ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۹۰۶ مطلب با کلمه‌ی کلیدی «امنیت سایبری» ثبت شده است

تحلیل


نقش رمزارزها در تغییر ژئوپلیتیک دنیا

جمعه, ۱۲ بهمن ۱۴۰۳، ۰۵:۱۲ ب.ظ | ۰ نظر

آسیه فروردین - هفته‌های آغازین سال جدید میلادی، بار دیگر بررسی سهم فزاینده کریپتو در مبادلات سیاسی – تجاری دنیا را برجسته می‌سازد. 

استفاده از هوش مصنوعی توسط سپاه پاسداران

چهارشنبه, ۱۰ بهمن ۱۴۰۳، ۰۵:۵۶ ب.ظ | ۰ نظر

فرمانده کل سپاه پاسداران گفت: در عرصه‌های نظامی بهره‌های زیادی از هوش مصنوعی خواهیم برد و تلاش خواهیم کرد ملاحظات اخلاقی را در این زمینه رعایت کنیم.
به گزارش خبرنگار مهر سرلشکر سلامی، فرمانده کل سپاه پاسداران انقلاب اسلامی عصر امروز (چهارشنبه) در همایش بین‌المللی هوش مصنوعی و تمدن آینده گفت: همه فناوری‌هایی که توسعه پیدا می‌کنند شمشیرهای دو لبه هستند هم می‌توانند برای سعادت بشر و نجات انسان از انواع بیماری‌ها، دردها، ناکامی‌ها و فقرها مؤثر و نجات بخش باشند و هم می‌توانند برای انهدام و محو آرزوهای بزرگ انسان به کار گرفته بشوند و جهان را فضایی غم آلود و حزن‌آور از دستاوردهای تلخ بنمایند.

وی افزود: آنچنان که در گذشته تجربه کردیم، فناوری‌های زیستی و دستاوردهای بیولوژیک همانگونه که موجب نجات انسان از بسیاری از بیماری‌ها می‌شوند و به سلامت انسان‌ها کمک می‌کنند، در سوی دیگر می‌توانند با تکثیر ویروس‌های ناشناخته بیماری‌های وحشتناکی را در جهان منتشر کنند همانطور که ما در انتشار ویروس کووید ۱۹ صرف نظر از اینکه آیا این یک انتشار طبیعی و غیر بشر ساخته بود دیدیم.

سرلشکر سلامی با تاکید بر اینکه ما همه تلاشمان این است که از جنبه‌های مثبت این پیشرفت‌ها استفاده کنیم، تصریح کرد: جهان تا به موازنه قدرت نرسد به عدالت نمی‌رسد و دلیلش هم این است که وقتی یک جهان دو قطبی تشکیل می‌شود و یک جهان سلسله مراتبی از قدرت که در رأس آن بعضی از قدرت‌ها با تراکمی از توانمندی‌ها قادر هستند حیات بخش دیگری از سیاره زمین را در سیطره و تسلط و اراده خود بیاورند، دیگر جهان نمی‌تواند محیط امن محیط آرام محیط عادلانه و محیط منصفانه‌ای باشد.

فرمانده کل سپاه تاکید کرد: ما اینها را در میدان تجربه کرده‌ایم، ما زخم‌های زیادی از ناترازی قدرت متحمل شده‌ایم و در بخش‌هایی از جهان این را به چشم دیده ایم. امروز هم شاهد این مسئله هستیم و متأسفانه قانونی که در جهان امروز برای تنظیم رفتار قدرت‌های مسلح به خصوص آمریکا حاکم است قانون جنگل است و حق با کسی است که غلبه می‌کند؛ بنابراین باید در جهان ناترازی قدرت ناموازنه قدرت نامعادله قدرت به معادله تبدیل شود.

سرلشکر سلامی با بیان اینکه در عرصه‌های نظامی بهره‌های زیادی از هوش مصنوعی خواهیم برد و تلاش خواهیم کرد ملاحظات اخلاقی را در این زمینه رعایت کنیم. البته در عمل این را تجربه کردیم. گاهی مجبور می‌شویم در دریا در نبرد با کشتی‌ها وارد شویم. شاید در گذشته نیز مجبور شویم این کار را انجام دهیم.

وی افزود: کشتی‌ها در فاصله‌های دور در چند هزار مایل آن طرف‌تر سیستم‌های موقعیت نشان خود را خاموش می‌کنند تا اینکه کسی متوجه موقعیت لحظه‌ای آنها نشود. این‌ها سامانه متحرک در دریا هستند که به سرعت تغییر موقعیت می‌دهند کشف این‌ها موضوع مهمی است و بعد وقتی این‌ها کشف شدند اینکه شما چه نقطه‌ای را از یک کشتی مورد هدف قرار دهید، مهم است. اول باید این‌ها را پیدا کنیم فناوری هوش مصنوعی به ما این امکان را می‌دهد تا با استفاده از قابلیت انطباق تصویر کشتی مورد نظر را پیدا کنیم.

فرمانده کل سپاه گفت: وقتی این را پیدا کردیم دو معما برای ما وجود دارد ما معمولاً می‌خواهیم خدمه آسیب نبیند. این همان ملاحظات اخلاقی است که ما رعایت می‌کنیم گاهی خطوط مواصلات لجستیک دریایی دشمنان ما را شناورهایی تأمین می‌کنند که خدمه آنها هیچ گناهی ندارند و ما قاعدتاً با آنها دشمن نیستیم و نباید آنها را مورد هدف قرار دهیم.

وی افزود: برای ما که مسلمان هستیم و به ارزش‌های اسلامی اعتقاد داریم، هرگز هدف وسیله را توجیه نمی‌کند. روش‌های ما به اندازه ارزش‌های ما مهم هستند. برای رسیدن به یک هدف مقدس نمی‌توانیم از مسیرهای نامقدس و از روش‌های غیر اخلاقی استفاده کنیم. پس هوش مصنوعی به ما این امکان را می‌دهد که ما بتوانیم نقطه‌ای از شناور را بزنیم که خدمه آن آسیب نبیند. تجربیات این را به ما نشان می‌دهد که این اتفاقات در میدان عمل اتفاق می‌افتد.

سلامی گفت: هرگز یک شناور بزرگ با یک پهپاد نمی‌تواند آسیب ببیند، الا اینکه شما مرکز ثقل آسیب این شناور را بشناسید. آن موقع با یک عمل کوچک می‌توانید تأثیر بزرگ خلق کنید، هوش مصنوعی این امکان را فراهم می‌کند.

فرمانده کل سپاه گفت: در همه زمینه‌ها از جمله ترافیک دریایی، زمینی، امداد و نجات، بهداشت و درمان، آموزش و یادگیری، امنیت ملی دفاع سایبری و در تمام عرصه‌ها این مسئله دارای اهمیت است و تلاش اصلی این است که یک ساختار متمرکز ملی قادر باشد این فرهنگ را تولید کند.

طبق تازه‌ترین آمار رسمی در پاییز سال جاری بیش از ۸۹/۴۸ درصد از حملات سایبری که در راستای محروم‌سازی مردم از خدمات مورد نیازشان بوده است، با تلاش متخصصین کشور و با موفقیت دفع شده‌ و در این بازه زمانی با ۵۷ هزار ۲۱۸ حمله مقابله شده است.

به گزارش ایسنا، با گسترش روزافزون فناوری‌های دیجیتال و وابستگی بیشتر صنایع و زیرساخت‌های حیاتی به خدمات آنلاین، امنیت سایبری به یکی از اساسی‌ترین نیازهای کشورها تبدیل شده است؛ در این میان حملات منع سرویس توزیع شده (DDoS) به عنوان یکی از ابزارهای مخرب سایبری توانسته چالش‌های بزرگی را در مسیر پایداری و عملکرد زیرساخت‌های دیجیتال ایجاد کند و  شرکت ارتباطات زیر ساخت با بهره‌گیری از تجهیزات و سامانه‌های بومی پیشرفته گام‌های مهمی در مسیر شناسایی و مقابله با این تهدیدات برداشته است.  

بهزاد اکبری - معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت به تازگی با انتشار پستی در یک شبکه اجتماعی (ایکس) اعلام کرده است: شرکت ارتباطات زیرساخت گزارش تحلیلی جامعی از حملات  DDoS علیه زیرساخت‌های کشور در پاییز ۱۴۰۳ را منتشر کرد. وی افزود: ان‌شاءالله سعی خواهیم کرد در فصل‌های آتی این گزارش با تحلیل‌های بیشتری در دسترس عموم قرار گیرد.

در این گزارش تعاریفی از انوع حملات سایبری ارائه شده است به طور مثال درباره حملات دیداس توضیح داده شده حمله منع خدمت توزیع شده نوعی از حملات سایبری است که در آن مهاجمان نسبت به ارسال ترافیک کاذب به سمت زیرساخت‌ها و سرویس‌های حیاتی اقدام کرده و بدین ترتیب سبب بروز اختلال و یا قطعی کامل خدمات رسانی زیرساخت و یا سرویس مربوطه به کاربران حقیقی می‌شود.

براساس این گزارش که وضعیت حملات دیداس در فصل پاییز سال جاری (از تاریخ ۱ مهر ماه تا ۳۰ آذر) را مورد بررسی قرار داده است؛ گفته شده بیش از ۸۹/۴۸ درصد از حملات در راستای محروم‌سازی مردم عزیز از دریافت خدمات مورد نیازشان بوده است که با تلاش متخصصین کشور حملات مذکور تماما با موفقیت کامل دفع شده‌اند. البته به صورت کلی در این بازه زمانی گفته شده ۵۷ هزار ۲۱۸ حمله مجموع حملات مقابله شده است.

کمترین نرخ توزیع مربوط به حملاتی با توان بیشتر از ۶۰۰ گیگابیت بر ثانیه و بیشترین نرخ توزیع مربوط به حملاتی با توان کمتر از ۲ گیگابیت بر ثانیه است. ۵۰۰ مقصد بیش از ۲۵۰ مرتبه مورد حمله و بیش از ۵ میلیون مقصد تحت محافظت قرار گرفته‌اند.

بنابراین، گزارش، بیش از ۱۸.۳ درصد از مقاصد حملات به‌قصد شرکت‌های ارائه‌دهنده خدمات اینترنت سیار، ۱۷ درصد کسب‌وکارهای اینترنتی، ۱۴ درصد شرکت‌های ارائه خدمات اینترنت ثابت، ۱۲ درصد درگاه‌های برخط خدمات عمومی، ۷ درصد پیام‌رسان‌های بومی، ۱۱ درصد صنعت مالی، بانکی و بیمه، ۲ درصد خبرگزاری‌ها، ۳ درصد زیرساخت‌های حیاتی و ملی، ۳ درصد صنایع و انرژی، ۳ درصد سایر صنایع و ۴ درصد درگاه‌های دولتی انجام شده است.

نقشه توزیع جغرافیایی حملات نشان می‌دهد بیش از ۶۴ درصد از حملات تنها از ۱۰ کشور صورت پذیرفته است. بیش از ۱۵ درصد سهم روسیه، ۲ درصد تایلند، ۱۰ درصد اندونزی، ۵ درصد اوکراین، ۳ درصد اسپانیا، ۴ درصد کلمبیا، ۲ درصد مکزیک، ۳ درصد امریکا، ۴ درصد برزیل، ۲ درصد آرژانتین و ۴۳ درصد سایر کشورها است.
این گزارش نشان‌دهنده افزایش تهدیدات سایبری در پاییز ۱۴۰۳ است که شرکت ارتباطات زیرساخت با استفاده از تجهیزات و سامانه‌های بومی پیشرفته، موفق به شناسایی و دفع این حملات شده است.

همچنین بررسی‌های انجام شده حکایت از آن دارد که بالاترین مدت زمان حمله در دوره پاییز ۴ روز و ۹ ساعت ۵۰ دقیقه بوده است و از هر ۱۰۰ حمله ۳۵ حمله از طریق شبکه دستگاه های آلوده (Bot Pool) انجام شده است. برای اطلاع از جزئیات این گزارش می توانید بر روی این لینک کلیک کنید.

 این روزها مسوولان بیش از پیش بر تنظیم‌گری یا حکمرانی داده تاکید می‌کنند، اما تاکنون اقدامات قانونی مناسب و سخت‌گیرانه‌ای برای حفاظت یا جلوگیری از فساد داده‌ها در کشور انجام نشده است.

رزنیکا رادمهر - بازوی تحقیقاتی شرکت کلاروتی (Claroty)، معروف به Team82، (شرکت امنیت سایبری که مقر آن در نیویورک است) بدافزار پیشرفته‌ای به نام IOCONTROL را کشف کرده که ادعا می‌شود توسط مهاجمان وابسته به ایران طراحی شده است. این بدافزار، دستگاه‌های اینترنت اشیا (IoT) و فناوری عملیاتی (OT) را در اسرائیل و ایالات متحده، هدف قرار می‌دهد.
به گزارش Securitybrief، بررسی‌ها نشان می‌دهد این بدافزار در حمله به انواع دستگاه‌های IoT وSCADA/OT ، از جمله دوربین‌هایIP، روترها، کنترل‌کننده‌های منطقی قابل برنامه‌ریزی (PLC)، رابط‌های انسانی ماشین (HMI) و فایروال‌ها استفاده شده است. در این رابطه، شرکت‌هایی نظیر Baicells، D-Link، Hikvision، Red Lion، Orpak، Phoenix Contact، Teltonika و Unitronics، تحت‌تاثیر این حملات قرار گرفته‌اند.
بر اساس تحقیقات شرکت Claroty، این بدافزار به ‌عنوان یک سلاح سایبری توسط یک دولت برای حمله به زیرساخت‌های حیاتی غیرنظامی استفاده شده است. تحلیل‌های انجام‌شده توسطTeam82 ، توانایی‌های پیشرفته IOCONTROL و مسیرهای ارتباطی منحصربه‌فرد آن، با زیرساخت‌های فرمان و کنترل (C2) مهاجمان را بررسی کرده است. طراحی ماژولار این بدافزار، امکان عملکرد در پلتفرم‌های مختلف را فراهم کرده و بیانگر ساخت سفارشی آن، همراه با حفظ کارکرد عمومی است.
تحقیقاتClaroty ، نقش گروهی به نام CyberAv3ngers را که به ایران مرتبط است، در مجموعه‌ای از حملات نشان می‌دهد. این حملات، بخشی از عملیات گسترده سایبری علیه دستگاه‌های IoT و OT در کشورهای غربی تلقی می‌شوند. یکی از موارد برجسته، نفوذ به سیستم‌های مدیریت سوخت Orpak (ساخت اسرائیل) و Gasboy (ساخت ایالات متحده) در هر دو کشور بود.
این وقایع به ‌عنوان ادامه تنش‌های ژئوپلیتیکی بین ایران و اسرائیل قلمداد می‌شوند و ادعا می‌شود گروه CyberAv3ngers به ایران مرتبط باشد. این گروه، جزییات نفوذهای خود را در پلتفرم‌هایی مانند تلگرام به اشتراک گذاشته است.
وزارت خزانه‌داری ایالات متحده در فوریه، در واکنش به این اقدامات، تحریم‌هایی را علیه 6 مقام فرماندهی سایبری الکترونیک سپاه، اعمال و جایزه ۱۰ میلیون دلاری برای اطلاعاتی که منجر به شناسایی یا مکان‌یابی افراد دخیل در این فعالیت‌های سایبری شود، اعلام کرد.
تحلیل‌های فنی IOCONTROL، که از سیستم‌های مدیریت سوخت به‌خطرافتاده، استخراج شده، نشان داد این بدافزار از پروتکل MQTT برای ارتباط امن با زیرساخت‌های مهاجم استفاده می‌کند. این پروتکل، ترافیک بین زیرساخت فرمان و کنترل را پنهان می‌کند و بر طراحی استراتژیک این بدافزار به‌ عنوان سلاح سایبری برای هدف قرار دادن زیرساخت‌ حیاتی غیرنظامی تاکید دارد.
تحقیقات بیشتر، دلیل حوادث گذشته، مانند حمله به تاسیسات تصفیه آب در ایالات متحده و اسرائیل در اکتبر ۲۰۲۳ را آشکار کرد. در این حملات، دستگاه‌های Vision PLC/HMI شرکت Unitronics آسیب دیدند و این آسیب‌ها، احتمالا به‌ عنوان یک تاکتیک ارعاب عمل کرده است.
چارچوب بدافزارIOCONTROL ، در دستگاه‌های مبتنی بر لینوکس تعبیه شده و فرمان‌های پایه شامل اجرای کد دلخواه و اسکن پورت را ممکن می‌سازد. این امر، امکان کنترل از راه دور و حرکت جانبی در سیستم‌ها را فراهم می‌کند. این بدافزار همچنین از مکانیسم‌های ماندگاری، از جمله نصب سرویس‌های دائمی (daemon) و استراتژی‌های پنهان‌سازی، نظیر فشرده‌سازی اصلاح‌شده UPX  استفاده می‌نماید. این بدافزار، همچنین از DNS رویHTTPS ، برای پنهان کردن زیرساخت فرمان و کنترل خود بهره می‌برد که تشخیص آن را دشوارتر می‌کند. 
ظهورIOCONTROL ، استفاده روزافزون از ابزارهای سایبری در حملات دولتی را برجسته می‌سازد. این حملات به طور خاص زیرساخت‌های حیاتی را هدف قرار می‌دهند و بازتاب درگیری‌های ژئوپلیتیکی گسترده‌تر هستند. استراتژی مهاجمان در بهره‌برداری از آسیب‌پذیری‌های موجود در محیط‌های اینترنت اشیا (IoT) و فناوری عملیاتی (OT)، نیاز به تدابیر امنیت سایبری شدیدتر در این حوزه‌ها را ضروری می‌سازد. (منبع:عصرارتباط)

عواقب جنگ نامرئی اسرائیل و ایران

چهارشنبه, ۲۶ دی ۱۴۰۳، ۱۰:۴۹ ق.ظ | ۰ نظر

آزاده کیاپور - در فضای در حال تکامل جنگ‌های مدرن، درگیری میان اسرائیل و ایران، به طور فزاینده‌ای از میدان‌های نبرد سنتی به دنیای دیجیتال منتقل شده است.

