلی، آلودگی به بدافزار و بات، فیشینگ سایتهای خارجی، گزارشهای خبری، شناسایی آسیبپذیری، افشای اطلاعات، دیفیس سایت، درخواست ارزیابی، درخواست مشاوره و باجافزار بوده است.

نحوه مطلع شدن مرکز ماهر از رخداد نیز در نمودار زیر آمده که نشان میدهد بیشترین آمار از طریق مراجع بینالمللی به این مرکز رسیده است.

بیشترین اطلاعرسانی از طریق منابع داخلی به ترتیب از سامانه هوشیار، گزارش آپاها، سامانه بینا، کارشناسان مرکز ماهر، سامانه تله بدافزار، سامانه دانا، گزارش مردمی، گزارش نهادهای حاکمیتی و گزارش بخش خصوصی رسیده است.

همچنین بخشهای دریافتکننده خدمات از مرکز ماهر شامل اپراتورها، بخش خصوصی، دستگاههای حاکمیتی و بانکها و موسسات مالی میشود که تعداد دریافت این خدمات در نمودار زیر آمده است.

در نمودار بخشهای حاکمیتی دریافتکننده خدمات از مرکز ماهر هم در ابتدا قوه قضائیه و به دنبال آن وزارت عتف، وزارت بهداشت، وزارت ارتباطات و فناوری اطلاعات، وزارت نفـت، ریاست جمهوری، وزارت کار، تعاون و رفاه اجتماعی، قوه مقننه، وزارت صمت، وزارت امور خارجه قرار دارد.

با توجه به اهمیت پاسخگویی به رخدادهای فضای تبادل اطلاعات و ایجاد مراکز پاسخگویی به حوادث فضای مجازی که در اکثر کشورها تحت عنوان مراکز CERT انجامشده است، مرکز ماهر بهعنوان CERT ملی ایران در سال ١٣٨٧ ایجاد و در سطح ملی فعالیت گستردهای را برای پیشگیری و مقابله با حوادث فضای تبادل اطلاعات به عهده دارد.
این مرکز در حوزه فعالیتهای امداد و واکنشی موظف به رسیدگی فوری به حوادث فضای مجازی بر اساس درخواست سازمانها است. همچنین در حوزه فعالیتهای پیشگیرانه نیز این مرکز وظیفه دارد تا به ارائه هشدارها، اعلانات، مخاطرات و ضعفهای سامانهها در سطح ملی و انتشار بستههای راهنما برای مقاومسازی سامانهها بپردازد.
به گزارش ایسنا، معنای فیشینگ ( معنی phishing ) یک اصطلاح برای تشریح دزدی از فرد یا گروهی از کاربران، با استفاده از فرستادن ایمیل یا ایجاد صفحات مسموم است. این ایمیلها و صفحات، برای جمعآوری اطلاعات شخصی کاربران مانند اطلاعات حساب بانکی، اطلاعات اکانتهای ایمیل و دیگر اطلاعات کاربران ایجاد میشوند.
رئیس پیشین پلیس فتا پایتخت گفت: ما در حوزه فضای مجازی با ابزارهای مختلفی مواجه هستیم. این ابزارها هم به صورت سخت افزاری و هم نرم افزاری در دسترس هستند. اما درباره ابزارهای کنترلی ضرورت دارد تا خود نیروی پلیس وارد میدان شود و به دنبال جذب این نوع قابلیتها باشد.
تورج کاظمی رئیس پیشین پلیس فتا پایتخت در خصوص بحثهای کارشناسی مطرح شده درباره تاثیر کمبود ابزارهای کمکی بر مساله صیانت از امنیت شهروندان در فضای مجازی به میزان گفت: من چندان اعتقادی به این مساله ندارم که کمبود ابزارهای کمکی به عاملی برای بالا رفتن روند کلاهبرداریها در فضای مجازی تبدیل شده باشد. ابزارهای کمکی در واقع وسایلی هستند که به همان اندازه که میتواند در اختیار مجرمان سایبری قرار بگیرد امکان قرار گرفتن در دست سازمانهای نظارت کننده را هم دارند. این سازمانها از این امکان برخوردار هستند که بتوانند از این ابزارها برای شناسایی مجرمان فعال در فضاهای مجازی بهره گیری بکنند؛ بنابراین ابزارها برای افزایش امکان بروز جرم شاید بتوانند کارساز باشند، اما به همان نسبت امکان بهره گیری مفید از این ابزارها با هدف مقابله کردن با جرائم این حوزه هم وجود دارد.
وی درمورد علت کمبود دسترسیهای پلیس فتا به ابزارهای کمکی مربوط به فضای سایبری اظهار داشت: اصطلاح ابزارهای کمکی دارای یک تعریف جامعی است. ما در حوزه فضای مجازی با ابزارهای مختلفی مواجه هستیم. این ابزارها هم به صورت سخت افزاری و هم نرم افزاری در دسترس هستند. اما درباره ابزارهای کنترلی ضرورت دارد تا خود نیروی پلیس وارد میدان شود و به دنبال جذب این نوع قابلیتها باشد. نمیتوان چنین تصوری را مطرح کرد که چنین امکانهایی برای پلیس فتا وجود ندارد. درواقع همانقدر که امکان دسترسی به این ابزارهای کنترلی برای مجرمان فضای سایبری وجود دارد برای پلیس فتا هم این امکان باید وجود داشته باشد و من مطمئن هستم که چنین امکانی برای این نیروی پلیس وجود دارد.
کاظمی خاطرنشان کرد: اما شاید بتوانیم مشکلات و بحثهایی که در حوزه اقتصادی وجود دارد را در این موضوع مربوط به کمبود دسترسیهای پلیس به ابزارهای کنترلی لحاظ کنیم. برای مثال این امکان وجود دارد که در بعضی از موارد کاستیهایی که در بودجههای دولتی اختصاص داده شده به پلیس به چشم میخورد به گونهای باشد که نتوان این نوع ابزارها را تهیه کرد. ولی این ادعا که گفته شود امکان تهیه بعضی از این ابزارها برای مجرمان وجود دارد، اما پلیس امکانی برای تهیه این نوع ابزارها ندارد ادعایی نادرست و غیر منطقی است. بدیهی است که دسترسی به این نوع ابزارها برای همه از جمله نیروی پلیس فراهم است.
رئیس پیشین پلیس فتا پایتخت اذعان داشت: اما اینکه بحث وجود مشکلات اقتصادی و کمبود بودجه مطرح شود و گفته شود نبود بودجه و منابع مالی لازم عامل عدم دسترسی پلیس به این نوع ابزارها شده شاید نیاز به تدبیر و تفکر بیشتری داشته باشد. درباره مساله تامین اعتبارات مالی و نیازهایی که پلیس فتا در حیطه دسترسی به منابع بودجهای با آن مواجه است باید از طریق مراجع رسمی و سازمانهای دولتی این موضوع را پیگیری کرد. درواقع لازم است تا از طریق رایزنی با این نهادها و مراجع دولتی مشکلات و نارساییهای اقتصادی پلیس فتا مورد بررسی قرار بگیرد. از این بابت با جستجو و تحقیق از طریق نهادهای دولتی میتوان به این مساله پی برد که آیا مشکل اصلی پیش روی پلیس فتا برای دستیابی به ابزارهای مربوط به کنترل و مهار کلاهبرداریها و جرائم موجود در فضای مجازی ناشی از مشکلات اقتصادی و مالی است یا اینکه باید مشکل را در جای دیگری پیگیری کرد.
مرکز ماهر به شرکتهای بازرگانی که تبادلات مالی بینالمللی دارند در خصوص امکان هک ایمیل طرفین قرارداد و بروز خسارت های میلیون دلاری هشدار داد.
به گزارش خبرگزاری مهر، مرکز ماهر با هشدار به شرکتهای بازرگانی که تبادلات مالی بینالمللی دارند اعلام کرد: با توجه به موارد ارجاع شده به مرکز ماهر، اخیراً ارسال پیش فاکتورهای مشابه با پیش فاکتور اصلی با شماره حساب جعلی شریک خارجی، مشاهده شده است.
این حملات عمدتاً از طریق هک ایمیل طرف داخلی، خارجی و یا هردو اتفاق افتاده است و گاهاً سبب خسارتهای میلیون دلاری به یکی از طرفین شده است.
مرکز ماهر به شرکتهای بازرگانی داخلی اکیداً توصیه کرده که قبل از واریز هر گونه مبلغ به حساب طرف خارجی، از صحت شماره حساب از مسیرهایی غیر از ایمیل (نظیر تلفن، واتس آپ و یا غیره) اطمینان حاصل کنند.
حفاظت وصیانت از کودکان در فضای مجازی تنها دغدغه ایران نیست و تمام کشورها در این مورد قوانین و برنامههایی تدوین کرده و آنها را به مرحله اجرا گذاشتهاند. اینکه کودکان به هر نوع محتوایی در فضای مجازی دسترسی نداشته باشند یکی از مهمترین دغدغههای هر پدر و مادری است و برای اجرا کردن آن دست به هر کاری میزنند، از محدود کردن اینترنت کودکان گرفته تا قطع آن و گاهی وقتها عدم دسترسی کودکان به وسایل ارتباط جمعی، اما مساله اینجاست که با چنین رفتارهایی نمیتوان مانع از حضور کودکان در فضای مجازی شد. بسیاری از بچهها در مدرسه هم به اینترنت دسترسی دارند، یعنی زمانی که پدر و مادر حضور ندارند و نمیتوانند به اعمال آنها نظارت کنند، آنها در جمع دوستان و همسالان خود هم میتوانند به اینترنت دسترسی پیدا کنند و ممکن است وارد فضاهایی بشوند که از نظر سنی برایشان مناسب نباشد. با تمام این اوصاف سند صیانت از کودکان و نوجوانان در فضای مجازی که از سال ۹۵ در مرکز ملی فضای مجازی تدوین شده بود، در شورای عالی فضای مجازی به تصویب نهایی رسید.
آغاز بحث صیانت از کودکان و نوجوان در فضای مجازی
بحث صیانت از کودکان و نوجوانان در فضای مجازی از اوایل دهه ۸۰ شمسی (۱۹۹۰ میلادی) با فراگیری اینترنت در دنیا مطرح شده و با توجه به اینکه در این فضا موضوع هرزه نگاری کودکان وجود دارد، کشورهای مختلفی به این موضوع پرداختهاند.
اگرچه تا سال ۲۰۰۰ بیشتر تمرکز کشورها روی هرزه نگاری کودکان و آسیبهایی بود که میتواند به صورت مستقیم متوجه کودک شود، اما پس از آن دغدغههای دیگری در قالب یک پروتکل الحاقی به کنوانسیون حقوق کودک اضافه شد و سند مقابله با فحشا و هرزه نگاری کودکان به تصویب رسید؛ ایران نیز به این کنوانسیون پیوست.
این موضوع در کنوانسیونهای دیگری مانند کنوانسیون بوداپست نیز مورد توجه قرار گرفت و بهطور کل همه کشورها به این توافق رسیدند که باید با هرزه نگاری کودک در فضای مجازی مقابله شود. تا سال ۲۰۱۰ در برخی جوامع به صورت توسعه یافته یا محدود، مجموعه متنوعی از اقدامات مربوط به صیانت از کودکان در فضای مجازی تدوین شد و در ایران نیز از اواسط دهه ۸۰ به این مساله به صورت جدیتر پرداخته شد. به نحوی که وزارت ارشاد و مرکز رسانههای دیجیتال، پلیس فتا و سازمان فناوری اطلاعات اقدامات ترویجی در این رابطه انجام دادند.
5 سال وقفه از تدوین تا تصویب
در سال ۸۸ که قانون جرایم رایانهای به تصویب رسید، بحث هرزه نگاری مرتبط با کودک و نوجوانان در مواد ۱۴ و ۱۵ آن دیده شد و به دادگاهها صلاحیت داده شد تا بتوانند با موضوعات مربوط به آن برخورد کنند. اما از آنجا که در این زمینه نقص مقرراتگذاری و سیاستگذاری دیده میشد، مرکز ملی فضای مجازی از سال ۹۲ در گروههای کاری مختلف بحث صیانت از کودکان و نوجوانان در فضای مجازی را در دستور کار قرار داد و سند صیانت از کودک و نوجوان در فضای مجازی را در سال ۹۵ در کمیسیون عالی محتوای این مرکز به تصویب رساند. با این وجود و به دلیل اینکه این سند در آن زمان به تصویب شورای عالی فضای مجازی نرسید و در صف تصویب باقی ماند، در سال ۹۷ و متناسب با شرایط، مورد بازنگری مجدد قرار گرفت و در نهایت روز گذشته با هدف ساماندهی فضای مجازی کودک و ایجاد یک زیست بوم محافظت شده، توسط شورای عالی فضای مجازی به تصویب نهایی رسید.
محمد حسین سیاح طاهری، یکی از اعضای تیم تهیهکننده این سند درباره آن به «تعادل» میگوید: این سند در سال 95 تصویب شد، همان زمان هم به تصویب کمیسیون ارتقای محتوا در مرکز ملی فضای مجازی رسید، البته سال گذشته تغییراتی در آن رخ داد و در واقع به روز رسانی شد و و در نهایت در شورای عالی فضای مجازی تصویب شد.
او درباره اهداف مطرح شده در این سند میافزاید: کودکان و نوجوانان از آسیبهای فضای مجازی در امان نیستند، این مساله مختص به کشور ما نیست و تمامی کشورها در این زمینه دغدغههایی دارند و برای جلوگیری از این آسیبها تلاش خود را میکنند. در واقع تدوین چنین سندهایی و تصویب و اجرایی کردن آن همه و همه برای این است که بتوانیم آسیبهای این حوزه به جوانان و نوجوانان را به حداقل برسانیم.
سیاح طاهری میگوید: تمام تلاش ما این است که بخش غیر دولتی را تشویق کنیم تا محتوای سالم برای کودکان و نوجوانان تولید کند. همچنین مقابله قضایی و تشدید مقابله با مجرمان بزهکار و کسانی که امنیت آنها را تهدید میکنند، ارتقای سواد رسانهای اقشار مختلف برای بهرهگیری بهتر از فضای مجازی، مراقبت روانی از کسانی که دچار آسیب شدهاند یا افرادی که در معرض خطر هستند و توصیه همکاری بینالمللی از دیگر سیاستهای کلان این سند است.
ضرورتی که باید ضمانت اجرایی داشته باشد
محبوبه راوی، یکی از فعالان حوزه نشر دیجیتال برای کودکان و نوجوانان نیز در این باره به «تعادل» میگوید: این سند یک ضرورت بود که بالاخره به تصویب رسید. کشورهای دنیا مانند اتحادیه اروپا نه تنها سالهاست چنین سندی را برای صیانت از کودکان و نوجوانان خود در فضای مجازی تدوین و اجرا کردهاند، بلکه با تغییرات فناوری و تکنولوژی به روزرسانی هم میشود تا کودکان و نوجوانان در فضای امنی حضور داشته باشند.
او با بیان اینکه چند سال از تدوین پیشنویس این سند میگذرد و در این مدت فناوری و فضای مجازی تغییرات بسیاری کرده، میافزاید: به عنوان فعال حوزه کودک که در جلسات تهیه پیشنویس این سند حضور داشتم، به نظرم بخشهای زیادی از آن دیگر کارکردی نخواهد داشت، امیدوارم به روزرسانیها در سند لحاظ شده باشد و مهمتر اینکه حتی بعد از اجرا هم باید هرسال به روزرسانی این سند در دستور کار قرار گیرد.
این فعال حوزه کودک در فضای مجازی یکی از نکات مثبت این سند را تقسیم کار بین دستگاههای اجرایی عنوان کرده و اظهار میدارد: این سند بیشتر مسوولیت و تکالیف دستگاههای حاکمیتی در زمینه صیانت از کودک و نوجوان در فضای مجازی را مشخص کرده چون تاکنون دستگاهها مسوولیتپذیری نداشتند. معمولاً بخشهای مختلف حاکمیتی دور یک میز نمینشینند و تعامل نمیکنند. امیدوارم برای دور میز نشستن و تعامل سریعتر به نتیجه برسند و آن را به سرعت اجرایی کنند در غیر این صورت این سند هم معطل مانده و اجرایی نمیشود.
محبوبه راوی در بخش دیگری از سخنانش میگوید: در سند صیانت از کودکان و نوجوانان به حضور فعالان غیردولتی هم اشاره شده. به هرحال بخش خصوصی توان تولید محتوا را دارد چون بخش خصوصی نیاز بازار و کاربر را میشناسد و اگر در این حوزه ورود کند بهتر میتواند نیازهای کاربران این رده سنی را پوشش دهد. فقط کافی است دستگاههای بالادستی نیازها را اعلام کنند تا بخش خصوصی محتواهای موردنیاز این قشر را تولید کند.
او میافزاید: اما تصویب این سند به تنهایی نمیتواند، مشکلات را بر طرف کند، بلکه وجود ضمانت اجرایی قوی یکی از مسائلی است که باید در این زمینه به آن توجه کرد. متاسفانه در پیش نویس این سند ضمانت اجرایی قوی دیده نشده است. اجرایی شدن این سند نیاز به بودجه دارد. تا این بودجه تامین نشود، اجرایی کردن آن در تمام پلتفرمهای فعال در حوزه کودکان عملی به نظر نمیرسد. باید چالشهای بازار مانند بحث ابزار پرداخت حوزه کودک هم حل شود چون تا این چالشها رفع نشود اجازه شکلگیری بازار را نمیدهد و تا بازار شکل نگیرد نمیتوان قاعدهای برای آن طراحی کرد از اینرو امیدوارم زیرساختهای شکلگیری بازار حوزه کودک و نوجوان شکل بگیرد.
سندی با فراخور نیاز کودک و نوجوان
مسعود نظری منش فعال حوزه نشر دیجیتالی کودک و نوجوان هم معتقد است سند صیانت از کودکان و نوجوانان سندی ضروری است و جای خالی آن بهشدت احساس میشد و حتی باید خیلی زودتر از اینها چنین سندی به تصویب رسیده و اجرایی میشد. نظری منش نیز با بیان اینکه در تهیه پیشنویس این سند حضور داشتم ولی هنوز نمیدانم چقدر تغییر کرده میگوید: این سند با تلاش خوب و به فراخور نیازها، دستهبندی آنها و در نهایت کانالیزه کردن و همراستا کردن با سیاستهای کشور تدوین شده است.
او با اشاره به اینکه این سند دغدغه فعالان حوزه تولید محتوا هم بود، میافزاید: معمولا اسناد بعد از تدوین و تصویب به درستی اجرا نمیشوند ولی امیدوارم این سند با ابلاغ از سوی شورای عالی فضای مجازی به دستگاههای ذیربط آن به سرعت و بهدرستی اجرایی شود.
