ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۸۹۸ مطلب با کلمه‌ی کلیدی «امنیت سایبری» ثبت شده است

تحلیل


عباس پورخصالیان - به رغم این که نویسندگانِ «سند ملی هوش مصنوعی جمهوری اسلامی‌ ایران» در تعریف هوش مصنوعی [در مادۀ ۱ این سند، تحت عنوان "واژگان"] نوشته‌اند: 

معاون امور استان‌های سازمان پدافند غیرعامل کشور گفت: دستگاه‌های اجرایی برای انجام پروژه‌های لازم در حوزه پدافند غیرعامل باید اعتباراتی را پیش‌بینی کنند لذا در بودجه سال آینده هم به صورت ملی صندوقی در حوزه پدافند غیرعامل تشکیل خواهد شد.

به گزارش خبرگزاری تسنیم از بیرجند، محمدعلی قمی در شورای پدافند غیر عامل استان خراسان جنوبی اظهار کرد: مقابله با تهدیدات دشمن جزو وظایف پدافند غیر عامل است. در قانون پدافند غیرعامل که یک ماده واحد است اشاره شده که به منظور سیاست گذاری، افزایش بازدارندگی، ارتقای آموزش، تسهیل مدیریت بحران در برابر انواع تهدیدات، مدیریت پیشگیرانه در مقابله با تهدیدات جدید و حصول اطمینان همه دستگاه‌های اجرایی باید تلاش کنند.

وی افزود: امن سازی زیرساخت‌های سایبری یک الزام برای تمامی دستگاه‌های اجرایی بوده از همین رو طرح شهید زاهدی ابلاغ شده است. برای امن‌سازی زیرساخت‌های سایبری راهکارهای مختلف ارایه شده زیرا مدخل ورودی برخی تهدیدات از همین حوزه است.

پیگیری برای تسریع راه‌اندازی آزمایشگاه دامپزشکی شرق کشور

معاون امور استان‌های سازمان پدافند غیرعامل کشور گفت: اعضای کمیته پدافند غیرعامل نسبت به قبل تغییر کرده طوری که اکنون پنج وزیر عضو این کمیته دائمی هستند و رئیس آن رئیس ستاد کل نیروهای مسلح است، لذا کمیته دائمی هم می‌تواند مصوبه داشته باشد که برای همه دستگاه‌های اجرایی لازم الاجرا است و اگر اجرا نشود جرم‌انگاری محسوب می‌شود. اینکه دستگاه‌ها وظایف خود را به موقع انجام ندهند و خسارت مادی و معنوی یا بی اعتمادی مردم را شاهد باشیم جرم بوده و ترک فعل است.

قمی با اشاره به ضرورت راه‌اندازی آزمایشگاه دامپزشکی شرق کشور در خراسان جنوبی گفت: پیگیری‌هایی در این زمینه انجام شده و اقداماتی هم در دست اجرا است تا در کمترین زمان این آزمایشگاه به بهره‌برداری برسد.

وی بیان کرد: دستگاه‌های اجرایی برای انجام پروژه‌های لازم در حوزه پدافند غیرعامل باید اعتباراتی را پیش‌بینی کنند لذا با قول مساعد رئیس مجلس در بودجه سال آینده هم به صورت ملی صندوقی در حوزه پدافند غیرعامل تشکیل خواهد شد.

نظام مسائل استان‌ها برای مقابله با تهدیدات احتمالی اجرایی شود

معاون امور استان‌های سازمان پدافند غیرعامل کشور یادآور شد: در دولت چهاردهم هم رئیس سازمان برنامه و بودجه در راستای اجرای تبصره 3 قانون پدافند غیرعامل ابلاغی داشته که دستگاه‌های اجرایی در موافقت نامه‌های استانی و ملی اعتبار لازم را برای پدافند غیرعامل باید لحاظ کنند.

وی همچنین بر احصای نظام مسائل استان به عنوان راهکار از سوی دستگاه‌های اجرایی تاکید کرد و گفت: این نظام مسائل و بعد از تصویب برای مقابله با تهدیدات احتمالی باید اجرایی شود. هشت دستور العمل بعد از عملیات وعده صادق 2 تنظیم شده است. طرح شهید نیلفروشان در مقابله با تهدیدات احتمالی یکی از ابلاغ‌هایی است که به وزارتخانه‌ها ارسال و دستگاه‌های استانی هم مجری آن هستند.

قمی بیان کرد: بر اساس ارزیابی‌های گذشته خراسان جنوبی در حوزه اقدامات پدافند غیرعامل جزو استان‌های نمونه بوده است که جای قدردانی دارد.

کشور در شرایط تهدیدات مستقیم قرار دارد

معاون امور استان‌های سازمان پدافند غیرعامل کشور با اشاره به اینکه کشور در شرایط تهدیدات مستقیم قرار دارد و برخی رجزخوانی‌ها علنی و آشکار از سوی دشمن اعلام می‌شود ادامه داد: ترور اسماعیل هنیه بر خلاف قوانین بین الملی آشکارا از سوی اسرائیل اعلام شد که اوج گستاخی دشمنان را نشان می‌دهد چون نسبت به انقلاب اسلامی کینه دیرینه دارند. یک سال و اندی از عملیات طوفان الاقصی می‌گذرد اما هدف رژیم اسرائیل در این جنگ محقق نشد زیرا با وجود ترور شخصیت‌های برجسته، اراده جبهه مقاومت همچنان پابرجا است.

قمی گفت: بعد از عملیات وعده صادق 2 برای مقابله با تهدیدات دشمن تلاش حاکمیت بر این شد تا اقداماتی را دستگاه‌های اجرایی انجام دهند که در قالب دستورالعمل‌های مختلف پدافند غیرعامل ابلاغ شده است. دستور العمل شهید باکری در حوزه حفاظت از زیرساخت‌های با اهمیت بالا است که باید دستگاه‌های اجرایی آن را عملیاتی کنند و چنانچه اتفاقی رخ داد مسئول هر دستگاه اجرایی باید پاسخگو باشد.

دستور العمل دوگانه سوز شدن 25 درصد نانوایی‌های کشور تا پایان سال

وی با اشاره به دستور العمل دوگانه سوز شدن 25 درصد نانوایی‌های کشور تا پایان سال گفت: در خراسان‌ جنوبی که 95 درصد وابستگی به گاز وجود دارد این موضوع اهمیت بیشتری داشته چون با هر افت فشار ممکن است مردم دچار مشکل شوند.

معاون امور استان‌های سازمان پدافند غیرعامل کشور با تاکید بر اینکه رفع آسیب پذیری از جمله کارهایی است که باید برای تاب آوری زیرساخت‌ها انجام گیرد ادامه داد: اگر آسیب‌ها را بتوانیم برطرف کنیم می‌توان با تهدیدات مقابله کرد اما لازمه آن هم شناخت زیرساخت و تهدیدات دشمن است.

قمی با اشاره به ضرورت طرح پاسخ اضطراری و برنامه حفظ کارکرد گفت: ضرورت برنامه برگشت پذیری نیز با در دستور کار قرار گیرد و موضوع مدیریت ناترازی انرژی برای همه دستگاه‌های اجرایی الزامی است.

وی بیان کرد: امن سازی سایبری دستگاه‌های اجرایی با توان شرکت‌های بومی در خراسان جنوبی باید پیگیری می‌شود اما از دانش بنیان‌ها هم در این زمینه می‌توان استفاده کرد.

پدافند غیر عامل، نیاز به جنگ افزار ندارد

سید محمدرضا هاشمی استاندار خراسان جنوبی نیز این جلسه اظهار کرد: پدافندغیرعامل، نوعی دفاع غیر نظامی است و در همه شئون زندگی کاربرد دارد، لذا آحاد افراد جامعه باید در این زمینه اطلاعات لازم را داشته باشند. 

وی با تأکید بر اینکه پدافند غیر عامل مجموعه اقداماتی است که نیاز به جنگ افزار ندارد، متذکر شد: با اجرای پدافند غیرعامل می‌توان از وارد شدن خسارت به تأسیسات حیاتی و حساس نظامی و غیر نظامی جلوگیری کرد. 

استاندار خراسان جنوبی گفت: پدافند عامل در حوزه نظامی کاربرد دارد و پدافند غیرعامل همه افراد جامعه را شامل می‌شود. 

هاشمی اشاره به اقدامات استان در حوزه پدافند غیر عامل، بر توسعه شرایط موجود و رعایت اصول پدافند غیرعامل در اجرای پروژه‌های عمرانی، تأسیسات و زیرساخت ها تأکید کرد. 

وی خاطرنشان کرد: با اقدامات پیشگیرانه در پدافند غیر عامل، ضریب ایمنی و اطمینان ما افزایش می‌یابد.

مقامات کنونی و سابق سازمان‌های اطلاعاتی غربی عملیات انفجار پیجرها و بی‌سیم‌های حزب‌الله لبنان توسط رژیم صهیونیستی را عملیاتی پیچیده اما پرخطر می‌دانند که در آن معیارهای عملیات‌های اطلاعاتی رعایت نشده و به عملیات‌های تروریستی شباهت دارد.