جنگ سایبری در حال گسترش، نه تنها مرز جدیدی در دشمنی طولانی‌مدت آنها ایجاد کرده، بلکه نشانه‌‌ هشدارآمیزی از شیوه جنگ در آینده است.
به گزارش Oinegro، اسرائیل و ایران، درگیر مبارزه سایبری خاموش هستند که در آن هریک، با استفاده از بدافزارها و حملات به زیرساخت‌های حیاتی یکدیگر، به دنیای دیجیتال، آسیب وارد می‌کنند. این جنگ نامرئی، شامل تلاش‌هایی برای مختل کردن شبکه‌های برق، منابع آب، سیستم‌های حمل‌ونقل و شبکه‌های مالی است که می‌تواند ویرانی‌ها و عواقب گسترده‌ای به دنبال داشته باشد؛ به‌ویژه پیچیدگی این حملات، بیانگر اهمیت روزافزون توانایی‌های سایبری به عنوان ارکان دفاع ملی است.
افشای اخیر این نکته که ایران و اسرائیل، به‌شدت در حال سرمایه‌گذاری در زمینه هوش مصنوعی برای تقویت زرادخانه‌های سایبری خود هستند، یک جهش قابل توجه و رو به جلو است. الگوریتم‌های مبتنی بر هوش مصنوعی، همچنان در حال توسعه‌اند تا تهدیدات سایبری را به‌صورت آنی، پیش‌بینی و مقابله کنند. 
این امر، نمایی از آینده‌ای است که در آن ماشین‌ها به ‌طور خودکار درگیر جنگ‌ها می‌شوند و دخالت انسانی به حداقل می‌رسد. این مسابقه تسلیحاتی تکنولوژیک می‌تواند جنگ را به ‌طور کلی دگرگون کند و دینامیک‌های قدرت جغرافیایی - سیاسی را نه تنها در خاورمیانه، بلکه در سطح جهانی تغییر دهد.
با گسترش این توانایی‌های سایبری، نیاز فوری به همکاری بین‌المللی برای ایجاد پروتکل‌ها و هنجارهای سایبری به ‌منظور جلوگیری از تبدیل این تنش‌ها به درگیری‌های فاجعه‌بار وجود دارد. ریسک‌های این دوئل دیجیتال، به‌ طور استثنائی بالاست و نه تنها قادر است قدرت‌های نظامی را بازتعریف کند، بلکه می‌تواند زندگی شهری و مدنی در سراسر جهان را نیز دگرگون نماید.


•    درگیری‌های سایبری و باتعریف دینامیک‌های قدرت جهانی
در نمایش پیچیده ژئوپولیتیک مدرن، انتقال از تاکتیک‌های جنگی سنتی به درگیری‌های سایبری، تغییرات شگرفی در نحوه رقابت کشورها برای کسب قدرت ایجاد کرده است. همان‌طور که از درگیری‌های سایبری جاری اسرائیل و ایران پیداست، این میدان جدید نبرد تنها به قدرت نظامی مربوط نمی‌شود، بلکه دستکاری و اختلال بالقوه در زیرساخت‌های حیاتی غیرنظامی را نیز شامل می‌شود.


•    ویژگی‌های کلیدی جنگ سایبری
موارد زیر از مهم‌ترین ویژگی‌های کلیدی یک جنگ سایبری محسوب می‌شود:
الف- هوش مصنوعی در دفاع سایبری: ادغام هوش مصنوعی در استراتژی‌های جنگ سایبری، دیگر یک آینده دور نیست. اسرائیل و ایران، هر دو در حال پیشرفت در زمینه قابلیت‌های هوش مصنوعی خود هستند و هدف آنها، پیش‌بینی و مقابله خودکار با تهدیدات احتمالی است. این امر، توسعه الگوریتم‌هایی را شامل می‌شود که قادرند به ‌صورت آنی نظارت کنند، پاسخ دهند، سازگار شوند، نیاز به دخالت انسانی را کاهش و سرعت پاسخگویی را افزایش دهند.
ب- زیرساخت‌های حیاتی به ‌عنوان اهداف: حملات سایبری، به ‌جای تمرکز صرف بر دارایی‌های نظامی، اغلب به زیرساخت‌های حیاتی غیرنظامی مانند شبکه‌های برق، منابع آب و سیستم‌های مالی حمله می‌کنند. این استراتژی، نه تنها قصد دارد توانایی‌های نظامی دشمن را تضعیف کند، بلکه به‌ دنبال ایجاد آشوب در زندگی روزمره است و همین امر، تاثیرات چنین حملاتی را به‌شدت افزایش می‌دهد.


•    مزایا و معایب جنگ سایبری
    مزایا:

1.    کاهش تلفات انسانی: با کاهش برخوردهای فیزیکی، احتمال تلفات انسانی، به‌ طور چشمگیر کاهش می‌یابد. جنگ سایبری، فرصتی را برای حل اختلافات بدون نیاز به درگیری‌های سنتی در میدان جنگ فراهم می‌آورد.
2.    هزینه کمتر: انجام عملیات‌های سایبری می‌تواند هزینه کمتری نسبت به نگهداری ارتش‌های بزرگ و تسلیحات سنتی داشته باشد.
3.    عمق استراتژیک: کشورها می‌توانند تاکتیک‌های سایبری را برای جمع‌آوری اطلاعات یا ایجاد اختلال به‌کار گیرند، بدون آنکه از مرزهای فیزیکی، عبور کنند و ناشناس ماندن استراتژیک خود را حفظ نمایند.


    معایب:
1.    آسیب‌های جانبی: حملات سایبری، اغلب پیامدهای ناخواسته‌ای دارند که جمعیت‌های غیرنظامی را تحت‌تاثیر قرار می‌دهند و خدمات ضروری را مختل می‌کنند.
2.    ریسک‌های تشدید: بدون پروتکل‌های مشخص سایبری، احتمال اشتباه و سوءتفاهم وجود دارد. این امر می‌تواند به درگیری‌های دیجیتال یا حتی فیزیکی تمام‌عیار منجر شود.
3.    مسائل اخلاقی: استفاده از سیستم‌ هوش مصنوعی خودکار در جنگ‌ها، سوالات اخلاقی بسیاری را درباره تصمیم‌گیری ماشین‌ها در موقعیت‌های مرگ و زندگی ایجاد می‌کند.


•    واکنش جهانی و روندها
اکنون اجماع فزاینده‌ای برای نیاز به همکاری بین‌المللی به ‌منظور ایجاد پروتکل‌های سایبری ایجاد شده تا از بروز درگیری‌های دیجیتال و گسترش آنها به درگیری‌های فاجعه‌آمیز جلوگیری شود. این همکاری، شامل ایجاد چارچوب‌هایی است که رفتار قابل قبول در فضای سایبری را تعریف کرده و مکانیزم‌هایی برای حل‌وفصل درگیری‌های سایبری فراهم می‌کند.


•    نوآوری‌ها و پیش‌بینی‌های آینده
نگاهی به آینده نشان می‌دهد پیشرفت‌ در محاسبات کوانتومی، ممکن است نقش حیاتی در تقویت دفاع‌های سایبری و توانایی‌های پاسخگویی ایفا کند. رمزنگاری کوانتومی، به‌ویژه، وعده داده که امنیت داده‌ها را متحول کند و دسترسی به اطلاعات حساس را برای نهادهای غیرمجاز، تقریبا غیرممکن سازد.


•    افکار نهایی
با تداوم فشار اسرائیل و ایران برای پیشبرد مرزها در فضای سایبری، عرصه جهانی باید با این تغییرات تطبیق یابد. ماهیت این جنگ‌های نامرئی، به استراتژی‌های جهانی جامع به منظور مدیریت آن و کاهش پیامدهای گسترده درگیری‌های سایبری نیاز دارد. برای آگاهی از تهدیدات سایبری در حال تکامل، می‌توانید به صفحات رسمی نهادهایی مانند ناتو و سازمان ملل مراجعه کنید. (منبع:عصرارتباط)

رییس مرکز امداد و فوریت‌های سایبری پلیس فتا فراجا اظهارکرد: بر اساس رصدهای صورت گرفته در فضای مجازی و همچنین شکواییه‌های قضائی ارجاع شده به پلیس فتا مشخص است انتشار محتوای مجرمانه از طریق تولید و ارسال پیام حاوی لینک‌های آلوده از طریق پیام رسان‌ها و سایت‌های واسط داخلی در حال افزایش است.

به گزارش ایسنا، سرهنگ رامین پاشایی در تشریح این خبر، اظهار کرد: بر اساس رصدهای تخصصی صورت گرفته و همچنین تجزیه و تحلیل بستر اولیه انتشار لینک‌های آلوده مشخص هست مجرمان سایبری این بار با سوءاستفاده از غفلت و نا آگاهی کاربران برای تولید و انتشار انواع پیام حاوی لینک‌های آلوده به سراغ پیام رسان‌های بومی و داخلی رفته و از این طریق مترصد کلاه‌برداری مالی از هموطنان هستند.

این مقام انتظامی افزود: با توجه به اعلام و ابلاغ سند رعایت الزامات امنیتی و انتشار محتوا به مدیران تمامی پیام رسان‌ها، سایت‌های واسطه‌ای و سکوهای داخلی؛ مانیتورینگ و نظارت بر انتشار انواع محتوا از وظایف مدیران این سکوها بوده و می‌بایست نظارت بیشتری در این حوزه اعمال کنند.

به گزارش خبرگزاری پلیس، وی گفت: با توجه به ارسال اخطار مجدد برای تعدادی از پیام رسان‌های داخلی و برگزاری جلسات توجیهی ویژه تولید و انتشار محتوا، در صورت ادامه دار بودن این موضوع و عدم اقدام موثربه جهت پیگیری با تشکیل پرونده‌های قضایی به مراجع قضایی ارسال خواهد شد.

رییس مرکز امداد و فوریت‌های سایبری پلیس فتا فراجا از هموطنان خواست، به هیچ عنوان بر لینک‌های آلوده دریافتی از طریق تمامی مسیرهای ارتباطی با انواع موضوع‌های مختلف نظیر ابلاغات قضایی، بسته و رسید پستی و یا دریافت یارانه و سبد کالا و غیره کلیک نکنند و امنیت پیام رسان‌های خود را از طریق فعال کردن رمز تایید در مرحله‌ای افزایش دهند و در صورت نیاز به راهنمایی و مشاوره تخصصی موضوع را از طریق سرشماره ۰۹۶۳۸۰ به مرکز امداد و فوریت‌های سایبری پلیس فتا اعلام کنند.

رییس مرکز مدیریت و تحلیل داده فراجا گفت: طبق قانون پنج ساله هفتم کشور، تمامی سازمان‌ها و نهادها موظف به واگذاری داده‌های مرتبط به فراجا هستند.

به گزارش تسنیم سردار حسین رمضانی؛ رئیس مرکز مدیریت و تحلیل داده فراجا با اشاره به اهمیت داده‌ها در پیشگیری از جرایم در کشورمان اظهار کرد: در دنیای امروز، داده‌ها به عنوان یک منبع کلیدی برای پیشگیری و مقابله با جرایم شناخته می‌شوند. با توجه به پیچیدگی‌های روزافزون جرایم و استفاده مجرمان از فناوری‌های پیشرفته، رویکرد داده‌محور یکی از نیازهای اساسی فراجا است.

وی افزود: داده‌ها ابزارهای کلیدی برای شناسایی الگوهای پنهان جرایم و تهدیدات هستند؛ تحلیل داده‌های جمع‌آوری‌شده به ما کمک می‌کند تا نقاط داغ جرم را شناسایی کرده، رفتار مجرمان را پیش‌بینی کنیم و منابع را بهینه تخصیص دهیم. این روند نه تنها کارایی پلیس را افزایش می‌دهد بلکه اعتماد عمومی به عملکرد پلیس را نیز تقویت می‌کند.

سردار رمضانی با اشاره به پیچیدگی جرایم مدرن گفت: امروزه مجرمان با بهره‌گیری از اینترنت و فناوری‌های نوین، به راحتی به اهداف خود می‌رسند. روش‌های سنتی پلیس دیگر پاسخگوی این چالش‌ها نیست. برای مقابله با این جرایم، پلیس باید از رویکردهای پیشرفته و مبتنی بر داده‌ها استفاده کند.

رییس مرکز مدیریت و تحلیل داده فراجا درباره ضرورت همکاری سازمان‌ها با فراجا اظهار کرد: طبق قانون پنج ساله هفتم کشور، تمامی سازمان‌ها و نهادها موظف به واگذاری داده‌های مرتبط به فراجا هستند. این همکاری می‌تواند نقش مهمی در پیشگیری از جرایم و افزایش امنیت عمومی ایفا کند. سازمان‌ها باید بدانند که داده‌های آن‌ها می‌تواند به عنوان ابزاری مؤثر در حفظ امنیت جامعه عمل کند.

وی به مزایای داده‌محوری اشاره و تصریح کرد: تحلیل داده‌ها امکان پیش‌بینی جرایم و اتخاذ تدابیر پیشگیرانه را فراهم می‌کند همچنین، با شناسایی نقاط داغ جرم، می‌توان منابع پلیس را به‌طور بهینه تخصیص داد. علاوه بر این، همکاری سازمان‌ها با فراجا، احساس امنیت را در جامعه افزایش داده و اعتماد عمومی را تقویت خواهد کرد.

سردار رمضانی با اشاره به چالش‌های پیش‌رو تصریح کرد: ممکن است برخی سازمان‌ها درباره حریم خصوصی و امنیت داده‌ها نگرانی‌هایی داشته باشند؛ برای رفع این نگرانی‌ها، فراجا پروتکل‌های شفافی برای مدیریت داده‌ها تدوین کرده است. این اطمینان داده می‌شود که داده‌ها به‌صورت ناشناس و صرفاً برای مقاصد پیشگیری از جرایم استفاده خواهند شد.

وی گفت: از تمامی سازمان‌ها و نهادها دعوت می‌کنیم تا با درک اهمیت داده‌ها و نقش آن‌ها در تأمین امنیت عمومی، همکاری مؤثری با فراجا داشته باشند. این همکاری گامی مؤثر در تأمین امنیت مردم و کشور خواهد بود و إن‌شاءالله به دستیابی به اهداف ایمنی و امنیت جامعه منجر خواهد شد.

عباس پورخصالیان - به رغم این که نویسندگانِ «سند ملی هوش مصنوعی جمهوری اسلامی‌ ایران» در تعریف هوش مصنوعی [در مادۀ ۱ این سند، تحت عنوان "واژگان"] نوشته‌اند: 

معاون امور استان‌های سازمان پدافند غیرعامل کشور گفت: دستگاه‌های اجرایی برای انجام پروژه‌های لازم در حوزه پدافند غیرعامل باید اعتباراتی را پیش‌بینی کنند لذا در بودجه سال آینده هم به صورت ملی صندوقی در حوزه پدافند غیرعامل تشکیل خواهد شد.

به گزارش خبرگزاری تسنیم از بیرجند، محمدعلی قمی در شورای پدافند غیر عامل استان خراسان جنوبی اظهار کرد: مقابله با تهدیدات دشمن جزو وظایف پدافند غیر عامل است. در قانون پدافند غیرعامل که یک ماده واحد است اشاره شده که به منظور سیاست گذاری، افزایش بازدارندگی، ارتقای آموزش، تسهیل مدیریت بحران در برابر انواع تهدیدات، مدیریت پیشگیرانه در مقابله با تهدیدات جدید و حصول اطمینان همه دستگاه‌های اجرایی باید تلاش کنند.

وی افزود: امن سازی زیرساخت‌های سایبری یک الزام برای تمامی دستگاه‌های اجرایی بوده از همین رو طرح شهید زاهدی ابلاغ شده است. برای امن‌سازی زیرساخت‌های سایبری راهکارهای مختلف ارایه شده زیرا مدخل ورودی برخی تهدیدات از همین حوزه است.

پیگیری برای تسریع راه‌اندازی آزمایشگاه دامپزشکی شرق کشور

معاون امور استان‌های سازمان پدافند غیرعامل کشور گفت: اعضای کمیته پدافند غیرعامل نسبت به قبل تغییر کرده طوری که اکنون پنج وزیر عضو این کمیته دائمی هستند و رئیس آن رئیس ستاد کل نیروهای مسلح است، لذا کمیته دائمی هم می‌تواند مصوبه داشته باشد که برای همه دستگاه‌های اجرایی لازم الاجرا است و اگر اجرا نشود جرم‌انگاری محسوب می‌شود. اینکه دستگاه‌ها وظایف خود را به موقع انجام ندهند و خسارت مادی و معنوی یا بی اعتمادی مردم را شاهد باشیم جرم بوده و ترک فعل است.

قمی با اشاره به ضرورت راه‌اندازی آزمایشگاه دامپزشکی شرق کشور در خراسان جنوبی گفت: پیگیری‌هایی در این زمینه انجام شده و اقداماتی هم در دست اجرا است تا در کمترین زمان این آزمایشگاه به بهره‌برداری برسد.

وی بیان کرد: دستگاه‌های اجرایی برای انجام پروژه‌های لازم در حوزه پدافند غیرعامل باید اعتباراتی را پیش‌بینی کنند لذا با قول مساعد رئیس مجلس در بودجه سال آینده هم به صورت ملی صندوقی در حوزه پدافند غیرعامل تشکیل خواهد شد.

نظام مسائل استان‌ها برای مقابله با تهدیدات احتمالی اجرایی شود

معاون امور استان‌های سازمان پدافند غیرعامل کشور یادآور شد: در دولت چهاردهم هم رئیس سازمان برنامه و بودجه در راستای اجرای تبصره 3 قانون پدافند غیرعامل ابلاغی داشته که دستگاه‌های اجرایی در موافقت نامه‌های استانی و ملی اعتبار لازم را برای پدافند غیرعامل باید لحاظ کنند.

وی همچنین بر احصای نظام مسائل استان به عنوان راهکار از سوی دستگاه‌های اجرایی تاکید کرد و گفت: این نظام مسائل و بعد از تصویب برای مقابله با تهدیدات احتمالی باید اجرایی شود. هشت دستور العمل بعد از عملیات وعده صادق 2 تنظیم شده است. طرح شهید نیلفروشان در مقابله با تهدیدات احتمالی یکی از ابلاغ‌هایی است که به وزارتخانه‌ها ارسال و دستگاه‌های استانی هم مجری آن هستند.

قمی بیان کرد: بر اساس ارزیابی‌های گذشته خراسان جنوبی در حوزه اقدامات پدافند غیرعامل جزو استان‌های نمونه بوده است که جای قدردانی دارد.

کشور در شرایط تهدیدات مستقیم قرار دارد

معاون امور استان‌های سازمان پدافند غیرعامل کشور با اشاره به اینکه کشور در شرایط تهدیدات مستقیم قرار دارد و برخی رجزخوانی‌ها علنی و آشکار از سوی دشمن اعلام می‌شود ادامه داد: ترور اسماعیل هنیه بر خلاف قوانین بین الملی آشکارا از سوی اسرائیل اعلام شد که اوج گستاخی دشمنان را نشان می‌دهد چون نسبت به انقلاب اسلامی کینه دیرینه دارند. یک سال و اندی از عملیات طوفان الاقصی می‌گذرد اما هدف رژیم اسرائیل در این جنگ محقق نشد زیرا با وجود ترور شخصیت‌های برجسته، اراده جبهه مقاومت همچنان پابرجا است.