این فعال حوزه کودک و نوجوان با بیان اینکه در این سند به بخش خصوصی توجه شده، گفت: گنجاندن این بخش در سند بسیار عالی است چون بخش خصوصی است که کف بازار بوده و با کاربران در ارتباط است. دغدغه کاربر را درک کرده و به بالاتریها انتقال میدهد. نظری منش میگوید: تاکنون سازمانهای دولتی ماموریتهای ترویجی خود را با بودجههای سنگین انجام دادند ولی جامعه آن را حس نکرد چون کودک و نوجوان محتوای دستوری مصرف نمیکنند و نتیجه آن، این شد که کودک و نوجوان ایرانی محتوای خارجی مصرف میکنند ولی با سپردن تولید محتوا به بخش خصوصی میتوان به سمت مصرف محتوای داخلی حرکت کرد.(منبع:روزنامه تعادل)
نزدیک به هزار گواهی و تاییدیه در حوزه امنیت فضای تولید و تبادل اطلاعات صادر شده است.
به گزارش سازمان فناوری اطلاعات ایران، طبق آخرین آمار به دست آمده در حال حاضر ۹۵۶ گواهی و تاییدیه تا کنون توسط معاونت امنیت فضای تولید و تبادل اطلاعات صادر شده است. این گواهیها به تفکیک نوع فعالیت عبارتند از ۴۶۶ پروانه فعالیت خدمات امنیت فضای تولید و تبادل اطلاعات که توسط اداره کل نظام ملی مدیریت امنیت اطلاعات(نما) صادر شده است. همچنین از میان مجموع گواهیهای صادره تعداد ۸۴ گواهی معتبر متعلق به ارزیابی امنیتی محصول فاوا، ۱۳ گواهی در حال تمدید، ۲۱ گواهی منقضی شده، ۹۸ تاییدیه صادره برای محصولات خارجی در سال ۱۳۹۸، ۲۹۷ تاییدیه صادره برای محصولات خارجی در سال ۱۳۹۹ و نیز هفت گواهی نیز به ارزیابی امنیتی آزمایشگاهها تعلق دارد که وظیفه بررسی و صدور آن را اداره کل ارزیابی امنیتی محصولات (ارم) به عهده دارد.
ارتقای امنیـت شـبکه ملـی اطلاعات و پیشگیری از خسارات احتمالی ناشی از بکارگیری محصولات ناامن، از جمله اهداف به کارگیری محصولات، خدمات و آزمایشگاههای دارای صلاحیت خدمات امنیتی به شمار میرود که طی فعالیتی مشترک، مرکز مدیریت راهبـردی افتا و سازمان فناوری اطلاعات ایران وظیفه ارایه آن را به عهده دارند. بر این اساس، کلیه متقاضیان دریافت گواهی ارزیابی امنیتی محصولات (گواهی افتا) میتوانندجهت شروع و تمدید فرآیند ارزیابی امنیتی محصولات و اخذ گواهی امنیتی محصول، به سامانه جامع خدمات و محصولات افتا به نشانی https://arzyabi.ito.gov.ir مراجعه نمایند.
در ضمن بنا به اعلام معاونت امنیت فضای تولید و تبادل اطلاعات، به دلیل شرایط کرونایی و تسهیل مراجعین به منظور تمدید اعتبار گواهینامههای منقضی شده یا در حال انقضای محصولات، از تاریخ ۰۱/۰۲/۱۴۰۰عتبار این دسته از گواهیها به مدت ۶ ماه تمدید میشود و معتبر خواهند بود.
یک پژوهشگر حوزه امنیت فضای مجازی با بیان اینکه متاسفانه مرز سایبری کشور به پشت گیت وی سازمانها و شرکتها رسیده است، گفت: دستگاه واحدی باید مسئول جریان دادهای و امنیت سایبری کشور شود.
احسان کیانخواه پژوهشگر حوزه امنیت در گفتگو با خبرنگار مهر به تشریح چالشهای حوزه امنیت سایبری پرداخت و به این سوال پاسخ داد که آیا قوانین فعلی در حوزه امنیت داده در کشور کفایت میکند و یا اینکه نیازمند تدوین قوانین و مقررات در حوزه حکمرانی داده هستیم.
وی با بیان اینکه در حوزه امنیت داده در فضای مجازی، مسئولیتها نه برای ناظر و نه برای دارنده داده، مشخص نیست، اظهار داشت: اصولاً محور امنیت حراست از دارایی نامشهود یا داده است. یعنی قرار است داده مورد نیاز برای هدفی خاص توسط ذینفعان مشخص، تحت سیاستهای دقیق و رفتارهای اصولی، به اشتراک و توسعه گذاشته شود و نظامات کنترلی متقن برای آن برقرار شود.
کیانخواه با اشاره به اینکه هر سازمان دارای یک ساختار تقسیم وظایف است که هر بخش و جایگاهی کار خود را انجام میدهد و این وجه سخت سازمان است، ادامه داد: سازمان دارای یک وجه نرم است که فرآیندها و کارها را به پیش میبرد. این همان مفهوم حکمرانی است.
وی با بیان اینکه اشکال وضعیت جاری در حوزه سازمانهای ما، وظیفهگرا شدن است ادامه داد: یعنی مفهوم حکمرانی ناظر به نتیجه یا پیامد کار انجام نمیشود. همانند مثل معروف کندن چاله! یعنی دغدغه مدیران، مجریان زیرساخت و شبکه، متصدیان امنیت سایبری و ناظران حوزه امنیت توجه به جریان و برآیند این فعالیتها نیست. بلکه مساله انجام صرفاً وظیفه مشخص شده، بدون توجه به گام قبل و بعد آن و نتیجه و پیامد مورد انتظار است.
نظام جامع امنیت سایبری برای توسعه اقتصاد دیجیتال ایجاد شود
این پژوهشگر حوزه امینت و حکمرانی فضای مجازی تاکید کرد: نیازمند برقراری نظام جامع هستیم تا شاکله جریان امنیت را در راستای توسعه دولت الکترونیکی و اقتصاد دیجیتال مشخص کند. عموماً دو نوع نظارت وجود دارد، نظارت مبتنی بر نتیجه که گذشتهنگر است و با رخداد، خسارت آن شاید اصلاً قابل جبران نباشد و نظارت آیندهنگرانه که به رصد لحظهای و پیشبینیها استوار است.
وی با بیان اینکه در این راستا مراکز نظارتی باید یکپارچه شوند و مراکز داده با حفظ محرمانگی باید شناسنامهدار باشند، خاطرنشان کرد: شبکه اینترنت داخل کشور از لحاظ شکل جریان دادهای نیازمند نظارت مستمر است. جریانهای ناهنجار باید رصد و کشف و متوقف شود. اینکه مرز سایبری کشور به پشت دروازه ( GateWay) سازمانها و شرکتها رسیده جای تأسف و بازنگری را دارد.
کیانخواه با اشاره به اینکه هم اکنون مراکز داده که نیاز به ارائه خدمات برخط دارند، بدون کمک و پناه مطمئن رها شدهاند و در حد پیامک و اطلاع رسانیهای سایت محور به آنها توجه میشود ادامه داد: نیازمند سازماندهی متمرکز برای استفاده از توان بخش عمومی، دولتی و خصوصی برای ارتقا مستمر امنیت سایبری کشور هستیم. از طرفی دستگاه واحدی باید در حوزه امنیت سایبری مسئولیتپذیر باشد که در عین سازماندهی متمرکز و رصد مستمر شبکه و جریان دادهای کشور، همگام و همیار دستگاهها در حفظ امنیت سایبری کشور که همردیف امنیت سرزمینی قرارگرفته، باشد. باید برای دهههای آینده از همین امروز آماده شد.
چالش جدی دو مرکز ماهر و افتا
وی در پاسخ به این سوال که نهادهایی مانند مرکز افتا، مرکز ماهر، سازمان پدافند غیرعامل و پلیس فتا طبق مصوبه شورای عالی فضای مجازی دارای مسئولیتهایی در این زمینه هستند اما با این وجود چرا شاهد تعدد اتفاقات در حوزه درز اطلاعات و افشای داده و تهدیدات در فضای مجازی هستیم که هیچیک از این نهادها مسئولیت آن را بر عهده نمیگیرند، گفت: اصل وجود قانون اقدام مثبتی است. دستگاههای مختلفی در حوزه امنیت فعال هستند و این تقسیمکاری برای ایجاد همافزایی خوب است. اما مسئله این است که آیا امنیت و مقابله با حوادث سایبری در این قانون بهدرستی دیدهشده است؟
این پژوهشگر حوزه امنیت و حکمرانی فضای مجازی با اشاره به اینکه شبکه اینترنت کشور از لحاظ دسترسی Flat است، توضیح داد: یعنی درخواست (Request) به یک سرور در مرکز داده داخلی از نقطهای خارج از کشور با مسیریابیهای بدون مانع وارد میشود. البته ذات دسترسی در اینترنت و مسیریابی در شبکه نیز همین است. یعنی با کمترین هزینه دسترسی و حرکت روی گرههای شبکه، پاسخ (Response) به درخواست ارسال میشود.
وی ادامه داد: این سهولت مسیر دسترسی به محتوای درون سرورها، برای خرابکاری اینترنتی نیز سهولت برقرار میکند. یعنی با کمترین مانع و شاید بدون مانعی، هکرهای اینترنتی به سرور ارائهدهنده محتوا دسترسی پیدا میکنند. حال بر اساس معماری شبکه ارائهدهنده سرویس و توان هکر یا گروههای هکری، میزان تابآوری مرکز داده مشخص میشود.
کیانخواه با اشاره به اینکه امنیت دستگاهها بر اساس سطح اهمیت بین دو مرکز ماهر و افتا تقسیمشده است، خاطرنشان کرد: وظیفه این دو مرکز ارتقا، توانمندسازی و مقاومسازی دستگاهها است. ابزار انجام این وظایف، اطلاعرسانی، آموزش و نظارتهای دورهای است.
وی با بیان اینکه ابتدا باید بپذیریم هرگونه حادثه سایبری غیرقابلجبران بوده یا سخت قابل جبران است، افزود: بهطور مثال نشت داده هویتی، مالی یا رفتاری کاربران یا از دسترس خارج شدن سرویسهای حیاتی روزمره مردم قابل جبران است؟ پاسخ خیر است.
این پژوهشگر با اشاره به اینکه اشکالات و باگ های نرمافزاری و سختافزاری سامانهها عموماً پس از آسیبپذیری آشکار میشود، ادامه داد: یعنی اول تهدید بالقوه یا بالفعل عملی شده پس از آن فکر چاره میشود. حال چقدر هشدارها دقیق است؟ این هشدارها چگونه تشخیص داده میشود؟ آیا صرفاً با رصد سامانههای امنیتی خارجی هشدارها صادر میشود؟ سوالاتی است که باید پاسخ داده شود. بعضاً هم مشاهدهشده با چند روز تأخیر از اعلام جهانی، هشداری صادر میشود. این چالش جدی دو مرکز افتا و ماهر است.
دلایل ناکارآمدی مراکز افتا و ماهر
به گفته کیانخواه، مراکز داده کمتر همراهی مستمر و سایه به سایه این مراکز را مشاهده میکنند و علیرغم تلاشهای زیاد کارکنان مراکز مرتبط با قانون «نظام ملی پیشگیری و مقابله با حوادث فضای مجازی» حداقل در یک سال گذشته ضربات جبرانناپذیری به فضای سایبر کشور با نشت داده و اطلاعات رخداده است.
وی یکی از دلایل اصلی ناکارآمدی این مراکز را شفاف نبودن مسئولیتها در مقابل احتمال حادثه عنوان کرد و گفت: اول اینکه این مراکز خود را پشتیبان میبینند و برای خود نقش لجستیکی قائل هستند (حداقل در عمل) و دوم اینکه به علت حجم بالای نفوذ حملات سایبری حساسیتها در کنترل کاهش پیداکرده درصورتیکه نشت حتی یک بیت داده جبرانناپذیر است. نگاه را باید فراتر از حال و قدرت سایبری را در آینده جستجو کرد. یعنی همین یک بیت اطلاعات نیز ممکن است منجر به استثمار سدههای آینده شود.
ارزیابی ریسک امنیت سایبری بهدرستی انجام نمیشود
وی در پاسخ به این سوال که چرا سامانههای نظارتی سازمانهای دولتی و حاکمیتی که مسئولیت حفاظت از اطلاعات را دارند امن نیستند؟ گفت: در مورد اینکه چرا سامانههای نظارتی یا غیر نظارتی، امنیت لازم را ندارند، چند نکته مدنظر است. البته عموماً سامانههای نظارتی به شبکه اینترنت متصل نیستند و از امنیت نسبی برخوردار هستند اما با این حال حوادث نشان میدهد ارزیابی ریسک امنیت سایبری بهدرستی انجام نمیشود، یعنی مخاطره بهدقت کشف نمیشود و احتمال وقوع و دارایی در معرض خطر آن مشخص نمیشود.
کیانخواه گفت: وقتی مدلهای ارزیابی ریسک دستگاههای ناظر بررسی میشود، این بیتوجهی و بیدقتی قابلمشاهده است. انواع و اقسام ریسکها برای سازمانها از تجربیات و استانداردهای مرتبط استخراج میشود. این موضوع فقط حساسیت دستگاهها نسبت به کشف ریسکهای حقیقی و حیاتی را کاهش میدهد.
هزینه تجهیزات امنیتی بالاست
وی با اشاره به اینکه هزینه تجهیزات امنیتی بالا است و فرایند خرید و آموزش و عملیاتی سازی تجهیزات سازمانها حتی اگر در بودجه مصوبشان باشد، ماهها طول میکشد، گفت: مدیریت سازمانها عموماً علاقهای به هزینه در حوزه امنیت ندارند. هزینه برای امنیت در سازمان قابلمشاهده نیست. چون در زمان صحت کارکرد، هزینه کرد برای امنیت هدر رفت منابع توصیف میشود. وقتی هم که حادثهای رخ میدهد عملاً رخ داده است و مدیریتها نیز مسئولیت قبول نمیکنند. البته بهروزرسانی نرمافزاری تجهیزات امنیتی و هزینه برای آن هم مغفول است.
این پژوهشگر امنیت فضای مجازی گفت: آموزش مستمر و اثربخش هم در حوزه امنیت صورت نمیپذیرد و با همان سهلانگاری ذکرشده به این حوزه توجه نمیشود.
چالش اتکا به تکنولوژیهای حوزه شبکه و امنیت
کیانخواه گفت: اتکا بهصرف تکنولوژیهای حوزه شبکه و امنیت هم چالش جدی است. بهطوری که مدیران شبکه و زیرساخت عموماً Vlanبندی، فایروالینگ و اتکا به دستورالعملهای صاحبان تکنولوژی را اصل میدانند. به نظر میآید علاوه بر توجه به این دستورالعملها، ارزیابی ریسک دقیق داراییهای سازمانی و توجه به امنیت بالا همراه با سهولت در ارائه سرویس و معماری دقیق و نظارتپذیری شبکه هم لازم است. اتکا بیش از اندازه به تکنولوژیها منجر به کاهش توجه به آسیبپذیرهای واقعی شبکه و زیرساخت میشود.
این پژوهشگر حوزه امینت و حکمرانی فضای مجازی معتقد است که سلامت و صلابت سایبری کشور به متخصصان بخش شبکه و امنیت شبکه گرهخورده است و بیتوجهی به مسئله جبران هزینه مبتنی بر عملکرد آنها و کاهش تمرکز تیمهای توسعه و نگهداری شبکه و زیرساخت منجر به افزایش ریسکهای امنیتی میشود.
وی گفت: ذات فعالیت در حوزه سرویسهای زیرساختی همراه با استرس بالا است. وقتی جبران خدمت نیز بهدرستی انجام نشود مسئولیتپذیری کاهشیافته و شاکله شبکه یک سازمان که همانند موجودی زنده و ارگانیک نیازمند پایش سلامتی و برطرف کردن مشکلات و چالشها است، به نابودی میرود. مسائل سایبر نوبه نو میشود و نیاز به تمرکز و نگهداشت مستمر دارد و جبران خدمت متخصصان این حوزه متناسب با بازار کار و شرایط جهانی، ضرورتی برای ارائه خدمات اثربخش به جامعه است.
کیانخواه با اشاره به اینکه سازمانها و کسبوکارهای خصوصی و دولتی بهراحتی خدمات مختلفی را با یک خط اینترنت، یک سرور و یک فایروال ارزان برای ذینفعان خود برقرار میکنند، تاکید کرد: در صورتیکه بدون داشتن معماری دقیق شبکه مبتنی بر وضعیت جاری و توسعه پیش رو، تجهیزات مربوطه و نیروی انسانی موردنیاز، نمیتوان سرویس و خدمتی را دایر کرد. بهراحتی نباید سرویسهای داده محور را بدون رعایت دستورالعملهای مناسب برقرار کرد. روح دستورالعملها باید گویای خبرگی و ناظر بر شرایط اجرا باشد و نباید حس بیگانگی با شرایط اجرا و اقتضائات حرفهای را داشته باشد. همیاری لازم است و نه نظارت خشک.
میترا جلیلی - در سال های اخیر خسارات ناشی از جنایات سایبری به میزان قابل توجهی افزایش یافته است. درحالی که در سال ۲۰۱۸ آنتونیو گوترش، دبیرکل سازمان ملل متحد خسارت سالانه ناشی از حملات سایبری را در جهان ۱.۵تریلیون دلار اعلام کرده بود حالا گفته می شود این رقم در سال ۲۰۲۱از مرز ۶تریلیون دلار عبور خواهد کرد که در این میان امریکا بخش زیادی از این خسارت را تحمل می کند. در همین راستا، جو بایدن رئیس جمهوری امریکا از برنامه های متعدد بین المللی و داخلی برای توسعه امنیت سایبری در این کشور رونمایی کرده است.
همکاری گسترده سایبری امریکا و سنگاپور
دولت بایدن گام های متعددی برای افزایش امنیت سایبری کشور برداشته است که یکی از تازه ترین برنامه ها، گسترش همکاری امنیت سایبری ایالات متحده با سنگاپور است. در پی ملاقات حضوری کامالا هریس، معاون رئیس جمهوری و لی هسین لونگ، نخست وزیر سنگاپور، آژانس امنیت سایبری و زیرساخت های ایالات متحده متعهد شده است به عنوان بخشی از تلاش گسترده تر برای افزایش روابط بین دو کشور، با آژانس امنیت سایبری سنگاپور در زمینه تحقیق و توسعه و فناوری های مهم همکاری کند. علاوه بر تقویت اشتراک گذاری اطلاعات، تقویت مبادلات امنیت سایبری بین سنگاپور و ایالات متحده و همکاری از طریق تمرینات سایبری مشترک، این تفاهمنامه به حوزه های جدیدی از همکاری مانند فناوری های حیاتی و تحقیق و توسعه نیز گسترش می یابد.به گفته آژانس امنیت سایبری و زیرساخت امریکا (CISA)، این تفاهمنامه شامل هماهنگی در زمینه افزایش ظرفیت واکنش به حوادث سایبری در جنوب شرقی آسیاست و یکی از سه توافقنامه امنیت سایبری است که این دو کشور منعقد کرده اند. سایر موافقتنامه های امنیت سایبری بین وزارت خزانه داری ایالات متحده و مقام پولی سنگاپور برای محافظت در برابر تهدیدهای خاص بخش مالی و بین وزارت دفاع ایالات متحده و وزارت دفاع سنگاپور منعقد شده است.