به گزارش ایسنا، رسانه انگلیسی در مطلبی با اشاره به بمب‌گذاری رژیم صهیونیستی در پیجرهای حزب‌الله لبنان، گزارش داد که مقامات امنیتی و اطلاعاتی غربی این عملیات را تروریستی توصیف کرده و تایید نمی‌کنند.

به گزارش فایننشال تایمز، مقامات اطلاعاتی سابق و کنونی جهان می‌گویند عملیات خرابکارانه انفجار پیجرها و بی‌سیم‌های حزب‌الله لبنان در دسته عملیات‌های تروریستی قرار می‌گیرد، نه یک عملیات جاسوسی و هدفمند.

فایننشال تایمز در این مقاله با بیش از ۱۰ مقام امنیتی ارشد سابق و کنونی کشورهای حامی رژیم صهیونیستی گفت‌وگو کرد، اما تنها سه نفر از آن‌ها گفتند که عملیاتی مشابه انفجار پیجرها را تایید می‌کنند.

رئیس سابق سازمان‌های اطلاعاتی یک کشور اروپایی با اشاره به اینکه عملیات‌های اطلاعاتی و جاسوسی باید «ضروری و متناسب» باشند، می‌گوید در انفجار پیجرها این معیارها رعایت نشده‌اند.

فارغ از اینکه گروه‌های تروریستی و دیگر جنایتکاران غیردولتی ممکن است از این شیوه الگوبرداری کنند، مقامات اطلاعاتی غربی به این نکته اشاره کردند که این پیجرها از اروپا و غرب آسیا به خاک لبنان منتقل شدند، در حالی که حاوی مواد منفجره بوده و جان هزاران غیرنظامی را به خطر انداختند.

«لئون پانتا» رئیس سابق سازمان سیا در مصاحبه‌ای تلویزیونی اذعان کرد که عملیات انفجار پیجرها «شکلی از تروریسم» بوده است. یک مقام اطلاعاتی دیگر گفت: «فکر نمی‌کنم هیچ سرویس اطلاعاتی غربی به چنین عملیاتی که هزاران نفر را مجروح می‌کند، حتی فکر کند.»

این عملیات مشابه دیگر جنایت‌های سرویس اطلاعات خارجی رژیم صهیونیستی بود. در سال ۱۹۷۲، عوامل صهیونیست یک تلفن که در آن مواد منفجره کار گذاشته شده بود را منفجر کردند. این تلفن توسط «محمود همشری» نماینده سازمان آزادی‌بخش فلسطین در پاریس استفاده می‌شد، فردی که در این انفجار ابتدا پایش را از دست داد و سپس به شهادت رسید. صهیونیست‌ها در سال ۱۹۹۶ هم همین ترفند را با «یحیی عیاش» یک بمب‌ساز ماهر در جنبش مقاومت فلسطین (حماس) تکرار کردند.

از سوی دیگر، مقامات غربی که شاهد نفوذ صهیونیست‌ها به زنجیره تامین ساخت این پیجرها بوده‌اند، حالا بیم آن دارند که کشورهای آن‌ها هم هدف چنین عملیات‌هایی قرار گیرد.

«سر الکس یانگر» رئیس سابق سرویس اطلاعات خارجی بریتانیا (ام‌آی۶) می‌گوید انفجار پیجرها به کشورهای غربی نشان داد که زنجیره تامین آن‌ها هم آسیب‌پذیر است. او می‌گوید: «خواه انرژی روسیه باشد و خواه تجهیزات الکترونیک چین، غرب باید به‌درستی خطرات ذاتی زنجیره‌های تأمین را ارزیابی کند و آنها را هم‌سطح خطراتی مانند هوش مصنوعی، پهپادها و جنگ سایبری در نظر بگیرد.»

به گزارش فایننشال تایمز، گروهی از مقامات آمریکایی اخیراً در نشستی در واشنگتن ابراز نگرانی کردند که اگر رژیم صهیونیستی توانسته در وسایل الکترونیکی ساده‌ای مانند پیجرها ماده منفجره جاسازی کرده است، پس طیف گسترده‌ای از فناوری‌های غیرنظامی چینی هم می‌توانند به سلاح تبدیل شوند، از جمله خودروهای الکتریکی، صفحات خورشیدی، توربین‌های بادی و تقریباً هر چیزی که باتری دارد.

سعید میرشاهی - خبرگزاری اسرائیلی وای‌نت‌ (ynet) که در سال ۲۰۰۰ توسط شرکت یدیعوت آحارونوت (پرتیراژترین روزنامه رژیم صهیونیستی از دهه 1970) تاسیس شده، در یک گزارش مبسوط پشت پرده حملات سایبری اسرائیل علیه ایران و حزب‌الله، را تشریح کرده است.

پوتین: گوگل ابزار سیاسی آمریکاست

جمعه, ۳۰ آذر ۱۴۰۳، ۰۵:۰۵ ب.ظ | ۰ نظر

ولادیمیر پوتین رییس جمهور روسیه، گوگل را متهم کرد که ابزار دولت آمریکا برای دستیابی به اهداف سیاسی است و از یوتیوب برای کاهش سرعت در این کشور گله کرد.

به گزارش خبرگزاری مهر به نقل از رویترز، منتقدان بر این باورند که یوتیوب عمدا توسط مقامات روسیه مختل شده است. از سوی دیگر دولت این امر را رد و اعلام کرده دلیل این امر ناتوانی گوگل در ارتقای تجهیزاتش بوده است.

پوتین در کنفرانس سالانه خود، موضع دولت را دوباره تکرار و اعلام کرد گوگل هزینه هایش در روسیه و تامین تجهیزات مرتبط را کاهش داده و این مشکلات را خودش به وجود آورده است. اودر این باره گفت: یوتیوب و گوگل باید قوانین ما را رصد و از هرگونه فریبکاری به خصوص در اینترنت اجتناب کنند. این شرکت ها نباید از اینترنت برای دستیابی به اهداف سیاسی دولت سواستفاده کنند.

یوتیوب در ماه آگوست ۲۰۲۴ میلادی اعلام کرد از گزارش ها درباره کاربرانی که نمی توانند به این پلتفرم در روسیه دسترسی یابند، مطلع است اما دلیل این امر هیچ اقدام یا اختلالات فنی از سوی شرکت نبوده است.

همچنین پوتین اظهار کرد رقابت در این زمینه در حال گسترش است و از پلتفرم های داخلی مانند VK Video که توسط شرکت دولتی VK اداره می شود، RuTube و تلگرام را در این زمینه نام برد.

طی چند سال اخیر گوگل و دیگر پلتفرم های خارجی در روسیه به دلیل توزیع محتوا تحت فشار بودند. هرچند دولت این کشور شبکه های اجتماعی مانند توئیتر، فیس بوک و اینستاگرام را مسدود کرد اما به نظر می رسد تمایلی برای مسدودسازی یوتیوب با روزانه ۵۰ میلیون کاربر روسی ندارد.

نقش نبردهای سایبری در بحران خاورمیانه

چهارشنبه, ۲۸ آذر ۱۴۰۳، ۰۲:۳۰ ب.ظ | ۰ نظر

سمیه مهدوی‌پیام - با ورود نبرد اسرائیل و حماس به سال دوم، تشدید نظامی بین اسرائیل و حزب‌الله لبنان، گروه مورد حمایت ایران و نیز افزایش تنش‌ بین ایران و اسرائیل، احتمالا شاهد افزایش عملیات سایبری توسط ایران، نیرو‌های نیابتی و دیگر گروه‌های هکتیویستی خواهیم بود. 

بدافزار جاسوسی جدید اسرائیل روی گوشی‌ها

دوشنبه, ۲۶ آذر ۱۴۰۳، ۰۷:۲۳ ب.ظ | ۰ نظر

سازمان عفو بین‌الملل گزارش داد که مقامات صربستانی نرم‌افزار‌های جاسوسی در تلفن‌های همراه ده‌ها روزنامه‌نگار و فعال مدنی و اجتماعی نصب کرده‌اند.

به گزارش فارس از خبرگزاری رویترز، عفو بین‌الملل در این باره خبر داد که به استناد شواهد قابل استناد دیجیتال و همچنین اظهارات فعالانی که در ماه‌های اخیر هک شده بودند این گزارش را ارائه داده است.

نرم‌افزار‌ها توسط شرکت نظارتی اسرائیلی سلبرایت (Cellebrite) فراهم شده است. سلبرایت شرکتی است که در زمینه نرم‌افزار‌های امنیتی تلفن همراه فعالیت دارد و با سازمان‌های انتظامی و نهاد‌های دولتی در کشور‌های مختلف جهان همکاری می‌کند.

طبق گزارش عفو بین‌الملل این نرم‌افزار‌ها به فرد اجازه می‌دهد که اطلاعات مختلفی را از تلفن‌های همراه از جمله مدل‌های جدید اندرویدی و آیفون‌ها، بدون نیاز به رمز ورود کاربران تخلیه نماید.