قمی گفت: بعد از عملیات وعده صادق 2 برای مقابله با تهدیدات دشمن تلاش حاکمیت بر این شد تا اقداماتی را دستگاه‌های اجرایی انجام دهند که در قالب دستورالعمل‌های مختلف پدافند غیرعامل ابلاغ شده است. دستور العمل شهید باکری در حوزه حفاظت از زیرساخت‌های با اهمیت بالا است که باید دستگاه‌های اجرایی آن را عملیاتی کنند و چنانچه اتفاقی رخ داد مسئول هر دستگاه اجرایی باید پاسخگو باشد.

دستور العمل دوگانه سوز شدن 25 درصد نانوایی‌های کشور تا پایان سال

وی با اشاره به دستور العمل دوگانه سوز شدن 25 درصد نانوایی‌های کشور تا پایان سال گفت: در خراسان‌ جنوبی که 95 درصد وابستگی به گاز وجود دارد این موضوع اهمیت بیشتری داشته چون با هر افت فشار ممکن است مردم دچار مشکل شوند.

معاون امور استان‌های سازمان پدافند غیرعامل کشور با تاکید بر اینکه رفع آسیب پذیری از جمله کارهایی است که باید برای تاب آوری زیرساخت‌ها انجام گیرد ادامه داد: اگر آسیب‌ها را بتوانیم برطرف کنیم می‌توان با تهدیدات مقابله کرد اما لازمه آن هم شناخت زیرساخت و تهدیدات دشمن است.

قمی با اشاره به ضرورت طرح پاسخ اضطراری و برنامه حفظ کارکرد گفت: ضرورت برنامه برگشت پذیری نیز با در دستور کار قرار گیرد و موضوع مدیریت ناترازی انرژی برای همه دستگاه‌های اجرایی الزامی است.

وی بیان کرد: امن سازی سایبری دستگاه‌های اجرایی با توان شرکت‌های بومی در خراسان جنوبی باید پیگیری می‌شود اما از دانش بنیان‌ها هم در این زمینه می‌توان استفاده کرد.

پدافند غیر عامل، نیاز به جنگ افزار ندارد

سید محمدرضا هاشمی استاندار خراسان جنوبی نیز این جلسه اظهار کرد: پدافندغیرعامل، نوعی دفاع غیر نظامی است و در همه شئون زندگی کاربرد دارد، لذا آحاد افراد جامعه باید در این زمینه اطلاعات لازم را داشته باشند. 

وی با تأکید بر اینکه پدافند غیر عامل مجموعه اقداماتی است که نیاز به جنگ افزار ندارد، متذکر شد: با اجرای پدافند غیرعامل می‌توان از وارد شدن خسارت به تأسیسات حیاتی و حساس نظامی و غیر نظامی جلوگیری کرد. 

استاندار خراسان جنوبی گفت: پدافند عامل در حوزه نظامی کاربرد دارد و پدافند غیرعامل همه افراد جامعه را شامل می‌شود. 

هاشمی اشاره به اقدامات استان در حوزه پدافند غیر عامل، بر توسعه شرایط موجود و رعایت اصول پدافند غیرعامل در اجرای پروژه‌های عمرانی، تأسیسات و زیرساخت ها تأکید کرد. 

وی خاطرنشان کرد: با اقدامات پیشگیرانه در پدافند غیر عامل، ضریب ایمنی و اطمینان ما افزایش می‌یابد.

مقامات کنونی و سابق سازمان‌های اطلاعاتی غربی عملیات انفجار پیجرها و بی‌سیم‌های حزب‌الله لبنان توسط رژیم صهیونیستی را عملیاتی پیچیده اما پرخطر می‌دانند که در آن معیارهای عملیات‌های اطلاعاتی رعایت نشده و به عملیات‌های تروریستی شباهت دارد.

به گزارش ایسنا، رسانه انگلیسی در مطلبی با اشاره به بمب‌گذاری رژیم صهیونیستی در پیجرهای حزب‌الله لبنان، گزارش داد که مقامات امنیتی و اطلاعاتی غربی این عملیات را تروریستی توصیف کرده و تایید نمی‌کنند.

به گزارش فایننشال تایمز، مقامات اطلاعاتی سابق و کنونی جهان می‌گویند عملیات خرابکارانه انفجار پیجرها و بی‌سیم‌های حزب‌الله لبنان در دسته عملیات‌های تروریستی قرار می‌گیرد، نه یک عملیات جاسوسی و هدفمند.

فایننشال تایمز در این مقاله با بیش از ۱۰ مقام امنیتی ارشد سابق و کنونی کشورهای حامی رژیم صهیونیستی گفت‌وگو کرد، اما تنها سه نفر از آن‌ها گفتند که عملیاتی مشابه انفجار پیجرها را تایید می‌کنند.

رئیس سابق سازمان‌های اطلاعاتی یک کشور اروپایی با اشاره به اینکه عملیات‌های اطلاعاتی و جاسوسی باید «ضروری و متناسب» باشند، می‌گوید در انفجار پیجرها این معیارها رعایت نشده‌اند.

فارغ از اینکه گروه‌های تروریستی و دیگر جنایتکاران غیردولتی ممکن است از این شیوه الگوبرداری کنند، مقامات اطلاعاتی غربی به این نکته اشاره کردند که این پیجرها از اروپا و غرب آسیا به خاک لبنان منتقل شدند، در حالی که حاوی مواد منفجره بوده و جان هزاران غیرنظامی را به خطر انداختند.

«لئون پانتا» رئیس سابق سازمان سیا در مصاحبه‌ای تلویزیونی اذعان کرد که عملیات انفجار پیجرها «شکلی از تروریسم» بوده است. یک مقام اطلاعاتی دیگر گفت: «فکر نمی‌کنم هیچ سرویس اطلاعاتی غربی به چنین عملیاتی که هزاران نفر را مجروح می‌کند، حتی فکر کند.»

این عملیات مشابه دیگر جنایت‌های سرویس اطلاعات خارجی رژیم صهیونیستی بود. در سال ۱۹۷۲، عوامل صهیونیست یک تلفن که در آن مواد منفجره کار گذاشته شده بود را منفجر کردند. این تلفن توسط «محمود همشری» نماینده سازمان آزادی‌بخش فلسطین در پاریس استفاده می‌شد، فردی که در این انفجار ابتدا پایش را از دست داد و سپس به شهادت رسید. صهیونیست‌ها در سال ۱۹۹۶ هم همین ترفند را با «یحیی عیاش» یک بمب‌ساز ماهر در جنبش مقاومت فلسطین (حماس) تکرار کردند.

از سوی دیگر، مقامات غربی که شاهد نفوذ صهیونیست‌ها به زنجیره تامین ساخت این پیجرها بوده‌اند، حالا بیم آن دارند که کشورهای آن‌ها هم هدف چنین عملیات‌هایی قرار گیرد.

«سر الکس یانگر» رئیس سابق سرویس اطلاعات خارجی بریتانیا (ام‌آی۶) می‌گوید انفجار پیجرها به کشورهای غربی نشان داد که زنجیره تامین آن‌ها هم آسیب‌پذیر است. او می‌گوید: «خواه انرژی روسیه باشد و خواه تجهیزات الکترونیک چین، غرب باید به‌درستی خطرات ذاتی زنجیره‌های تأمین را ارزیابی کند و آنها را هم‌سطح خطراتی مانند هوش مصنوعی، پهپادها و جنگ سایبری در نظر بگیرد.»

به گزارش فایننشال تایمز، گروهی از مقامات آمریکایی اخیراً در نشستی در واشنگتن ابراز نگرانی کردند که اگر رژیم صهیونیستی توانسته در وسایل الکترونیکی ساده‌ای مانند پیجرها ماده منفجره جاسازی کرده است، پس طیف گسترده‌ای از فناوری‌های غیرنظامی چینی هم می‌توانند به سلاح تبدیل شوند، از جمله خودروهای الکتریکی، صفحات خورشیدی، توربین‌های بادی و تقریباً هر چیزی که باتری دارد.

سعید میرشاهی - خبرگزاری اسرائیلی وای‌نت‌ (ynet) که در سال ۲۰۰۰ توسط شرکت یدیعوت آحارونوت (پرتیراژترین روزنامه رژیم صهیونیستی از دهه 1970) تاسیس شده، در یک گزارش مبسوط پشت پرده حملات سایبری اسرائیل علیه ایران و حزب‌الله، را تشریح کرده است.

پوتین: گوگل ابزار سیاسی آمریکاست

جمعه, ۳۰ آذر ۱۴۰۳، ۰۵:۰۵ ب.ظ | ۰ نظر

ولادیمیر پوتین رییس جمهور روسیه، گوگل را متهم کرد که ابزار دولت آمریکا برای دستیابی به اهداف سیاسی است و از یوتیوب برای کاهش سرعت در این کشور گله کرد.

به گزارش خبرگزاری مهر به نقل از رویترز، منتقدان بر این باورند که یوتیوب عمدا توسط مقامات روسیه مختل شده است. از سوی دیگر دولت این امر را رد و اعلام کرده دلیل این امر ناتوانی گوگل در ارتقای تجهیزاتش بوده است.

پوتین در کنفرانس سالانه خود، موضع دولت را دوباره تکرار و اعلام کرد گوگل هزینه هایش در روسیه و تامین تجهیزات مرتبط را کاهش داده و این مشکلات را خودش به وجود آورده است. اودر این باره گفت: یوتیوب و گوگل باید قوانین ما را رصد و از هرگونه فریبکاری به خصوص در اینترنت اجتناب کنند. این شرکت ها نباید از اینترنت برای دستیابی به اهداف سیاسی دولت سواستفاده کنند.

یوتیوب در ماه آگوست ۲۰۲۴ میلادی اعلام کرد از گزارش ها درباره کاربرانی که نمی توانند به این پلتفرم در روسیه دسترسی یابند، مطلع است اما دلیل این امر هیچ اقدام یا اختلالات فنی از سوی شرکت نبوده است.

همچنین پوتین اظهار کرد رقابت در این زمینه در حال گسترش است و از پلتفرم های داخلی مانند VK Video که توسط شرکت دولتی VK اداره می شود، RuTube و تلگرام را در این زمینه نام برد.

طی چند سال اخیر گوگل و دیگر پلتفرم های خارجی در روسیه به دلیل توزیع محتوا تحت فشار بودند. هرچند دولت این کشور شبکه های اجتماعی مانند توئیتر، فیس بوک و اینستاگرام را مسدود کرد اما به نظر می رسد تمایلی برای مسدودسازی یوتیوب با روزانه ۵۰ میلیون کاربر روسی ندارد.

نقش نبردهای سایبری در بحران خاورمیانه

چهارشنبه, ۲۸ آذر ۱۴۰۳، ۰۲:۳۰ ب.ظ | ۰ نظر

سمیه مهدوی‌پیام - با ورود نبرد اسرائیل و حماس به سال دوم، تشدید نظامی بین اسرائیل و حزب‌الله لبنان، گروه مورد حمایت ایران و نیز افزایش تنش‌ بین ایران و اسرائیل، احتمالا شاهد افزایش عملیات سایبری توسط ایران، نیرو‌های نیابتی و دیگر گروه‌های هکتیویستی خواهیم بود. 

بدافزار جاسوسی جدید اسرائیل روی گوشی‌ها

دوشنبه, ۲۶ آذر ۱۴۰۳، ۰۷:۲۳ ب.ظ | ۰ نظر

سازمان عفو بین‌الملل گزارش داد که مقامات صربستانی نرم‌افزار‌های جاسوسی در تلفن‌های همراه ده‌ها روزنامه‌نگار و فعال مدنی و اجتماعی نصب کرده‌اند.

به گزارش فارس از خبرگزاری رویترز، عفو بین‌الملل در این باره خبر داد که به استناد شواهد قابل استناد دیجیتال و همچنین اظهارات فعالانی که در ماه‌های اخیر هک شده بودند این گزارش را ارائه داده است.

نرم‌افزار‌ها توسط شرکت نظارتی اسرائیلی سلبرایت (Cellebrite) فراهم شده است. سلبرایت شرکتی است که در زمینه نرم‌افزار‌های امنیتی تلفن همراه فعالیت دارد و با سازمان‌های انتظامی و نهاد‌های دولتی در کشور‌های مختلف جهان همکاری می‌کند.

طبق گزارش عفو بین‌الملل این نرم‌افزار‌ها به فرد اجازه می‌دهد که اطلاعات مختلفی را از تلفن‌های همراه از جمله مدل‌های جدید اندرویدی و آیفون‌ها، بدون نیاز به رمز ورود کاربران تخلیه نماید.

نرم افزاری که شرکت اسرائیلی برای مقامات صربستانی فراهم نموده اگرچه از بدافزار‌های ساخت اسرائیل دیگر مانند پگاسوس ضعیف‌تر است، اما نُوی‌اسپای (NoviSpy) پس از نصب به روی تلفن‌های همراه قابلیت‌های نظارتی گسترده‌ای را برای صربی‌ها فراهم می‌کند.

این نرم‌افزار از صفحه تلفن‌های همراه اسکرین‌شات می‌گیرد، اطلاعات فهرست مخاطبان را کپی کرده و آن را در سرور‌های تحت کنترل دولت بارگذاری می‌نماید.

عفو بین‌الملل در این باره نوشت: «در چند مورد فعالان و خبرنگاران نشانه‌هایی از فعالیت مشکوک در تلفن همراه خود گزارش دادند که بلافاصله پس از مصاحبه با پلیس و مقامات امنیتی صربستانی رخ می‌داد.»

وزارت کشور صربستان، وزارت خارجه و سرویس اطلاعاتی آن تاکنون به این گزارش واکنش نشان نداده‌اند.

یکی از مقامات عفو بین‌الملل در این باره افزود: «این (گزارش) همچنین نشان می‌دهد که چگونه محصولات کشف جرم تلفن همراه سلبرایت، که به صورت گسترده توسط پلیس و سرویس‌های اطلاعاتی در سراسر جهان استفاده می‌شود، در صورتی که خارج از کنترل و نظارت قانونی دقیق استفاده شود می‌تواند خطرات شدید برای آنهایی که مدافع حقوق بشر، محیط زیست و آزادی بیان هستند ایجاد کند.»

طبق این گزارش، در یک مورد عفو بین‌الملل تشخیص داد که چگونه مقامات صربستان از سلبرایت از «حمله روز صفر» سوء استفاده کرده است. این نوع اقدام یک تهدید نرم‌افزاری است که در آن از یک نقض نرم‌افزاری (که توسط سازندگان نرم‌افزار تشخیص داده نشده و امکان رفع آن وجود ندارد) بهره‌وری می‌شود. مقامات صربستان از این امر برای دسترسی به اطلاعات خاص تلفن همراه یک فعال محیط زیستی استفاده کرده‌اند.

در یک مورد دیگر، در فوریه ۲۰۲۴ اسلاویسا میلانوف، خبرنگار صربستانی توسط پلیس به بهانه رانندگی پس از مصرف مشروبات الکلی دستگیر شد. هنگام بازداشت نیرو‌های پلیس درباره فعالیت‌های کاری او پرس و جو نمودند و در تمام مدت تلفن اندرویدی اسلاویسا خاموش بود.

با این حال وی پس از آزادی متوجه شد که تلفن همراه او در ایستگاه پلیس دستکاری شده و تغییراتی در آن رخ داده است. وی از آزمایشگاه امنیتی عفو بین‌الملل خواست که تحقیقاتی درباره تلفن همراه خود (شیائومی ردمی نوت ۱۰ اس) انجام دهد که منجر به افشای استفاده از محصولات شرکت اسرائیلی سلبرایت برای باز کردن تلفن همراه او شدند.

تحقیقات بیشتر نشان داد که مقامات صربستانی پس از آن از نوی‌اسپای به روی تلفن اسلاویسا استفاده کردند. در موردی دیگر نیکولا ریستیچ، فعال محیط زیستی نیز تجربه‌ای مشابه داشته است.

به گفته عفو بین‌الملل مقامات صربستانی از این روش به صورت گسترده برای جاسوسی استفاده کرده‌اند و اقدامات مشابهی به روی تلفن همراه مردم حین بازداشت و یا مصاحبه انجام شده است.

عفو بین‌الملل اعلام کرد که پیش از انتشار این گزارش آن را به شرکت‌های اندروید و گوگل اطلاع داده است و این شرکت‌ها نرم‌افزار مذکور را از تلفن‌های اندرویدی حذف کرده‌اند. گوگل همچنین اخطار «حمله تحت حمایت دولت» به افرادی ارسال نموده که ممکن است به شکل مشابه هدف حملات قرار گیرند.

شرکت سلبرایت در پاسخ به سؤال عفو بین‌الملل درباره این گزارش مدعی کرد که این شرکت در زمینه بدافزار فعالیت نمی‌کنند و «نظارت هم‌زمان با جاسوس‌افزار و یا هر نوع فعالیت سایبری تهاجمی دیگر انجام نمی‌دهد.» این شرکت مدعی شد که در حال تحقیق درباره استفاده صربستان از نرم‌افزار‌های خود است و نرم‌افزار‌های آن تنها برای استفاده قانون‌مند مجوز دارند.

با این وجود، عفو بین‌الملل در این باره اعلام کرد: «اگرچه این مسئله کاربرد مدنظر بوده، تحقیقات عفو بین‌الملل نشان می‌دهد که چگونه از محصولات سلبرایت می‌توان برای فعال کردن استقرار نرم‌افزار‌های جاسوسی و جمع‌آوری گسترده داده‌ها از تلفن‌های همراه، خارج از تحقیقات جنایی موجه سوءاستفاده کرد که خطرات جدی برای حقوق بشر ایجاد می‌کند.»

این سازمان نیز اعلام کرد که نتایج تحقیقات خود را پیش از انتشار در اختیار دولت صربستان قرار داده است ولی تاکنون دولت واکنشی به آن نشان نداده است.

عفو بین‌الملل خواستار «توقف استفاده از جاسوس‌افزار بسیار تهاجمی توسط مقامات صربستانی» شد و خواست که «برای قربانیان این نظارت‌های غیرقانونی جبران خسارت فراهم شود و مجریان آن بازخواست شوند.»

این سازمان همچنین از سلبرایت و دیگر شرکت‌های مشابه خواست تا «اطمینان حاصل کنند که محصولات آنها به‌گونه‌ای استفاده نمی‌شود که به نقض حقوق بشر کمک کند.»