بر اساس اطلاعات کاخ سفید، تفاهمنامه نظامی از همکاری گسترده دفاعی برای پیشبرد اشتراک گذاری اطلاعات سایبری، تبادل شاخص های تهدید، آموزش و تمرینات سایبری و سایر انواع همکاری نظامی در زمینه مسائل سایبری حمایت خواهد کرد.
وعده های میلیاردی غول های فناوری
پس از مجموعه ای از حملات برجسته به شرکت مدیریت شبکه SolarWinds Corp، شرکت Colonial Pipeline، شرکت فرآوری گوشت JBS و شرکت نرم افزاری Kaseya، امنیت سایبری در صدر دستور کار دولت بایدن قرار گرفت، چراکه این حملات به ایالات متحده، بسیار فراتر از هک شدن شرکت ها و سوخت و منابع غذایی به این کشور آسیب رساند.
به دنبال حوادث سایبری اخیر امریکا، کاخ سفید در نشستی از غول های فناوری خواسته است اقدامات بیشتری برای مقابله با تهدید امنیت سایبری انجام دهند. جوبایدن رئیس جمهوری امریکا در این نشست خطاب به مدیران عامل این کمپانی های بزرگ، چالش اصلی امنیت ملی و اقتصاد امریکا را مشکلات مربوط به امنیت سایبری دانست و عنوان کرد، ما بارها و بارها مشاهده کرده ایم که چگونه فناوری های مورد استفاده ما از تلفن های همراه گرفته تا خطوط لوله و شبکه برق، می تواند هدف هکرها و جنایتکاران قرار بگیرد. وی افزود: درعین حال، نیروی کار ماهر ما در زمینه امنیت سایبری آنقدر سریع رشد نکرده است که بتواند با این موضوع همگام باشد. این، یک چالش و البته یک فرصت واقعی است. وی افزود: واقعیت این است که اکثر زیرساخت های حیاتی ما متعلق به بخش خصوصی است و دولت فدرال نمی تواند به تنهایی از این چالش عبور کند. بنابراین من امروز همه شما را به اینجا دعوت کرده ام زیرا معتقدم شما قدرت، ظرفیت و مسئولیت این را دارید که سطح امنیت سایبری را بالا ببرید و نگرانی ها در این زمینه را کاهش بدهید.
در نشست و ملاقات غول های فناوری با جو بایدن، کمپانی های بزرگ مانند اپل، گوگل و مایکروسافت وعده سرمایه گذاری چندمیلیارد دلاری را برای تقویت دفاع از امنیت سایبری و آموزش کارگران ماهر دادند.
گوگل اعلام کرد، در ۵سال آینده بیش از ۱۰میلیارد دلار برای تقویت امنیت سایبری ایالات متحده و زنجیره تامین نرم افزار هزینه خواهد کرد. گوگل همچنین وعده داده است که از طریق برنامه Certificate Career این شرکت، بیش از ۱۰۰هزار امریکایی را در زمینه تجزیه و تحلیل داده ها و پشتیبانی فناوری اطلاعات آموزش دهد.
مایکروسافت نیز اعلام کرد، برای سرعت بخشیدن به تامین امنیت سایبری، در مدت ۵سال حدود ۲۰میلیارد دلار سرمایه گذاری می کند که این رقم نسبت به وضعیت موجود، افزایش ۴برابری نشان می دهد. این سرویس ۱۵۰میلیون دلار خدمات فنی دراختیار دولت های فدرال، ایالتی و محلی برای به روز نگه داشتن سیستم های امنیتی شان قرار می دهد.
اپل نیز اعلام کرد برای پذیرش گسترده احراز هویت چندمرحله ای و همچنین ارائه آموزش های جدید امنیتی، واکنش به حوادث سایبری و رفع آسیب پذیری، با تامین کنندگان خود همکاری می کند. آمازون هم قصد دارد یک دستگاه احراز هویت چندمرحله ای رایگان را به همه دارندگان حساب خدمات وب آمازون ارائه دهد و تمام آموزش های آگاهی از امنیت کارکنان این شرکت را بدون هیچ هزینه ای در اختیار عموم بگذارد. اپراتورها ازجمله T&T و Verizon نیز برای مبارزه با هکرها و اجرای اقدامات امنیت سایبری پیوسته در سازمان های دولتی و نهادهای خصوصی، به دولت امریکا پیوستند تا به این ترتیب هکرهای بیشتری از حملات موفق سایبری ناکام بمانند.
بودجه ۲میلیارد دلاری کاخ سفید
در حالی که قوانین سنا عمدتا بر زیرساخت های سنتی ازجمله جاده ها، پل ها و فرودگاه ها متمرکز است، افزایش اخیر حملات هکری، امنیت سایبری را به یکی دیگر از اولویت های مهم امریکا تبدیل کرد به گونه ای که رئیس جمهوری امریکا چندی پیش یک فرمان اجرایی برای تقویت امنیت سایبری فدرال امضا کرد و عملا امنیت سایبری را در اولویت بین المللی قرار داد.
طبق این فرمان، کاخ سفید ۲میلیارد دلار از بودجه سایبری را در طرح زیرساخت ها تامین می کند. در این راستا بیشترین میزان بودجه شامل یک میلیارد دلار برای کمک های امنیت سایبری دولت و دولت محلی (SLG) و ۵۵۰میلیون دلارهم برای امنیت سایبری شبکه برق اختصاص یافته است. این لایحه همچنین ۱۴۰میلیون دلار برای صندوق واکنش سایبری ارائه می دهد.
رئیس جمهوری امریکا در این باره نیز گفت: یکی از مواردی که در تامین امنیت سایبری امریکا باید به آن توجه کرد، استفاده از نرم افزارها و تجهیزات استاندارد است که مطمئن باشیم هیچ خرابکاری ازسوی تامین کنندگان آنها صورت نمی گیرد. به همین دلیل هم در استفاده از تجهیزات چینی بسیار محتاط هستیم. وی ادامه داد: فرمان اجرایی برای مدرن سازی دفاع و بهبود امنیت سایبری دولت فدرال خود را صادر کردم. به همین دلیل، دولت فقط انواع محصولات فناوری را خریداری می کند که از استانداردهای امنیتی سایبری خاصی برخوردار باشد تا امنیت همه مردم و همچنین سیستم های مختلف تامین شده و شاهد نشت داده ها و اطلاعات کاربران و حمله های باج افزاری، فیشینگ و... کمتری باشیم.
یکی دیگر از مشکلات امریکا در تامین امنیت سایبری این است که دولت با کمبود شدید نیروی سایبری مواجه است، آن هم در مواقعی که بیشترین نیاز احساس می شود. کمبود تعداد فعالان حوزه سایبری، محافظت از داده های دولتی را دشوارتر کرده است. از سال ۲۰۱۶ تاکنون نیروی کار سایبری دولت تنها حدود ۸درصد رشد کرده است. درهمین راستا، دولت امریکا که با تهدید بی سابقه تهدیدات هکری روبه روست، برای استخدام کارکنان امنیت سایبری تلاش می کند. در این راستا حقوق و مزایای بالا و جذب نخبگان در کانون توجه قرار گرفته است.(منبع:روزنامه ایران)
مرکز ماهر با اعلام هشدار در خصوص آسیب پذیری موجود در محصولات سیسکو، از کاربران این محصولات خواست تا هرچه سریع تر سیستم خود را به روزرسانی کنند.
به گزارش خبرگزاری مهر به نقل از مرکز ماهر، شرکت سیسکو در بهروزرسانی اخیر خود، بهروزرسانیهایی را به منظور وصله چندین آسیبپذیری موجود در محصولات خود منتشر کرد.
به کاربران توصیه میشود هرچه سریعتر بهروزرسانیهای منتشر شده را در سیستم خود اعمال کنند.
این آسیبپذیریها محصولات سیسکوی زیر را تحت تأثیر خود قرار میدهند:
Cisco APIC and Cisco Cloud APIC
Cisco NX-OS Software
Cisco Nexus ۹۰۰۰ Series Fabric Switches
مهاجم با بهرهبرداری از این آسیبپذیریها میتواند منجر به اجرای کد دلخواه، افزایش سطح دسترسی به سطح admin یا ایجاد شرایط منع سرویس شود.
ماجرای انتشار فیلمهایی از لحظه هک دوربینهای زندان اوین و متعاقب آن انتشار تصاویری از نحوه نگهداری و برخورد با برخی زندانیان، بار دیگر ابهاماتی را از بعد فنی و وضعیت امنیت سایبری در کشور ایجاد کرد.
به گزارش آیتی آنالیز بحث نفوذ به سامانهها و سیستمهای بانکی و دولتی موضوع جدید و غریبی در ایران و سایر نقاط دنیا نیست. کما اینکه در آخرین نمونه آنها سامانههای وزارت راه کشور مورد حمله قرار گرفت و مشکلاتی به بار آورد. به عبارت دیگر بحث امنیت سایبری موضوعی مطلق نیست.
اما نفوذ به مراکز حساس همچون هستهای، نظامی و قضایی که باور و انتظار بر این است که میبایست از استانداردها و توجهات به مراتب دقیقتری برخوردار باشند، معمولا با واکنشها و نگرانیهای بیشتری همراه است.
موضوع هک سیستم رایانهای زندان اوین که در روزهای گذشته واکنشهای زیادی در داخل و خارج کشور داشته است، یک نمونه از این موارد حساس به شمار میرود که اثرات و بازتابهای به مراتب بیشتری از هک سامانههای دولتی به بار آورده است.
در این خصوص اما پرسشهایی پیرامون نقش مرکز فناوری اطلاعات قوه قضاییه، در خصوص تامین امنیت سایبری در زیرمجموعههای این نهاد مطرح میشود.
مرکزی که تا پیش از این مسوولیت آن با عیسی زارعپور وزیر ارتباطات و فناوری اطلاعات فعلی بود. اگرچه از سوابق و عملکرد وی در روزهای گذشته زیاد گفته شده است، اما این به معنای نادیدهگرفتن برخی ابهامات و طرح پرسش از ضعفهای احتمالی نیست.
در یک مورد نگرانکننده که از تصاویر منتشره از لحظه هک دوربینهای زندان اوین مشاهده شد، سیستم عامل استفاده شده در رایانههای این نهاد از نوع ویندوز 7 هستند!
ویندوزی که یک سال و نیم قبل رسما از رده خارج و پشتیبانی آن متوقف شده است. اما همچنان و بدون توجه به تبعات ناشی از توقف پشتیبانی از آن، در مرکزی مهم و حساس همچون زندان اوین مورد استفاده است.
علی کیاییفر یک کارشناس امنیت سایبری با انتشار متنی و طرح این سوال که آیا هک شدن زندان اوین اتفاق عجیبی است؟ پاسخ داده: وقتی در یک سازمان از محصولات از رده خارج و آسیبپذیر استفاده شود راه نفوذ به آن سازمان باز خواهد بود.
وی گفت: «دقیقا یکسال و نیم قبل که این سیستم عامل بازنشسته شد، هشدار دادیم که از امروز وجود هر Windows 7 در هر سازمانی به منزله یک آسیبپذیری در شبکه سازمان تلقی خواهد شد.»
با این حال اما بدون توجه به مسایل فنی، حتی در نهادهای حساس و مهمی همچون قوه قضاییه، شاهد هستیم که در خصوص زندان اوین بهرغم هشدارها به راحتی سهلانگاری شده و از ابزارهای از ردهخارج استفاده شده است.
سوال مشخص اینجاست که آیا عیسی زارعپور به عنوان مدیر سابق مرکز فناوری اطلاعات قوه قضاییه، مسوولیتی در این خصوص داشته است؟
این پرسش از آن جهت دارای اهمیت است که مسوولیتهای محول شده از سوی مجلس، دولت و شورای عالی فضای مجازی به وزارت ارتباطات و فناوری اطلاعات، حوزههای به مراتب گستردهای از شبکه ملی اطلاعات، پلتفرمهای داخلی، امنیت سایبری، مدیریت ارتباطات و در یک کلام بخش مهمی از حاکمیت سایبری کشور را در قیاس با مرکز فناوری قوه قضاییه شامل میشود.
به همین دلیل است که پاسخ به این پرسش از اهمیت بسیار بالایی برخوردار است و باید با حساسیت مورد توجه قرار گیرد.
معاون اجرایی پلیس راهور ناجا گفت: رعایت حریم خصوصی و نگهداری از اطلاعات مردم در پلیس یک اصل است و تاکنون حتی یک bit از این اطلاعات انتشار پیدا نکرده و این صرفاً در حد یک ادعا است.
به گزارش خبرگزاری مهر، سرهنگ حسین رمضانی معاون اجرایی پلیس راهور ناجا در خصوص خبر منتشر شده در فضای مجازی و شبکههای اجتماعی مبنی بر هک شدن سایت راهور گفت: در یکی دو ماه گذشته تا الان ۲ بار افرادی با اکانتهای مختلفی که خودشان را هکر میکردند که البته ما به هکر بودن این افراد هم مشکوک هستیم، اعلام میکنند که اطلاعاتی را از دیتابیس سامانه شماره گذاری پلیس راهور در اختیار دارند.
سرهنگ رمضانی بیان داشت: بنده همین جا اعلام میکنم که رعایت حریم خصوصی و نگهداری از اطلاعات مردم در پلیس یک "اصل" است و مردم عزیز نگران این موضوع نباشند. تاکنون حتی یک bit از این اطلاعات انتشار پیدا نکرده و این صرفاً در حد یک ادعا است.
معاون اجرایی پلیس راهور ناجا اظهار داشت: پلیس راهنمایی و رانندگی به عنوان یک شاکی پروندهای را تشکیل داده و این موضوع را هم به پلیس فتا و هم به مقام محترم قضائی اعلام کردهایم و کارشناسان فنی پلیس راهور و پلیس فتا به صورت مشترک در حال بررسی موضوع هستند.
وی گفت: تمام سامانههای پلیس راهور اعم از وبسایت راهور ۱۲۰، شماره گذاری، اجراییات و صدور گواهینامه که در حال خدمات دهی به هموطنان هستند، کوچکترین مشکلی ندارند و در بهترین حالت ما در حال خدمت رسانی به مردم عزیز هستیم.
سرهنگ رمضانی در خصوص تصاویر منتشر شده تعدادی از اطلاعات افراد بیان داشت: این فرد تعدادی محدودی (حدود ۱۰ تا ۱۵ مورد) را به صورت ناقص نمایش داده، پیش بینی کارشناسان ما این هست که این در حد یک ادعا است و این دو اکانتی که باعث نگرانی مردم و تشویش اذهان عمومی شدند با جدیت دنبال میکنیم و تا برخورد قانونی از سوی مراجع قضائی کوتاه نخواهیم آمد.
معاون اجرایی پلیس راهور ناجا در پایان اظهار داشت: کارشناسان پلیس در حال شناسایی این افراد هستند و مردم عزیز مطمئن باشند که بزودی اینها شناسایی و تحویل مقامات قضائی خواهند شد.
قاضی شعبه سوم دادگاه اطفال و نوجوانان مجتمع قضائی شهید فهمیده تهران از فراوانی جرائم در گروه سنی اطفال و نوجوانان و همچنین احکامی که در دادگاه های مربوطه برای آنها صادر می شود، گفت.
خبرگزاری مهر، گروه جامعه؛ بر اساس ماده ۱ پیمان نامه حقوق کودک مصوب ۲۰ نوامبر ۱۹۸۹ میلادی مجمع عمومی سازمان ملل متحد، مصوب ۰۱/۱۲/۱۳۷۲ مجلس شورای اسلامی، کودک کسی است که سن او کمتر از ۱۸ سال باشد، از این حیث کودکان از جمله ظریفترین و حساسترین اقشار جامعه تلقی میشوندو به همین دلیل دادگاهی برای رسیدگی به جرایم آنها به صورت ویژه در نظر گرفته شده است.
با ابراهیم وثیقی اسدی رئیس شعبه ۱۱۰۰ کیفری دو تهران و قاضی شعبه سوم دادگاه اطفال و نوجوانان مجتمع قضائی شهید فهمیده تهران در مورد فراوانی جرایمی که از سوی این گروه سنی در کشور رخ میدهد و احکامی که اغلب برای آنها صادر میشود به گفت و گو پرداختیم که در ادامه میتوانید بخشهایی از آن را بخوانید.
همانطور که میدانید در حال حاضر زندگی ما با فضای مجازی گره خورده است و بسیاری ازکودکان، به واسطه کلاسها آنلاین خود فکر میکنند اگر رفتاری اعم از سوءاستفاده از عکس دیگر، فیشینگ، پولشویی، کلاهبرداری، اخاذی را مرتکب شوند به واسطه اینکه ۱۸ سال دارند جرمی متوجه آنها نیست؛ آیا در قوانین ما برای این این نوع از جرایم و افراد جرم انگاری شده است؟
باید عرض کنم در صورتی که رفتار فیزیکی فرد، فارغ از ملاکهای سنی، در قواعد و مقررات جزایی جمهوری اسلامی ایران جرم انگاری شده باشد، به رفتارهای معارض با قانون اطفال و نوجوان نیز تسری خواهد گردید، به طور مثال، در عناوین مجرمانه کلاهبرداری اینترنتی یا ربایش دادههای متعلق به دیگری به طور غیر مجاز که در قانون جرایم رایانهای در سال ۱۳۸۸ جرم انگاری صورت گرفته است و رفتار معارض با قانون محسوب میشود، مجازات اتخاذی مطابق با مواد ۸۸ و ۸۹ قانون مجازات اسلامی مصوب ۱۳۹۲، مبتنی بر بهره گیری از روشهای عدالت ترمیمی، مبتنی بر اقتضائات سنی و هیجانی کودک، از تفاوتهای اساسی برخوردار است.