نرم افزاری که شرکت اسرائیلی برای مقامات صربستانی فراهم نموده اگرچه از بدافزار‌های ساخت اسرائیل دیگر مانند پگاسوس ضعیف‌تر است، اما نُوی‌اسپای (NoviSpy) پس از نصب به روی تلفن‌های همراه قابلیت‌های نظارتی گسترده‌ای را برای صربی‌ها فراهم می‌کند.

این نرم‌افزار از صفحه تلفن‌های همراه اسکرین‌شات می‌گیرد، اطلاعات فهرست مخاطبان را کپی کرده و آن را در سرور‌های تحت کنترل دولت بارگذاری می‌نماید.

عفو بین‌الملل در این باره نوشت: «در چند مورد فعالان و خبرنگاران نشانه‌هایی از فعالیت مشکوک در تلفن همراه خود گزارش دادند که بلافاصله پس از مصاحبه با پلیس و مقامات امنیتی صربستانی رخ می‌داد.»

وزارت کشور صربستان، وزارت خارجه و سرویس اطلاعاتی آن تاکنون به این گزارش واکنش نشان نداده‌اند.

یکی از مقامات عفو بین‌الملل در این باره افزود: «این (گزارش) همچنین نشان می‌دهد که چگونه محصولات کشف جرم تلفن همراه سلبرایت، که به صورت گسترده توسط پلیس و سرویس‌های اطلاعاتی در سراسر جهان استفاده می‌شود، در صورتی که خارج از کنترل و نظارت قانونی دقیق استفاده شود می‌تواند خطرات شدید برای آنهایی که مدافع حقوق بشر، محیط زیست و آزادی بیان هستند ایجاد کند.»

طبق این گزارش، در یک مورد عفو بین‌الملل تشخیص داد که چگونه مقامات صربستان از سلبرایت از «حمله روز صفر» سوء استفاده کرده است. این نوع اقدام یک تهدید نرم‌افزاری است که در آن از یک نقض نرم‌افزاری (که توسط سازندگان نرم‌افزار تشخیص داده نشده و امکان رفع آن وجود ندارد) بهره‌وری می‌شود. مقامات صربستان از این امر برای دسترسی به اطلاعات خاص تلفن همراه یک فعال محیط زیستی استفاده کرده‌اند.

در یک مورد دیگر، در فوریه ۲۰۲۴ اسلاویسا میلانوف، خبرنگار صربستانی توسط پلیس به بهانه رانندگی پس از مصرف مشروبات الکلی دستگیر شد. هنگام بازداشت نیرو‌های پلیس درباره فعالیت‌های کاری او پرس و جو نمودند و در تمام مدت تلفن اندرویدی اسلاویسا خاموش بود.

با این حال وی پس از آزادی متوجه شد که تلفن همراه او در ایستگاه پلیس دستکاری شده و تغییراتی در آن رخ داده است. وی از آزمایشگاه امنیتی عفو بین‌الملل خواست که تحقیقاتی درباره تلفن همراه خود (شیائومی ردمی نوت ۱۰ اس) انجام دهد که منجر به افشای استفاده از محصولات شرکت اسرائیلی سلبرایت برای باز کردن تلفن همراه او شدند.

تحقیقات بیشتر نشان داد که مقامات صربستانی پس از آن از نوی‌اسپای به روی تلفن اسلاویسا استفاده کردند. در موردی دیگر نیکولا ریستیچ، فعال محیط زیستی نیز تجربه‌ای مشابه داشته است.

به گفته عفو بین‌الملل مقامات صربستانی از این روش به صورت گسترده برای جاسوسی استفاده کرده‌اند و اقدامات مشابهی به روی تلفن همراه مردم حین بازداشت و یا مصاحبه انجام شده است.

عفو بین‌الملل اعلام کرد که پیش از انتشار این گزارش آن را به شرکت‌های اندروید و گوگل اطلاع داده است و این شرکت‌ها نرم‌افزار مذکور را از تلفن‌های اندرویدی حذف کرده‌اند. گوگل همچنین اخطار «حمله تحت حمایت دولت» به افرادی ارسال نموده که ممکن است به شکل مشابه هدف حملات قرار گیرند.

شرکت سلبرایت در پاسخ به سؤال عفو بین‌الملل درباره این گزارش مدعی کرد که این شرکت در زمینه بدافزار فعالیت نمی‌کنند و «نظارت هم‌زمان با جاسوس‌افزار و یا هر نوع فعالیت سایبری تهاجمی دیگر انجام نمی‌دهد.» این شرکت مدعی شد که در حال تحقیق درباره استفاده صربستان از نرم‌افزار‌های خود است و نرم‌افزار‌های آن تنها برای استفاده قانون‌مند مجوز دارند.

با این وجود، عفو بین‌الملل در این باره اعلام کرد: «اگرچه این مسئله کاربرد مدنظر بوده، تحقیقات عفو بین‌الملل نشان می‌دهد که چگونه از محصولات سلبرایت می‌توان برای فعال کردن استقرار نرم‌افزار‌های جاسوسی و جمع‌آوری گسترده داده‌ها از تلفن‌های همراه، خارج از تحقیقات جنایی موجه سوءاستفاده کرد که خطرات جدی برای حقوق بشر ایجاد می‌کند.»

این سازمان نیز اعلام کرد که نتایج تحقیقات خود را پیش از انتشار در اختیار دولت صربستان قرار داده است ولی تاکنون دولت واکنشی به آن نشان نداده است.

عفو بین‌الملل خواستار «توقف استفاده از جاسوس‌افزار بسیار تهاجمی توسط مقامات صربستانی» شد و خواست که «برای قربانیان این نظارت‌های غیرقانونی جبران خسارت فراهم شود و مجریان آن بازخواست شوند.»

این سازمان همچنین از سلبرایت و دیگر شرکت‌های مشابه خواست تا «اطمینان حاصل کنند که محصولات آنها به‌گونه‌ای استفاده نمی‌شود که به نقض حقوق بشر کمک کند.»

با اعلام رویترز، اف‌بی‌آی و دیگر مجریان قانون به صورت گسترده از محصولات شرکت اسرائیلی سلبرایت استفاده می‌کنند.

رویترز به نقل از عفو بین‌الملل اعلام کرد که صربستان به عنوان بخشی از محموله کمکی به منظور برآورده کردن الزامات تعریف شده توسط اتحادیه اروپا برای ورود به اتحادیه، دستگاه‌های نفوذ به تلفن همراه از سلبرایت تهیه کرده است.

این محموله توسط دولت نروژ تأمین مالی شد و توسط دفتر مشاوره‌ای سازمان ملل متحد (UNOPS) طی سال‌های ۲۰۱۷ الی ۲۰۲۱ توزیع و به وزارت کشور صربستان به منظور «کمک به مبارزه با جرایم سازمان‌یافته» ارائه شد.

منبع: فارس

راه‌اندازی سایت رصد حملات DDoS به کشور

سه شنبه, ۲۰ آذر ۱۴۰۳، ۰۷:۰۱ ب.ظ | ۰ نظر

مدیرعامل شرکت زیرساخت از شدت گرفتن حملات سایبری به کشور و راه اندازی سامانه ای برای رصد لحظه ای حملات خبر داد.

به گزارش مهر، بهزاد اکبری با انتشار پستی در فضای مجازی نوشت: «از چند ماه پیش با حجم عظیمی از حملات DDoS از خارج به کل شبکه‌های داخل کشور مواجه بوده‌ایم که تاثیر زیادی بر کیفیت سرویس دریافتی کاربران داشته است.

برای رصد لحظه‌به‌لحظه این حملات، شرکت ارتباطات زیرساخت سامانه‌ای با آدرس ddos.tic.ir راه‌اندازی کرده است. با مراجعه به این سامانه، افراد می‌توانند آمار دقیق و لحظه‌ای حملات DDoS به شبکه ارتباطی کشور را مشاهده کنند.»

وزیر ارتباطات و فناوری اطلاعات گفت: بر اساس آمار «ایسپا» ۸۳.۵ درصد گوشی‌های کاربران مجهز به فیلترشکن هستند. باید بگویم در دو سال اخیر حمله به زیرساخت‌های بانکی افزایش یافته و ارتباط معنادار میان فیلترشکن و این حملات غیرقابل انکار است.

به گزارش ایرنا، ستار هاشمی امروز (دوشنبه) پنجم آذرماه در یازدهمین همایش سالانه بانکداری نوین و نظام‌های پرداخت در محل برج میلاد، با تاکید بر اینکه تجربه مشتری همه چیز است، افزود: نکته مهمی که قصد دارم درباره آن صحبت کنم، بحث امنیت است. ۲ سوال از حاضرین دارم؛ چه کسانی روی گوشی خود فیلترشکن دارند؟ (دست همه حضار بالا رفت). بر اساس آمار «ایسپا» ۸۳.۵ درصد گوشی‌های کشور مجهز به فیلترشکن هستند.