با اعلام رویترز، اف‌بی‌آی و دیگر مجریان قانون به صورت گسترده از محصولات شرکت اسرائیلی سلبرایت استفاده می‌کنند.

رویترز به نقل از عفو بین‌الملل اعلام کرد که صربستان به عنوان بخشی از محموله کمکی به منظور برآورده کردن الزامات تعریف شده توسط اتحادیه اروپا برای ورود به اتحادیه، دستگاه‌های نفوذ به تلفن همراه از سلبرایت تهیه کرده است.

این محموله توسط دولت نروژ تأمین مالی شد و توسط دفتر مشاوره‌ای سازمان ملل متحد (UNOPS) طی سال‌های ۲۰۱۷ الی ۲۰۲۱ توزیع و به وزارت کشور صربستان به منظور «کمک به مبارزه با جرایم سازمان‌یافته» ارائه شد.

منبع: فارس

راه‌اندازی سایت رصد حملات DDoS به کشور

سه شنبه, ۲۰ آذر ۱۴۰۳، ۰۷:۰۱ ب.ظ | ۰ نظر

مدیرعامل شرکت زیرساخت از شدت گرفتن حملات سایبری به کشور و راه اندازی سامانه ای برای رصد لحظه ای حملات خبر داد.

به گزارش مهر، بهزاد اکبری با انتشار پستی در فضای مجازی نوشت: «از چند ماه پیش با حجم عظیمی از حملات DDoS از خارج به کل شبکه‌های داخل کشور مواجه بوده‌ایم که تاثیر زیادی بر کیفیت سرویس دریافتی کاربران داشته است.

برای رصد لحظه‌به‌لحظه این حملات، شرکت ارتباطات زیرساخت سامانه‌ای با آدرس ddos.tic.ir راه‌اندازی کرده است. با مراجعه به این سامانه، افراد می‌توانند آمار دقیق و لحظه‌ای حملات DDoS به شبکه ارتباطی کشور را مشاهده کنند.»

وزیر ارتباطات و فناوری اطلاعات گفت: بر اساس آمار «ایسپا» ۸۳.۵ درصد گوشی‌های کاربران مجهز به فیلترشکن هستند. باید بگویم در دو سال اخیر حمله به زیرساخت‌های بانکی افزایش یافته و ارتباط معنادار میان فیلترشکن و این حملات غیرقابل انکار است.

به گزارش ایرنا، ستار هاشمی امروز (دوشنبه) پنجم آذرماه در یازدهمین همایش سالانه بانکداری نوین و نظام‌های پرداخت در محل برج میلاد، با تاکید بر اینکه تجربه مشتری همه چیز است، افزود: نکته مهمی که قصد دارم درباره آن صحبت کنم، بحث امنیت است. ۲ سوال از حاضرین دارم؛ چه کسانی روی گوشی خود فیلترشکن دارند؟ (دست همه حضار بالا رفت). بر اساس آمار «ایسپا» ۸۳.۵ درصد گوشی‌های کشور مجهز به فیلترشکن هستند.

وی بیان‌داشت: سوال بعدی این است چند نفر معتقد هستند که حملات زیرساخت‌های بانکی در ۲ سال گذشته بیشتر شده است؟ باید بگویم رابطه بسیار معناداری میان نصب فیلترشکن و حمله به زیرساخت‌های بانکی وجود دارد که غیرقابل انکار است.

وزیر ارتباطات تصریح‌کرد: باید تاکید کنم که اگر همزمان با توسعه از امنیت غافل شویم به ضد خودش تبدیل می‌شود و آسیب می‌زند.

این عضو کابینه دولت چهاردهم اظهار داشت: اگر به هزار سال قبل برگردیم و به زندگی بشر نگاه کنیم می‌بینیم، بشر از ابتدا در تلاش بوده تا با پیدا کردن منابعی که به آن نیاز دارد، یکجانشینی را تجربه کند. بنابراین بشر نخستین یکجانشینی را با محوریت آب تجربه کرد و پس از آن حکمرانی‌های محلی شکل گرفتند.

وی گفت: نیاز انسان به شکل طبیعی، نیاز فزاینده‌ای است و کم کم با پیدایش صنایع مختلف بحث حکمرانی‌های مختلف شکل می‌گیرد. کمی جلوتر که می‌رویم می‌بینیم که با محوریت انقلاب‌های صنعتی حکمرانی ملی و پس از آن حکمرانی جهانی شکل گرفته است. به این ترتیب است که نقش حکمرانی‌ها متفاوت از قبل می‌شود.

هاشمی خاطرنشان‌کرد: آن چیزی که تفاوت حکمرانی را رقم می‌زند، فناوری است. تلاش انسان‌ها برای تقابل با فناوری نگاه منفعلانه به آن جواب نداده است. آنجایی ما توفیق خواهیم داشت که بتوانیم از ظرفیت فناوری استفاده کنیم.

وزیر ارتباطات تصریح‌کرد: یکی از موضوعاتی که امروز زیاد درباره آن صحبت می‌شود، هوش مصنوعی است. اگر بخواهم درباره هوش مصنوعی و فرصت‌ها و تهدیدهای این فناوری چیزی بگویم، باید به این سوال پاسخ بدهیم که آیا نگرانی‌هایی که در خصوص هوش مصنوعی وجود دارد، درست است یا درباره آن یک مقداری بزرگ‌نمایی شده است؟
وی اضافه‌کرد: شرکت گوگل را همه می‌شناسیم، مغر متفکر شرکت گوگل فردی به اسم آقای «هینتون» بود، این فرد چند سال قبل به واسطه ترس از آینده از این شرکت جدا شد. این اتفاق نشان می‌دهد هوش مصنوعی واقعی است و اگر به آن فکر و از آن استفاده نکنیم از ما عبور خواهد کرد.

هاشمی خاطرنشان‌کرد: انقلاب صنعتی چهارم از نظر اقتصاد معانی مختلف دارد. یکی بحث تغییرات شغلی و مهارت‌های انسانی است. اگر به سمت هوش مصنوعی حرکت نکنیم باید بپذیریم که بخشی از اشتغال از دست می‌رود. نباید انتظار داشته باشیم که کارهای روزمره و تکراری در آینده نه چندان دور بشر، اصلا وجود داشته باشند.

وی گفت: بحث ماهیت نوآوری در حال تغییر است، در ادامه نیز شاهد خواهیم بود که امروز داده و هوش مصنوعی و فناوری‌های دیگر در کنار هم هستند که امکان زیست و حیات کسب و کارها را فراهم می‌کنند. ما اگر زمان طلایی را از دست دهیم به سرعت به مصرف‌کننده فناوری تبدیل می‌شویم.

وزیر ارتباطات خاطرنشان‌کرد: حقیقت این است که ما چقدر با بچه‌ها و نوه‌‎ها هم‌ادبیات هستیم و حرف یکدیگر را می‌فهمیم؟ کلمات لاتین و واژگانی که استفاده می‌کنند به چه شکل است؟ بچه‌های ما دوستان خارج از کشور دارند و کلاس زبان نرفته از کلماتی استفاده می‌کنند که ما باید از فرهنگ لغت آنها را پیدا کنیم؛ همه این‌ها اشاره می‌کند که باید حکمرانی را با نگاه دیگر دید.

وی افزود: برگردیم به ۱۰ سال قبل، آیا کسی شکل گرفتن کسب‎‌وکارهای اینترنتی که امروز در دسترس هستند را متصور بود؟ امروز بخشی از کسب‌وکارها به ما نقد دارند و درست هم هست؛ می‌گویند شما اجازه رشد را به ما نمی‌دهید و همین الان این مساله روی میز ما است.

علی شمیرانی -   در حالیکه مردم و مقامات کشورهای زیادی در دنیا تحت شنودهای جهانی و عملیات‌های نفوذ سایبری آمریکا هستند، حالا برخی رسانه‌های این کشور مدت‌هاست که مدعی قربانی شدن آمریکا به واسطه نفوذهای سایبری خارجی در انتخابات این کشور شده‌اند.

مایکروسافت از ترامپ می‌خواهد به تهدیدات سایبری ادعایی روسیه، چین و ایران رسیدگی کند.
به گزارش باشگاه خبرنگاران برد اسمیت، رئیس شرکت مایکروسافت، از دونالد ترامپ، رئیس جمهور منتخب ایالات متحده خواست تا موضع محکم تری در برابر حملات سایبری ادعایی، به ویژه حملاتی از روسیه، چین و ایران که ایالات متحده را هدف قرار می‌دهند، اتخاذ کند.

اسمیت در گفتگو با فایننشال تایمز تاکید کرد که امنیت سایبری باید نقش بیشتری در روابط بین الملل ایفا کند. وی در ادامه خواستار اقدام علیه تهدیدات سایبری شد که سیستم‌ها و شرکت‌های دولتی ایالات متحده را هدف قرار می‌دهد. او گفت که ترامپ باید «پیام قوی» را به کسانی که چنین حملاتی را علیه این کشور انجام می‌دهند ارسال کند.

اسمیت گفت: ما نباید سطح حملاتی را که امروز شاهد آن هستیم تحمل کنیم. گزارش‌ها حاکی از آن است که وی از پیشرفت دولت بایدن در تقویت دفاع سایبری تشکر کرد، اما تاکید کرد که اقدامات بیشتر ضروری است. وی در پایان گفت: «گام‌های بیشتری لازم است، به‌ویژه برای منصرف کردن و بازدارندگی این کشور‌ها از انجام این حملات سایبری.»

حمله گروه سایبری ایرانی به المپیک تابستانی

سه شنبه, ۲۹ آبان ۱۴۰۳، ۰۳:۳۰ ب.ظ | ۰ نظر

اف‌بی‌آی و چند نهاد دیگر، گروه‌های سایبری منتسب به ایران را به هدف قرار دادن المپیک تابستانی ۲۰۲۴، از جمله تلاش برای تصاحب تابلوهای نمایشگر به منظور محکوم کردن اسرائیل متهم کرده‌اند. 
Therecord در گزارشی نوشته، وزارت خزانه‌داری آمریکا و سازمان ملی سایبری اسرائیل به همراه اف‌بی‌آی، اخیرا یک هشدار رسمی منتشر کردند که به فعالیت‌های سایبری یک شرکت ایرانی و عملیات سایبری شناخته‌شده آنها که قبلا در زمینه هک علیه اسرائیل و انتخابات ریاست جمهوری ۲۰۲۰ آمریکا دخیل بوده، اشاره دارد.
این گروه از شرکت دیگری، به عنوان پوشش عملیات‌ خود استفاده کرده است. پژوهشگران این شرکت را با نام‌های مختلف از جمله "Cotton Sandstorm" و "Haywire Kitten" شناسایی کرده‌اند.
در این هشدار رسمی آمده است: «این گروه، از اواسط سال ۲۰۲۴، مهارت‌های جدیدی را برای انجام عملیات‌ اطلاعاتی سایبرمحور به‌کار گرفته و از شخصیت‌های پوششی متعدد استفاده کرده است. این موضوع، چند عملیات سایبری مختلف و هدف‌گیری‌شده در المپیک تابستانی ۲۰۲۴، از جمله نفوذ به یک ارائه‌دهنده تجاری نمایشگر پویا در فرانسه را شامل می‌شود. 
شرکت مذکور همچنین تلاش کرده محتواهایی را از طریق دوربین‌های آی‌پی که معمولا برای ضبط ویدئوهای نظارتی استفاده می‌شوند، کسب کند و برای این منظور، از ابزارهای هوش مصنوعی آنلاین نیز استفاده کرده است.
در ادامه این هشدار آمده است: «از سال ۲۰۲۳، این گروه روش‌های جدیدی را به‌کار گرفته است. این روش، استفاده از نمایندگان فروش هاست جعلی برای فراهم‌ کردن زیرساخت‌های سرور عملیاتی برای خود و یک بازیگر لبنانی را که در حوزه میزبانی وب فعالیت دارد، شامل می‌شود.
طبق گزارش اف‌بی‌آی، هکرها از ابزارهای مختلف برای تسلط بر ارائه‌دهنده تجاری نمایشگر پویا در فرانسه، در ژوئیه ۲۰۲۴ استفاده کردند. هدف آنها «نمایش فتومونتاژهایی برای محکومیت حضور ورزشکاران اسرائیلی در بازی‌های المپیک و پارالمپیک ۲۰۲۴ بود.
اف‌بی‌آی افزود: «این حمله سایبری با مانورهای انتشار اطلاعات نادرست همراه بود و انتشار یک مقاله جعلی در وب‌سایت رسانه‌ای تعاملی فرانسوی و ارسال پیام‌های تهدیدآمیز به چندین ورزشکار اسرائیلی و همراهان‌ آنها با نام گروه راست‌گرای افراطی جعلی فرانسه به نام «هنگ GUD» را که در واقع از نام گروه راست‌گرای «GUD» سوءاستفاده کرده بود، شامل می‌شد.»
سال گذشته، وزارت دادگستری آمریکا و مایکروسافت، این شرکت را در یک عملیات سایبری علیه مجله طنز فرانسوی شارلی ابدو متهم کردند. هکرها پس از نفوذ به یکی از پایگاه‌های داده این مجله، اطلاعات شخصی ۲۰۰ هزار مشتری شارلی ابدو را به سرقت بردند.


•    هدف‌گیری سوئد و آمریکا
این هشدار که بر اساس تحقیقات و تحلیل‌های فنی اف‌بی‌آی تهیه شده، به تحقیقات جدیدی از مایکروسافت نیز اشاره دارد و نشان می‌دهد این گروه، علاقه‌مند به هدف‌گیری وب‌سایت‌های انتخاباتی و رسانه‌ها برای عملیات‌ ادعایی نفوذ است.
اف‌بی‌آی مدعی است اولین بار اقدامات گروه مذکور را در سال ۲۰۲۲ شناسایی و درباره چند عملیات هک و افشای اطلاعات که به ‌طور عمده با هدف ایجاد رسوایی برای سازمان‌ها، عمدتا در اسرائیل، انجام شده بود، گزارش عمومی منتشر کرد.
وزارت دادگستری ایالات متحده همچنین در سال ۲۰۲۱، دو نفر از اعضای این گروه را به دلیل نفوذ به چند وب‌سایت انتخاباتی در سال ۲۰۲۰، انتشار ویدئوهای جعلی تقلب در انتخابات برای اعضای حزب جمهوری‌خواه و ارسال ایمیل‌های تهدیدآمیز به رای‌دهندگان دموکرات با نام گروه «پسران مغرور» تحت تعقیب قرار داد.
اف‌بی‌آی اعلام کرد که همانند اقدامات این گروه در سال ۲۰۲۰، «کمپین‌های اخیر آنها نیز شامل ترکیبی از نفوذ به شبکه‌های رایانه‌ای و ادعاهای مبالغه‌آمیز یا ساختگی از دسترسی به شبکه‌های قربانیان یا داده‌های سرقت‌شده است که برای تقویت تاثیرات روانی عملیات آنها طراحی شده‌اند.»
مقامات اف‌بی‌آی همچنین مدعی است که موفق شده اطلاعاتی درباره روش‌های عملیاتی این شرکت از دیگر حوادث در فرانسه، سوئد و اسرائیل جمع‌آوری کنند. در یکی از عملیات‌ها، اف‌بی‌آی گزارش داد که این گروه از هوش مصنوعی مولد برای ساخت یک مجری خبری جعلی استفاده کرده است. علاوه بر این، شرکت مذکور از بهبوددهنده عکس با هوش مصنوعی، تغییر صدا و دیگر تولیدکنندگان تصاویر بهره می‌گیرد.
در همین رابطه، مقامات سوئدی چند اطلاعیه درباره انواع عملیات‌ اطلاعاتی و نفوذ داده‌ها توسط این گروه منتشر کرده‌اند که ظاهرا در پاسخ به آن دسته از شهروندان سوئدی بوده که اقدام به سوزاندن قرآن کرده‌اند.
اف‌بی‌آی چند عملیات اخیر دیگر مانند نفوذ به شرکت پخش تلویزیونی اینترنتی آمریکا را به شرکت وابسته به گروه مذکور نسبت داده است. چند عملیات هکتیویستی دیگر توسط همین شرکت نیز از طریق اکانت‌های رسانه‌های اجتماعی با نام «دادگاه سایبری» تبلیغ می‌شود. اف‌بی‌آی اشاره کرد که چندین دامنه استفاده‌شده توسط این گروه برای مدیریت زیرساخت و پوشش‌دهی را توقیف کرده است.


•    گروگان‌های اسرائیلی
مقامات آمریکایی نیز مدعی شدند اعضای این شرکت ایرانی با اعضای خانواده اسرائیلی‌هایی که از ۷ اکتبر ۲۰۲۳ توسط حماس در غزه گروگان گرفته شده‌اند، تماس برقرار کرده‌اند. آنها تصاویری از پیامک‌های ارسالی این گروه به خانواده‌ها به اشتراک گذاشته‌اند که در آن گفته شده اسرائیل، پیشنهادهای آزادسازی گروگان‌ها را دریافت کرده اما این پیشنهادها، بارها رد شده است. هکرها از خانواده‌ها خواستند برای اطلاع از وضعیت گروگان‌ها، «در ارتباط باقی بمانند.»
از ۷ اکتبر ۲۰۲۳، چندین عملیات دیگر در اسرائیل، از جمله تلاش برای سرقت ویدئو از دوربین‌های آی‌پی در اسرائیل، از طریق این شرکت انجام شده است. گروه مذکور سعی کرده خلبانان جنگنده اسرائیلی، اپراتورهای پهپاد و سایر سربازان درگیر در حمله به غزه را از طریق وب‌سایت‌های شجره‌نامه و سایر منابع شناسایی کند.
در فوریه ۲۰۲۲، وزارت خارجه آمریکا، جایزه‌ ۱۰ میلیون دلاری برای کسب اطلاعات درباره دو پیمانکار ایرانی که برای این شرکت ایرانی کار کرده‌اند و نیز چندین عملیات طراحی‌شده برای «ایجاد نفاق و تضعیف اعتماد رای‌دهندگان به فرایند انتخاباتی آمریکا» را به راه انداخته بودند، اعلام کرد.
پیش از این، وزارت خارجه نیز اعضای گروه مذکور را به دلیل اتهامات مربوط به حمله سایبری به کمپین دونالد ترامپ، رئیس‌جمهوری سابق ایالات متحده تحریم کرد.(منبع:عصرارتباط)

علت اختلال بانک ملت هک نبود

يكشنبه, ۲۷ آبان ۱۴۰۳، ۰۳:۱۹ ب.ظ | ۰ نظر

معاون فناوری الکترونیک بانک مرکزی اختلال هفته گذشته بانک ملت را هک ندانست و گفت: در یکی دوماه گذشته هیچ هکی در سامانه‌های بانکی‌نداشتیم.