لذا از این جهت نمیتوان گفت رفتارهای کودکان مبرا از مجازات یا اقدامات تأمینی و تربیتی و بازدارنده هستند، در این راستا، قواعد بین المللی، از جمله ماده ۱۹ میثاق بین المللی حقوق مدنی سیاسی، در مورد دسترسی آزاد کودکان به محتویات اینترنتی، مبانی شکلی و ماهوی را تشریح نموده است، یعنی همانطور که در راستای تحقق اهداف مندرج در کنوانسیون حقوق کودک اشاره شده است که کشورهای متعاهد و طرف کنوانسیون میبایست، حقوق تمام کودکان را نسبت به برخورداری از استانداردهای مناسب زندگی برای توسعه جسمی، ذهنی، روحی، اخلاقی و اجتماعی با محوریت آموزش و تربیت به رسمیت بشناسند، در این راستا، کنار آزادیها و نوع دسترسیها باید، آموزشهای بهینه از نهادهای آموزشی و نهادهای ارائه دهنده خدمات اینترنتی مورد توجه قرار گیرد.
لذا نهادهای مسؤول برای حفظ سلامت اخلاق عمومی جامعه باید ساختارهای عرفی مطابق با استانداردهای قانونی مورد پذیرش جامعه را در دستور کار قرار دهند، این بدان معنی نیست که فقط یک طرف قضیه را ببینیم که باید فضای آزاد در اختیار گروه هدف در معرض آسیب باشد و کودکان، به بهانههایی چون شیوع کرونا و اتخاذ روشهای آموزشی در فضای مجازی و اینکه از دسترسی به فضای مجازی بیشتری بهره مند هستند، نباید کنترل گردند، با شرایط فوق الذکر حال باید چه کار کرد؟ در چنین مواقعی راهکارهایی، بنا به اقتضائات سنی و هیجانی کودکان باید اتخاذ نمود، ابتدا توسط خانوادهها و سپس از ناحیه واحدهای آموزشی یا واحدهای ارائه دهنده خدمات اینترنتی میبایست مدنظر قرار گیرد و ایمن سازی حضور کودکان در فضای مجازی انجام شود. از جمله تدابیر کارآمد در دنیا، ایجاد محدودیتهای دسترسی اینترنتی با هماهنگی و نظارت والدین طی تبیین دلایل محدود سازی دسترسی به گروه هاس سنی زیر ۱۸ سال میباشد.
اگر بخواهیم سه مورد از جرایمی را که اطفال و کودکان ما در فضای مجازی مرتکب میشوند نام ببریم؛ چه جرایمی هستند؟
در پروندههایی ارجاعی بنده، کلاهبرداری و سرقت مرتبط با رایانه دارای فراوانی قابل توجه و نگران کنندهای بوده است، که در قانون جرایم رایانهای مصوب ۰۵/۰۳/۱۳۸۸ در مواد ۷۴۰ و ۷۴۱ جرم انگاری شده است. به نظر بنده، رفتار معارض با قانون کودکان به نحو ارادی، فارغ از سوءاستفادههای دیگران ناشی از دسترسی غیر حرفهای جهت امرار معاش، خرید یا کارهای اینترنتی در فضای ناشناخته است، که مورد سواستفاده قرار میگیرند.
دسته دوم جرایم، مربوط به یکسری از موضوعات جرایم علیه عفت و اخلاق عمومی میشود که اصولاً در راستای تخلیه هیجانات کنترل نشده و یا خشمهای فروخورده در فضای مجازی رخ میدهد. به طور مثال در پروندهای، نوجوان ۱۷ ساله که دارای خانوادهای با تحصیلات عالیه بوده، بنا به هیجانات کنترل نشده، برای اینکه از یکی از بستگان انتقام بگیرد از تصویر خصوصی و خانوادگی آن فرد سوءاستفاده کرده و با انتشار تصاویر خصوصی وی، در صدد هتک حیثیت ایشان بر میآید.
در این راستا با آن تصاویر پیجی میسازد و در آن پیج با تصویر دیگری بدون اجازه، اقدام به چت با دیگران میکند، بعد از طرح دعوایی کیفری، زمانی که با این نوجوان صحبت کردم، در خصوص مشارالیه و خانواده وی همه چیز خوب به نظر میرسید، نهایتاً پس از مداقه در نوع ساختار روانی او، فقدان آموزش و خشمهای فروخورده کاملاً مشهود بود، که با اتخاذ تصمیم بهینه در قالب ارائه یک الگوی آموزشی تحت نظارت مشاور دادگاه، به موفقیتهای چشمگیری در جهت اصلاح و باز اجتماعی کردن وی دست یافتیم.
در این راستا با بهره گیری از تأسیسات قانونی منطبق با روشهای عدالت ترمیمی، حکم به تعلیق مراقبتی نوجوان گردید. که در حال حاضر ایشان در راستای دستورات مراقبتی دادگاه در متن دادنامه اصداری، تحت نظارت مستقیم والدین و غیر مستقیم مشاور دادگاه، صفحهای را در فضای مجازی قبلی فعال نموده که فارغ از محتوای مطالب، بسیار اثرگذار بوده است. به قول والدین ایشان که میگفتند این تدبیر دادگاه به منزله تلنگری بوده که تأثیر شگفت انگیزی در جهت اعتلای نوجوان و تغییر رویکرد تربیتی خانواده داشته است.
به چند نمونه از جرایم جایگزین که به جای زندان، جریمه نقدی و موارد دیگر تعیین شدهاند اشاره بفرمائید
در قانون سال ۱۳۹۲ تأسیسات قانونی و ارفاقی مناسبی تعبیه گردیده است که بر اساس آن مجازاتهای جایگزین حبس و روشهای مراقبتی بهینه ای، در نظر گرفته شده است. بنده اغلب از روشهای تعلیق و تعویق مجازات به نحوه مراقبتی استفاده میکنم و حسب مورد اگر امکان قانونی در جهت استفاده از مجازاتهای جایگزین حبس وجود داشته باشد حتماً در دستور کار قرار میدهم.در پروندهای که اشاره کردم، تدوین و کارکردهای علمی، ضمن مطالعه مجموعهای از موضوعات اجتماعی و فرهنگی، موجب میگردد فضای متفاوتی در راستای حفظ کرامت انسانی، از شخصی که از او تضییع حق صورت گرفته احیا گردد. به عبارت دیگر، گردآوری و ارائه گزارش در خصوص موضوع مرتبط با پرونده با رویکرد آموزشی و تربیتی، مجازات جایگزینی است که تحت نظر مشاور دادگاه (گزارش ماهیانه) صورت میپذیرد. لذا قریب به ۹۰ درصد پروندههای شعبه بنده، با اتخاذ رویکرد اصلاحی و بهره گیری از مدلهای روانشناختی در بستر قانونی و ساختار عدالت ترمیمی میباشد.
آیا نسبت به یک سال قبل با توجه به شیوع ویروس کرونا و دسترسی بیشتر بچهها به فضای مجازی جرایم کودکان در این فضا افزایش یافته است
در تهران در خصوص جرایم اطفال و نوجوانان، به اعتقاد بنده، رشد چشمگیری نداشته است، لذا با در نظر گرفتن موضوعاتی که بیان نمودم، اعم از نوع نگرش، اقتضائات هیجانی و عدم آموزش در شرایط امروز با گسترش ویروس کووید ۱۹، که فضای مجازی بیشتر از قبل در دسترس کودکان است، قطعاً آسیب پذیری این قشر از جامعه بیشتر خواهد شد.
به عبارتی حتی اگر این آسیب پذیری منتهی به اعلام جرم یا شکایت نیز نشود و این مسائل بین دو طرف حل میشود، آنچه به واقع وجود دارد این است که در یک فضای گمنامی و فضای ناشناخته، کودکان با اقتضائات هیجانی خاص، آمادگی لازم برای فریب خوردن و قربانی شدن را دارا است. از این جهت حضور فعالانه تمامی دستگاههای اجرایی و قضائی و نهادهای مردمی دخیل در عرصه اطفال و نوجوانان زیر ۱۸ سال، بیشتر از قبل احساس میشود.
تهیه و تنظیم: مهسا شمس و فاطمه میرزا جعفری
نتایج رتبه بندی کشورهای آسیا و اقیانوسیه در مدیریت امنیت سایبری نشان می دهد که کشورهای کره جنوبی و سنگاپور، مالزی، ژاپن، هند و استرالیا رتبههای اول تا پنجم را دارند و ایران دوازدهم است.
به گزارش خبرگزاری مهر، سازمان فناوری اطلاعات ایران با اشاره به صعود ۶ پلهای ایران و کسب رتبه ۵۴ در جایگاه جهانی مدیریت امنیت سایبری، راهکارهای عملیاتی کشورمان در جهت بهبود این رتبه و چگونگی کسب این پیشرفت را تشریح و نتایج رتبه بندی کشورها را در این زمینه منتشر کرد.
بیتا کیامهر، مدیرکل نظام ملی مدیریت امنیت اطلاعات (نما) سازمان فناوری اطلاعات ایران در این باره توضیح داد: کشور ایران در حالی که با محدودیتهای جهانی و مقابله با ویروس همه گیر کرونا و تأثیراتی که این پاندمی بر پیکره نیروی انسانی وارد ساخته، مواجه است توانست با ارتقا ۶ رتبه در میان کشورهای جهان و یک رتبه در سطح منطقه آسیا و اقیانوسیه، جایگاه ۵۴ در بین ۱۹۴ کشور جهان و رتبه ۱۲ در منطقه آسیا و اقیانوسیه را به خود اختصاص دهد؛ این اقدام علاوه بر اینکه بهبود سنجههای توسعه مدیریت امنیت اطلاعات را در فضای سایبری به همراه دارد، باعث تعدیل و نیز کاهش نرخ آسیب و خسارتهای احتمالی در مواجهه با تهدیدات و حملات سایبری میشود.
پاسخ ایران به پرسشهای ITU
مدیر کل نما در خصوص پیشینه تاریخی و اسناد قانونی در حوزه امنیت فضای تولید و تبادل اطلاعات (افتا) و نقش سازمان فناوری اطلاعات ایران اظهار داشت: بر اساس اقدامات اول، چهارم و پنجم راهبرد ششم سند راهبردی امنیت فضای تولید و تبادل اطلاعات (افتا) در خصوص طرحهای توسعه همکاریهای منطقهای و بین المللی حوزه امنیت فضای تولید و تبادل اطلاعات، سازمان فناوری اطلاعات ایران به عنوان نماینده وزارت ارتباطات و فناوری اطلاعات، وظیفه همکاری و مشارکت با مجامع بینالمللی در حوزه امنیت سایبری را بر عهده دارد تا علاوه بر حفظ منافع کشور، در جریان جدیدترین وقایع، بهروشها و استانداردها نیز قرار گیرد.
وی گفت: این اقدام ضمن پیشبرد اهداف تعاملاتی در عرصه جهانی، باعث کسب دانش لازم جهت تعدیل خسارات ناشی از تهدیدات و حملات سایبری و اتخاذ تدابیر پیشگیرانه و مناسب است.
کیامهر ادامه داد: در همین راستا، سازمان فناوری اطلاعات ایران از طریق معرفی نماینده خود به اتحادیه بینالمللی ارتباطات (ITU) به صورت منظم، اقدام به مشارکت و تکمیل پرسشنامههای ارزیابی و سنجش وضعیت امنیت سایبری (GCI: Global Cyber Security Index) میکند تا با شناسایی نقاط قوت در ارکان پنج گانه قانونی (Legal Measures)، فنی(Technical Measures)، ظرفیتسازی (Organizational Measures)، سازمانی (Capacity Building) و تعاملاتی (Cooperation) جایگاه کشور در میان ۱۹۴ کشور شرکت کننده را تبیین و به اثبات رساند.
شاخصهای ۲۰ گانه و نکات کلیدی
وی که نمایندگی ایران در ITU را از سوی سازمان فناوری اطلاعات ایران در این حوزه به عهده دارد، در تشریح جزئیات شاخصهای اصلی و چگونگی وضعیت ارائه مستندات، گفت: شاخصها و سنجههای ارزیابی امنیت سایبری در راستای برنامه امنیت سایبری جهانی (GCA: Global Cyber Security Agenda) جامعه جهانی ارتباطات، متشکل از ۲۰ شاخص اصلی و بیش از ۸۰ سوال است که کشورها طی دورههای زمانی مشخص، ضمن پاسخگویی به سوالات، ملزم به ارائه مستندات و شواهد فنی نیز هستند. اتحادیه بینالمللی ارتباطات و ارزیابی GCI به صورت مشخص، تنها مرجع و متدولوژی جهانی قابل استناد در ارزیابی و رتبه بندی سطوح توسعه مدیریت امنیت سایبری کشورهای جهان به حساب میآید.
کیامهر افزود: هر پرسشنامه، از طریق گروه کارشناسان خبره ITU ، به منظور احتساب نمره نهایی کشورها در حوزه امنیت سایبری، وزن گذاری میشود و این نظرسنجی از طریق پلتفرم آنلاین، مورد بررسی و ارزیابی قرارگرفته و چندین بار جهت ویرایش، رفع ابهامات و تکمیل مدارک، ارسال و دریافت میشود . پس از مرحله گردآوری و تدوین اطلاعات، ارزیابی نهایی انجام و نتایج به صورت اعلام نمره و رتبه هر کشور در جهان و منطقه صورت میگیرد. همچنین نوآوریها و تجارب موفق هر کشور به منظور نشان دادن شیوههای عمل سایر کشورها و هدف گذاری برای بهبود شاخصهای سایر کشورها اعلام میشود تا اعضا بتوانند با در نظر گرفتن دیدگاههای مختلف ارزیابی شاخص جهانی امنیت سایبری، موارد مناسب در پیرامون حوزه ملی خود را انتخاب و از مزیت هماهنگی شیوهها و پرورش فرهنگ جهانی امنیت سایبری برای پیاده سازی موارد مشابه در کشور خود استفاده کنند.
مدیرکل نما در خصوص اهداف شاخصها و نکات مهم در این فرآیند، خاطرنشان ساخت: این شاخصها در راستای شناسایی سطح امنیت سایبری کشورها با هدف بهبود رتبه بندی، ایجاد انگیزه و ارتقای سطح کلی تعهد به امنیت سایبری در سراسر جهان طراحی و تدوین شده و در حکم مرجعی معتبر و مورد اعتماد، میزان تعهد کشورها به تأمین امنیت سایبری در سطح جهانی را اندازه گیری میکند. لذا با توجه به اینکه امنیت سایبری دارای کاربردهای گستردهای است و صنایع و بخشهای عملیاتی و ستادی بسیاری را پوشش میدهد، تکمیل مناسب پرسشنامه نیازمند اهتمام، اطلاعات و دانش مکفی از وضعیت اقدامات انجام شده در حوزه امنیت سایبری توسط سایر دستگاهها و سازمانهاست و درج هر کلمه، لینک یا عدد در پرسشنامه از اهمیت ویژهای برخوردار است.
ایران در سکوی دوازدهم آسیا و اقیانوسیه
وی با اشاره به پیچیدهتر شدن ساختار حملات، رشد نرخ تهدیدات و فعالیت همیشگی مهاجمین سایبری برای ایجاد اختلال و فعالیتهای خرابکارانه در حوزه امنیت سایبری، چگونگی کسب صعود ۶ پلهای ایران در مدیریت امنیت سایبری را تشریح کرد.
کیامهر گفت: ایران نیز مانند سایر مشارکت کنندگان، اقدام به انجام تحقیقات میدانی و بررسیهای کارشناسانه در خصوص احصاء و اعلام وضعیت توسعه مدیریت امنیت فضای تولید و تبادل اطلاعات کرد و ضمن شناسایی نقاط قوت و توانمندیهای سایبری کشور و ارائه مستندات فنی و مدیریتی، توانست جایگاه خود را در ارزیابی شاخصهای جهانی امنیت سایبری ۶ رتبه ارتقا دهد. این صعود باعث شد تا کشور، ارتقای شش پلهای در بین کل کشورهای جهان و یک رتبه ارتقا در سطح منطقه آسیا و اقیانوسیه را تجربه کند و با اخذ جایگاه ۵۴ در بین ۱۹۴ کشور جهان و رتبه ۱۲ در منطقه آسیا و اقیانوسیه، سنجههای توسعه مدیریت امنیت اطلاعات را در فضای سایبری بهبود بخشد.
به گفته وی، نتایج حاصله توسط سایر کشورهای جهان نشان میدهد در منطقه آسیا و اقیانوسیه، کشورهای کره جنوبی و سنگاپور (هر دو رتبه اول)، مالزی، ژاپن، هند، استرالیا، اندونزی، ویتنام، چین، تایلند، نیوزلند و بنگلادش به ترتیب رتبههای اول تا یازدهم را کسب کردهاند. اما ایران در سالهای ۲۰۱۷ و ۲۰۱۸ در سطح جهان رتبه ۶۰ و نمرات به ترتیب ۰.۴۹۴ و ۰.۶۴۱ را در کارنامه خود ثبت کرده بود. مطابق گزارش اعلام شده توسط ITU در سال ۲۰۲۱ اقدامات امنیت سایبری ایران با شاخصهای ارزیابی ۸۱.۰۶ درصد انطباق داشته است که نشانه جهت دهی صحیح و تدوین راهبردهای عملیاتی در این حوزه را نشان میدهد.
ارتقای رتبه در گرو همکاری دستگاهها
مدیرکل نما با اشاره به راهکار عملیاتی جهت بهبود رتبه ایران و چگونگی کسب پیشرفتهای بیشتر در این حوزه گفت: بدیهی است که بهبود این جایگاه، نیازمند همکاری همه جانبه سازمانها و دستگاههای اجرایی و عزم قاطع ملی در رعایت ملاحظات و الزامات امنیت سایبری و توجه به دستورالعملها و استانداردهای فنی و مدیریتی حوزه امنیت سایبری در سطح کل کشور است. با این رویکرد، پیشنهاد میشود کلیه وزارتخانهها و دستگاههای اجرایی کشور عناوین مربوط به موفقیتها، پیشرفتها، نوآوریها، خلاقیتها و تمامی اقداماتی که نماد توسعه مدیریت امنیت فضای تولید و تبادل اطلاعات را در بردارد، با ذکر لینک رسمی سازمانی، حاوی رونمایی یا مشخصات موضوع مطروحه به صورت مستمر به معاونت امنیت سازمان فناوری اطلاعات ایران گزارش دهند تا با تدوین و تجمیع اطلاعات حاصله، بتوان رتبه و جایگاه کشور را در دورههای بعدی ارزیابی بهبود داد و ارتقا بیشتری بخشید.
تحقیقات شرکت امنیت سایبری «چک پوینت» نشان میدهد عملیات «یک گروه مرموز مخالف حکومت ایران»، خسارتی درحد گروههای هکری دولتی برجای گذاشته است.