وی بیان‌داشت: سوال بعدی این است چند نفر معتقد هستند که حملات زیرساخت‌های بانکی در ۲ سال گذشته بیشتر شده است؟ باید بگویم رابطه بسیار معناداری میان نصب فیلترشکن و حمله به زیرساخت‌های بانکی وجود دارد که غیرقابل انکار است.

وزیر ارتباطات تصریح‌کرد: باید تاکید کنم که اگر همزمان با توسعه از امنیت غافل شویم به ضد خودش تبدیل می‌شود و آسیب می‌زند.

این عضو کابینه دولت چهاردهم اظهار داشت: اگر به هزار سال قبل برگردیم و به زندگی بشر نگاه کنیم می‌بینیم، بشر از ابتدا در تلاش بوده تا با پیدا کردن منابعی که به آن نیاز دارد، یکجانشینی را تجربه کند. بنابراین بشر نخستین یکجانشینی را با محوریت آب تجربه کرد و پس از آن حکمرانی‌های محلی شکل گرفتند.

وی گفت: نیاز انسان به شکل طبیعی، نیاز فزاینده‌ای است و کم کم با پیدایش صنایع مختلف بحث حکمرانی‌های مختلف شکل می‌گیرد. کمی جلوتر که می‌رویم می‌بینیم که با محوریت انقلاب‌های صنعتی حکمرانی ملی و پس از آن حکمرانی جهانی شکل گرفته است. به این ترتیب است که نقش حکمرانی‌ها متفاوت از قبل می‌شود.

هاشمی خاطرنشان‌کرد: آن چیزی که تفاوت حکمرانی را رقم می‌زند، فناوری است. تلاش انسان‌ها برای تقابل با فناوری نگاه منفعلانه به آن جواب نداده است. آنجایی ما توفیق خواهیم داشت که بتوانیم از ظرفیت فناوری استفاده کنیم.

وزیر ارتباطات تصریح‌کرد: یکی از موضوعاتی که امروز زیاد درباره آن صحبت می‌شود، هوش مصنوعی است. اگر بخواهم درباره هوش مصنوعی و فرصت‌ها و تهدیدهای این فناوری چیزی بگویم، باید به این سوال پاسخ بدهیم که آیا نگرانی‌هایی که در خصوص هوش مصنوعی وجود دارد، درست است یا درباره آن یک مقداری بزرگ‌نمایی شده است؟
وی اضافه‌کرد: شرکت گوگل را همه می‌شناسیم، مغر متفکر شرکت گوگل فردی به اسم آقای «هینتون» بود، این فرد چند سال قبل به واسطه ترس از آینده از این شرکت جدا شد. این اتفاق نشان می‌دهد هوش مصنوعی واقعی است و اگر به آن فکر و از آن استفاده نکنیم از ما عبور خواهد کرد.

هاشمی خاطرنشان‌کرد: انقلاب صنعتی چهارم از نظر اقتصاد معانی مختلف دارد. یکی بحث تغییرات شغلی و مهارت‌های انسانی است. اگر به سمت هوش مصنوعی حرکت نکنیم باید بپذیریم که بخشی از اشتغال از دست می‌رود. نباید انتظار داشته باشیم که کارهای روزمره و تکراری در آینده نه چندان دور بشر، اصلا وجود داشته باشند.

وی گفت: بحث ماهیت نوآوری در حال تغییر است، در ادامه نیز شاهد خواهیم بود که امروز داده و هوش مصنوعی و فناوری‌های دیگر در کنار هم هستند که امکان زیست و حیات کسب و کارها را فراهم می‌کنند. ما اگر زمان طلایی را از دست دهیم به سرعت به مصرف‌کننده فناوری تبدیل می‌شویم.

وزیر ارتباطات خاطرنشان‌کرد: حقیقت این است که ما چقدر با بچه‌ها و نوه‌‎ها هم‌ادبیات هستیم و حرف یکدیگر را می‌فهمیم؟ کلمات لاتین و واژگانی که استفاده می‌کنند به چه شکل است؟ بچه‌های ما دوستان خارج از کشور دارند و کلاس زبان نرفته از کلماتی استفاده می‌کنند که ما باید از فرهنگ لغت آنها را پیدا کنیم؛ همه این‌ها اشاره می‌کند که باید حکمرانی را با نگاه دیگر دید.

وی افزود: برگردیم به ۱۰ سال قبل، آیا کسی شکل گرفتن کسب‎‌وکارهای اینترنتی که امروز در دسترس هستند را متصور بود؟ امروز بخشی از کسب‌وکارها به ما نقد دارند و درست هم هست؛ می‌گویند شما اجازه رشد را به ما نمی‌دهید و همین الان این مساله روی میز ما است.

علی شمیرانی -   در حالیکه مردم و مقامات کشورهای زیادی در دنیا تحت شنودهای جهانی و عملیات‌های نفوذ سایبری آمریکا هستند، حالا برخی رسانه‌های این کشور مدت‌هاست که مدعی قربانی شدن آمریکا به واسطه نفوذهای سایبری خارجی در انتخابات این کشور شده‌اند.

مایکروسافت از ترامپ می‌خواهد به تهدیدات سایبری ادعایی روسیه، چین و ایران رسیدگی کند.
به گزارش باشگاه خبرنگاران برد اسمیت، رئیس شرکت مایکروسافت، از دونالد ترامپ، رئیس جمهور منتخب ایالات متحده خواست تا موضع محکم تری در برابر حملات سایبری ادعایی، به ویژه حملاتی از روسیه، چین و ایران که ایالات متحده را هدف قرار می‌دهند، اتخاذ کند.

اسمیت در گفتگو با فایننشال تایمز تاکید کرد که امنیت سایبری باید نقش بیشتری در روابط بین الملل ایفا کند. وی در ادامه خواستار اقدام علیه تهدیدات سایبری شد که سیستم‌ها و شرکت‌های دولتی ایالات متحده را هدف قرار می‌دهد. او گفت که ترامپ باید «پیام قوی» را به کسانی که چنین حملاتی را علیه این کشور انجام می‌دهند ارسال کند.

اسمیت گفت: ما نباید سطح حملاتی را که امروز شاهد آن هستیم تحمل کنیم. گزارش‌ها حاکی از آن است که وی از پیشرفت دولت بایدن در تقویت دفاع سایبری تشکر کرد، اما تاکید کرد که اقدامات بیشتر ضروری است. وی در پایان گفت: «گام‌های بیشتری لازم است، به‌ویژه برای منصرف کردن و بازدارندگی این کشور‌ها از انجام این حملات سایبری.»

حمله گروه سایبری ایرانی به المپیک تابستانی

سه شنبه, ۲۹ آبان ۱۴۰۳، ۰۳:۳۰ ب.ظ | ۰ نظر

اف‌بی‌آی و چند نهاد دیگر، گروه‌های سایبری منتسب به ایران را به هدف قرار دادن المپیک تابستانی ۲۰۲۴، از جمله تلاش برای تصاحب تابلوهای نمایشگر به منظور محکوم کردن اسرائیل متهم کرده‌اند. 
Therecord در گزارشی نوشته، وزارت خزانه‌داری آمریکا و سازمان ملی سایبری اسرائیل به همراه اف‌بی‌آی، اخیرا یک هشدار رسمی منتشر کردند که به فعالیت‌های سایبری یک شرکت ایرانی و عملیات سایبری شناخته‌شده آنها که قبلا در زمینه هک علیه اسرائیل و انتخابات ریاست جمهوری ۲۰۲۰ آمریکا دخیل بوده، اشاره دارد.
این گروه از شرکت دیگری، به عنوان پوشش عملیات‌ خود استفاده کرده است. پژوهشگران این شرکت را با نام‌های مختلف از جمله "Cotton Sandstorm" و "Haywire Kitten" شناسایی کرده‌اند.
در این هشدار رسمی آمده است: «این گروه، از اواسط سال ۲۰۲۴، مهارت‌های جدیدی را برای انجام عملیات‌ اطلاعاتی سایبرمحور به‌کار گرفته و از شخصیت‌های پوششی متعدد استفاده کرده است. این موضوع، چند عملیات سایبری مختلف و هدف‌گیری‌شده در المپیک تابستانی ۲۰۲۴، از جمله نفوذ به یک ارائه‌دهنده تجاری نمایشگر پویا در فرانسه را شامل می‌شود. 
شرکت مذکور همچنین تلاش کرده محتواهایی را از طریق دوربین‌های آی‌پی که معمولا برای ضبط ویدئوهای نظارتی استفاده می‌شوند، کسب کند و برای این منظور، از ابزارهای هوش مصنوعی آنلاین نیز استفاده کرده است.
در ادامه این هشدار آمده است: «از سال ۲۰۲۳، این گروه روش‌های جدیدی را به‌کار گرفته است. این روش، استفاده از نمایندگان فروش هاست جعلی برای فراهم‌ کردن زیرساخت‌های سرور عملیاتی برای خود و یک بازیگر لبنانی را که در حوزه میزبانی وب فعالیت دارد، شامل می‌شود.
طبق گزارش اف‌بی‌آی، هکرها از ابزارهای مختلف برای تسلط بر ارائه‌دهنده تجاری نمایشگر پویا در فرانسه، در ژوئیه ۲۰۲۴ استفاده کردند. هدف آنها «نمایش فتومونتاژهایی برای محکومیت حضور ورزشکاران اسرائیلی در بازی‌های المپیک و پارالمپیک ۲۰۲۴ بود.
اف‌بی‌آی افزود: «این حمله سایبری با مانورهای انتشار اطلاعات نادرست همراه بود و انتشار یک مقاله جعلی در وب‌سایت رسانه‌ای تعاملی فرانسوی و ارسال پیام‌های تهدیدآمیز به چندین ورزشکار اسرائیلی و همراهان‌ آنها با نام گروه راست‌گرای افراطی جعلی فرانسه به نام «هنگ GUD» را که در واقع از نام گروه راست‌گرای «GUD» سوءاستفاده کرده بود، شامل می‌شد.»
سال گذشته، وزارت دادگستری آمریکا و مایکروسافت، این شرکت را در یک عملیات سایبری علیه مجله طنز فرانسوی شارلی ابدو متهم کردند. هکرها پس از نفوذ به یکی از پایگاه‌های داده این مجله، اطلاعات شخصی ۲۰۰ هزار مشتری شارلی ابدو را به سرقت بردند.