به گزارش تسنیم، واقفی معاون فناوری الکترونیک بانک مرکزی اظهارداشت: تفاوت اصلی این دوره با سال قبل این است که علاوه بر رویکرد به آینده سعی شده دغدغه‌های روز هم لحاظ شود.

او افزود: یکی از موضوعات اصلی بحث این است که در چند سال اخیر در زیست بومی مالی کشور ذی‌نفعان جدید آمده اما نگاه‌ها متمایز است لزوم در بازنگری نگرش از سیستمی به اکوسیستمی را در این همایش در نظر گرفته‌ایم امسال با توجه به قانون جدید بانک مرکزی بحث‌های نظارت هوشمندی جدی‌تر شده بر این اساس در این همایش بر استفاده از فناوری برای بحث نظارت تاکید می‌شود. بانک مرکزی همایش را یک فرصت مناسب می‌داند و امسال هم استقبال می‌کنیم.
به گفته این مقام مسوول در بانک‌مرکزی، در بحث رمز پول و ریال دیجیتال باتوجه به این که دوره آزمایشی ریال دیجیتال تمام شده برنامه اصلی این است که بر توسعه پذیری ریال دیجیتال تمرکز کنیم و در این همایش به این موارد خواهیم پرداخت.
وی با بیان‌اینکه حدود یک ماه پیش الگوریتم‌های جدید اعتبارسنجی جایگذاری شده است و اکنون جدل جدید اعتبارسنجی با الگوریتم جدید در حال اجرا است، تصریح کرد: جمع تراکنش افراد جدا از سوابق چک‌های برگشتی به این بحث رسیده بحثی که دنبال آن هستیم بهینه سازی الگوریتم است احتمالا بحث مالیاتی هم به این الگوریتم اضافه خواهد شد.

وی افزود: در حال حاضر بر بهینه‌سازی الگوریتم‌های این حوزه کار می‌کنیم. اقلامی مانند بدهی مالیاتی و رفتار مالی افراد از جمله شاخص‌هایی است که به اعتبارسنجی اضافه خواهد شد. در بحث نظارت هوشمند و بانکداری هوشمند که مبتنی بر داده است، تلاش شده که از هوش مصنوعی به عنوان یک مولفه زیرساختی استفاده شود. 
مومن‌واقفی درباره اتصال بانک ها به چک الکترونیک هم تصریح کرد: نزدیک به 16 بانک در حوزه چک الکترونیک در حال حاضر فعال هستند. در حوزه چک الکترونیک برای افراد حقوقی با مسائلی مواجه و در حال پیگیری رفع آن هستیم تا به زودی چک الکترونیک برای افراد حقوقی نیز رونمایی شود. 
معاون فناوری‌های نوین بانک مرکزی با بیان اینکه رفع مسدودی چک همواره مورد تاکید بانک مرکزی بوده است، تاکید کرد: البته برخی بانک‌ها در این حوزه محدودیت فناوری دارند که در حال ارتقای آن هستند. اینکه بانکی در این حوزه با مشتری همکاری نکند به هیچ وجه مورد تائید نیست و هر موردی که مشاهده شود را مردم و خبرنگاران می‌توانند به بانک مرکزی به عنوان یک تخلف گزارش کنند. 
وی ادامه دارد: در بخش املاک و اسکان، سامانه‌ای را در اختیار بانک مرکزی قرار داده‌اند که به بانک‌ها ابلاغ کرده‌ایم تا از آن استفاده کنند. بانک‌ها می‌توانند برای ارائه دسته چک به مردم از این سامانه استفاده کنند که آیین‌نامه این اقدام به بانک‌ها ابلاغ شده و در دست پیگیری است. 

 

* هیچ هک بانکی در 2 ماه گذشته نداشتیم

وی اختلال هفته گذشته بانک ملت را هک ندانست و گفت: در یکی دوماه گذشته هیچ هکی در سامانه‌های بانکی‌نداشتیم. در تمام دنیا مواردی از نشر دیتا اتفاق می افتد و در کشور ماهم این موضوع بعضا اتفاق می‌افتد. مورداخیر بانک ملت اختلال سیستم‌بوده و‌هکی در کار نیست.

مومن‌واقفی با اشاره به اینکه در پروژه کهربا تمام بانک‌های بزرگ کشور حضور دارند ک نزدیک 90 درصد مشتریان بانکی در خصوص کهربا پوشش داده شده‌اند، ادامه داد: به دلیل هزینه و ارزبری بالای تبدیل کارت‌های الکترونیک به کارت‌های مغناطیسی سعی داریم با فراهم کردن زیرساخت فناوری از فناوری NFC تلفن‌های همراه استفاده شود. در این راستا، از فناوری توکنازیشن در طرح کهربا استفاده کرده‌ایم به صورتی که کارت بانکی به صورت توکنایز در تلفن همراه ثبت شود و سپس عملیات پرداخت با استفاده از تکنولوژی NFC تلفن همراه انجام شود. 
معاون فناوری‌های نوین بانک مرکزی درباره اتصال میر روسیه به شتاب ایران گفت: پس از رونمایی از میرشتاب از نظر فنی سیستم کارتی ایران و روسیه به یکدیگر متصل شده است. در این رابطه باید استاندارد‌هایی رعایت می‌شد تا امکان تراکنش مستقیم بین ایران و روسیه برقرار شود که آنها را فراهم کرده‌ایم. هم‌اکنون امکان تراکنش بین میر روسیه و شبکه شتاب ایجاد شده است. 

وی درباره طرح ریال دیجیتال گفت: در فاز اول پروژه ریال دیجیتال بیشتر روی بحث فنی تمرکز داشته‌ایم و نتیجه گیری این بود که کاربری ریال دیجیتال به اندازه کافی کاربردی نشده است. چندین پیشنهاد در کاربرد‌های مختلف این حوزه داشته‌ایم و در نظر داریم کاربرد ریال دیجیتال را بیشتر کنیم. 

 

* استفاده از ریال دیجیتال برای دور زدن تحریم‌ها

ماهیار مدیرعامل شرکت ملی انفورماتیک نیز در ادامه این نشست به خبرنگاران گفت: تحول دیجیتال و استفاده از فناوری های نوین می‌تواند زمینه تغییرات گسترده ای در ارائه خدمات بانکی شود.

وی افزود: امروزه در هر زمان و‌ مکانی می توان خدمات بانکی را دریافت کرد؛ اینها با تحولات جدید و‌ تغییرات زیست بوم‌بانکداری سرعت می گیرد .

او گفت: در این همایش باتوجه به تحولات هوش مصنوعی و ... شاهد محصولات جدید بانکداری خواهیم‌ بود. خیلی از موضوعات منوط به استفاده از ابزارهای هوش مصنوعی شده است.

ماهیار همچنین به نظارت فناورانه‌ و‌ هوشمند بر بانکداری هوشمند ‌تاکید کرد و ادامه داد: در سال‌های گذشته بسیاری از موضوعات معطوف به استفاده از هوش مصنوعی شده است و با توجه به اینکه در حوزه بانکی و نظام پرداخت داده‌های تمیزی داریم، می‌توانیم نظارت هوشمند مبتنی بر هوش مصنوعی را به نحو آسان‌تر و بهتری داشته باشیم.

مدیرعامل شرکت ملی انفورماتیک درباره برنامه بانک مرکزی برای استفاده از ریال دیجیتال، گفت: در استفاده از ریال دیجیتال نیز اقداماتی را در نظر داریم که کارایی آن افزایش پیدا کند. البته در حال حاضر زیرساخت‌های بیشتر برای پرداخت خرد فراهم شده است، اما استفاده از ریال دیجیتال برای دور زدن تحریم‌ها، استفاده از توکنایز کردن دارایی‌ها و سایر مزایای ریال دیجیتال را در نظر داریم.

وی با بیان اینکه بیش از 50 درصد تراکنش‌های خرد ما از نوع تراکنش‌های خرد و بسیار خرد است، تصریح کرد: استفاده از سامانه پل و ابزار پل‌پی و بحث کیف پول نیز باید یک زیرساخت فنی برای آن در نظر گرفته می‌شد که ریال دیجیتال می‌تواند بستر مناسبی برای این موارد باشد.

مدیرعامل شرکت ملی انفورماتیک با بیان اینکه ریال دیجیتال چند چالش دارد، گفت: اول اینکه باید بدانیم از آن می‌خواهیم برای پرداخت‌های داخل کشور استفاده کنیم یا از آن برای پرداخت‌ها و تبادلات بین‌المللی استفاده کنیم.

به گفته وی، در استفاده از ریال دیجیتال برای تبادلات بین‌المللی بحث نرخ، زیرساخت‌ها، ورود و خروج پول و بسیاری از موارد دیگر بسیار مهم است که باید آنها را در نظر داشته باشیم. در وهله اول از ریال دیجیتال می‌توانیم برای پرداخت‌های خردی که حجم بالایی دارد و هزینه بالایی به شبکه بانکی تحمیل می‌کند، استفاده کنیم.

آزاده کیاپور - گروه مرتبط با اطلاعات ایران، ایمیل‌هایی را که ظاهرا از چهار مقام سابق و فعلی اسرائیلی سرقت شده، منتشر و اعلام کرده که یائیر گولان و سخنگوی فارسی زبان ارتش اسرائیل، هدف بعدی خواهند بود.

ما ناامنیم

سه شنبه, ۲۲ آبان ۱۴۰۳، ۱۱:۵۵ ق.ظ | ۰ نظر

امیرحسین سعیدی نائینی - گرچه از انتخاب جناب دکتر پزشکیان مدتی است می‌گذرد اما هنوز هم صنفیان موفق نشدند در جلسه‌ای روی ماه ایشان و مسوولین مربوطه را زیارت و مشکلات خود را با ایشان در میان گذارند که اگر چنان می‌شد گزارش زیر پیش‌بینی آن جلسه است.

بلوبانک: هک نشده‌ایم

يكشنبه, ۲۰ آبان ۱۴۰۳، ۰۴:۵۸ ب.ظ | ۰ نظر

بلوبانک با انتشار اطلاعیه‌ای اعلام کرد هک نشده و اطلاعات مشتریان و حساب‌های آنها در امنیت کامل قرار دارند.

روز قبل، یک گروه هکری مدعی شد بلوبانک را هک کرده است. آنها برای اثبات ادعای خود، به شکل نمونه داده‌های منتسب به 25 هزار نفر را منتشر کردند.

روابط عمومی بلوبانک با انتشار بیانیه‌ای این هک را تکذیب کرد و گفت: «تیم امنیت بلوبانک از همان دقایق ابتدایی، بررسی‌های خود را آغاز کرد که نتایج این بررسی‌ها نشان می‌دهد که اطلاعات مشتریان و حساب‌های بلو در امنیت کامل قرار دارند و هک نشده‌اند.»

در این بیانیه آمده است که امنیت حساب‌های بلوبانک با به‌روزترین ابزارها و‌ تکنولوژی‌ها تأمین می‌شود و هیچ اتفاقی برای هیچ‌کدام از حساب‌های کاربران بلو نیفتاده است.

روابط عمومی بلوبانک اعلام کرد باج دادن به هکرهایی که با شیوه‌هایی از این دست که در فضای مجازی حضور دارند، در دستگاه اخلاقی آنها جایی ندارد. البته این بانک پذیرای گزارش‌های حرفه‌ای و اخلاقی باگ‌ها است.

کمبود متخصص امنیت سایبری در پنتاگون

جمعه, ۱۸ آبان ۱۴۰۳، ۰۵:۴۴ ب.ظ | ۰ نظر

طبق اعلام پورتال دیفنس وان وزارت دفاع آمریکا به حدود ۲۸۰۰۰ متخصص امنیت سایبری نیاز دارد.
به گزارش باشگاه خبرنگاران علیرغم تلاش‌های وزارت دفاع آمریکا برای جذب پرسنل متخصص امنیت سایبری، این نهاد هنوز به حدود ۲۸۰۰۰ متخصص امنیت سایبری نیاز دارد. این را پورتال دیفنس وان با اشاره به اظهارات مارک گورک یکی از کارمندان ارشد دفتر مدیر فناوری اطلاعات پنتاگون، گزارش داده است.

به گفته وی، دلایل اصلی مشکلات در جذب متخصصان امنیت سایبری و باقی ماندن آنها در پنتاگون، دستمزد‌های ناکافی و رقابت در بازار کار با سایر آژانس‌های فدرال آمریکا و شرکت‌های خصوصی است. 

گوراک خاطرنشان کرد که او در تلاش است تا پنتاگون را متقاعد کند که بودجه بیشتری برای این اهداف اختصاص دهد، اما «موانع زیادی وجود دارد که مانع از تحقق این امر می‌شود.»

گوراک افزود که در سال ۲۰۲۴، وزارت دفاع موفق شد پست‌های خالی پر نشده مربوط به بخش امنیت سایبری را از ۲۴ درصد به ۱۶ درصد کاهش دهد. با این حال، در سال ۲۰۲۴ این بخش حدود ۱۰ هزار متخصص از این قبیل را از دست داده است. 

بر اساس گزارش دیفنس نیوز، در مجموع، پنتاگون ۷۵۰۰۰ کارمند دولتی، ۲۵۰۰۰ پرسنل نظامی و ۷۵۰۰۰ پیمانکار خصوصی را در عملیات سایبری استخدام می‌کند.

استفاده هکرهای ایرانی از ChatGPT

چهارشنبه, ۱۶ آبان ۱۴۰۳، ۰۳:۵۱ ب.ظ | ۰ نظر

نگار قیصری – شرکت اپن‌اِی‌آی (OpenAI) اعلام کرد هکرهای ایرانی با استفاده از چت‌جی‌پی‌تی (ChatGPT)، حملاتی به سیستم‌های کنترل صنعتی (ICS) را برنامه‌ریزی کرده‌اند.

کانادا در ادامه اتهام‌زنی‌ها و اقدامات ضدایرانی خود، ایران را در فهرست تهدید سایبری قرار داد؛ فهرستی که برخی کشورهای دیگر همچون روسیه، چین و هند نیز در آن گنجانده شده‌اند.

به گزارش ایرنا، کانادا در گزارش ادعایی خود تحت عنوان «ارزیابی تهدید سایبری ملی» برای سال ۲۰۲۵، ایران را در کنار چند کشور دیگر از جمله روسیه و چین به عنوان تهدید سایبری مشخص کرد.

در این گزارش با ادعای اینکه "«ایران در حال گسترش فعالیت‌های مخرب سایبری علیه غرب است»، عنوان شده است: تمایل فزاینده ایران برای انجام حملات سایبری مخرب فراتر از خاورمیانه، چالشی رو به رشد برای امنیت سایبری کانادا و متحدانش است.

دولت کانادا در این گزارش مدعی است: ایران از رویارویی پی در پی سایبری با اسرائیل برای بهبود قابلیت‌های سایبری تهاجمی و تقویت کمپین‌های اطلاعاتی خود که اکنون به طور قطع علیه اهدافی در غرب است، استفاده کرده است.

این گزارش می‌افزاید: درحالیکه بعید است در حال حاضر، کانادا اولویت هدف برنامه سایبری ایران باشد، بازیگران تهدید سایبری ایران احتمالاً به شبکه‌های رایانه‌ای در کانادا از جمله زیرساخت‌های حیاتی دسترسی دارند.

همچنین گزارش مذکور مدعی است: گروه‌های ایرانی که وظیفه هدف قرار دادن انتخابات ایالات متحده را دارند، ممکن است مانند گذشته تلاش کنند تا با اعمال نفوذ سایبری، عملیات‌های نفوذ را هم اندکی قبل و هم بلافاصله پس از انتخابات انجام دهند.

این در حالی است که نماینده ایران در سازمان ملل با رد اتهامات آمریکا در خصوص مداخله ایران در انتخابات ریاست‌جمهوری آمریکا گفت «این اتهامات کاملاً بی‌اساس و غیرقابل قبول است».

علاوه بر ایران، کره شمالی، روسیه و چین که پیشتر جزو تهدید سایبری برای کانادا بودند، هند نیز در میانه تنش‌ها با اتاوا در این فهرست قرار گرفته است.

سازمان امنیت ارتباطات کانادا در گزارش ارزیابی تهدیدات سایبری ملی خود گفت: ما ارزیابی می‌کنیم که بازیگران تهدید سایبری تحت حمایت دولت هند احتمالا فعالیت‌های تهدید سایبری علیه شبکه‌های دولت کانادا را با هدف جاسوسی انجام می‌دهند.

در این گزارش همچنین آمده است که با ادامه نابسامانی در روابط کانادا و هند، پس از اینکه جاستین ترودو، نخست وزیر کانادا، دهلی نو را به جنایات جدی علیه کانادایی‌های سیک از متهم کرد، هند تهدیدات سایبری خود را افزایش خواهد داد.

انهدام ۳۱ باند حرفه‌ای کپی‌ کارت‌ بانکی

سه شنبه, ۸ آبان ۱۴۰۳، ۰۳:۰۶ ب.ظ | ۰ نظر

رئیس پلیس فتا کشور خبر داد: از شناسایی و دستگیری اعضای ۳۱ باند حرفه‌ای فعال در کپی‌برداری از کارت‌های بانکی (اسکیمینگ) شهروندان خبر داد.
به گزارش ایلنا، سردار وحید مجید، رئیس پلیس فتا فراجا گفت: با وصول پرونده‌های متعددی به یکی از واحدهای پلیس فتا کشور با موضوع برداشت از حساب بانکی شهروندان در حالی که اصل کارت در اختیار وی بوده موضوع به صورت ویژه در دستور کار کارشناسان پلیس فتا قرار گرفت.

این مقام انتظامی افزود: با بررسی‌های انجام شده مشخص شد متهمان پرونده در قالب فروشنده دوره گرد در برخی از شهرستان‌ها اقدام به تهیه کپی از کارت‌های بانکی قربانیان کرده‌اند.

رئیس پلیس فتا فراجا ادامه داد: با بررسی‌های تخصصی و اقدامات فنی صورت گرفته توسط کارشناسان پلیس فتا در نهایت متهمان اصلی پرونده مورد شناسایی قرار گرفتند و پس از اخذ مجوزهای قضائی دستگیر شده و در تحقیقات صورت گرفته به کپی کارت شهروندان با شیوه ذکر شده اعتراف کردند.

وی افزود: در بررسی‌های صورت گرفته تاکنون اطلاعات تعداد ۳۰۰ فقره کارت بانکی کپی شده از متهمین کشف شد و در این راستا تعداد ۴۰ فقره پرونده مرتبط با متهمان با ارزش ریالی بالغ بر ۳۰ میلیارد ریال شناسایی شده و اقدام در خصوص دعوت از سایر مالباختگان و انجام اقدامات قانونی در دست پیگیری است.