تحقیقات شرکت امنیت سایبری آمریکایی-اسرائیلی «چک پوینت» نشان میدهد عامل اختلال گسترده در سامانه کامپیوتری شرکت راهآهن ایران که ۱۸ تیرماه امسال رخ داد، حمله سایبری یک گروه هکری به نام «ایندرا» بوده است.
روزنامه نیویورکتایمز، روز شنبه، ۲۳ مردادماه، در گزارشی نوشت نتایج تحقیقات جدید شرکت امنیت سایبری آمریکایی-اسرائیلی «چک پوینت» (Check Point Software Technologies) نشان میدهد که به احتمال زیاد «یک گروه مرموز مخالف حکومت ایران» به نام «ایندرا» پشت عملیات سایبری حمله به سامانه راهآهن بوده است. این گروه هکری نام خود را از خدای جنگ در اساطیر هندو گرفته است.
پس از انتشار خبر حمله سایبری به راهآهن ایران، بسیاری از رسانهها و تحلیلگران انگشت اتهام را بهسمت اسرائیل گرفتند و حتی پس از حمله پهپادی منتسب به ایران به کشتی مرسر استریت در دریای عمان، بعضی رسانههای اسرائیل، آن را پاسخی به «حمله اخیر علیه سامانه راهآهن ایران» دانستند.
اما به گفته کارشناسان «چک پوینت» عامل آن حمله، برخلاف اغلب حملههای سایبری قبلی که به نهادهای دولتی نسبت داده میشود، یک گروه سایبری کمتر شناختهشده بهنام «ایندرا» است، گروهی هکری که بدون داشتن بودجه، کارمندان فراوان و تواناییهای گسترده هکرهای دولتی، خسارتی در سطح آنها به بار آورده است.
به گزارش ایندیپندنت روز ۱۸ تیرماه ۱۴۰۰ پس از حمله سایبری به سامانه راهآهن ایران، هیچ گروهی مسئولیت آن را برعهده نگرفت، اما به گزارش متخصصان شرکت «چک پوینت»، این عملیات هکری شباهتهای قابل توجهی به عملیاتهای مشابه علیه شرکتهای مرتبط با دولت جمهوری اسلامی ایران دارد که «ایندرا» در سالهای ۲۰۱۹ و ۲۰۲۰ مدعی هککردن آنها شده بود.
ایتای کوهن، از پژوهشگران ارشد شرکت «چک پوینت» به نیویورک تایمز گفت: «بسیار محتمل است که ایندرا گروهی از هکرهای مخالف رژیم ایران باشد که از داخل یا خارج آن کشور این عملیات را انجام دادهاند. این گروه توانستهاند ابزارهای منحصربهفرد خود برای هککردن را توسعه دهند و از آنها بهطور بسیار موثر استفاده کنند.»
بنابر این گزارش البته گروههایی مانند ایندرا هم ممکن است تحت حمایت یک دولت باشد و یا نامشان بهعنوان پوششی برای یک گروه هکری دولتی مورد استفاده قرار گیرد، اما به گفته متخصصان «چک پوینت» و دیگر کارشناسان امنیتی، در مورد گروه «ایندرا» نشانهای مبنیبر این موضوع پیدا نشده است.
به گفته کوهن، عملیات گروه «ایندرا» بیش از اینکه به کار یک نهاد منظم و آموزشدیده شبیه باشد، فعالیت گروهی از جوانان با انگیزه ایدئولوژیک به نظر میرسد که خود به کسب تواناییهای سایبری پرداختهاند.
«ایندرا» نخستینبار در سال ۲۰۱۹ کمی پیش از نخستین ادعای هک خود، در رسانههای اجتماعی ظاهر شد و از آن زمان به زبانهای انگلیسی و عربی اطلاعرسانی کرده است.
به گزارش نیویورکتایمز، این گروه مسئولیت مجموعهای از حملهها علیه شرکتهای مرتبط با جمهوری اسلامی ایران و گروههای وابسته به آن مانند حزبالله لبنان را برعهده گرفته است.
این گروه در سال ۲۰۱۹ مدعی شد که سرورهای یک شرکت انتقال ارز مستقر در سوریه به نام «فدال» (Fadel Exchange and International Forwarding Company) را هک کرده است. در سال ۲۰۲۰ نیز ایندرا مدعی شد شرکت هواپیمایی «شام وینگز» متعلق به سوریه را هک کرده است. «شام وینگر» از سال ۲۰۱۶ به اتهام کمک به دولت سوریه در جنگ داخلی این کشور تحت تحریمهای وزارت خزانهداری آمریکا قرار دارد.
مرکز ماهر از کاربران محصولات نرم افزاری سازمانی کمپانی SAP خواست تا هرچه سریعتر نسبت به بهروزرسانی سیستمهای آسیبپذیر اقدام کنند.
به گزارش خبرگزاری مهر به نقل از مرکز ماهر، شرکت SAP (بزرگترین تولیدکننده محصولات نرم افزاری شرکتی و سازمانی)، بهروزرسانیهایی به منظور وصله آسیبپذیریهای موجود در محصولات خود منتشر کرد. بر این اساس توصیه میشود هرچه سریعتر نسبت به بهروزرسانی سیستمهای آسیبپذیر اقدام شود.
در صورتی که امکان اعمال وصلهها وجود ندارد، توصیه میشود بهطور موقت بخش (عملکرد) آسیبپذیر نسبت به هر آسیبپذیری غیرفعال شود.
محصولات تحت تأثیر این آسیبپذیریها شامل موارد زیر هستند:
SAP Business One
SAP NetWeaver Development Infrastructure
SAP NZDT Row Count Reconciliation
SAP NetWeaver Enterprise Portal
SAP Fiori Client Native Mobile for Android
SAP Cloud Connector
SAP NetWeaver AS ABAP and ABAP Platform
SAP BusinessObjects Business Intelligence Platform
آسیبپذیریهای مذکور شامل ۳ آسیبپذیری بحرانی، ۵ مورد شدت بالا و ۷ مورد شدت متوسط است.
یکی از مهمترین آسیبپذیریهای وصله شده، آسیبپذیری CVE-۲۰۲۱-۳۳۶۹۸ (بارگذاری فایل بدون محدودیت) است که مهاجم با بهرهبرداری از آن قادر است فایلهای اسکریپت مخرب را روی سرور بارگذاری کرده و کد دلخواه خود را اجرا کند.
همچنین مهاجم با بهرهبرداری از آسیبپذیری CVE-۲۰۲۱-۳۳۶۹۰ (توسط ارسال درخواستهای مخرب)، میتواند دسترسپذیری دادههای حساس موجود در سرور را به خطر بیاندازد.
اطلاعات بیشتر در مورد این آسیبپذیریها و نحوه اعمال بهروزرسانی در این لینک آمده است.
گروهی از جاسوسهای سایبری چینی برای سرقت اسرار از نهادهای دولتی اسرائیل وانمود به ایرانی بودن کردند؛ چنین چیزی شاید به نظر موضوع یک سریال تلویزیونی باشد، اما موضوع ماجرایی واقعی است که در گزارش اخیر شرکت امنیتی «فایرآیِ» آمریکا آمده است.
این شرکت در همکاری با نهادهای نظامی در اسرائیل این گزارش را آماده کرده و تاکید دارد که شواهد کافی برای مرتبط دانستن این گروه از جاسوسهای اینترنتی با دولت چین موجود نیست. دولت چین و اسرائیل روابط حسنهای دارند.
طبق این گزارش، که در روز سهشنبه منتشر شد، نهادهای دولت اسرائیل، شرکتهای اینترنتی و مخابراتی از ژانویه ۲۰۱۹ در طی چندین عملیات همزمان مورد هدف قرار گرفتند. طبق روایتی که در گزارش آمده به نظر میرسد اسرائیلیها در همان سال ۲۰۱۹ موفق به دفع بیشتر این حملات شدهاند اما برخی از آنها تا ۲۰۲۰ ادامه یافتند.
تحلیلگران «فایرآی» میگویند شکی نیست که این گروه جاسوسی ریشه در چین دارد و نهادهایی را هدف گرفته که «از نظر اهداف مالی، دیپلماتیک و استراتژیک پکن» از اهمیت بالایی برخوردارند.
ینز مونراد، از مدیران «فایرآی» در منطقه «اروپا، خاورمیانه و آفریقا»، گفت تلاش این هکرها برای پنهان کردن ملیت خود «کمی غیرمعمولی بود» و خیلی هوشمندانه انجام نشده بود.
مونراد در گفتگو با شبکه «اسکای نیوز» بریتانیا گفت: «در تاریخ کم پیش آمده که تلاشهای اینچنینی را ببینیم که در آن گروهی وانمود میکنند از کشوری دیگر هستند. در زمان المپیک در کره جنوبی یک مورد اینچنینی داشتیم.» اشاره مونراد به هکرهای روس است که در زمان المپیک زمستانی ۲۰۱۸ وانمود کرده بودند اهل چین و کره شمالی هستند.
فعالان گروه چینی از ابزارهایی استفاده میکردند که هکرهای ایرانی معروف به استفاده از آنها هستند و در ضمن از زبان فارسی و سایر علائمی استفاده میکردند که ظاهرا هدفشان این بوده که وانمود کنند از ایران هستند. به گفته پژوهشگران «فایرآی» استفاده از فارسی ناشیانه انجام شده و معلوم است که این زبان مادری مهاجمین نبوده است.
احتمال دارد هکرها انگیزه مالی داشته باشند. این گروه طی همین کارزار علیه اسرائیل به اهدافی در ایران، امارات متحده عربی و قزاقستان هم هجوم برده است. گروه به ازبکستان هم حملاتی کرده و طی آنها از زبانهای هندی و عربی استفاده کرده بود.
این گروه «یوانسی ۲۱۵» نام دارد و «فایرآی» اولین بار در اوایل سال ۲۰۱۹ متوجه آن شده بود. تحقیقات این شرکت امنیتی مستقر در ایالت کالیفرنیا نشان داد که هکرهای چینی با نفوذ در درایوهای «شیرپوینتِ» مایکروسافت کوشیدهاند اطلاعات خصوصی کاربران را به سرقت ببرند. این گروه از بدافزاری به نام «هایپربرو» برای جمعآوری اطلاعات استفاده میکرد.
به گفته «فایرآی» این گروه همچنان در منطقه فعال است و انتظار میرود به حملات خود در اسرائیل و سایر کشورهای خاورمیانه ادامه دهد.
چین که میکوشد با پروژه جهانی «کمربند و جاده» خود جهان را به هم وصل کند تلاش کرده اسرائیل را نیز وارد این پروژه کند. این کشور بخصوص به صنعت فنآوری پیشرفته اسرائیل علاقمند است. به گفته «فایرآی» چین در سراسر مسیر این پروژه که «جاده ابریشم جدید» هم نامیده میشود عملیات هکری انجام داده است تا موانع مختلف سیاسی، اقتصادی و امنیتی را از پیش روی خود بردارد بردارد.
حملات «یوانسی ۲۱۵» حداقل به سال ۲۰۱۴ برمیگردد و به گفته کارشناسان امنیتی شاید مرتبط با گروه «ای پی تی ۲۷» نیز باشد. علاوه بر خاورمیانه، کشورهایی در اروپا، آسیا و آمریکای شمالی هم مورد حملات این گروه قرار گرفتهاند. دولت ایران در سال ۲۰۱۹ گروه «ای پی تی ۲۷» را متهم به تلاش برای هک شبکههای خود کرده بود.
در ماه گذشته بود که آمریکا و جمعی از متحدانش در اقدامی کمسابقه چین را متهم به جاسوسی گسترده سایبری کردند. در ماه مارس گزارش شد که حداقل ۳۰ هزار سازمان آمریکایی از جمله شهرداریهای محلی مورد حملات سایبری چینیها قرار گرفتند. ضعف امنیتی برنامههای مایکروسافت پاشنه آشیلی است که این هکرها از آن استفاده کرده بودند.
یونا جرمی باب، کارشناس اسرائیلی، در تحلیلی درباره گزارش «فایرآی» در روزنامه «اورشلیم پست» نوشت: «تحمل جهانی برای حملات سایبری چین کاهش یافته چرا که محبوبیت این کشور در پی برخوردش با ویروس کرونا، هنگ کنگ، مسائل دریای جنوب چین و اتهام جنایت جنگی در برخوردش با اویغورهای مسلمان در چین تنزل یافته است.»
«فایرآی» خود را «شرکت امنیتی اطلاعاتمحور» میخواند و به گفته خود ۱۰۱۰۰ مشتری در ۱۰۳ کشور دارد از جمله نیمی از شرکتهای بزرگ جهان که در فهرست ۲۰۰۰ شرکت بزرگ جهانی مجله «فوربس» قرار دارند.
بدتر شدن روابط چین و آمریکا در سالهای اخیر باعث شده اسرائیل که علاوه بر رابطه دیرینش با آمریکا در سالهای اخیر بر رابطه خود با چین هم افزوده است با مشکلاتی مواجه شود. مقامات آمریکایی علیه سرمایهگذاری چین در شرکتهای فنآوری اسرائیل و دست داشتن این کشور در پروژههای زیرساختی همچون همکاری یک شرکت چینی در بندر حیفا هشدار دادهاند. چین در کار ساخت تونل، راهآهن، کارخانه نمکزدایی، پروژههای کشاورزی و شبکه جی ۵ در اسرائیل نیز مشارکت داشته است و مجموع سرمایهگذاریهایش در اسرائیل به میلیاردها دلار میرسد.
این دومین اقتصاد بزرگ جهان نه تنها نقشی کلیدی در ساخت بندر بزرگ و عظیم حیفا دارد که به زودی افتتاح میشود؛ مشغول ساخت بندری خصوصی در اشدود و راهآهن اشدود-ایلات هم هست. بندر ایلات در جنوب اسرائیل قرار دارد و دروازه این کشور به دریای سرخ است. در مقابل، اسرائیل هم کوشیده صادرات خود به چین که از بزرگترین بازارهای جهان است افزایش دهد.
اسرائیل اما در دوران اخیر در بعضی زمینهها با چین محتاطتر برخورد میکند. مثلا به نظر میرسد همکاری دو کشور در زمینه جی ۵ کاهش یافته است.
باکی کارملی، رئیس سابق اداره ملی سایبری اسرائیل، دو سال پیش در گفتگو با «اورشلیم پست» گفته بود چین در کنار سایر قدرتهای سایبری جهان مشغول کار جاسوسی در سراسر اسرائیل است اما هنوز موفق به رسیدن مهمترین نهادهای این کشور نشده است.
سفارت چین در اسرائیل در واکنش به گزارش «فایرآی» آنرا پر از «اتهامات بیبنیان علیه چین در مسائل امنیت سایبری» خواند و گفت این اتهامات «به قصد بدنام کردن چین برای مصارف سیاسی» عنوان شدهاند. این سفارتخانه افزود: «چین مدافع سرسخت امنیت سایبری است. این کشور همیشه قویا مخالف حملات سایبری که درون مرزهای آن و یا درون زیرساختهای شبکهاش انجام میشوند بوده و با آنها مقابله کرده است. چین در واقع خود از قربانیان عمده حملات سایبری است.»
این سفارتخانه در ادامه افزود: «ما امیدواریم که دوستان اسرائیلی و رسانهها فرق بین درست و غلط را به روشنی تشخیص دهند و به پخش این شایعهها فضا ندهند.»
ژائو لیجیان، سخنگوی وزارت خارجه، چند ماه پیش در واکنش به اتهامات وارده از سوی آمریکا و متحدینش گفته بود: «آمریکا با متحدانش دار و دستهای درست کردند و اتهامی بیبنیان در زمینه امنیت سایبری علیه چین مطرح کردند. این اتهامات چیزی نیستند به جز تهمتهایی با انگیزههای سیاسی. چین هرگز چنین چیزی را نمیپذیرد.»
دفتر نخستوزیر اسرائیل، نفتالی بنت، هنوز واکنشی نشان نداده است.
اداره سایبری این کشور گفت: «دولت اسرائیل هر روز با حملات سایبری متعددی روبهرو است. بدون اینکه به موضوع هویت مهاجمین که گزارش سعی کرده آنها را شناسایی کند بپردازیم باید بگوییم که رویدادهایی که در گزارش آمده در گذشته صورت گرفتند و در همان زمان با آنها برخورد شد و در موردشان تحقیق شد.» اداره سایبری در همان زمان در مورد آسیبپذیریهای «شیرپوینت» هشدار داده بود. (منبع:ایندیپندنت فارسی)
جرایم اینترنتی در سال جاری بیش از دو برابر بیشتر از مدت مشابه پارسال شده است.
به گزارش خبرگزاری صدا و سیما، مرکز اصفهان؛ رئیس پلیس فتای استان اصفهان گفت: در این شیوه جدید کلاهبرداری، هکرها با پیامکهای دروغین و نگران کننده در پوشش سامانه ابلاغ الکترونیک به دنبال سرقت اطلاعات و سوء استفاده مالی از شهروندان هستند.
سرهنگ سید مصطفی مرتضوی از مردم خواست مراقبت این پیامکهای دروغین باشند و به آنها اعتماد نکنند و در صورت باز کردن لینک مربوطه، گوشی تلفن همراه مشترک به بدافزار یا همان ویروس آلوده و حساب بانکی شان تخلیه میشود.
وی تاکید کرد: افراد برای جلوگیری از سوء استفاده و متضرر نشدن نرم افزار را از سایتهای مرجع دریافت کنند تا گرفتار ترفندها و شگردهای پیچیده هکرها نشوند.
سرهنگ مرتضوی، سایتهای تبلیغاتی را هم بستری دیگر برای سوء استفاده دانست و افزود: هکرها در این روش هم در قالب پیامکهای تورهای گردشگری، اینترنت رایگان، فروش تجهیزات، همسریابی و ... به دنبال تخلیه حساب شهروندان هستند.
به گفته رئیس کانون صرافان در ۵ استان آذربایجان غربی، کردستان، خراسان رضوی، سیستان و بلوچستان و کرمانشاه به ترتیب ۴۳۴، ۲۱۱، ۱۵۵، ۱۲۴ و ۱۱۵ صراف غیرمجاز توسط وزارت اطلاعات شناسایی شده است.
به گزارش تسنیم، طبق برخی شواهد فعالیت صرافان ارزی-حوالجات و صرافان ارز دیجیتال غیرمجاز در فضای مجازی در ماههای اخیر به شدت افزایش یافته است. به طوریکه کاربران فضای مجازی با یک جستجوی ساده در پلتفرمهایی مانند اینستاگرام و تلگرام با انبوه صفحات صرافیهای رمزارز و غیر رمزارز با تبلیغات پر زرق و برق مواجه میشوند.
این معضل از آن جهت خطرساز است که نزد این صرافان غیرمجاز، انبوهی از پولهای کلان مردمی در حال گردش و نقل و انتقال است و هر لحظه خطر کلاهبرداری در سطح ملی و گسترده را محتمل کرده است.