•    هدف‌گیری سوئد و آمریکا
این هشدار که بر اساس تحقیقات و تحلیل‌های فنی اف‌بی‌آی تهیه شده، به تحقیقات جدیدی از مایکروسافت نیز اشاره دارد و نشان می‌دهد این گروه، علاقه‌مند به هدف‌گیری وب‌سایت‌های انتخاباتی و رسانه‌ها برای عملیات‌ ادعایی نفوذ است.
اف‌بی‌آی مدعی است اولین بار اقدامات گروه مذکور را در سال ۲۰۲۲ شناسایی و درباره چند عملیات هک و افشای اطلاعات که به ‌طور عمده با هدف ایجاد رسوایی برای سازمان‌ها، عمدتا در اسرائیل، انجام شده بود، گزارش عمومی منتشر کرد.
وزارت دادگستری ایالات متحده همچنین در سال ۲۰۲۱، دو نفر از اعضای این گروه را به دلیل نفوذ به چند وب‌سایت انتخاباتی در سال ۲۰۲۰، انتشار ویدئوهای جعلی تقلب در انتخابات برای اعضای حزب جمهوری‌خواه و ارسال ایمیل‌های تهدیدآمیز به رای‌دهندگان دموکرات با نام گروه «پسران مغرور» تحت تعقیب قرار داد.
اف‌بی‌آی اعلام کرد که همانند اقدامات این گروه در سال ۲۰۲۰، «کمپین‌های اخیر آنها نیز شامل ترکیبی از نفوذ به شبکه‌های رایانه‌ای و ادعاهای مبالغه‌آمیز یا ساختگی از دسترسی به شبکه‌های قربانیان یا داده‌های سرقت‌شده است که برای تقویت تاثیرات روانی عملیات آنها طراحی شده‌اند.»
مقامات اف‌بی‌آی همچنین مدعی است که موفق شده اطلاعاتی درباره روش‌های عملیاتی این شرکت از دیگر حوادث در فرانسه، سوئد و اسرائیل جمع‌آوری کنند. در یکی از عملیات‌ها، اف‌بی‌آی گزارش داد که این گروه از هوش مصنوعی مولد برای ساخت یک مجری خبری جعلی استفاده کرده است. علاوه بر این، شرکت مذکور از بهبوددهنده عکس با هوش مصنوعی، تغییر صدا و دیگر تولیدکنندگان تصاویر بهره می‌گیرد.
در همین رابطه، مقامات سوئدی چند اطلاعیه درباره انواع عملیات‌ اطلاعاتی و نفوذ داده‌ها توسط این گروه منتشر کرده‌اند که ظاهرا در پاسخ به آن دسته از شهروندان سوئدی بوده که اقدام به سوزاندن قرآن کرده‌اند.
اف‌بی‌آی چند عملیات اخیر دیگر مانند نفوذ به شرکت پخش تلویزیونی اینترنتی آمریکا را به شرکت وابسته به گروه مذکور نسبت داده است. چند عملیات هکتیویستی دیگر توسط همین شرکت نیز از طریق اکانت‌های رسانه‌های اجتماعی با نام «دادگاه سایبری» تبلیغ می‌شود. اف‌بی‌آی اشاره کرد که چندین دامنه استفاده‌شده توسط این گروه برای مدیریت زیرساخت و پوشش‌دهی را توقیف کرده است.


•    گروگان‌های اسرائیلی
مقامات آمریکایی نیز مدعی شدند اعضای این شرکت ایرانی با اعضای خانواده اسرائیلی‌هایی که از ۷ اکتبر ۲۰۲۳ توسط حماس در غزه گروگان گرفته شده‌اند، تماس برقرار کرده‌اند. آنها تصاویری از پیامک‌های ارسالی این گروه به خانواده‌ها به اشتراک گذاشته‌اند که در آن گفته شده اسرائیل، پیشنهادهای آزادسازی گروگان‌ها را دریافت کرده اما این پیشنهادها، بارها رد شده است. هکرها از خانواده‌ها خواستند برای اطلاع از وضعیت گروگان‌ها، «در ارتباط باقی بمانند.»
از ۷ اکتبر ۲۰۲۳، چندین عملیات دیگر در اسرائیل، از جمله تلاش برای سرقت ویدئو از دوربین‌های آی‌پی در اسرائیل، از طریق این شرکت انجام شده است. گروه مذکور سعی کرده خلبانان جنگنده اسرائیلی، اپراتورهای پهپاد و سایر سربازان درگیر در حمله به غزه را از طریق وب‌سایت‌های شجره‌نامه و سایر منابع شناسایی کند.
در فوریه ۲۰۲۲، وزارت خارجه آمریکا، جایزه‌ ۱۰ میلیون دلاری برای کسب اطلاعات درباره دو پیمانکار ایرانی که برای این شرکت ایرانی کار کرده‌اند و نیز چندین عملیات طراحی‌شده برای «ایجاد نفاق و تضعیف اعتماد رای‌دهندگان به فرایند انتخاباتی آمریکا» را به راه انداخته بودند، اعلام کرد.
پیش از این، وزارت خارجه نیز اعضای گروه مذکور را به دلیل اتهامات مربوط به حمله سایبری به کمپین دونالد ترامپ، رئیس‌جمهوری سابق ایالات متحده تحریم کرد.(منبع:عصرارتباط)

علت اختلال بانک ملت هک نبود

يكشنبه, ۲۷ آبان ۱۴۰۳، ۰۳:۱۹ ب.ظ | ۰ نظر

معاون فناوری الکترونیک بانک مرکزی اختلال هفته گذشته بانک ملت را هک ندانست و گفت: در یکی دوماه گذشته هیچ هکی در سامانه‌های بانکی‌نداشتیم.

به گزارش تسنیم، واقفی معاون فناوری الکترونیک بانک مرکزی اظهارداشت: تفاوت اصلی این دوره با سال قبل این است که علاوه بر رویکرد به آینده سعی شده دغدغه‌های روز هم لحاظ شود.

او افزود: یکی از موضوعات اصلی بحث این است که در چند سال اخیر در زیست بومی مالی کشور ذی‌نفعان جدید آمده اما نگاه‌ها متمایز است لزوم در بازنگری نگرش از سیستمی به اکوسیستمی را در این همایش در نظر گرفته‌ایم امسال با توجه به قانون جدید بانک مرکزی بحث‌های نظارت هوشمندی جدی‌تر شده بر این اساس در این همایش بر استفاده از فناوری برای بحث نظارت تاکید می‌شود. بانک مرکزی همایش را یک فرصت مناسب می‌داند و امسال هم استقبال می‌کنیم.
به گفته این مقام مسوول در بانک‌مرکزی، در بحث رمز پول و ریال دیجیتال باتوجه به این که دوره آزمایشی ریال دیجیتال تمام شده برنامه اصلی این است که بر توسعه پذیری ریال دیجیتال تمرکز کنیم و در این همایش به این موارد خواهیم پرداخت.
وی با بیان‌اینکه حدود یک ماه پیش الگوریتم‌های جدید اعتبارسنجی جایگذاری شده است و اکنون جدل جدید اعتبارسنجی با الگوریتم جدید در حال اجرا است، تصریح کرد: جمع تراکنش افراد جدا از سوابق چک‌های برگشتی به این بحث رسیده بحثی که دنبال آن هستیم بهینه سازی الگوریتم است احتمالا بحث مالیاتی هم به این الگوریتم اضافه خواهد شد.