سردار مجید بیان داشت: برابر اقدامات فنی و تخصصی صورت گرفته از سوی واحدهای پلیس فتا استان‌ها، از ابتدای سال جاری تعداد ۳۱ فقره پرونده مهمه و کثیرالشاکی در زمینه کپی کارت‌های بانکی مورد شناسایی قرار گرفته است که در این رابطه ۹۰ نفر دستگیر و به مراجع قضائی معرفی شده‌اند.

این مقام ارشد سایبری اعلام کرد: بررسی و پیش بینی شیوه‌های پرداخت جایگزین مبتنی بر فناوری‌های روز با هدف ارتقای امنیت پرداخت‌های حضوری با هماهنگی بانک مرکزی جمهوری اسلامی ایران در دست اقدام است.

رئیس پلیس فتا کشور توصیه کرد: شهروندان توجه داشته باشند ضمن استفاده از کارت‌های بانکی با موجودی محدود جهت انجام خریدهای روزمره، در زمان خرید حضوری حتی‌الامکان رمز کارت را شخصاً وارد کرده و از قرائت آن برای فروشنده خودداری کنند.

وی از عموم مردم خواست: در بازه‌های زمانی مشخص به ویژه در زمان‌های خرید از فروشندگان سیار، دکه‌های بین راهی و جمعه بازارها نسبت به تغییر رمز اول کارت بانکی خود اقدام کنند.

سردار غلامرضا جلالی در «همایش پدافند غیرعامل هلال احمر» با بیان اینکه در شرایط اخیر و تقابلی که بین ایران و رژیم صهیونیستی به وجود آمده، شاهد جنبه های جدیدی از تهدیدات هستیم، اظهار کرد: کشور برای مقابله با انواع تهدیدات در آمادگی قرار دارد و دفاع جانانه پدافند هوایی کشور در برابر تهاجم رژیم صهیونی نمونه‌ای از آمادگی و پاسخ به دشمن بود.

به گزارش ایسنا، جلالی با بیان اینکه با رژیمی طرف هستیم که به هیچ یک توافقنامه‌ها و پروتکل‌های جهانی پابند نیست و هیچ چارچوب قانونی نمی‌شناسد، یادآور شد: حمله به ساختمان کنسولگری، هدف قرار دادن بیمارستان‌ها و مراکز درمانی، استفاده از پیجرها که وسیله امدادی برای اطلاع‌رسانی و فراخوان است به عنوان سلاح، نشان می‌دهد در قالب دکترین تهاجمی دشمن، همه‌چیز می‌تواند به عنوان سلاح به کار گرفته شود بنابراین باید هوشیارانه و دقیق نسبت به آن واکنش نشان دهیم.

وی با یادآوری دستورالعمل‌های ابلاغی پدافند غیرعامل در زمینه مقابله با تهدیدات احتمالی دشمن افزود: با توجه به ضرورت ارتقای آمادگی‌های زیرساختی و مقابله با تهدیدات احتمالی باید برای هر سناریوی تهدید، برنامه‌های عملیاتی و اجرایی طراحی و دنبال شود.

جلالی افزود: ۸ دستورالعمل عملیاتی پدافند غیرعامل در حال اجرا هستند و بر اقدامات پدافندی، احتیاطی، کاهش آسیب‌پذیری‌ها و مدیریت مخاطرات متمرکزند و در نهایت به افزایش تاب‌آوری و ارتجاعی کشور منجر می‌شوند.

رئیس سازمان پدافند غیرعامل همچنین از تدوین و ابلاغ دستورالعمل «دفاع لایه به لایه سایبری» به نام «شهید سرلشکر علی زاهدی» و فعال بودن تیم‌های عملیاتی در دستگاه‌های اجرایی برای کمک به اجرای این دستورالعمل خبر داد.

وی با تشریح دستورالعمل عمومی برای دستگاه‌های اجرایی و مصوبه شورای عالی کشور، گفت: طرح احمد کاظمی برای استانداری‌ها و استان‌ها (به عنوان برش استانی طرح شهید نیلفروشان) و طرح سردار شهید مهندس مهدی باکری برای حفاظت از زیرساخت‌های حیاتی کشور نیز ابلاغ شده و در حال اجراست.

جلالی با اشاره به تدوین «طرح شهید محسن فخری‌زاده» در حوزه‌های پرتوی، تاکید کرد: ۸ دستورالعمل ابلاغی، طیف وسیعی از تهدیدات دشمن را پوشش می‌دهد و با تاکید رئیس ستاد کل نیروهای مسلح، تیم‌های عملیاتی مشترکی برای اجرای آن‌ها تشکیل شده است.

بررسی‌ها حاکی از آن است که ایران با عضویت در بریکس می‌تواند در حوزه فضای مجازی چند اقدام مهم از جمله پیگیری ایجاد یک کمیسیون امنیتی برای مقابله با تهدیدات سایبری و بهره‌مندی کشورها از تجربیات هم در این حوزه، کار مطالعاتی و استفاده از تجربه کشورهای عضو در زمینه قانونمند کردن فضای مجازی و نحوه تعامل با سکوهای بزرگ خارجی را پیش ببرد.

به گزارش ایسنا، هفته گذشته مسعود پزشکیان، رئیس‌جمهور کشورمان سفری سه‌روزه و پُربرنامه به شهر قازان روسیه داشت؛ اهمیت این سفر از این رو بود که جمهوری اسلامی برای اولین بار بعنوان عضو رسمی در اجلاس سران گروه بریکس شرکت می‌کرد. عضویت قطعی ایران در بریکس در جریان سفر شهید آیت‌الله رئیسی، رئیس‌جمهور وقت به آفریقای جنوبی در شهریورماه سال ۱۴۰۲ اعلام شد.

ایده ایجاد گروه بریکس با نزدیکی ۴ قدرت اقتصادی در حال ظهور جهان شامل برزیل، روسیه، چین و هند در دوران اوج یکجانبه‌گرایی آمریکا در اواسط دهه ۱۹۹۰ میلادی شکل گرفت. سابقه شکل‌گیری این گروه به حضور ۴ عضو مؤسس، به سال ۲۰۰۱ بازمی‌گردد و نهایتاً «گروه بریک» در ۱۶ ژوئن ۲۰۰۹ رسماً تأسیس شد، آفریقای جنوبی نیز در ۲۱ سپتامبر ۲۰۱۰ به این گروه اضافه شد و نام آن پس از پیوستن این کشور از «بریک» به «بریکس» تغییر یافت.

در سال ۱۴۰۲ نیز ایران، مصر، اتیوپی، امارات متحده عربی به عضویت رسمی بریکس درآمدند؛ هم اکنون نزدیک به ۱۷ کشور در صف عضویت در این اتحادیه هستند و بصورت رسمی درخواست داده و ۱۵ کشور نیز علاقه مندی خود برای عضویت را اعلام کرده اند.

بریکس اگرچه بیشتر یک اتحادیه اقتصادی است تا تعریف عادلانه تری از روابط بین المللی ارائه دهد، اما می‌توان از ظرفیت کشورهای عضو آن که ۴۵ درصد اقتصاد دنیا و همچنین نزدیک به نیمی از جمعیت دنیا را شامل می‌شود، در موضوعات اقتصادی و همچنین احداث کریدورها استفاده کرد.

با این وجود بریکسی‌ها در گذشته در چندین پروژه موفق فناوری همکاری‌های خوبی داشتند که نشان می‌دهد می‌توان در آینده بصورت چند جانبه میان اعضا نسبت به توسعه فناوری‌های فضای مجازی و همچنین مقابله با تهدیدات سایبری اقداماتی موثری انجام داد.

نقش بریکس در توسعه امنیت سایبری و حکمرانی قانونمند فضای مجازی

در گذشته اعضای این اتحادیه نوظهور بین المللی پروژه‌هایی مانند توسعه فناوری‌های دیجیتال برای بررسی نقاط مختلف زمین، بررسی ابررساناهای یکپارچه در بحث نجوم، استفاده از فوتونیک و کوآنتوم در پردازش سریع اطلاعات، محاسبات پیشرفته عصبی برای توسعه سیناپس‌های الکترونیکی، اقیانوس‌شناسی و تاثیرات تغییرپذیری اقلیمی و... را پیش بردند و این موارد تنها بخشی از همکاری بریکسی‌ها در موضوعات علم و فناوری است.

با توجه به عضویت رسمی کشورمان در این اتحادیه، جمهوری اسلامی می تواند در قالب یک پروژه با همکاری برخی اعضا در موضوعاتی همچون حکمرانی قانونمند در فضای مجازی اقدام کند؛ چین، روسیه و هند در میان اعضا از قوانین موثری در حوزه فضای مجازی بهره مند هستند؛ این قوانین در حوزه هایی همچون امنیت سایبری و حفاطت از داده‌اند مثل قانون امنیت سایبری جمهوری خلق چین یا قانون حفاظت از داده‌های شخصی این کشور یا مجموعه قوانین اینترنت مستقل، حفاظت از داده‌های شخصی و قانون امنیت زیرساخت‌های اطلاعاتی کشور روسیه؛ همچنین چین، روسیه و ایران هر سه در معرض تهدیدات سایبری هستند و در این مسئله دغدغه های مشترکی دارند.

در نشست شهریورماه مقامات عالی رتبه امنیتی بریکس درسن‌پترزبورگ، پیشنهاد مشخص کشورمان تاسیس ساختار امنیتی مختص بریکس با عنوان کمیسیون امنیتی بریکس بود.

علی اکبر احمدیان- دبیر شورای عالی امنیت ملی در این اجلاس از لزوم تغییر سازوکارهای همکاری مشترک در حوزه‌های صلح و امنیت بین‌الملل برای مقابله با تهدیدات مشترک از جمله سو استفاده از فناوری‌های نوظهور مانند هوش مصنوعی و ماهواره‌ها و تهدیدات در فضای سایبر و نیز سازوکارهای انسانی مشترک برای ایجاد فرصت‌های فی مابین سخن گفت و پیشنهاد داد اعضای بریکس به موازات همکاری‌های اقتصادی، پایه گذار نظام امنیتی تازه‌ای در سطح جهان باشند تا از این طریق نقاط ضعف نظام امنیتی موجود را برطرف کنند.

به اعتقاد کارشناسان، در حقیقت جمهوری اسلامی ایران می‌تواند در حوزه فضای مجازی چند اقدام مهم را پیش ببرد؛ پیگیری ایجاد یک کمیسیون امنیتی برای مقابله با تهدیدات سایبری و بهره‌مندی کشورها از تجربیات هم در این حوزه، کار مطالعاتی و استفاده از تجربه کشورهای عضو در زمینه قانونمند کردن فضای مجازی و نحوه تعامل با سکوهای بزرگ خارجی و همچنین تعریف پروژه هایی در زمینه فناوری اطلاعات، هوش مصنوعی و توسعه زیرساخت مانند پروژه هایی که سال ۲۰۱۶ به تصویب اعضای بریکس رسید و به چند مورد آن اشاره شد.

دستورالعمل دفاع سایبری ابلاغ شد

يكشنبه, ۶ آبان ۱۴۰۳، ۰۳:۳۳ ب.ظ | ۰ نظر

رئیس سازمان پدافند غیرعامل کشور از تدوین و ابلاغ دستورالعمل دفاع لایه به لایه سایبری به نام شهید سرلشکر علی زاهدی و فعال بودن تیم‌های عملیاتی در دستگاه‌های اجرایی برای کمک به اجرای این دستورالعمل خبر داد.
به گزارش خبرگزاری صدا و سیما،  از سازمان پدافند غیرعامل کشور، سردار غلامرضا جلالی روز یکشنبه در همایش پدافند غیرعامل هلال احمر ضمن گرامیداشت یاد و خاطره شهدا به ویژه شهدای اخیر ارتش جمهوری اسلامی ایران، فراجا و جبهه مقاومت اظهار داشت: در شرایط اخیر و تقابلی که بین ایران و رژیم صهیونیستی به وجود آمده است، شاهد جنبه های جدیدی از تهدیدات هستیم.

سردار جلالی با بیان اینکه کشور برای مقابله با انواع تهدیدات در آمادگی قرار دارد، گفت: دفاع جانانه روز گذشته پدافند هوایی کشور در برابر تهاجم رژیم صهیونی نمونه‌ای از آمادگی و پاسخ به دشمن بود.

رئیس سازمان پدافند غیرعامل کشور در ادامه به تشریح قانون جدید تشکیل سازمان پدافند غیرعامل کشور پرداخت و توضیح داد: در این قانون، بر چند نکته مهم تأکید شده است: نخست، تشکیل شورای عالی یا کمیته دائمی پدافند غیرعامل به عنوان عالی‌ترین مرجع تصمیم‌گیری در این حوزه، با مشارکت هفت وزیر، پنج نفر از اعضای کل فرماندهی نیروهای مسلح، رئیس کمیسیون امنیت ملی مجلس و دادستان کل کشور است.

جلالی، مصوبات این شورا، بر اساس قانون، برای تمامی دستگاه‌ها و اجزای کشور لازم‌الاجرا بوده و استحکام بخشیدن به مصوبات آن از طریق جرم‌انگاری و تطبیق با قانون مجازات اسلامی، ضمانت اجرایی آن را تقویت می‌کند.

وی ادامه داد: همچنین، در قانون بر مشارکت چند بخش از دولت در تنظیم اساسنامه سازمان پدافند غیرعامل تأکید شده است که این امر در ماه گذشته محقق شد. در این اساسنامه، جزئیات وظایف دستگاه‌های اجرایی نظام، نحوه موافقت‌نامه‌ها، منابع مالی و اعتباری و سلسله مراتب سازمانی در کشور تعریف و تشریح شده است.

سردار جلالی اظهار داشت: علاوه بر آن، ماموریت جدیدی به سازمان پدافند غیرعامل کشور محول شده است که شامل هماهنگی و ترسیم خطوط کلی دفاعی بخش کشوری در شرایط تهدید و افزایش آمادگی در این زمینه است.

دستیار ویژه رئیس جمهور در امور پدافند غیرعامل گفت: یکی از مهمترین رسالت هایی که سازمان بر عهده دارد، حفاظت از مردم و دارایی های آنهاست که در این زمینه جمعیت هلال احمر در خط مقدم خدمات‌رسانی قرار دارد.
سردار جلالی با بیان اینکه باید توجه داشت که با رژیمی طرف هستیم که به هیچ یک توافقنامه‌ها و پروتکل‌های جهانی پابند نیست و هیچ چارچوب قانونی نمی شناسد، افزود: حمله به ساختمان کنسولگری، هدف قرار دادن بیمارستان ها و مراکز درمانی، استفاده از پیجرها که اساسا یک وسیله امدادی برای اطلاع رسانی و فراخوان است به عنوان سلاح، نشان می دهد که در قالب دکترین تهاجمی دشمن، همه چیز می‌تواند به عنوان سلاح به کار گرفته شود بنابراین باید هوشیارانه و دقیق نسبت به آن واکنش نشان دهیم.

وی در ادامه به دستورالعمل های ابلاغی سازمان پدافند غیرعامل کشور با تمرکز بر دو رویکرد اصلی «آمادگی‌ها و هوشیاری ملی» و «ارتقا جامع» برای مقابله با تهدیدات احتمالی دشمن اشاره کرد و افزود: با توجه به به ضرورت آمادگی‌های زیرساختی و مقابله با تهدیدات احتمالی باید برای هر سناریوی تهدید، برنامه‌های عملیاتی و اجرایی طراحی و دنبال شود.

وی با اشاره به تدوین و ابلاغ ۸ دستورالعمل عملیاتی پدافند غیرعامل که به تصویب شورای امنیت کشور نیز رسیده است، گفت: این دستورالعمل‌ها که در حال اجرا هستند، بر اقدامات پدافندی، احتیاطی، کاهش آسیب‌پذیری‌ها و مدیریت مخاطرات متمرکزند و در نهایت به افزایش تاب‌آوری و ارتجاعی کشور منجر می‌شوند.

در ادامه، سردار جلالی از تدوین و ابلاغ دستورالعمل دفاع لایه به لایه سایبری به نام شهید سرلشکر علی زاهدی و فعال بودن تیم‌های عملیاتی در دستگاه‌های اجرایی برای کمک به اجرای این دستورالعمل خبر داد.

وی همچین به تشریح دستورالعمل عمومی برای دستگاه‌های اجرایی و مصوبه شورای عالی کشور که تکالیف دستگاه‌ها را در زمینه کاهش آسیب‌پذیری‌ها و مخاطرات تعیین می‌کند، ابلاغ شده است، پرداخت و گفت: طرح احمد کاظمی برای استانداری‌ها و استان‌ها (به عنوان برش استانی طرح شهید نیلفروشان) و طرح سردار شهید مهندس مهدی باکری برای حفاظت از زیرساخت‌های حیاتی کشور نیز ابلاغ شده و در حال اجراست.

دفاع بی‌سلاح یا همان پدافند غیرعامل

شنبه, ۵ آبان ۱۴۰۳، ۰۴:۱۲ ب.ظ | ۰ نظر

مسئولان بخش‌های مختلف کشور چه بخش‌های نظامی و چه بخش‌های غیرنظامی باید با پدافند غیرعامل همکاری کامل و لازم انجام دهند.

پدافند غیرعامل یا همان دفاع بدون اسلحه یکی از بخش‌های مهم و نوین الگوی دفاع در جمهوری اسلامی است که متولی صیانت از مردم و حفاظت از زیرساخت‌های حیاتی در برابر تهدیدات است.

 پدافند غیرعامل چه در سطح مفهومی آن و چه در سطح نگاشت نهادی تلاشی است برای ایجاد لایه‌های دفاعی در برابر سیل از تهدیدات مدرن. سازمان پدافند غیرعامل ایران در سال ۱۳۸۲ بر اساس فرمان رهبر معظم انقلاب به عنوان عالی‌ترین مقام در جمهوری اسلامی ایران تشکیل شده است.

تدابیر رهبر معظم انقلاب در حوزه پدافند غیرعامل:

  • در مقابل شیوه‌های پیچیده‌ی تهاجم دشمنان، پدافند غیرعامل نیز باید کاملا هوشیار و جدی باشد و به صورت علمی، دقیق، به روز و همه جانبه عمل و با هر گونه نفوذ مقابله کند.
  •  اگر مدیران کشور اهمیت این مسئله را درک نکنند و پدافند غیرعامل به طور شایسته توسعه پیدا نکند، کشور در معرض تهدید‌های بعضاً غیرقابل جبران قرار خواهد گرفت.