اما با این وجود احمد لواسانی، رئیس کنونی کانون صرافان در واکنش به این معضل جدی صرفا خود مردم را مسئول حفظ داراییهایشان در نزد این صرافیها دانسته است! این مقام مسئول در ماه جاری به مردم هشدار داد که تبعات فعالیت در این صرافیها و همه مشکلاتی که ممکن است در خرید و فروش ارز برای آنها رخ دهد، به عهده خودشان است.
مالباختگان صرافیهای غیرمجاز؛ بحرانی در آینده نزدیک
اردیبهشت ماه امسال پایگاه خبری پلیس در بیانیهای به شهروندان در خصوص شگردهای جدید کلاهبرداری و سرقت از حسابهای بانکی متقاضیان معاملات ارزی هشدار داد. بر اساس این بیانیه، کلاهبرداران با ایجاد صرافیهای تقلبی، صفحات جعلی فیشینگ و یا تیمهای پشتیبانی تقلبی درصدد فریب معاملهگران هستند.
کامران سلطانی زاده رئیس اسبق کانون صرافان و عضو کنونی این کانون در اردیبهشت ماه در همین باره هشدار داده بود، کانون صرافان تاکنون نزدیک به 1000 معاملهگر ارزی غیرمجاز را با رصد فضای مجازی به نهادهای ذیربط معرفی کرده تا با آنها برخورد قانونی صورت گیرد اما شاهد آن هستیم که همین افراد مجدداً با تغییر ماهیت به معاملات غیرمجاز برمیگردند.
آستان قدس رضوی نیز در تیرماه امسال نیز صراحتاً هشدار داد که هیچ صرافی تحت این آستان در فضای مجازی و حقیقی فعالیت ندارد و از مسئولان قضایی و امنیتی خواستار برخورد با صرافنماهایی که با پوشش این نام مقدس شد در حال فعالیت هستند، شد.
برخورد با 3400 صرافی غیرمجاز توسط وزارت اطلاعات
پیش از این رئیس کانون صرافان در ماه گذشته، عنوان کرده بود به همت سربازان گمنام امام زمان(عج) از سال 90 تا 99 با 3400 صرافی و معاملهگران ارزی متخلف و غیرمجاز برخورد شده است که از این تعداد، 1580 مورد در شهرستانها بوده و مابقی آنها در تهران مورد شناسایی وزارت اطلاعات قرار گرفته است.
طبق اظهارات لواسانی، در پنج استان آذربایجان غربی، کردستان، خراسان رضوی، سیستان و بلوچستان و کرمانشاه به ترتیب 434، 211، 155، 124، 115 صراف غیرمجاز شناسایی شدهاند.
کلکسیونی از جرایم صرافنماها
به گزارش تسنیم، بر اساس گزارش مرکز پژوهشهای مجلس شورای اسلامی، در سالهای ابتدای تحریم از سال89 تا 92 به دلیل اضافه شدن نام بانکهای ایرانی به فهرست تحریمها، به مرور شاهد کاهش سهم نظام بانکی در پرداختهای بین المللی و افزایش سهم صرافیها در این زمینه بودهایم.
این موضوع باعث شد تا ابتکار عمل بانک مرکزی برای کنترل بازار ارز محدود شود و دلالی و سوداگری و ایجاد اختلال در منابع ارزی توسط صرافنماها با سهولت بیشتری نسبت به گذشته مهیا شود.
«همدستی با تاجران متخلف برای خروج غیرقانونی ارز از کشور»، «پولشویی»، «فروش ارز تقلبی»، «قاچاق عمده ارز»، «فرار مالیاتی»، «نقل و انتقال ارز حاصل از قمار و شرطبندی»، «خروج سرمایه از کشور»، «دستکاری نرخ»، «کلاهبرداری و سرقت وجوه نقد» تنها نمونههایی از جرایم ارتکابی صرافنماها در طول بحرانهای ارزی سالهای گذشته بوده است.
نظارت یکپارچه بر کسبوکارهای مجازی با رویکرد حمایت از کسبوکارهای شناسنامهدار و لغو خدمات بانکی فعالان غیررسمی در راستای کاهش قاچاق کالا، سیاستی عاجل و ضروری به نظر میرسد.
به گزارش خبرنگار مهر، بر اساس آمار رسمی از زمان شناسایی نخستین موارد ابتلاء به ویروس کرونا در ووهان چین و سرایت این همهگیری به ایران و سایر کشورهای جهان، قریب به ۲۰۰ میلیون نفر به آن مبتلا شده و بیش از ۴ میلیون و ۱۹۰ هزار بیمار نیز در جدال با کرونا جان باختهاند. البته شاید کمتر کسی در روزهای نخستین، اوضاع وخیم امروز ناشی از جولان سویههای مختلفی از ویروس کووید ۱۹ را پس از یک سال و نیم درگیری بشر با آن متصور بود.
اما نه تنها مخاطرات این بیماری، کادر درمانی و زیرساختهای حوزه بهداشت و درمان کشورهای توسعه یافته را هم به چالش کشیده، بلکه سبک زندگی و تعاملات اجتماعی بشر را نیز تحت تأثیر قرار داده است. از کاهش چشمگیر اجتماعات در عرصههای ورزشی و هنری (با وجود واکسیناسیون گروههای پرخطر) تا نیم نگاه کاسبان ناامید از فروش سنتی به بسترهای مجازی برای بازاریابی محصولاتشان و در مجموع هر نوع تغییر سبک زندگی که به حداقل رساندن ترددهای غیرضروری را در پی داشته باشد، از پیامدهای مانور مرگبار کرونا در حلقههای متراکم انسانی محسوب میشود.
فرصت استقبال از فروشگاههای آنلاین برای کنترل قاچاق
بدون تردید، یکی از تغییر رفتارهای اجتماعی در دوران شیوع کرونا، افزایش استقبال از فروشگاههای آنلاین و رونق کسبوکارهای اینترنتی بوده است. کارشناسان حوزه کسبوکار درباره دلایل استقبال از فروشگاههای آنلاین، به صرفهجویی در هزینههای تردد، جلوگیری از اتلاف زمان، قیمتگذاری رقابتی محصولات و آگاهی تدریجی مصرفکنندگان از خدمات پلتفرمهای آنلاین اشاره میکنند و در امان ماندن از ویروس کرونا را به عنوان عامل محرک بلوغ کسبوکارهای اینترنتی به ویژه در جوامعی همچون ایران میدانند.
به اعتقاد کارشناسان، فروشگاههای آنلاین شناسنامهدار و دارای مجوز، در رصد زنجیره توزیع کالا نقشآفرین هستند و میتوان از ظرفیتشان به عنوان یکی از ابزار مؤثر در مدیریت نظام توزیع کالا و خدمات از جمله کنترل قاچاق کالا در بازار لوازم خانگی، تلفن همراه و پوشاک استفاده کرد.
عرضه محصولات در پاساژهای معتبر اینترنتی
در همین رابطه، آنطور که عضو هیأت مدیره اتحادیه کسبوکارهای مجازی گفته، پیش از همهگیری کرونا، حدود ۵۰ هزار واحد صنفی در قالب پلتفرمهای آنلاین در ایران فعالیت میکردند، در حالی که در حال حاضر تعداد آنها از ۲۰۰ هزار مورد عبور کرده است. وی پیشنهاد داده، سایر واحدهای صنفی تولیدی نیز در پاساژهای معتبر اینترنتی، کالا و خدماتشان را عرضه کنند تا با جمعیت میلیونی متقاضیان به عنوان یک بازار بزرگ فروش در سراسر کشور مواجه شوند.
الفت نسب در ادامه با اشاره به ملاحظات مد نظر هنگام خرید اینترنتی گفت: میزان شکایات از کسبوکارهای رسمی دارای مجوزهای لازم در سال ۹۹، کمتر از ۸ هزار مورد بوده که بیش از ۸۰ درصد این شکایات مرتفع و رضایت مشتریان جلب شده است؛ اما در مواردی که افراد از کسبوکارهای غیررسمی و بدون مجوز به ویژه در شبکههای اجتماعی خرید میکنند، امکان پیگیری شکایت مشتریان از سوی اتحادیه وجود ندارد.
براساس گزارش مرکز تجارت الکترونیک از تحولات سال ۹۹، حدود ۵۰ هزار فروشگاه آنلاین دارای نماد الکترونیک (این ماد) و همچنین فروشگاههای آنلاین فعال در بستر شبکههای اجتماعی، در مجموع تنها ۳.۲ درصد از کل سهم خردهفروشی در بازار ایران را تشکیل دادهو ارزش اسمی معاملات الکترونیکی در سال ۹۹ با رشد حقیقی ۸۳ درصدی به ۱,۰۹۷ هزار میلیارد تومان رسیده است.
سیاستگذاری برای مقابله با فروش کالای قاچاق و معاملات غیررسمی
در همین زمینه، اخیراً حجتالله فیروزی سخنگوی کمسیون صنایع و معادن مجلس درباره ضرورت حمایت از فروشگاههای آنلاین به دلیل ظرفیت مبارزه با قاچاق، اظهار داشت: یکی از اثرات کرونا توجه به فروشگاههای آنلاین و گسترش خریدهای غیرحضوری در بستر اینترنت بود. این فروشگاهها با وجود تمام مزایا، در حال حاضر با مشکل رقابت با فروشگاههای حضوری و غیررسمی که به راحتی کالاهای قاچاق عرضه میکنند، درگیر هستند. کالای قاچاق به دلیل عدم پرداخت هزینههای دولتی مانند عوارض گمرکی، از کالاهایی که در فروشگاههای آنلاین عرضه شده و از مبادی رسمی وارد کشور میشود، ارزانتر است که این امر خود موجب زیان فروشگاههای آنلاین است.
برآیند محتوای فوق نشان میدهد، نه تنها نقش کسبوکارهای اینترنتی در شبکه فروش و توزیع کالا قابلتوجه و نیازمند سیاستگذاری کلان است؛ بلکه نظارت بر عملکرد فروشگاههای آنلاین برای تأمین منافع دولت، صاحبان کسبوکارهای شناسنامهدار و مصرفکنندگان امری ضروری و لازم الاجرا است.
نظارتی که با لغو ارائه خدمات بانکی به فعالان غیررسمی و زیرزمینی، تأمین مالی شبکههای توزیع کالای قاچاق در فضای مجازی و حقیقی را از کار میاندازد؛ ریسک معاملات الکترونیکی را برای مصرفکننده به حداقل میرساند و بهبود فضای کسبوکار مجازی برای فعالان شناسنامهدار را محقق میکند. از اینرو، یکی از ارکان نظارت بر فعالیت فروشگاههای آنلاین، همکاری مضاعف شبکه بانکی با ناظران فعالیتهای مجازی برای ارائه خدمات صرف به کسبوکارهای دارای مجوز از جمله نماد اعتماد الکترونیک و پروانه صنفی است.
در همین رابطه، امیرمحمد پرهامفر، مدیرکل دفتر پیشگیری ستاد مبارزه با قاچاق کالا و ارز در گفتوگو با خبرنگار مهر با بیان اینکه صاحبان تمامی کسبوکارهای فعال در فضای مجازی بایستی پس از تصویب قانون تجارت الکترونیک در سال ۸۲، نماد اعتماد الکترونیک دریافت میکردند، گفت: «این فعالیتها باید از سوی مرکز توسعه تجارت الکترونیک رصد شده و تمام مسئولیت آن نیز بر عهده وزارت صنعت، معدن و تجارت است.»
وی با بیان اینکه هر کسبوکار فعال در شبکه اینترنتی کشور باید دارای هویتی به نام «اینماد» باشد، افزود: «تبعات خرید از شبکههای اجتماعی نظیر اینستاگرام، تلگرام و دیگر شبکهها به دلیل آنکه تحت حاکمیت دولت نبوده و قابلیت رصد ندارد، برعهده خود فرد است؛ با این وجود در تلاشیم با انجام اقدامات لازم، شناسایی سایتهای معتبر و رسمی برای مردم آسانتر شود.»
با این وجود، ضرورت نظارت بر آنچه تحت عنوان کسبوکارهای برخط در فضای مجازی میگذرد، به واسطه افزایش روزافزون مراجعات و سهم این حوزه در زنجیره توزیع کالا و خدمات کشور انکارناپذیر است.
شواهد حاکی است، ساماندهی کسبوکارهای مجازی جز با نظارت منسجم و یکپارچه و با رویکرد حمایت از کسبوکارهای شناسنامهدار و لغو خدمات بانکی فعالان غیررسمی میسر نخواهد بود. خروجی چنین سیاستگذاری قاعدتاً کاهش فروش کالای قاچاق در فضای مجازی و رصد شفافتر جریان کالا و خدمات در کشور خواهد بود.
رئیس سازمان پدافند غیرعامل با بیان اینکه فقدان حکمرانی مدرن در فضای مجازی احساس می شود، گفت: نیازمند نظام رگولاتوری در فضای مجازی هستیم.
به گزارش خبرنگار مهر، سردار غلامرضا جلالی در برنامه غیر محرمانه شبکه دو سیما که به موضوع حکمرانی فضای مجازی اشاره داشت، رابطه بین حاکمیت، دولت و مردم در فضای مجازی را تعریفی بر حکمرانی فضای مجازی عنوان کرد که در آن خدمات و نیازهایی بین دولت و حاکمیت و مردم تبادل میشود و طرفین نقشها و وظایفی نسبت به هم دارند.
وی با بیان اینکه عوامل متعددی مدلهای حکمرانی را تغییر میدهند، گفت: اولین عنصر، موضوع تحول جدید در فناوریها است که دیگر حکمرانی سنتی پاسخگوی فناوری جدید نبوده و نمیتواند منافع مردم را تأمین کند. به بیان دیگر قوانین و مقررات گذشته پاسخگوی نیازهای فعلی نیستند و در این فضا شاهد روابط تنظیم شدهای نیستیم؛ مردم نمیتوانند خدمات مورد نیاز خود را از سیستم به صورت کامل دریافت کنند و دولت و حکومت هم نسبت به نوع خدمات به مردم دچار نوعی سردرگمی هستند.
سردار جلالی ادامه داد: این عوامل سبب میشود که بگوییم زمان جابجایی و تنظیم یک مدل جدید حکمرانی در فضای مجازی رسیده که بتواند به همه این نیازها پاسخ دهد و مطابق با آن، مقررات و قوانین به شکلی تنظیم شوند که خدمات و نیازها و سایر الزامات در رابطه بین دولت و مردم تأمین شود.
فقدان حکمرانی مدرن در فضای مجازی
رئیس سازمان پدافند غیرعامل با بیان اینکه فقدان حکمرانی مدرن در فضای مجازی کشورمان احساس میشود و این موضوع آسیبهایی دارد، افزود: مردم نمیتوانند خدمات مورد نیازشان را بگیرند. دولت نمیداند تکالیفش چیست و چه کاری باید انجام دهد.
وی در پاسخ به این سوال که آیا ما در وضعیت حکمرانی فضای مجازی از یک نظام منسجم برخوردار هستیم؟ گفت: ما در نقطه صفر نیستیم اما فاقد یک نظام حکمرانی جامع فضای مجازی هستیم. چرا که قوانین ما پاسخگوی شرایط فعلی فضای مجازی نیست. قوانین ما بعضاً خیلی قدیمی هستند و یا در قالب اجرا نیستند و مدل توسعه زیرساختهای فضای سایبری کشور مبتنی بر قوانین نیست.
سردار جلالی با اشاره به اینکه هم اکنون داراییهای ما در حال تبدیل به داراییهای سایبری است اما نمیدانیم این داراییها کجاست، توضیح داد: روزی دارایی در قالب اسکناس و سکه بود اما هم اکنون به شکل دیجیتال است و مشخص نیست کجای این فضای لایتناهی سایبری قرار دارد. به همین دلیل ما تاکیدمان این است که باید قلمرویی تعریف شود که بتوانیم دادههای ارزشمندمان را آنجا نگه داری کنیم.
وی با طرح این چالش که نظام پولی ما در کجای فضای مجازی قرار دارد و اگر مورد تهاجم واقع شد چطور میتوان از آن دفاع کرد، گفت: سوال این است که در رابطه بین حقوق مردم و حاکمیت، قوه قضائیه در کجای فضای سایبری میتواند اعمال قانون کند؟ اگر فردی از یک مجرم در فضای مجازی شکایتی داشته باشد، آیا قوه قضائیه قدرت برخورد دارد؟ مسلماً خیر. آیا سیستمهایی که در کشور ما خدمات ارائه میدهند تابع قوانین ما هستند؟ خیر.
رئیس سازمان پدافند غیرعامل در پاسخ به این سوال که با این وجود به چه چیزی حکمرانی فضای مجازی گفته میشود، گفت: هر زمان که حاکمیت بتواند هر آنچه نیازمندی مردم نسبت به فضای سایبری است را در امنیت و سلامت تأمین کند میتوانیم بگوییم که حکمرانی فضای مجازی اتفاق افتاده است.
نیازمند نظام رگولاتوری فضای مجازی هستیم
وی با تاکید بر اینکه دارایی سایبری را نمیتوان در صندوقچه نگه داشت و باید امنیت آن تضمین شود، خاطرنشان کرد: سلامت دارایی به لحاظ محتوا و دادهها هم در نظام حکمرانی مطرح است. یعنی در استفاده از این فضا، سلامت آن تأمین شود. اینها وظیفه حاکمیت است. همانطور که از حاکمیت میخواهیم در فضای فیزیکی برای ما امنیت تأمین کند.
سردار جلالی با اشاره به اینکه در این فضا، بسیاری از قوانین ما نیازمند بازنگری هستند، گفت: ما فقر قانون داریم و قانون جامعی که بتواند این را پاسخگو باشد وجود ندارد. ما در فضای مجازی قوانین پایه و قوانین زودگذر داریم که شامل قوانین، مقررات، پروتکل و استاندارد میشود. برای این فضا، نیازمند نظام رگولاتوری فضای مجازی هستیم که هم قوانین پایه و چارچوبها را مشخص کند و هم در این چارچوب، برای نهادهایی که میخواهند فعالیت کنند مقررات تنظیم شود.
وی تاکید کرد: هم اکنون با ضعف مقررات مواجه هستیم و به همین دلیل مسئولان وظایف را برعهده نمیگیرند چرا که قانون برای آنها تعیین تکلیف نکرده است. حالا که میخواهیم به سراغ قانون برویم، بعضاً فضاسازیهایی صورت میگیرد که میگویند میخواهند این فضا را ببندند.