وی افزود: در حال حاضر بر بهینه‌سازی الگوریتم‌های این حوزه کار می‌کنیم. اقلامی مانند بدهی مالیاتی و رفتار مالی افراد از جمله شاخص‌هایی است که به اعتبارسنجی اضافه خواهد شد. در بحث نظارت هوشمند و بانکداری هوشمند که مبتنی بر داده است، تلاش شده که از هوش مصنوعی به عنوان یک مولفه زیرساختی استفاده شود. 
مومن‌واقفی درباره اتصال بانک ها به چک الکترونیک هم تصریح کرد: نزدیک به 16 بانک در حوزه چک الکترونیک در حال حاضر فعال هستند. در حوزه چک الکترونیک برای افراد حقوقی با مسائلی مواجه و در حال پیگیری رفع آن هستیم تا به زودی چک الکترونیک برای افراد حقوقی نیز رونمایی شود. 
معاون فناوری‌های نوین بانک مرکزی با بیان اینکه رفع مسدودی چک همواره مورد تاکید بانک مرکزی بوده است، تاکید کرد: البته برخی بانک‌ها در این حوزه محدودیت فناوری دارند که در حال ارتقای آن هستند. اینکه بانکی در این حوزه با مشتری همکاری نکند به هیچ وجه مورد تائید نیست و هر موردی که مشاهده شود را مردم و خبرنگاران می‌توانند به بانک مرکزی به عنوان یک تخلف گزارش کنند. 
وی ادامه دارد: در بخش املاک و اسکان، سامانه‌ای را در اختیار بانک مرکزی قرار داده‌اند که به بانک‌ها ابلاغ کرده‌ایم تا از آن استفاده کنند. بانک‌ها می‌توانند برای ارائه دسته چک به مردم از این سامانه استفاده کنند که آیین‌نامه این اقدام به بانک‌ها ابلاغ شده و در دست پیگیری است. 

 

* هیچ هک بانکی در 2 ماه گذشته نداشتیم

وی اختلال هفته گذشته بانک ملت را هک ندانست و گفت: در یکی دوماه گذشته هیچ هکی در سامانه‌های بانکی‌نداشتیم. در تمام دنیا مواردی از نشر دیتا اتفاق می افتد و در کشور ماهم این موضوع بعضا اتفاق می‌افتد. مورداخیر بانک ملت اختلال سیستم‌بوده و‌هکی در کار نیست.

مومن‌واقفی با اشاره به اینکه در پروژه کهربا تمام بانک‌های بزرگ کشور حضور دارند ک نزدیک 90 درصد مشتریان بانکی در خصوص کهربا پوشش داده شده‌اند، ادامه داد: به دلیل هزینه و ارزبری بالای تبدیل کارت‌های الکترونیک به کارت‌های مغناطیسی سعی داریم با فراهم کردن زیرساخت فناوری از فناوری NFC تلفن‌های همراه استفاده شود. در این راستا، از فناوری توکنازیشن در طرح کهربا استفاده کرده‌ایم به صورتی که کارت بانکی به صورت توکنایز در تلفن همراه ثبت شود و سپس عملیات پرداخت با استفاده از تکنولوژی NFC تلفن همراه انجام شود. 
معاون فناوری‌های نوین بانک مرکزی درباره اتصال میر روسیه به شتاب ایران گفت: پس از رونمایی از میرشتاب از نظر فنی سیستم کارتی ایران و روسیه به یکدیگر متصل شده است. در این رابطه باید استاندارد‌هایی رعایت می‌شد تا امکان تراکنش مستقیم بین ایران و روسیه برقرار شود که آنها را فراهم کرده‌ایم. هم‌اکنون امکان تراکنش بین میر روسیه و شبکه شتاب ایجاد شده است. 

وی درباره طرح ریال دیجیتال گفت: در فاز اول پروژه ریال دیجیتال بیشتر روی بحث فنی تمرکز داشته‌ایم و نتیجه گیری این بود که کاربری ریال دیجیتال به اندازه کافی کاربردی نشده است. چندین پیشنهاد در کاربرد‌های مختلف این حوزه داشته‌ایم و در نظر داریم کاربرد ریال دیجیتال را بیشتر کنیم. 

 

* استفاده از ریال دیجیتال برای دور زدن تحریم‌ها

ماهیار مدیرعامل شرکت ملی انفورماتیک نیز در ادامه این نشست به خبرنگاران گفت: تحول دیجیتال و استفاده از فناوری های نوین می‌تواند زمینه تغییرات گسترده ای در ارائه خدمات بانکی شود.

وی افزود: امروزه در هر زمان و‌ مکانی می توان خدمات بانکی را دریافت کرد؛ اینها با تحولات جدید و‌ تغییرات زیست بوم‌بانکداری سرعت می گیرد .

او گفت: در این همایش باتوجه به تحولات هوش مصنوعی و ... شاهد محصولات جدید بانکداری خواهیم‌ بود. خیلی از موضوعات منوط به استفاده از ابزارهای هوش مصنوعی شده است.

ماهیار همچنین به نظارت فناورانه‌ و‌ هوشمند بر بانکداری هوشمند ‌تاکید کرد و ادامه داد: در سال‌های گذشته بسیاری از موضوعات معطوف به استفاده از هوش مصنوعی شده است و با توجه به اینکه در حوزه بانکی و نظام پرداخت داده‌های تمیزی داریم، می‌توانیم نظارت هوشمند مبتنی بر هوش مصنوعی را به نحو آسان‌تر و بهتری داشته باشیم.

مدیرعامل شرکت ملی انفورماتیک درباره برنامه بانک مرکزی برای استفاده از ریال دیجیتال، گفت: در استفاده از ریال دیجیتال نیز اقداماتی را در نظر داریم که کارایی آن افزایش پیدا کند. البته در حال حاضر زیرساخت‌های بیشتر برای پرداخت خرد فراهم شده است، اما استفاده از ریال دیجیتال برای دور زدن تحریم‌ها، استفاده از توکنایز کردن دارایی‌ها و سایر مزایای ریال دیجیتال را در نظر داریم.

وی با بیان اینکه بیش از 50 درصد تراکنش‌های خرد ما از نوع تراکنش‌های خرد و بسیار خرد است، تصریح کرد: استفاده از سامانه پل و ابزار پل‌پی و بحث کیف پول نیز باید یک زیرساخت فنی برای آن در نظر گرفته می‌شد که ریال دیجیتال می‌تواند بستر مناسبی برای این موارد باشد.

مدیرعامل شرکت ملی انفورماتیک با بیان اینکه ریال دیجیتال چند چالش دارد، گفت: اول اینکه باید بدانیم از آن می‌خواهیم برای پرداخت‌های داخل کشور استفاده کنیم یا از آن برای پرداخت‌ها و تبادلات بین‌المللی استفاده کنیم.

به گفته وی، در استفاده از ریال دیجیتال برای تبادلات بین‌المللی بحث نرخ، زیرساخت‌ها، ورود و خروج پول و بسیاری از موارد دیگر بسیار مهم است که باید آنها را در نظر داشته باشیم. در وهله اول از ریال دیجیتال می‌توانیم برای پرداخت‌های خردی که حجم بالایی دارد و هزینه بالایی به شبکه بانکی تحمیل می‌کند، استفاده کنیم.

آزاده کیاپور - گروه مرتبط با اطلاعات ایران، ایمیل‌هایی را که ظاهرا از چهار مقام سابق و فعلی اسرائیلی سرقت شده، منتشر و اعلام کرده که یائیر گولان و سخنگوی فارسی زبان ارتش اسرائیل، هدف بعدی خواهند بود.

ما ناامنیم

سه شنبه, ۲۲ آبان ۱۴۰۳، ۱۱:۵۵ ق.ظ | ۰ نظر

امیرحسین سعیدی نائینی - گرچه از انتخاب جناب دکتر پزشکیان مدتی است می‌گذرد اما هنوز هم صنفیان موفق نشدند در جلسه‌ای روی ماه ایشان و مسوولین مربوطه را زیارت و مشکلات خود را با ایشان در میان گذارند که اگر چنان می‌شد گزارش زیر پیش‌بینی آن جلسه است.

بلوبانک: هک نشده‌ایم

يكشنبه, ۲۰ آبان ۱۴۰۳، ۰۴:۵۸ ب.ظ | ۰ نظر

بلوبانک با انتشار اطلاعیه‌ای اعلام کرد هک نشده و اطلاعات مشتریان و حساب‌های آنها در امنیت کامل قرار دارند.

روز قبل، یک گروه هکری مدعی شد بلوبانک را هک کرده است. آنها برای اثبات ادعای خود، به شکل نمونه داده‌های منتسب به 25 هزار نفر را منتشر کردند.

روابط عمومی بلوبانک با انتشار بیانیه‌ای این هک را تکذیب کرد و گفت: «تیم امنیت بلوبانک از همان دقایق ابتدایی، بررسی‌های خود را آغاز کرد که نتایج این بررسی‌ها نشان می‌دهد که اطلاعات مشتریان و حساب‌های بلو در امنیت کامل قرار دارند و هک نشده‌اند.»

در این بیانیه آمده است که امنیت حساب‌های بلوبانک با به‌روزترین ابزارها و‌ تکنولوژی‌ها تأمین می‌شود و هیچ اتفاقی برای هیچ‌کدام از حساب‌های کاربران بلو نیفتاده است.