 

  • مسئولان بخش‌های مختلف کشور چه بخش‌های نظامی و چه بخش‌های غیرنظامی باید با پدافند غیرعامل همکاری کامل و لازم انجام دهند.
  •  پدافند غیرعامل مثل مصونیت سازی بدن انسان است. از درون ما را مصون می‌کند. معنایش این است ولو دشمن تهاجمی بکند و زحمتی هم بکشد و ضرب و زوری هم بزند اثری نخواهد داشت. پدافند غیرعامل نتیجه اش این است.

به طور کلی منظور از پدافند غیرعامل مجموعه اقداماتی است که بدون بکارگیری سلاح و تجهیزات نظامی باعث کاهش آسیب‌پذیری، افزایش پایداری ملی، تسهیل مدیریت بحران، تداوم کارکرد فعالیت‌های ضروری و تولید بازدارندگی دفاعی در برابر تهدیدات و اقدامات نظامی دشمن می‌گردد.

 مهمترین رسالت‌های سازمان پدافند غیرعامل ایران را می‌توان در چند مورد خلاصه کرد:

رصد، پایش و تشخیص تهدیدات
حفظ، پایدارسازی، کاهش آسیب پذیری و مصونسازی زیرساخت‌های کشور

صیانت و حفاظت از مردم
آموزش عمومی مردم و ارتقای آمادگی‌ها

دفاع سایبری در برابر تهاجمات سایبری دشمن
دفاع در برابر تهدیدات نامتعارف دشمن

تضمین و استمرار خدمات ضروری دستگاه‌ها در برابر تهدیدات
ارتقای تاب آوری و انسجام ملی
مقابله غیرنظامی با تهدیدات دشمن
 

این سازمان مهم در ایران که ذیل ستاد کل نیرو‌های مسلح فعالیت می‌کند در دو سطح ستادی و عملیاتی ماموریت‌های خود را پیش می‌برد.

در سطح ستادی مهمترین ماموریت‌های این سازمان عبارت است از:

 ۱. تبیین و برآورد تهدیدات دشمن در حوزه‌های مختلف

۲. راهبری و هدایت و اجرای طرح‌های پدافند غیرعامل

۳. ارزیابی فنی پدافندی طرح‌های پدافند غیرعامل دستگاه‌های اجرایی

۴. نظارت بر اجرای پدافند غیرعامل دستگاه‌های اجرایی

۵. تصویب ضوابط، استاندارد‌ها و دستورالعمل‌های عمومی و تخصصی در حوزه پدافند غیرعامل

۶. تعیین مصادیق تاسیسات زیربنایی، ساختمان‌های حساس و شریان‌های اصلی و حیاتی کشور

۷. تصویب طرح‌های پدافند غیرعامل دستگاه‌ها و تایید اعتبار مورد نیاز آنها

۸. بررسی و تایید نتایج ارزیابی‌ها از اجرای طرح‌های پدافند غیرعامل

۹. ایجاد هماهنگی لازم بین دستگاه‌های اجرایی در حوزه پدافند غیرعامل

۱۰. نهادینه سازی اصول و الزامات و ملاحظات فنی و مهندسی پدافند غیرعامل در ذات طرح‌های توسعه‌ای کالبدی کشور

۱۱. تعامل سازنده با نهاد‌های قانونگذار و تنظیم کننده برنامه‌های موضوعی و ۵ ساله کشور در جهت نهادینه سازی پدافند غیرعامل در آنها

۱۲. تهیه و تدوین و ابلاغ نظامات فنی و اجرایی طرح‌های پدافند غیرعامل کشور

همچنین در سطح عملیاتی نیز این سازمان متولی ماموریت‌های مهمی از جمله:

۱-سازماندهی، طرح ریزی، هدایت و راهبری عملیات پدافندی مقابله با تهدیدات نوین دشمن

۲-هدایت و راهبری مقابله با تهدیدات نوین (سایبری، زیستی، پرتوی، شیمیایی)

۳-هدایت، راهبری، مدیریت و کنترل سامانه‌های مرتبط با پدافند غیرعامل کشور در برابر تهدیدات نوین

۴-ارتقای آمادگی دستگاه‌های اجرایی برای تداوم چرخه تولید و خدمات در مقابله با انواع تهدیدات

۵. بکارگیری ظرفیت‌ها و منابع کشور در حوزه‌های مختلف برای انجام تمهیدات لازم پدافند غیرعامل

۶-فرهنگسازی و آماده سازی دستگاه‌های اجرایی و استان‌های کشور برای کمک، اداره و هدایت مردم در شرایط بحرانی می‌باشد

این سازمان برای پاسخگویی به انواع تهدیدات احتمالی، قرارگاه‌های تخصصی را با موضوعات خاص تشکیل داده است که بر بررسی دائمی تهدیدات انسان ساخت و ایجاد آمادگی لازم برای مقابله با آنها تمرکز دارند.

این قرارگاه‌ها عبارتند از.

قرارگاه پدافند سایبری؛ برای دفاع از فضای سایبری و زیرساخت‌های کشور در برابر تهدیدات سایبری

قرارگاه پدافند الکترونیک؛ این قرارگاه مطابق سند راهبردی پدافند الکترونیک، وظیفه دارد تا با احصای تهدیدات با استفاده از ظرفیت‌های علمی و صنعتی کشور طرح‌های خود را در جهت مصون سازی مراکز حیاتی و حساس کشور از منظر دفاع الکترونیک پیاده سازی نماید. 

قرارگاه پدافند زیستی؛ برای دفاع از مردم در برابر تهدیدات زیستی و ممانعت از انتقال آلودگی‌های انسان ساخت به مردم، محصولات کشاورزی و دامی، مواد غذایی و دامی، منابع آب، محیط زیست و منابع طبیعی

قرارگاه پدافند شیمیایی؛ برای دفاع و محافظت از مردم و کنترل و کاهش پیامد‌های ناشی از هرگونه نشت شیمیایی، صنعتی و تهدیدات شیمیایی دشمن

قرارگاه پدافند پرتوی؛ برای دفاع از مردم و کنترل و کاهش پیامد‌های ناشی از هرگونه نشت هسته‌ای و حوادث پرتوی

قرارگاه پدافند کالبدی؛ برای مصونسازی، مستحکم سازی، پایداری سازی و حفاظت از زیرساخت‌های کشور با اعمال ملاحظات فنی و مهندسی در طرح‌ها و پروژه‌های کشور

قرارگاه پدافند مردم محور؛ با شعار مردم یاری، مردم بانی و مردمداری، برای حفاظت از مردم در برابر حوادث و تهدیدات و همچنین ایجاد آمادگی برابر تهدیداتی که مردم را مورد هدف قرار می‌دهد.(منبع:جام جم)

مدیر عامل شرکت توانیر گفت؛ ۱۴ مگاپروژه برای اوج بار پیش بینی شده یکی از اقدامات تکمیل ۳۶۲۹ نیروگاه حرارتی است که به ظرفیت اضافه می شود
مصطفی رجبی مشهدی در نشست حاشیه ای بیست و چهارمین نمایشگاه بین المللی صنعت برق در پاسخ به سوال ایلنا، درباره پیش بینی لازم برای جلوگیری از حملات احتمالی سایبری توضیح داد؛ تمهیدات لازم در این خصوص صورت گرفته که از این جمله جداسازی شبکه صنعتی و داده انجام شده و حداکثر اقدامات برای جداسازی از شبکه اینترنت انجام شده است.

رجبی مشهدی ادامه داد:‌ شبکه برق را ۴ افزونه کردیم یعنی در صورت هر نوع حمله سایبری یک سیستم از مدار خارج شود سیستم های دیگر وارد مدار خواهد شد.

وی بیان داشت: همانگونه که روش‌های مختلفی برای امنیت سایبری داریم روش‌های نفوذ هم متعدد است بنابراین هیچ شبکه برقی مصون نیست اما در کل پیش بینی لازم را داریم.

سعید طاهری - در ادامه سیاست ایران‌هراسی سایبری هماهنگ و مستمر رسانه‌ها و دولت‌های غربی، راهنمای مرکز ملی امنیت سایبری (NCSC) بریتانیا، افرادی را که در معرض خطر بالای فیشینگ هدفمند هستند، تشویق می‌کند به توصیه‌های کاهش خطر عمل کرده و برای استفاده از سرویس‌های دفاع سایبری متعلق به این مرکز، ثبت‌نام کنند.

به گزارش عصر ارتباط در گزارش سایت NCSC ادعا شده است:

مهاجمان به نمایندگی از نیروهای نظامی ایران، از مهندسی اجتماعی برای دسترسی به حساب‌های آنلاین قربانیان استفاده می‌کنند.
از افرادی که در معرض خطر بالاتر هستند خواسته شده به تلاش‌های فیشینگ هدفمند توجه کنند و برای خدمات دفاع سایبری NCSC ثبت‌نام کنند.
بریتانیا ضمن بازخواست فعالیت‌های مخرب کسانی که حساب‌های شخصی و تجاری را در معرض خطر قرار می‌دهند، از افراد می‌خواهد اقداماتی برای کاهش احتمال قربانی شدن انجام دهند.
انگلیس، به تازگی درباره تهدید مداوم حملات فیشینگ هدفمند که به ادعای NSCS، توسط عوامل سایبری به نمایندگی از دولت ایران انجام می‌شود، هشدار جدیدی صادر کرده است.

در راهنمای مشترک بریتانیا با شرکای آمریکایی، مرکز ملی امنیت سایبری به عنوان بخشی ازGCHQ  (ستاد ارتباطات دولت با هدف شنود الکترونیک و تضمین اطلاعات به نیروهای مسلح و دولت بریتانیا)، جزییات فنی درباره اینکه چگونه مهاجمان سایبری به نمایندگی از ایران، از تکنیک‌های مهندسی اجتماعی برای دسترسی به حساب‌های شخصی و تجاری قربانیان استفاده می‌کنند، به اشتراک‌ گذاشته است.

این فعالیت‌های مخرب به ‌طور هدفمند علیه افراد مرتبط با امور ایران و خاورمیانه، مانند مقام‌های فعلی و سابق دولت، اعضای برجسته اندیشکده‌ها، روزنامه‌نگاران، فعالان و لابی‌گران انجام می‌شود. ایالات متحده نیز مشاهده کرده افراد مرتبط با کمپین‌های سیاسی آمریکا هدف این حملات قرار می‌گیرند.

در این توصیه‌نامه آمده که این عوامل، اغلب در حال جعل هویت تماس‌ها در ایمیل و پلتفرم‌های پیام‌رسان مشاهده شده‌اند و با هدف‌های خود ارتباط برقرار می‌کنند. البته پیش از اینکه از آنها بخواهند اطلاعات کاربری خود را از طریق صفحه ورود به اکانت جعلی به اشتراک بگذارند، با آنها وارد ارتباط می‌شوند. سپس این عوامل می‌توانند به حساب‌های قربانیان دسترسی پیدا کنند، پیام‌ها را از بین ببرند و مقررات ارسال ایمیل را تنظیم کنند.

مرکز ملی امنیت سایبری معتقد است این فعالیت‌ها، تهدید مداوم برای سرتاسر جهان، از جمله بریتانیا ایجاد می‌کند. برای کاهش احتمال نفوذ، به افراد در معرض خطر، ‌شدیدا توصیه می‌شود مراحل کاهش خطر ذکر شده در راهنما را دنبال کنند و از پشتیبانی ویژه NCSC برای افراد با ریسک بالا، از جمله ثبت‌نام برای خدمات دفاع سایبری رایگان، بهره‌مند شوند.

در این رابطه، پل چیچستر، مدیر عملیات  NCSCمدعی شد: «حملات فیشینگ هدفمند که توسط عواملی به نمایندگی از ایران انجام می‌شود، تهدید پایدار برای افرادی است که با امور ایران و خاورمیانه در ارتباط هستند.»

به گفته وی، «عوامل یادشده به این ویژگی شهرت دارند که تکنیک‌های مهندسی اجتماعی را بر اساس حوزه‌های مورد علاقه یا مرتبط با هدف‌های خود تنظیم می‌کنند. این روش‌ها، جعل هویت اعضای خانواده، روزنامه‌نگاران معروف، بحث درباره موضوعات سیاست خارجی و دعوت به کنفرانس‌ها را شامل می‌شود. در برخی موارد، این عوامل ممکن است با جعل هویت ارائه‌دهندگان سرویس ایمیل، اطلاعات حساس امنیتی کاربران را کسب کنند.»

راهنمای NCSC برای افراد با ریسک بالا، به آنها کمک می‌کند امنیت حساب‌های آنلاین و دستگاه‌های شخصی را بهبود بخشند؛ یعنی همان مواردی که همچنان اهداف جذابی برای مهاجمان هستند. افرادی که به دلیل شغل یا وضعیت عمومی خود در معرض خطر بالاتر قرار دارند، می‌توانند برای دو سرویس دفاع سایبری اختیاری که توسط NCSC مدیریت می‌شود، ثبت‌نام کنند.

اگر مرکز ملی امنیت سایبری، در سرویس ثبت‌نام اکانت، متوجه یک حادثه سایبری شود که حساب شخصی شما را تحت‌تاثیر قرار داده، هشدار می‌دهد. همچنین سرویس حفاظت شخصی اینترنت با مسدودسازی دسترسی به وب‌سایت‌های مخرب شناخته‌شده، به جلوگیری از حملات فیشینگ هدفمند کمک می‌کند.

فعالیت‌های فیشینگ هدفمند توضیح داده‌شده در این راهنما، به طور خاص برای عموم مردم هدف قرار نمی‌گیرد، بلکه NCSC، برای افرادی که نگران کمپین‌های فیشینگ عمومی‌تر هستند، راهنماها و توصیه‌هایی منتشر کرده تا به شناسایی نشانه‌های رایج کلاهبرداری‌ کمک کند.

در المپیک فناوری ۱۴۰۳، هکرهای کلاه سفید چندین سامانه بانکی، بیمه ای، مکاتبات اداری و … را مورد ارزیابی قرار دادند و باگ ها و نقاط آسیب پذیر را شناسایی کردند.

محمد امین کریمان مجری برگزاری رویداد باگ بانتی لیگ امنیت سایبری در المپیک فناوری ۱۴۰۳ در گفتگو با خبرنگار مهر، در خصوص این رقابت توضیح داد و گفت: این المپیک برای نخستین بار در ۵ حوزه فناوری نوظهور در حال برگزاری است که یکی از این حوزه‌ها مربوط به امنیت سایبری می‌شود. یکی از رویدادهایی که در حوزه امنیت سایبری برگزار شد، رویداد «باگ بانتی» بوده است به این معنی که وضعیت امنیت سایبریِ سامانه‌های واقعی و سامانه‌هایی که به مردم خدمت رسانی می‌کنند، با حضور متخصصان امنیت به محک گذاشته می‌شود.

مجری برگزاری رویداد باگ بانتی لیگ امنیت سایبری المپیک فناوری ۱۴۰۳ ضمن اشاره به اینکه رویداد «باگ بانتی» دورهمی هکرهای کلاه سفید است، افزود: در روز نخست مسابقات، یکی از سامانه‌های مکاتبات اداری اتوماسیون اداری بزرگ کشور و یکی از سامانه‌های خدمات شرکتی مورد ارزیابی قرار گرفت.

وی با اشاره به اینکه در دومین روز از مسابقات یکی از سامانه‌های بانکی و بیمه‌ای بزرگ کشور مورد ارزیابی هکرها قرار گرفتند، گفت: در کمتر از نیم ساعت از شروع مسابقه با وجود آنکه هیچ دسترسی برای متخصصان حاضر در مسابقه باز نشده بود، اما فرایند ثبت گزارشات از سوی آنها شروع و باگ ها و آسیب پذیری ها شناسایی شد از جمله آنها توانستند به لیست کل مشتریان سامانه دست پیدا کنند.

کریمان ادامه داد: در سومین روز از المپیک فناوری، متخصصان «سامانه اینترنت بانک» چندین بانک بزرگ کشور را مورد ارزیابی قرار دادند و ۵ آسیب پذیری حیاتی شناسایی شد و بعد از آن بانک‌ها نسبت به رفع باگ ها اقدام کردند.

وی با بیان این مطلب که در این ۳ روز تاکنون ۲۰۰ گزارش آسیب پذیری از سامانه‌های بانکی سوی متخصصان شناسایی و ثبت شد، گفت: نکته جالب این رویداد این است که یکی از متخصصان که چندین اسیب پذیری حیاتی را شناسایی کرده بود، یک خانم ۲۴ ساله اهل آذربایجان شرقی بود.

کریمان افزود: این موضوع نشان می‌دهد که اگر فرصت بروز استعداد به هکرهای قانونی و هکرهای کلاه سفید داده شود، می‌توانند در امن سازی سامانه‌ها مشارکت داشته باشند و قبل از حمله هکری، باگ ها شناسایی و راه‌های نفوذ بسته شود.

مجری برگزاری رویداد باگ بانتی لیگ امنیت سایبری المپیک فناوری ۱۴۰۳ افزود: در سال‌های گذشته در خبرها شاهد بودیم که سامانه‌های مختلف اپراتورها، وزارتخانه و سامانه‌های مالی و بانکی مورد حمله سایبری قرار گرفتند و این توانایی و تخصص در متخصصان ایرانی وجود دارد که در صورت بسترسازی و حمایت، به امن سازی سامانه‌ها کمک کنند و هم از طرفی امکان کسب درآمد برای نخبگان جوان ایجاد خواهد شد و در نهایت حاکمیت فضای مجازی تقویت می‌شود و به خطر نمی‌افتد.

وی گفت: در سه روز گذشته بابت کشف باگ ها از سوی مجموعه‌های بانکی و بیمه‌ای و … یک میلیارد و ۷۰۰ میلیون تومان به متخصصان پرداخت شده است.

تلاش سایبری سیا برای جذب خبرچین از ایران

سه شنبه, ۱ آبان ۱۴۰۳، ۱۱:۰۱ ق.ظ | ۰ نظر

نگار قیصری – سازمان اطلاعات مرکزی ایالات متحده  (سیا) تلاش جدیدی را برای جذب خبرچین در چین، ایران و کره‌شمالی آغاز کرده است. این سازمان اخیرا پیام‌هایی به زبان‌های چینی، فارسی و کره‌ای در حساب‌های خود در شبکه‌های اجتماعی منتشر کرد و به کاربران آموزش داد که چگونه به‌ طور امن با این سازمان تماس بگیرند.

عضو هیات‌علمی دانشگاه علامه طباطبائی گفت: تروریسم سایبری روشی نوین برای اقدامات تروریستی است و می‌تواند با فناوری‌های نوین باعث افزایش قدرت تخریب انواع دیگر تروریسم شود.