رئیس سازمان پدافند غیرعامل گفت: هم اکنون نهادهای مختلف به صورت توافقی و بر اساس شیخوخیت مرکز ملی فضای مجازی در حال کار هستند اما اینکه آیا به همه این مصوبات و مقررات عمل میشود؟ خیر؛ ما برای رسیدن به یک نظام مطلوب فضای سایبری، چالشهای بسیاری داریم.
در حالی اواسط تیر امسال سایت وزارت راه و شهرسازی و زیرمجموعههای این وزارتخانه دچار «اختلال سایبری» شد که با گذشت یکماه این اختلال همچنان ادامه دارد.
19 تیر امسال رئیس مرکز ارتباطات و اطلاعرسانی وزارت راه و شهرسازی با اشاره به اختلال سایبری در سایت این وزارتخانه، گفته بود: اختلال سایبری وزارت راه و شهرسازی در حال بررسی است.
قاسم بینیاز افزود: بهدنبال اختلال سایبری در سیستم های کامپیوتری کارکنان ستاد وزارت راه و شهرسازی، موضوع توسط کارشناسان فنی این وزارتخانه در حال بررسی است. اختلال سایبری در سیستم های کامپیوتری کارکنان ستاد وزارت راه و شهرسازی ظاهر شد که به دنبال آن پورتال وزارتخانه و سایت های زیر پورتال آن از دسترس خارج شده است.
وی با بیان اینکه کارشناسان فنی در حال بررسی موضوع هستند، گفته بود: پس از در دسترس قرار گرفتن پورتال و سامانه های زیر مجموعه این پورتال، اطلاعرسانی لازم صورت خواهد گرفت.
به گزارش تسنیم، حدود یکماه از به اصلاح اختلال سایبری در سایت وزارت راه و سایت زیرمجموعههای این وزارتخانه از جمله سامانه ملی املاک و اسکان، سامانههای طرح مسکن مهر و ... از دسترس خارج است. ضمن اینکه در سامانه tem.mrud.ir امکان ثبتنام برای وام ودیعه مسکن وجود ندارد.
در زمان حاضر سایت amlak.mrud.ir (سامانه ملی املاک و اسکان) پیام «سیستم در حال بهروز رسانی است» مشاهده می شود. پیامی که به نظر میرسد فعلا تنها چیزی خواهد بود که مردم با مراجعه آن خواهند دید. از سوی دیگر به دلیل اختلال سایبری اعلام شده از سوی وزارت راه و شهرسازی، کارگزاری مسکن مهر در سراسر کشور قادر به ارائه خدمات به متقاضیان این طرح نیستند.
پس از ابلاغیه شاپرک به شرکتهای پرداختیار درباره الزام اینماد برای ارائه درگاه پرداخت جدید و اطلاعیه مرکز توسعه تجارت الکترونیک در این زمینه، انتظار برای توقف ارائه خدمات پرداخت به سایتهای غیرقانونی قمار، شرطبندی، کلاهبرداری، عرضه کالاهای ممنوعه، قاچاق، تقلبی و ... روز به روز بیشتر میشود و سؤال اصلی این است که ابلاغیه شاپرک دقیقاً از کی اجرایی میشود؟
به گزارش خبرگزاری فارس، بارها مقامات مختلف درباره ساماندهی فضای مجازی و نظارت مؤثر بر کسبوکارهای اینترنتی اظهاراتی داشتهاند ولی شاید سخنان رهبر معظم انقلاب (حفظه الله) در صحبتهای نوروزی امسال نقطه عطفی در این زمینه محسوب شود که ایشان از نحوه مدیریت فضای مجازی به شدت انتقاد کردند و فرمودند: «همهی کشورهای دنیا برفضای مجازی اعمال مدیریت میکنند؛ اما در کشور ما، برخی به رها بودن فضای مجازی افتخار میکنند درحالیکه این شیوه به هیچ وجه افتخار ندارد!».
لازم به ذکر است طبق قانون مبارزه با پولشویی استفاده از عواید حاصل از جرم، پولشویی محسوب میشود و بدین منظور تکالیف قانونی متعددی در قانون و آییننامه اجرایی آن برای دستگاههای مختلف از جمله شبکه بانکی و پرداخت کشور در نظر گرفته شده است که به نظر میرسد اگر این تکالیف به صورت کامل اجرایی شود، شاهد این حجم از تخلفات و اقدامات مجرمانه نخواهیم بود.
یکی از مهمترین این موارد، الزام سایتهای متقاضی درگاه پرداخت اینترنتی به مجوز نماد اعتماد الکترونیکی (اینماد) است. طبق بررسیهای انجام شده بعد از گذشت حدود دو سال از تصویب و ابلاغ آییننامه، تنها در مورد شرکتهای خدمات پرداخت(PSP) اجرا شده و در مورد شرکتهای پرداختیار به عنوان بخش مهمی از شبکه پرداخت با چندین هزار میلیارد تومان گردش مالی هنوز اجرا نشده و همین موضوع زمینه ادامه دریافت خدمات پرداخت از شبکه پرداخت کشور را توسط سایتهای غیرقانونی و متخلف را فراهم کرده است.
چندی پیش نیز سید کاظم دلخوش، سخنگوی کمیسیون حقوقی و قضایی مجلس شورای اسلامی در صحبتهای خود ضمن تکذیب خبر منتشرشده درباره مخالفت مجلس با الزام اینماد کسبوکارهای اینترنتی برای پرداختیارها، با حمایت قاطع از ابلاغیه شاپرک در این زمینه اعلام کرد: «نظرات مجلس در قالب تصویب و ابلاغ قوانین و مقررات منعکس میشود و موضع رسمی نمایندگان همواره اجرای کامل قوانین و مقررات مصوب از جمله قانون مبارزه با قاچاق کالا و ارز و قانون مبارزه با پولشویی و آییننامههای اجرایی آنهاست».
سخنگوی کمیسیون حقوقی و قضایی مجلس و عضو هیئت بررسی و تطبیق مصوبات دولت با قوانین در ادامه صحبت خود گفت: «نماد اعتماد الکترونیکی از جهت ساماندهی فضای مجازی و حفظ حقوق مصرفکننده طبق قوانین و مقررات برای کسبوکارهای اینترنتی الزامی است. همچنین قانون مبارزه با پولشویی از جمله قوانین بسیار مهم در جهت شفافیت اقتصادی و جلوگیری از بروز مفاسد و تخلفات است که اصلاحات اخیر آن از جمله ماده 14 الحاقی توسط کمیسیون حقوقی و قضایی تصویب و نهایتاً به تصویب صحن علنی مجلس رسیده است و آییننامه اجرایی ماده 14 الحاقی آن نیز توسط هیئت بررسی و تطبیق مصوبات دولت با قوانین منطبق با قوانین تشخیص داده شده است. بنابراین ابلاغیه اخیر شرکت شاپرک که در اجرای آییننامه اجرایی مذکور بوده کاملاً قانونی و مورد حمایت مجلس شورای اسلامی است و شرکتهای پرداختیار مشابه سایر فعالان اقتصادی ملزم به رعایت قوانین و مقررات هستند».
یک قاضی و یک بازپرس تخصصی فضای مجازی تاثیر کرونا بر جرایم فضای مجازی را بررسی کردند و گفتند: از زمان ورود کرونا به کشور این جرائم در تهران ۵۰ و در کرج ۲۸ درصد افزایش داشته است.
خبرگزاری مهر- کرونا خیلی از رفتارهای انسانها را تغییر داد و سبک زندگیها را تحت تأثیر قرار داد، در این بین خریدهای اینترنتی جایگزین خریدهای حضوری شد. خریدهای اینترنتی موقعیت مناسب برای فروشندگان بود تا از تعطیلیها و محدودیتهای کرونایی به دور باشند و در بستر اینترنت بتوانند کالای خود را به مشتریانشان به فروش برسانند.
اما در این بین افرادی هستند که از این موقعیت سوءاستفاده کردند و با راه اندازی صفحات غیرواقعی در فضای مجازی بعد از دریافت پول دسترسی مشتری را مسدود میکردند. سوال اصلی این است که آیا در این بازه زمانی که کرونا وارد کشور شده است و استقبال مردم به خریدهای اینترنتی بیشتر شده است آیا آمار کلاهبرداریها و جرایم اینترنتی هم بیشتر شده یا خیر؟
به منظور آگاهی بیشتر کاربران فضای مجازی این مبحث را با دو قاضی که سالها در دادسرای جرایم رایانهای و کیفری فعالیت داشتند و از نزدیک شاهد علل این جرایم بودند، بررسی کردیم. به همین منظور از امیر عشقی قاضی دادگاه کیفری و استاد دانشگاه و علی عظیمی بازپرس شعبه ویژه جرایم رایانهای دعوت کردیم تا به سوالات موجود در این حوزه پاسخ دهند.
این میزگرد با همکاری سازمان بسیج حقوقدانان تهران بزرگ و به میزبانی خبرگزاری مهر برگزار شد که در بخش دوم این میزگرد علل کاهش چشمگیر شکوائیههای جرایم اخلاقی در فضای مجازی را بررسی کردیم که میتوانید از اینجا بخش دوم این گفتوگو را بخوانید، بخش سوم این میزگرد که بیشتر به تأثیر کرونا بر افزایش جرائم سایبری میشود را در ادامه میتوانید بخوانید.
آیا افزایش VPN ها در فروشگاههای نرم افزاری بر رشد جرایم فضای مجازی تأثیری داشته است؟
میرعشقی: زمانی که تلگرام فیلتر شد از جوان و پیر تا بچههای دبستانی رو آوردند به سمت فیلترشکن و استفاده از آن، استفاده از VPN و یا همان فیلترشکنها موجب شد یک سری از دسترسیهای خاص برای آقایان و خانمها، کودکان و نوجوانان باز شود، همچنین استفاده از VPN ها بستری را فراهم کرد تا مجرمین از این فضا بیشتر استفاده کنند و راحت تر بتوانند اقدامات کلاهبرداری خودشان را انجام دهند. چرا که شناسایی متهم برای ما از طریق سامانه VPN کار بسیار سختتری است چون دسترسی به IP یک مقدار مشکل میشود.
البته سامانهای در پلیس فتا ناجا است به نام سامانه شمس که VPN را شناسایی میکند، مشکلی از این جهت نداریم اما کار ما را زمان بر تر میکند.
کرونا و استقبال بیشتر مردم از فضای مجازی هم تأثیری بر افزایش جرایم سایبری داشته است؟
میرعشقی: بله صد درصد، فروردین امسال نسبت به فروردین سال گذشته میزان جرایم کلاهبرداری اینترنتی در حوزه شهری مثل کرج ۲۸ درصد افزایش پیدا کرده است. این نرخ در جوامع جهان سومی مثل ما و با این اوضاع و احوال فرهنگی و اجتماعی و ساختار اقتصادی باید ۲.۵ تا ۳ درصد باشد! این آمار ۲۸ درصدی برای جامعه ایران فاجعه است.
عظیمی: درصدی که آقای میرعشقی فرمودند در جای بسیار کوچکی مانند کرج است و تهران را باید دو برابر کنید. باید حداقل ۵۰ درصد کنید چون در تهران شما با یک جامعه آماری بالاتری رو به رو هستید نسبت به شهرستانها. شعبات دادسرای جرایم رایانهای بسیار فعال هستند یعنی شبانه روز کار میکنند تا پروندهها به یک نتیجه مطلوبی برسد اما باز هم میبینیم آمارهای بعضی از شعبات ما تا هزار یا دو هزار پرونده موجودی دارند که خود این نشان دهنده ورودی زیادی پروندهها است.
در یک سال و نیم اخیر کرونایی بیشتر پروندهها در چه زمینهای بوده؟
عظیمی: بیشتر جرایم مالی بوده، بیشتر پروندههای که در این بازه زمانی تشکیل شده است یک جنبه آن مربوط به کرونا بوده است. خیلی از مغازهها با توجه به اینکه عمده فروش هستند فقط از باب فضای مجازی خرید و فروش میکنند و این بار تمام جرایمی که در فضای حقیقی وجود دارد به سمت فضای مجازی کشانده و لذا پروندهها بیشتر شده است.
در دوران کرونا پروندههای شرط بندی و قمار هم بیشتر شده است؟
عظیمی: بحث قمار و شرط بندی پیشرفتهتر شده است، قبل از کرونا که اغلب مردم وضعیت مالی خوبی داشتند به نحو دیگری وارد قمار میشدند، یعنی طرف میگفت دارم قمار و شرط بندی میکنم، دربی و فوتبال را قمار میکنم یا میبازم یا میبرم ولی در دوران کرونا که وضعیت اقتصادی مردم ضعیف شد، سر دسته قماربازان آمدند رنگ و لعاب دیگری به این فعل دادند، یعنی وارد شدن به این مقولهها را خیلی راحتتر کردند.
در گذشته برای ورود به بازیهای قمار در وهلههای اول میگفتند باید پول بدهید، اما در این دوران آمدند و گفتند که پول ندهید، بیایید بازی کنید، زمانی که قشر جوان وارد بازی میشود از بُعد روانی، دیگر این فعل میشود، در نهایت این فرد وابسته میشود مثل معتادی است که نیاز به مواد مخدر دارد، هر طوری که شده باید این پول را بدهد تا ادامه بازی کند.
نگران خرید گوشی تلفن همراه بود تا بتواند با پولی که دارد یک گوشی مناسب و با کیفیت خریداری کند در سایت دیوار در حال جست و جو بود که چشمش به یک گوشی خوب اما با قیمت بسیار مناسب افتاد، دستپاچه شد و به سرعت برای خرید آن اقدام کرد بیخبر از آنکه پشت این دیوار چه در انتظار اوست...
پسرک خوشخیال خبر نداشت که یک گوشی سرقتی را خریداری کرده و به زودی به عنوان سارق به دام پلیس می افتد و چوب سادگی اش را می خورد و تا زمانی که ثابت شود بی گناه است باید به انتظار بنشیند.
سایت دیوار یکی از شناختهترین سایتهای خرید و فروش آنلاین است از لوازم دسته دوم گرفته تا اقلام نو و کار نکرده، شناخته بودن این گونه سایتها، برای کلاهبرداران فضای مجازی کافی است تا بتوانند از این فضا نیز استفاده کرده و بهترین و بیشترین سود را ببرند. سایت دیوار و حتی شیپور، بستری مناسب برای کلاهبرداری است این در حالی است که به تازگی سایت دیوار برای مقابله و جلوگیری از کلاهبرداریهای احتمالی از این پس تمام پیامکهایش را با سرشماره دیوار ارسال میکند.
دیوار خبر داده از این پس تمام پیامکهایی که به کاربران میفرستد با سرشماره دیوار ارسال میشود. در حال حاضر اپراتورهای همراه اول، ایرانسل و رایتل از این سرشماره به کاربران دیوار پیامک ارسال میکنند و هیچ پیامکی توسط شمارههای متفرقه از سوی دیوار برای کاربران ارسال نخواهد شد. مراقب باشید پیامکهایی که از هر شماره متفرقهای دریافت میکنید، نامعتبر و حتما در جهت سوءاستفاده و کلاهبرداری از شما است.
در حالی سایت دیوار دست به این اقدم جدید زده است که این گونه سایت ها همچنان قربانی می گیرد و در سراسر کشور بسیاری از افراد ساده لوح در دام کلاهبرداران گرفتار می شوند. کارشناسان پلیس فتا همواره به مردم توصیه می کنند که از افرادی خرید شود که امکان ملاقات حضوری با آنها پیش از انجام معامله است.
به برخی از پرونده هایی که در این زمینه در پلیس فتا سراسر کشور تشکیل شده است، اشاره می شود:
دستگیری سارقی که موبایل مردم را زیرقیمت در سایت دیوار میفروخت
کوروش احمد یوسفی معاون اجتماعی پلیس کرمان از دستگیری سارقی ۱۹ ساله در این استان خبرداد که با زورگیری تلفن همراه شهروندان را سرقت میکرد و سپس با قیمتی اندک در سایت «دیوار» میفروخت.
وی ادامه داد: ماموران مرکز رصد فضای مجازی پلیس اطلاعات و امنیت عمومی استان کرمان در پی کسب خبری مبنی بر خرید و فروش گوشی های هوشمند سرقتی با قیمتی کمتر از قیمت بازار در سایت دیوار بررسی موضوع را در دستور کار خود قرار دادند. ماموران با انجام تحقیقات لازم سارق را شناسایی و ضمن هماهنگی قضایی او را در مخفیگاهش دستگیر و در بازرسی از آنجا ۱۷ گوشی تلفن همراه هوشمند و دو قبضه سلاح سرد را کشف کردند. این سارق در بازجویی پس از مشاهده دلایل و مستندات قانونی پلیس به ۱۷ فقره سرقت تلفن همراه شهروندان از طریق زورگیری اعتراف کرد.
کلاهبرداری با ترفند " پرداخت بیعانه و پیش پرداخت"
سرگرد احسان بهمنی رئیس پلیس فتا استان هرمزگان پرداخت بیعانه را یکی از مهمترین روشهای کلاهبرداری از طریق سایتهای درج آگهی برشمرد و گفت: دریافت بیعانه و عدم پاسخگویی به تماسهای فرد خریدار همچنان یکی از مهمترین شگردهای مجرمانه در فضای مجازی است که لازم است هموطنان گرامی دقت و هوشیاری بیشتری در این خصوص داشته باشند.
وی افزود: در این روش فرد مجرم با انتشار آگهی جعلی فروش جنس دستدوم با قیمت و مشخصات کیفی چشمنواز به دنبال جلب اعتماد قربانیان بوده و در ادامه سعی در فریب و دریافت وجوه مختلف تحت عناوینی همچون رزرو کالا، پیش پرداخت دارند. معمولاً شماره حسابهای اعلامی جعلی بوده و بعد از دریافت اینگونه مبالغ، فرد مجرم دیگر پاسخگو نیست.
سرگرد بهمنی در توصیه به کاربران تاکید کرد: لازم است هموطنان عزیز در هنگام خرید از سایتهای واسط هوشیار بوده و پرداخت وجه را به بعد از رویت کالا و دریافت کالا موکول کنند.
کیف و کفشی که هرگز به دست خریدارش نرسید
سرهنگ حشمت سلیمانی رئیس پلیس فتا استان فارس از دستگیری فردی خبر داد که با درج آگهی دروغین در سایتهای واسطهگر اقدام به کلاهبرداری از شهروندان می کرد. با شکایت فردی مبنی بر مشاهده آگهی فروش کیف و کفش در یکی از سایتهای واسطه گر موضوع در دستور کار کارشناسان پلیس فتا قرار گرفت.