روابط عمومی بلوبانک اعلام کرد باج دادن به هکرهایی که با شیوه‌هایی از این دست که در فضای مجازی حضور دارند، در دستگاه اخلاقی آنها جایی ندارد. البته این بانک پذیرای گزارش‌های حرفه‌ای و اخلاقی باگ‌ها است.

کمبود متخصص امنیت سایبری در پنتاگون

جمعه, ۱۸ آبان ۱۴۰۳، ۰۵:۴۴ ب.ظ | ۰ نظر

طبق اعلام پورتال دیفنس وان وزارت دفاع آمریکا به حدود ۲۸۰۰۰ متخصص امنیت سایبری نیاز دارد.
به گزارش باشگاه خبرنگاران علیرغم تلاش‌های وزارت دفاع آمریکا برای جذب پرسنل متخصص امنیت سایبری، این نهاد هنوز به حدود ۲۸۰۰۰ متخصص امنیت سایبری نیاز دارد. این را پورتال دیفنس وان با اشاره به اظهارات مارک گورک یکی از کارمندان ارشد دفتر مدیر فناوری اطلاعات پنتاگون، گزارش داده است.

به گفته وی، دلایل اصلی مشکلات در جذب متخصصان امنیت سایبری و باقی ماندن آنها در پنتاگون، دستمزد‌های ناکافی و رقابت در بازار کار با سایر آژانس‌های فدرال آمریکا و شرکت‌های خصوصی است. 

گوراک خاطرنشان کرد که او در تلاش است تا پنتاگون را متقاعد کند که بودجه بیشتری برای این اهداف اختصاص دهد، اما «موانع زیادی وجود دارد که مانع از تحقق این امر می‌شود.»

گوراک افزود که در سال ۲۰۲۴، وزارت دفاع موفق شد پست‌های خالی پر نشده مربوط به بخش امنیت سایبری را از ۲۴ درصد به ۱۶ درصد کاهش دهد. با این حال، در سال ۲۰۲۴ این بخش حدود ۱۰ هزار متخصص از این قبیل را از دست داده است. 

بر اساس گزارش دیفنس نیوز، در مجموع، پنتاگون ۷۵۰۰۰ کارمند دولتی، ۲۵۰۰۰ پرسنل نظامی و ۷۵۰۰۰ پیمانکار خصوصی را در عملیات سایبری استخدام می‌کند.

استفاده هکرهای ایرانی از ChatGPT

چهارشنبه, ۱۶ آبان ۱۴۰۳، ۰۳:۵۱ ب.ظ | ۰ نظر

نگار قیصری – شرکت اپن‌اِی‌آی (OpenAI) اعلام کرد هکرهای ایرانی با استفاده از چت‌جی‌پی‌تی (ChatGPT)، حملاتی به سیستم‌های کنترل صنعتی (ICS) را برنامه‌ریزی کرده‌اند.

کانادا در ادامه اتهام‌زنی‌ها و اقدامات ضدایرانی خود، ایران را در فهرست تهدید سایبری قرار داد؛ فهرستی که برخی کشورهای دیگر همچون روسیه، چین و هند نیز در آن گنجانده شده‌اند.

به گزارش ایرنا، کانادا در گزارش ادعایی خود تحت عنوان «ارزیابی تهدید سایبری ملی» برای سال ۲۰۲۵، ایران را در کنار چند کشور دیگر از جمله روسیه و چین به عنوان تهدید سایبری مشخص کرد.

در این گزارش با ادعای اینکه "«ایران در حال گسترش فعالیت‌های مخرب سایبری علیه غرب است»، عنوان شده است: تمایل فزاینده ایران برای انجام حملات سایبری مخرب فراتر از خاورمیانه، چالشی رو به رشد برای امنیت سایبری کانادا و متحدانش است.

دولت کانادا در این گزارش مدعی است: ایران از رویارویی پی در پی سایبری با اسرائیل برای بهبود قابلیت‌های سایبری تهاجمی و تقویت کمپین‌های اطلاعاتی خود که اکنون به طور قطع علیه اهدافی در غرب است، استفاده کرده است.

این گزارش می‌افزاید: درحالیکه بعید است در حال حاضر، کانادا اولویت هدف برنامه سایبری ایران باشد، بازیگران تهدید سایبری ایران احتمالاً به شبکه‌های رایانه‌ای در کانادا از جمله زیرساخت‌های حیاتی دسترسی دارند.

همچنین گزارش مذکور مدعی است: گروه‌های ایرانی که وظیفه هدف قرار دادن انتخابات ایالات متحده را دارند، ممکن است مانند گذشته تلاش کنند تا با اعمال نفوذ سایبری، عملیات‌های نفوذ را هم اندکی قبل و هم بلافاصله پس از انتخابات انجام دهند.

این در حالی است که نماینده ایران در سازمان ملل با رد اتهامات آمریکا در خصوص مداخله ایران در انتخابات ریاست‌جمهوری آمریکا گفت «این اتهامات کاملاً بی‌اساس و غیرقابل قبول است».

علاوه بر ایران، کره شمالی، روسیه و چین که پیشتر جزو تهدید سایبری برای کانادا بودند، هند نیز در میانه تنش‌ها با اتاوا در این فهرست قرار گرفته است.

سازمان امنیت ارتباطات کانادا در گزارش ارزیابی تهدیدات سایبری ملی خود گفت: ما ارزیابی می‌کنیم که بازیگران تهدید سایبری تحت حمایت دولت هند احتمالا فعالیت‌های تهدید سایبری علیه شبکه‌های دولت کانادا را با هدف جاسوسی انجام می‌دهند.

در این گزارش همچنین آمده است که با ادامه نابسامانی در روابط کانادا و هند، پس از اینکه جاستین ترودو، نخست وزیر کانادا، دهلی نو را به جنایات جدی علیه کانادایی‌های سیک از متهم کرد، هند تهدیدات سایبری خود را افزایش خواهد داد.

انهدام ۳۱ باند حرفه‌ای کپی‌ کارت‌ بانکی

سه شنبه, ۸ آبان ۱۴۰۳، ۰۳:۰۶ ب.ظ | ۰ نظر

رئیس پلیس فتا کشور خبر داد: از شناسایی و دستگیری اعضای ۳۱ باند حرفه‌ای فعال در کپی‌برداری از کارت‌های بانکی (اسکیمینگ) شهروندان خبر داد.
به گزارش ایلنا، سردار وحید مجید، رئیس پلیس فتا فراجا گفت: با وصول پرونده‌های متعددی به یکی از واحدهای پلیس فتا کشور با موضوع برداشت از حساب بانکی شهروندان در حالی که اصل کارت در اختیار وی بوده موضوع به صورت ویژه در دستور کار کارشناسان پلیس فتا قرار گرفت.

این مقام انتظامی افزود: با بررسی‌های انجام شده مشخص شد متهمان پرونده در قالب فروشنده دوره گرد در برخی از شهرستان‌ها اقدام به تهیه کپی از کارت‌های بانکی قربانیان کرده‌اند.

رئیس پلیس فتا فراجا ادامه داد: با بررسی‌های تخصصی و اقدامات فنی صورت گرفته توسط کارشناسان پلیس فتا در نهایت متهمان اصلی پرونده مورد شناسایی قرار گرفتند و پس از اخذ مجوزهای قضائی دستگیر شده و در تحقیقات صورت گرفته به کپی کارت شهروندان با شیوه ذکر شده اعتراف کردند.

وی افزود: در بررسی‌های صورت گرفته تاکنون اطلاعات تعداد ۳۰۰ فقره کارت بانکی کپی شده از متهمین کشف شد و در این راستا تعداد ۴۰ فقره پرونده مرتبط با متهمان با ارزش ریالی بالغ بر ۳۰ میلیارد ریال شناسایی شده و اقدام در خصوص دعوت از سایر مالباختگان و انجام اقدامات قانونی در دست پیگیری است.

سردار مجید بیان داشت: برابر اقدامات فنی و تخصصی صورت گرفته از سوی واحدهای پلیس فتا استان‌ها، از ابتدای سال جاری تعداد ۳۱ فقره پرونده مهمه و کثیرالشاکی در زمینه کپی کارت‌های بانکی مورد شناسایی قرار گرفته است که در این رابطه ۹۰ نفر دستگیر و به مراجع قضائی معرفی شده‌اند.

این مقام ارشد سایبری اعلام کرد: بررسی و پیش بینی شیوه‌های پرداخت جایگزین مبتنی بر فناوری‌های روز با هدف ارتقای امنیت پرداخت‌های حضوری با هماهنگی بانک مرکزی جمهوری اسلامی ایران در دست اقدام است.

رئیس پلیس فتا کشور توصیه کرد: شهروندان توجه داشته باشند ضمن استفاده از کارت‌های بانکی با موجودی محدود جهت انجام خریدهای روزمره، در زمان خرید حضوری حتی‌الامکان رمز کارت را شخصاً وارد کرده و از قرائت آن برای فروشنده خودداری کنند.