به گزارش ایرنا، آناهیتا سیفی امروز (یکشنبه) در نشست تخصصی سوءاستفاده از فناوری‌های نوین به مثابه اقدام تروریستی گفت: فناوری‌های نوین همانطور که می‌تواند فرصت‌هایی را برای بشر ایجاد کند، چالش‌های زیادی را به همراه دارد و افراد حقوقی بیشتر نگران این چالش‌ها هستند و به عبارتی جهان مجازی، محیطی تهدیدزا است.

وی با بیان اینکه تروریسم سایبری نوظهور است، بیان کرد: از چالش‌های مهمی که امنیت جهانی را تهدید می‌کند و می‌تواند مورد توجه قرار گیرد این است که بدانیم تروریسم چگونه از فضای واقعی به فضای مجازی منتقل شده است زیرا تهدیدهای سایبری، ویژگی منحصر به فردی دارند.

سیفی اظهار داشت: اهمیت تهدیدهای تروریستی در شبکه جهانی اینترنت به اندازه‌ای است که کشورهای توسعه‌یافته را هم دچار نگرانی کرده است و شاهد برخی اتفاق‌ها در سراسر دنیا هستیم مثل حمله به تاسیسات الکترونیکی در کشورهای مختلف که دایره تروریست سایبری را به سرعت افزایش می‌دهد.

استادیار دانشکده مطالعات زنان در دانشگاه علامه طباطبائی ادامه داد: رسانه‌های نوین این امکان را برای تروریست‌ها فراهم می‌کند که با حمله به زیرساخت کشورها، دولت‌ها را تهدید کند و تروریست سایبری قابلیت بالایی برای نقض قواعد حقوق بشری دارد و مبارزه با آن در سطح بین‌المللی دارای اهمیت بالایی است.

سیفی اظهار داشت: فناوری‌های نوین ارتباطی ابعاد مختلف حقوق بشر را تحت تاثیر قرار می‌دهد و با تحولات فناوری‌های نوین مفهوم قدرت به معنای سنتی تغییر می‌کند. تهدیدها، قدرت‌ها، جاسوسان رایانه‌ای و ویروس رایانه‌ای، قدرت تخریبی بالایی دارند و می‌توان گفت که اکنون ماهیت قدرت، دچار تهدید اساسی شده است.

عضو هیات علمی دانشگاه علامه طباطبائی گفت: در عصر حاضر جرایم تروریستی بیش از هر زمان دیگری قدرت بر هم زدن نظم جهانی را دارند و زیرساخت‌های اطلاعاتی و سیستم‌های اطلاعاتی را مورد هدف قرار می‌دهند، بر این اساس شناخت عملیات جاسوس سایبری، بازیگران دولتی و غیر دولتی که حقوق بین‌المللی را نقض می‌کنند ضروری است.

وی تصریح کرد: ممنوعیت جاسوسی سایبری از نظر برخی موارد توافق قرار نگرفته است و برخی هم با توجه به اینکه جاسوسی سایبری مغایر با اصول حقوق بین‌الملل و حقوق بشر نیست آن را ممنوع نمی‌دانند.

سیفی در رابطه با هوش مصنوعی به عنوان یکی دیگر از نکات مهم در حوزه تروریسم گفت: به دلیل استفاده از فناوری‌های جدید خطوط نبرد مشخص نیست و حمله از طریق پهپادی است و سرعت تحولات در جنگ‌های بعدی با توجه به حضور هوش مصنوعی؛ حاکم اصلی میدان نبرد می‌شود.

وی تاکید کرد: ما باید به دنبال اصول حقوقی باشیم که ناظر بر فناوری‌های نوین باشد و این اصول حقوقی می‌تواند قاعده‌مند باشد.

وی توضیح داد: باید به این پرسش‌ها پاسخ دهیم که دولت‌ها در صورتی که استفاده از هوش مصنوعی را در مخاصمات مسلحانه انتخاب کنند چه مسئولیتی دارند و چنانچه مسئولیت بین‌المللی داشته باشند پیامدهای بشردوستانه مطابق با کدام اصل در حقوق بین‌الملل باشد.

مساله‌ تسلیحات جدید و فناوری‌های نوین

سیفی ادامه داد: همچنین باید پاسخ داد که آیا سلاح‌های جدید با کمک فناوری‌های نوین باعث صدمات مضاعف یا آسیب گسترده و شدید به افراد غیر نظامی یا حتی نظامی در محیط می‌شود یا خیر؟ آیا چنین سلاح‌هایی آثار حملات کورکورانه را به دنبال دارند؟

وی تاکید کرد: وظیفه داریم در حمایت از حقوق بشر با عملکرد تسلیحات نظامی به این سوالات پاسخ دهیم و از طریق همکاری با دولت‌ها و سازمان‌های بین‌المللی استفاده از این تجهیزات را قاعده‌مند کنیم.

عضو هیات علمی دانشگاه علامه تاکید کرد: اولویت معاهده هوش مصنوعی موجب شده قدم‌هایی برای قاعده‌مند کردن استفاده از هوش مصنوعی برداشته شود و با گسترش حملات سایبری تدوین یک سند مقابله با این تسلیحات را ضروری کرده است.

وی با بیان اینکه ما با نقض مسلم حقوق بشردوستانه مواجه هستیم، گفت: جامعه جهانی باید تلاش کند تا هزینه‌های تروریسم مسلحانه را کاهش دهد.

سیفی در باره استفاده تروریستی از پیجرها توسط رژیم اسرائیل گفت: در استفاده از پیجرها تفکیکی بین نظامیان و غیرنظامیان انجام نشده است.

استادیار دانشکده مطالعات زنان در دانشگاه علامه طباطبائی با اشاره به پروتکل دوم کنوانسیون‌های سلاح‌های متعارف گفت: در این پروتکل به تله‌های انفجاری اشاره می‌شود و در مورد پیجرها اگر آنها را مصداق تله‌های انفجاری بدانیم استفاده از آنها ممنوع است و جزء موارد کنوانسیون‌های سلاح‌های نامتعارف قرار می‌گیرد.

عضو هیات علمی دانشگاه علامه گفت: در خصوص استفاده از پیجرها توسط اسرائیل حتی اگر دشمن می خواهد از آن به عنوان مزیت نظامی دسترسی داشته باشد نباید بهره‌مندی از آن اینقدر مهم باشد که اصل تفکیک را کنار بگذارد زیرا استفاده از پیجرها در واقع در نظر گرفتن اهداف کورکورانه است و کاملا نقض حقوق بشر و حقوق بشردوستانه و حتی حق حیات است.

زندگی کودکان امروزی هنگام استفاده از گوشی‌های هوشمند و رسانه‌های اجتماعی تا اسباب‌بازی‌های مبتنی بر تلویزیون و تبلت،کاملا غرق فناوری شده است. در دنیای امروزی کودکان و نوجوانان به هرحال از رایانه استفاده خواهند کرد اما استفاده بیش از حد از فناوری می‌تواند اثرات مضری بر سلامت جسم و روان آنها داشته باشد. آسیب‌های ویرانگر اجتماعی فضای مجازی بر زندگی کودکان به حدی است که تا بزرگسالی با آنها همراه بوده و تبعات بسیاری در پی دارد.

گروه ایرنا زندگی-  تأثیرات منفی استفاده بی رویه از فضای مجازی بر سلامت کودکان طیف وسیعی از افزایش خطر چاقی تا از دست دادن مهارت‌های اجتماعی و مشکلات رفتاری را شامل می شود. البته، این بدان معنا نیست که والدین باید فناوری را به طور کامل ممنوع کنند، اما می‌توانند با آگاهی از تأثیرات بالقوه فناوری بر کودکان آگاه باشند و استراتژی‌هایی را برای محدود کردن زمان استفاده از صفحه نمایش فرزندان خود ایجاد کنند. دکتر محمدمهدی سید ناصری، مدرس دانشگاه و پژوهشگر حقوق بین‌الملل کودکان در این خصوص یادداشتی نوشته اند تا خانواده ‎ها با مطالعه آن از خطرات اینترنت در کنار فواید آن برای کودکان آگاه شده و با دانش بیشتری بر استفاده کودکان از این فناوری مضر و در عین حال مفید نظارت داشته باشند.  متن این یادداشت بدین شرح است:

 

اینترنت فناوری مفیدی اما سرشار از مضرات برای کودکان

شما به‌عنوان پدر و مادر، آیا از تأثیرات منفی فضای مجازی بر روی کودکان خود اطلاع دارید؟ اینترنت همچون تمام وسایل ارتباط‌ جمعی جنبه‌های مثبت و منفی دارد. رشد چشمگیر اینترنت و شبکه‌های اجتماعی در دو دهه اخیر باعث شده است که کودکان و نوجوانان امروزی به هر شکلی در معرض رسانه‌های مختلف قرار گرفته و در رسانه‌های دیجیتال بزرگ غرق شوند .استفاده بیش از حد و افراطی از اینترنت و فضای مجازی می‌تواند به استفاده وسواسی از این محیط منجر شده و انسان را از بسیاری از فعالیت‌های اجتماعی، ارتباطات، سلامتی و وظایف شغلی و تحصیلی و همچنین عادت‌های خوردن و خوابیدن غافل کند. این شرایط به نوبه خود تبعات نامناسبی برای زندگی افراد به ‌خصوص کودکان به‌عنوان قشری آسیب‌پذیر به دنبال خواهد داشت.

کودکان و نوجوانان نسل زِد و آلفا آسیب‌پذیرترین قشر کاربران اینترنت در عصر انفجار تکنولوژی هستند. اغلب آن‌ها بی‌تجربه، کنجکاو، احساساتی و از همه مهمتر “تنها” هستند و درست به همین دلیل هدف بسیار خوبی برای مجرمان و تبهکاران اینترنتی محسوب می‌گردند.

 

تکنولوژی اینترنت مخرب و مفید

نمی‌توان تصور نمود که فرزندان ما بزرگ شوند، رشد کنند، به دانشگاه بروند، وارد حوزه‌های مختلف کاری شوند اما با کامپیوتر سر و کار نداشته باشند و شبکه‌ی جهانی اینترنت را نشناسند. دنیای امروز دنیای فناوری‌های نوین است که چنان با سرعت وارد زندگی بشر شده و راه نفوذ خود را ادامه می‌دهند که نمی‌توان از کنار آن‌ها با بی‌تفاوتی گذشت، بلکه می‌بایست با آن‌ها به روش صحیح برخوردکرد تا بیشترین سود و استفاده حاصل آید. با وجود اینکه تاثیرات مثبت تکنولوژی‌های نوین در کیفیت زندگی ما قابل انکارنیست، اما در صورت نبود مدیریت صحیح توسط دولت و از همه مهمتر نهاد خانواده، تأثیرات غیر قابل جبران و مخربی بر زندگی کودکان و نوجوانان ما وارد می‌آید.

یادمان باشد که ما به ‌هیچ عنوان نمی‌توانیم تکنولوژی و اینترنت را از زندگی فرزندمان حذف کنیم، بلکه باید آن‌ها را به خوبی آموزش دهیم که چگونه از این امکانات برای موارد درست و پیشرفت در زندگی استفاده کنند. با آموزش هر تغییری امکان‌پذیر است.

کودکان آسیب پذیرترین کاربران فضای مجازی

آسیبهای استفاده بیش از حد از اینترنت

در فضای مجازی که امروزه از هر سه کاربر فعال، یک نفر کودک است،  مهم‌ترین تاثیرات منفی آن بر کودکان عبارتند از:

-  خشونت از طریق بازی‌های رایانه‌ای که روح و روان کودک را تهدید می‌کند.

- فحشا و فساد که به نوبه‌ی خود بی و بندوباری، پورنوگرافی و هرزه‌نگاری را در کودک افزایش می‌دهد.

- استفاده از مواد مخدر و روان گردان‌ها و اعتیاد به فضای سایبری در اثر استفاده بیش از حد کودکان و نوجوانان.
- کلاهبرداری در اثر اعتماد بی‌پایه به کاربران فضای مجازی، به‌ویژه توسط کودکان.

- ایجاد بلوغ زودرس در کودکان و نوجوانان و اثرات منفی بر رشد طبیعی جسم و روان، گوشه‌گیری و انزوا و بروز افسردگی در کودکان و نوجوانان و رفتارهای عصبی و غیرمتعادل.

- عدم تمایل و یا کم رغبتی به انجام واجبات و حضور در مجامع علمی و مذهبی، مشغول شدن و استفاده زیاد از تلفن همراه برای بازی و یا دیدن کلیپ و موسیقی، اعتیاد به تلفن همراه، بی‌خوابی و کاهش مطالعات درسی و غیردرسی و بروز افت تحصیلی، انتخاب لباس و آرایش ظاهری به سبکهای نامأنوس و ناهنجار و گرایش به سیگار، موادمخدر و کاهش انگیزه برای کار و تلاش

نقض شدیدحریم شخصی آن‌ها به‌ واسطه‌ی دسترسی به فیلترشکن‌ها در سایه ی عدم نظارت نهاد خانواده از دیگرآسیب‌ های کار با اینترنت و رایانه است.

این فن‌آوری بر کلیه اقشارسِنّی جامعه اثرمستقیم و غیرمستقیم دارد، اما به ‌نظر می‌رسد کودکان با توجه به ویژگی‌های خود مهم‌ترین و بیشترین قربانی مضرات این پدیده هستند. چراکه از توانایی‌های لازم برای بهره‌مندی مثبت از این تکنولوژی، برخوردارنیستند. از جمله ویژگی‌های چالش برانگیز تربیت در فضای مجازی می‌توان به خاستگاه غربی داشتن آن، نامحدود بودن و غیرقابل کنترل بودن، تضاد فرهنگ‌ها در فضای مجازی، در خطر بودن حریم شخصی کاربران، تشخیص ناپذیری هویت، جرایم علیه عفت و اخلاق عمومی، سرمایه‌گذاری دشمن در جبهه‌ی فضای مجازی و جنگ نرم، آثار سوء فضای مجازی بر اخلاق کاربران و... اشاره نمود.

نقش خانواده در فرهنگ سازی استفاده درست از اینترنت

فرهنگ‌سازی استفاده‌ی بهینه و درست از امکانات فضای مجازی، آشنا کردن متولیان تربیت با خطرات فضای مجازی، تولید و توسعه‌ی تولیدات فرهنگی متناسب با دین در فضای مجازی، نظارت و همراهی با فرزندان در استفاده از فضای مجازی، جایگزینی فرهنگی، تقویت عقاید، بصیرت بخشی و آگاهی دادن به کاربران و.. از جمله راهکارهایی است که بررسی آیات قرآن کریم و سیره‌ی رضوی ما را بدان رهنمون می‌کند.

خانواده به عنوان یکی از مهم‌ترین و اساسی‌ترین نهادها در ایجاد یا کنترل وابستگی کودکان و نوجوانان نسل زِد و آلفا به فضای مجازی مورد توجه است. لذا نهادینه کردن برخی از جنبه‌های رفتار اجتماعی در دوران کودکی نیازمند همکاری و همراهی خانواده‌ها است. می‌توان نتیجه گرفت که آگاهی و اطلاع والدین از جنبه‌های مثبت و منفی سرگرمی‌های دیجیتال و حضور کودکان در فضای مجازی بسیار مهم است. آنان باید با تشخیص بازی‎های مفید و مناسب سن و جنس کودکان و شناخت نسبت به مسائل تربیتی و آگاهی نسبت به انواع بازی‎‎های رایانه‌ای‌،‌ همواره سواد و اطلاعات دیجیتالی خود را به روز نگهدارند تا بتوانند پاسخگوی پرسش‌ها و نیازهای فرزندان در این عرصه‌ باشند. در این راه نقش فرهنگ‌سازی و اطلاع‌رسانی مناسب برای خانواده‌ها نیز بسیار حائز اهمیت است و می‌بایست در دستور کار مراکز فرهنگی و متولیان امر قرار گیرد.

تکنولوژی بیشتر از اینکه ذاتاً فناورانه باشد،‌ ماهیتی اخلاقی‌،‌ فرهنگی و انسانی و اجتماعی دارد و انسان به‌ واسطه‌ی هیپنوتیزم عصر تکنولوژی از فروغی که جوهره‌ی وجودی اوست‌،‌ دور شده است. البته تکنولوژی به خودی خود مخرب نیست و نحوه‌ی استفاده از آن است که بسیار مهم است و عدم توجه به اخلاق در مواجه با تکنولوژی در عصر حاضر سبب خلق پلتفرم‌ها و خدماتی از فناوری‌های هوش مصنوعی شده است که خارج از اراده و کنترل بشر است و در آینده‌ای نه چندان دور و با ادامه‌ی این روند شاهد شکل‌گیری نظم نوینی در اجتماع بشری خواهیم بود که در روش مواجهه با جامعه و قانون اثرگذارخواهد بود.

معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت، وضعیت حملات سایبری به شبکه های ارتباطی کشور را در روزهای اخیر تشریح کرد.

به گزارش خبرنگار مهر، بهزاد اکبری گفت: حملات سایبری همیشه وجود داشته اما در روزها و ماه‌های اخیر بر شدت آنها افزوده شده است. در این هفته حملات انجام شده به طور توزیع شده از ۱۷۴ کشور دنیا بر زیرساخت ارتباطی کشور انجام شده است. بررسی‌های کارشناسی نشان می‌دهد این حملات از بات ها صورت گرفته است.

وی افزود: تلاش کردیم تا امروز این حملات را مدیریت کنیم تا کمترین تاثیر را بر شبکه اپراتورها بگذارد. همچنین در تلاش هستیم توانایی کشف و مقابله با این حملات را افزایش دهیم.

مدیرعامل شرکت ارتباطات زیرساخت گفت: توسعه ارتباطات بین‌الملل را دنبال می‌کنیم با این هدف که کارایی و پایداری شبکه را افزایش دهیم تا اگر حملاتی به مراتب شدیدتر رخ داد مشکلی ایجاد نشود.

وی اظهار کرد: بنابراین به بازطراحی‌هایی نیاز داریم که به شکل موثر با این حملات مقابله کنیم.

آزاده کیاپور - اکونومیست در گزارشی به رمزگشایی از نحوه ساخت ویروس استاکس‌نت به عنوان نخستین سلاح سایبری دنیا برای حمله به تاسیسات هسته‌ای ایران در سال 88 از سوی سیا و موساد پرداخت و نوشت: ژوئن ۲۰۰۹ است. خیابان‌های تهران به علت اعتراضات ناشی از نتایج انتخابات ریاست‌جمهوری، به جوش و خروش آمده‌اند.