وی ادامه داد: شاکی بیان داشت که در یکی از سایتهای درج آگهی با یک آگهی تحت عنوان فروش کیف و کفش برخورد کرده و ضمن برقراری تماس با فرد تبلیغ کننده، فروشنده برای ارسال اقلام از متقاضی درخواست واریز مبلغ ۳۰ میلیون ریال وجه به حساب خود می کند که متهم پس از دریافت وجه؛ دیگر جوابگو تماس تلفن متقاضی نبوده است. با اقدامات فنی صورت گرفته، متهم در یکی از محلات شهر شیراز مورد شناسایی قرار گرفت و طی هماهنگی با دستگاه قضایی، دستگیر شد.
وی خاطر نشان کرد: کاربران هرگز فریب اینگونه آگهیها را نخورند و تا زمان دریافت کالا و یا انجام خدمات از طرف فرد درج کننده آگهی، مبلغ یا مبالغی را واریز نکنند.
سوء استفاده کلاهبرداران در سایت دیوار از اعتماد شهروندان
سرهنگ امیرحسین نقیمهر رئیس پلیس فتا استان گیلان اظهار داشت : فردی که در سایت دیوار با ثبت آگهی جعلی با عنوان فروش و نصب سایبان اقدام به کلاهبرداری از شهروندان میکرد، دستگیر شد. فردی با مراجعه به پلیس فتا مدعی شد شخصی با درج آگهی جعلی در سایت دیوار از وی کلاهبرداری نموده است؛ پیگیری موضوع در دستور کار کارشناسان پلیس فتا قرار گرفت.
وی ادامه داد: با بررسی های انجام شده مشخص شد که شاکی با مشاهده آگهی فروش و نصب سایبان در سایت دیوار به علت اینکه قیمت کمتر از قیمت واقعی بازار بود با صاحب آگهی تماس می گیرد واز فروشنده می خواهد تا با پرداخت مبلغی تحت عنوان بیعانه در فرصت مناسب جهت تحویل کالا اقدام کند اما فروشنده پس از دریافت مبلغ، دیگر پاسخگوی خریدار نبوده است.
رئیس پلیس فتا سرهنگ نقیمهر بیان کرد: با بررسی مستندات ارایه داده شده توسط شاکی و اقدامات فنی و تخصصی، همچنین بررسی تراکنشهای بانکی در حسابهای مختلف، کلاهبردار ۲۸ ساله مورد شناسایی قرار گرفت و ضمن دستگیری، به پلیس فتا انتقال داده شد. متهم پس از انتقال به پلیس فتا، در بازجویی های انجام شده اعتراف کرد که از طریق خطوط تلفن همراه با هویتهای ناشناس، اقدام به انتشار آگهی با بهره گیری از سایت دیوار و درج آگهی نصب کرکره برقی، سایبان، کناف کاری مبادرت به کلاهبرداری از شهروندان گیلانی می نمود و انگیزه خود را کسب منفعت مالی بیان داشت.
کلاهبرداری در سایت دیوار با شگرد پرداخت بیعانه رو به افزایش است
سرهنگ فیروز سرخوش نهاد رییس پلیس فضای تولید و تبادل اطلاعات فرماندهی انتظامی استان همدان با بیان اینکه کلاهبرداری در سایت دیوار با شگرد پرداخت بیعانه رو به افزایش است گفت: تنها در صورت انجام هرگونه معامله و تبادل وجه در فضای حقیقی می توان از خالی شدن حساب و گرفتار شدن در دام کلاهبرداران جلوگیری کرد.
وی ادامه داد: شهروندان به آگهی های درج شده در سایت دیوار اعتماد نکرده و پیش از هر گونه معامله در فضای مجازی تا زمان رویت نکردن کالای مورد نظر از پرداخت و واریز هر گونه وجهی خودداری کنند. به تازگی پرونده ای در پلیس فتا استان همدان تشکیل شده بود که مربوط به کلاهبرداری ۳۵ میلیون تومانی از یک جوان ۲۴ ساله است.
رییس پلیس فضای تولید و تبادل اطلاعات فرماندهی انتظامی استان همدان بیان کرد: این پسر جوان پس از رویت تصاویر یک دستگاه پراید ۱۱۱ در سایت دیوار با شماره قید شده در این آگهی تماس برقرار کرده بود.
سرهنگ سرخوش نهاد اضافه کرد: فرد کلاهبردار با بازارگرمی و اعلام اینکه چندین مشتری متقاضی خرید این وسیله نقلیه هستند خواستار پرداخت بیعانه شده که پسر جوان نیز ناآگاه از دسیسه متهم اقدام به واریز ۳۵ میلیون تومان به حساب او کرد. پس از واریز پول، متهم دیگر به تماس های مالباخته پاسخ نداد و این موضوع سبب تشکیل پرونده قضایی و ارجاع آن به پلیس فتا برای پیگیری و دستگیری متهم شد. به دنبال انجام کارهای فنی و تخصصی فرد کلاهبردار شناسایی و دستگیر شد.
وی درباره انگیزه متهم از گرایش به کلاهبرداری از طریق درج آگهی گفت: فرد کلاهبردار اعتماد نابجای مردم به آگهی های تبلیغاتی و واریز پول بدون بررسی صحت و درستی آگهی را عامل استفاده از این شیوه برای کسب درآمد عنوان کرد.
اخذ بیعانه رایجترین شیوه مجرمان سایبری است
سرهنگ سیدنظام موسوی رئیس پلیس فتا فرماندهی انتظامی ویژه غرب استان تهران به شهروندان هشدار داد : قیمت نازل و تحریک خریدار از سوی فروشنده در آگهیها کالا برای دریافت بیعانه و نفروختن آن به دیگران از شگردهای مجرمان سایبری است. مجرمان سایبری با ارائه تخفیفات غیر واقعی درآگهیهای فروش وسایل در سایتها، قربانیان خود را به دام میاندازند.
وی افزود: کلاهبرداران با سوءاستفاده از سایتهای تبلیغاتی و اپلیکیشنهای مشابه، با درج آگهیهای جعلی و با تعیین قیمتهای پایینتر از عرف بازار و وسوسه انگیز از مشتریان درخواست مبلغی به عنوان بیعانه میکنند و این در صورتی است که پس از واریز مبلغ توسط خریدار، کلاهبردار گوشی خود را خاموش و یا دیگر پاسخگوی تلفن خود نبوده و از تحویل و یا پس دادن وجه امتناع میورزد.
رئیس پلیس فتا غرب استان تهران یادآور شد: شهروندان به هیچ عنوان قبل از رویت و کسب اطمینان از کیفیت و اصل بودن کالای تبلیغ شده مبلغی را تحت عنوان بیعانه برای افراد واریز نکنند و هر پرداختی حتما بعد از رویت و اطمینان از کیفیت کالا باشد. شهروندان حتما از فروشگاههای اینترنتی خرید کنند که دارای نماد اعتمادالکترونیکی هستند و به جای دادن بیعانه از گزینه پرداخت وجه در محل استفاده کنند.
چگونه میتوان فهمید یک فروشگاه اینترنتی معتبر است؟
مهمترین عنصر در ارزیابی اعتبار هر فروشگاه اینترنتی داشتن نماد اعتماد الکترونیک است. نماد الکترونیک نشانهای است که از طرف مرکزی با نام توسعه تجارت الکترونیکی که وابسته به وزارت صنعت، معدن و تجارت ایران است، به عنوان تاییدیه به فروشگاههای اینترنتی داده میشود. نماد اعتماد الکترونیکی در یک وبسایت نشان دهنده بالا بودن امنیت آن در فضای تجارت مجازی است.
در حال حاضر اعطای نماد اعتماد الکترونیکی به کسب و کارهای فعال در شبکههای اجتماعی و پیامرسانهای مجاز نیز تعلق می گیرد. تمام فعالان کسب و کارهای الکترونیکی در شبکههای اجتماعی و پیامرسانهای مجاز، برای ثبت نشانی فعالیت خود و آغاز فرآیند اخذ نماد اعتماد الکترونیکی می توانند با مراجعه به سامانه نماد و ایجاد حساب کاربری، اقدام به ثبت نشانی فعالیت خود در شبکه های اجتماعی و پیام رسان ها کنند. همچنین کسب و کارهای دارای نماد اعتماد الکترونیکی نیز میتوانند با ورود به پنل کاربری خود، از قسمت افزودن شناسه اقدام به ثبت نشانی فعالیت خود در شبکه های اجتماعی و پیام رسان ها کنند.
نماد الکترونیک فقط به فروشگاههای حقیقی و یا حقوقی اعطاء میشود که توسط سیستمهای دولتی ازجمله مرکز توسعه تجارت الکترونیک، کسبوکار آنها تائید شده باشد. معمولا فروشگاههای که نماد اعتماد الکترونیک دارند لوگو نماد را در صفحه اصلی قرار میدهند تا همه بتوانند آنها بررسی کنند. برای بررسی کافی است روی لوگو نماد الکترونیک کلیک کنید تا بهصورت Popup باز شود و اطلاعات صاحبامتیاز را به شما نمایش دهد.
روش دیگری که میتوانید با آن نماد الکترونیک یک فروشگاه اینترنتی را بررسی کنید ورود به سایت https://enamad.ir و کلیک بر روی استعلام است، پس از کلیک بر روی استعلام صفحهای باز میشود بهصورت ( Popup ) و از شما درخواست آدرس دامنه سایت را میکند. کافی است آدرس دامنه فروشگاه موردنظر خویش را در آن وارد کنید تا پس از کلیک بر روی جستجو، اطلاعات مربوط به صاحبامتیاز آن فروشگاه را برای شما مشخص شود.
چگونه خرید اینترنتی ایمن داشته باشیم؟
کارشناسان پلیس فتا معتقد هستند برای خرید اینترنتی از یک فروشگاه الکترونیکی ابتدا باید از آن فروشگاه تحقیق کرد این در حالی است که فروشگاههای معتبر عمومأ آدرس پستی، تلفن و مشخصات خود را به طور دقیق در وب سایت شان درج میکنند.
باید فروشگاهی که از آن خرید میکنید رصد کنید که یک فروشگاه فعال است یا یک وب سایت رها شده. معمولا فروشگاههایی که یک شعبه فیزیکی دارند بسیار مطمئن تر از فروشگاههایی هستند که فقط به صورت مجازی پایه گذاری شدهاند.
آمارها نیز نشان میدهد اعتماد افراد به فروشگاههایی که شعبه فیزیکی دارند بیشتر است. زیرا احتمال کلاهبرداری یا اینکه کالای خریداری شده به دست شما نرسد کمتر است و اگر مشکلی پیش بیاید میتوانید به آدرس فروشگاه مربوطه مراجعه حضوری کنید.
معمولا فروشگاههای آنلاین، خدمات پرداخت اینترنتی را از طریق یکی از بانکهای کشور دریافت میکنند. در پرداختهای آنلاین وقتی میخواهید مرحله پرداخت وجه را از طریق کارت انجام دهید وارد درگاه پرداخت بانک مربوطه خواهید شد.
بسیاری از سارقان اینترنتی با طراحی و ساخت درگاههایی شبیه به درگاههای اصلی بانکی و آدرسهای مشابه آن را در اختیار کاربران قرار داده و به محض وارد نمودن اطلاعات بانکی، اقدام به سرقت اطلاعات حسابهای بانکی و در نهایت سرقت وجوه از حساب بانکی کاربر می کنند، لذا باید نسبت به فعال کردن رمز پویا (یکبار مصرف) حساب بانکی خود اقدام کنند.
مجرمان سایبری با ارائه کالاهای ارزانتر قیمتهای استثنایی و باور نکردنی و طرحهای وسوسه انگیز اعم از کالا، البسه و کیف و کفش، لوازم خانگی و بستههای هدیه اقدام به کلاهبرداری از شهروندان می کنند یا کاربر را وارد صفحه جعلی و شبیه سازی شده بانک کرده یا در برخی از سایتهای تبلیغاتی وخرید و فروش مانند دیوارو شیپور اقدام به گرفتن بخشی از پول کالا به عنوان پیش پرداخت یا همان بیعانه کرده و سپس قطع ارتباط می کنند.
سیستم خرید پستی ایمن ترین خرید اینترنتی
به گفته کارشناسان پلیس فتا؛ امنترین روش برای خرید اینترنتی استفاده از سیستم خرید پستی است که امروزه اغلب فروشگاهها نیز از این سرویس استفاده میکنند. با استفاده از این روش میتوان محصول مورد نظر را سفارش دهید و محصول توسط شرکت پست برای شما ارسال شده و سپس مبلغ کالا را به پیک تحویل میدهید در این روش شما با اطمینان خاطر و بدون اینکه پولی را از پیش، پرداخت کرده باشید میتوانید محصول خود را خریداری کنید. استفاده از این روش برای کالاهایی که ماهیت فیزیکی دارند بسیار مناسب است.
در زمان خرید از فروشگاههای اینترنتی باید از نماد اعتماد الکترونیک اطمینان حاصل کرده و با کلیک بر روی آن اعتبار سایت مشخص شود و شما را به سایت این نماد ارتباط و متصل کند آن گاه میتوان به مشخصات سایت و فروشگاه اینترنتی و از تاریخ اعتبار نماد آن و سایر خدمات ارائه دهنده فروشگاه مطلع شد.
پرداخت بیعانه خرید در سایت دیوار و شیپور همچنان قربانی میگیرد
سرهنگ رامین پاشایی معاون اجتماعی پلیس فتا نیروی انتظامی اعلام کرد: افراد سودجو با درج آگهی های دروغین و جعلی در سایتهای واسط فروشگاهی از متقاضیان کلاهبرداری میکنند. برخی از کلاهبرداران با سوء استفاده از بستر و پلت فرم های ایجاد شده در سایت های واسط، با درج آگهی های غیر واقعی و تعیین قیمت های عمدتا پایین تر از عرف در بازار، با ترفندهای فریب کارانه و جلب اعتماد مشتریان و دریافت بیعانه از آنان، با مبالغ مختلف کلاهبرداری می کنند و پس از اطمینان از واریز وجوهات، دیگر پاسخگوی تعهد خود نیستند.
وی ادامه داد: برابر پرونده های قضائی مرجوعه، تماس های مکرر مال باختگان و دستگیری افراد مجرم که با این روش کلاهبرداری می کردند، مشخص شد بعضی از این افراد مجرم و کلاهبردار به صورت گروهی یا انفرادی با استفاده از سیم کارت های متعدد و حساب های بانکی عمدتا اجاره ای با درج آگهی های مختلف در سایت های واسط فروشگاهی نظیر شیپور، دیوار و غیره از هموطنان کلاهبرداری می کنند.
معاون اجتماعی پلیس فتا ناجا با اشاره به اینکه در هنگام کشف جرایم، مالک واقعی سیم کارت یا شماره حساب، برابر قانون در ابتدا مورد پیگیری و احضار قانونی قرار می گیرند و باید پاسخگوی فعل مجرمانه عمدی یا غیر عمدی خود باشند، خاطر نشان کرد : به منظور پیشگیری از وقایع و جلوگیری از هر گونه احضاریه از سوی مراجع قضائی و انتظامی در صورت واگذاری سیم کارت و شماره حساب خود به هر عنوان به سایر افراد، سریعا نسبت به استرداد یا انسداد آنها اقدام کنید.
پاشایی ادامه داد: با توجه به اطلاع رسانی های مکرر این پلیس از رسانه ملی و حتی درج هشدار با عناوین " رویت آگهی های تبلیغاتی در سایت های واسط مبنی بر اطمینان از اصالت کالا نیست و عدم پرداخت بیعانه به عنوان تضمین معامله" متاسفانه باز هم تعدادی از هموطنان بدون توجه به هشدارهای پلیس فتا، نسبت به واریز مبالغ تحت عنوان بیعانه به شماره حساب های اعلامی از سوی فروشندگان اقدام می کنند و ضمن بروز خسارت های مالی به خود، پرونده های متعددی قضائی را به مراجع قضائی و انتظامی تحمیل می کنند حال اینکه با اندکی دقت و توجه به هشدارهای انتظامی سطح وقوع این جرایم به شدت کاهش خواهد یافت.
وی به هموطنان توصیه کرد: تا قبل از رویت و کسب اطمینان از اصالت کالا از پرداخت هر گونه مبالغ تحت عنوان بیعانه به فروشندگان خودداری کنند و به ماهیت فریبنده سایر آگهی هایی که در شبکه های اجتماعی و پیام رسان ها منتشر می شود توجه نکنند و پس از رویت کالا و دریافت خدمات نسبت به پرداخت وجوهات مالی اقدام کنند.
کلاهبرداری از مردم با درج آگهی اجاره واحد مسکونی با قیمت پایین
معاون اجتماعی پلیس فتا ناجا به شهروندان هشدار داد: با آغاز فصل اجاره و نقل و انتقال واحدهای مسکونی، باعث افزایش آگهی های دروغین کلاهبرداری با عنوان "واگذاری واحدهای مسکونی با اجاره های ارزان قیمت" به متقاضیان شده است. با آغاز فصل اجاره و نقل و انتقالات مسکن ما شاهد افزایش ثبت آگهی های دروغین در پلت فرم های سایت های واسطی مانند دیوار هستیم.
وی افزود: افراد سودجو با سوء استفاده از این موقعیت و با ثبت آگهی های جعلی در سایت دیوار با قیمت های پایین تر از عرف تعیین شده و استفاده از ترفندهای خاص و جلب نظر مشتریان در خصوص تضمین معامله، مبالغی را تحت عنوان بیعانه از مشتریان دریافت کرده و پس از واریز وجه دیگر پاسخگوی تعهدات خود نیستند. متاسفانه درج آگهی های دروغین و کلاهبرداری با شیوه های مختلف با استفاده از بستر سایت دیوار و سایر سایت های واسطه ای یکی از شگردهای مجرمان بوده که با سوء استفاده از اعتماد کاربران و عدم آگاهی آنان به راحتی کلاهبرداری می کنند؛ این افراد همواره جدیدترین ترفندها را برای رسیدن به مقاصد شوم خود به کار می برند.
وی ادامه داد: نظارت مستمر و دقیق بر نحوه درج آگهی و پیاده سازی نظام احراز هویت یکی از اولویت های اصلی سایت های واسطه ای است که متاسفانه علی رغم پی گیری های مکرر پلیس فتا به صورت کامل محقق نشده و مجرمان سایبری نیز با استفاده از شماره تلفن و شماره حساب های که از طرق مختلف و بنام سایر اشخاص به دست می آورند از متقاضیان کلاهبرداری می کنند.
سرهنگ پاشایی پیاده سازی موارد مذکور را در سایت های واسط جهت پیشگیری از وقوع کلاهبرداری ضروری دانست و به هموطنان توصیه کرد: به هیچ عنوان هیچ گونه مبالغی را به عنوان بیعانه به آگهی دهندگان پرداخت نکنند و پس از اطمینان از اصالت کار و ارائه خدمات نسبت به انجام معامله اقدام کنند.
از:معصومه نیکنام
منبع:ایرنا