وی از عموم مردم خواست: در بازه‌های زمانی مشخص به ویژه در زمان‌های خرید از فروشندگان سیار، دکه‌های بین راهی و جمعه بازارها نسبت به تغییر رمز اول کارت بانکی خود اقدام کنند.

سردار غلامرضا جلالی در «همایش پدافند غیرعامل هلال احمر» با بیان اینکه در شرایط اخیر و تقابلی که بین ایران و رژیم صهیونیستی به وجود آمده، شاهد جنبه های جدیدی از تهدیدات هستیم، اظهار کرد: کشور برای مقابله با انواع تهدیدات در آمادگی قرار دارد و دفاع جانانه پدافند هوایی کشور در برابر تهاجم رژیم صهیونی نمونه‌ای از آمادگی و پاسخ به دشمن بود.

به گزارش ایسنا، جلالی با بیان اینکه با رژیمی طرف هستیم که به هیچ یک توافقنامه‌ها و پروتکل‌های جهانی پابند نیست و هیچ چارچوب قانونی نمی‌شناسد، یادآور شد: حمله به ساختمان کنسولگری، هدف قرار دادن بیمارستان‌ها و مراکز درمانی، استفاده از پیجرها که وسیله امدادی برای اطلاع‌رسانی و فراخوان است به عنوان سلاح، نشان می‌دهد در قالب دکترین تهاجمی دشمن، همه‌چیز می‌تواند به عنوان سلاح به کار گرفته شود بنابراین باید هوشیارانه و دقیق نسبت به آن واکنش نشان دهیم.

وی با یادآوری دستورالعمل‌های ابلاغی پدافند غیرعامل در زمینه مقابله با تهدیدات احتمالی دشمن افزود: با توجه به ضرورت ارتقای آمادگی‌های زیرساختی و مقابله با تهدیدات احتمالی باید برای هر سناریوی تهدید، برنامه‌های عملیاتی و اجرایی طراحی و دنبال شود.

جلالی افزود: ۸ دستورالعمل عملیاتی پدافند غیرعامل در حال اجرا هستند و بر اقدامات پدافندی، احتیاطی، کاهش آسیب‌پذیری‌ها و مدیریت مخاطرات متمرکزند و در نهایت به افزایش تاب‌آوری و ارتجاعی کشور منجر می‌شوند.

رئیس سازمان پدافند غیرعامل همچنین از تدوین و ابلاغ دستورالعمل «دفاع لایه به لایه سایبری» به نام «شهید سرلشکر علی زاهدی» و فعال بودن تیم‌های عملیاتی در دستگاه‌های اجرایی برای کمک به اجرای این دستورالعمل خبر داد.

وی با تشریح دستورالعمل عمومی برای دستگاه‌های اجرایی و مصوبه شورای عالی کشور، گفت: طرح احمد کاظمی برای استانداری‌ها و استان‌ها (به عنوان برش استانی طرح شهید نیلفروشان) و طرح سردار شهید مهندس مهدی باکری برای حفاظت از زیرساخت‌های حیاتی کشور نیز ابلاغ شده و در حال اجراست.

جلالی با اشاره به تدوین «طرح شهید محسن فخری‌زاده» در حوزه‌های پرتوی، تاکید کرد: ۸ دستورالعمل ابلاغی، طیف وسیعی از تهدیدات دشمن را پوشش می‌دهد و با تاکید رئیس ستاد کل نیروهای مسلح، تیم‌های عملیاتی مشترکی برای اجرای آن‌ها تشکیل شده است.

بررسی‌ها حاکی از آن است که ایران با عضویت در بریکس می‌تواند در حوزه فضای مجازی چند اقدام مهم از جمله پیگیری ایجاد یک کمیسیون امنیتی برای مقابله با تهدیدات سایبری و بهره‌مندی کشورها از تجربیات هم در این حوزه، کار مطالعاتی و استفاده از تجربه کشورهای عضو در زمینه قانونمند کردن فضای مجازی و نحوه تعامل با سکوهای بزرگ خارجی را پیش ببرد.

به گزارش ایسنا، هفته گذشته مسعود پزشکیان، رئیس‌جمهور کشورمان سفری سه‌روزه و پُربرنامه به شهر قازان روسیه داشت؛ اهمیت این سفر از این رو بود که جمهوری اسلامی برای اولین بار بعنوان عضو رسمی در اجلاس سران گروه بریکس شرکت می‌کرد. عضویت قطعی ایران در بریکس در جریان سفر شهید آیت‌الله رئیسی، رئیس‌جمهور وقت به آفریقای جنوبی در شهریورماه سال ۱۴۰۲ اعلام شد.

ایده ایجاد گروه بریکس با نزدیکی ۴ قدرت اقتصادی در حال ظهور جهان شامل برزیل، روسیه، چین و هند در دوران اوج یکجانبه‌گرایی آمریکا در اواسط دهه ۱۹۹۰ میلادی شکل گرفت. سابقه شکل‌گیری این گروه به حضور ۴ عضو مؤسس، به سال ۲۰۰۱ بازمی‌گردد و نهایتاً «گروه بریک» در ۱۶ ژوئن ۲۰۰۹ رسماً تأسیس شد، آفریقای جنوبی نیز در ۲۱ سپتامبر ۲۰۱۰ به این گروه اضافه شد و نام آن پس از پیوستن این کشور از «بریک» به «بریکس» تغییر یافت.

در سال ۱۴۰۲ نیز ایران، مصر، اتیوپی، امارات متحده عربی به عضویت رسمی بریکس درآمدند؛ هم اکنون نزدیک به ۱۷ کشور در صف عضویت در این اتحادیه هستند و بصورت رسمی درخواست داده و ۱۵ کشور نیز علاقه مندی خود برای عضویت را اعلام کرده اند.

بریکس اگرچه بیشتر یک اتحادیه اقتصادی است تا تعریف عادلانه تری از روابط بین المللی ارائه دهد، اما می‌توان از ظرفیت کشورهای عضو آن که ۴۵ درصد اقتصاد دنیا و همچنین نزدیک به نیمی از جمعیت دنیا را شامل می‌شود، در موضوعات اقتصادی و همچنین احداث کریدورها استفاده کرد.

با این وجود بریکسی‌ها در گذشته در چندین پروژه موفق فناوری همکاری‌های خوبی داشتند که نشان می‌دهد می‌توان در آینده بصورت چند جانبه میان اعضا نسبت به توسعه فناوری‌های فضای مجازی و همچنین مقابله با تهدیدات سایبری اقداماتی موثری انجام داد.

نقش بریکس در توسعه امنیت سایبری و حکمرانی قانونمند فضای مجازی

در گذشته اعضای این اتحادیه نوظهور بین المللی پروژه‌هایی مانند توسعه فناوری‌های دیجیتال برای بررسی نقاط مختلف زمین، بررسی ابررساناهای یکپارچه در بحث نجوم، استفاده از فوتونیک و کوآنتوم در پردازش سریع اطلاعات، محاسبات پیشرفته عصبی برای توسعه سیناپس‌های الکترونیکی، اقیانوس‌شناسی و تاثیرات تغییرپذیری اقلیمی و... را پیش بردند و این موارد تنها بخشی از همکاری بریکسی‌ها در موضوعات علم و فناوری است.

با توجه به عضویت رسمی کشورمان در این اتحادیه، جمهوری اسلامی می تواند در قالب یک پروژه با همکاری برخی اعضا در موضوعاتی همچون حکمرانی قانونمند در فضای مجازی اقدام کند؛ چین، روسیه و هند در میان اعضا از قوانین موثری در حوزه فضای مجازی بهره مند هستند؛ این قوانین در حوزه هایی همچون امنیت سایبری و حفاطت از داده‌اند مثل قانون امنیت سایبری جمهوری خلق چین یا قانون حفاظت از داده‌های شخصی این کشور یا مجموعه قوانین اینترنت مستقل، حفاظت از داده‌های شخصی و قانون امنیت زیرساخت‌های اطلاعاتی کشور روسیه؛ همچنین چین، روسیه و ایران هر سه در معرض تهدیدات سایبری هستند و در این مسئله دغدغه های مشترکی دارند.

در نشست شهریورماه مقامات عالی رتبه امنیتی بریکس درسن‌پترزبورگ، پیشنهاد مشخص کشورمان تاسیس ساختار امنیتی مختص بریکس با عنوان کمیسیون امنیتی بریکس بود.

علی اکبر احمدیان- دبیر شورای عالی امنیت ملی در این اجلاس از لزوم تغییر سازوکارهای همکاری مشترک در حوزه‌های صلح و امنیت بین‌الملل برای مقابله با تهدیدات مشترک از جمله سو استفاده از فناوری‌های نوظهور مانند هوش مصنوعی و ماهواره‌ها و تهدیدات در فضای سایبر و نیز سازوکارهای انسانی مشترک برای ایجاد فرصت‌های فی مابین سخن گفت و پیشنهاد داد اعضای بریکس به موازات همکاری‌های اقتصادی، پایه گذار نظام امنیتی تازه‌ای در سطح جهان باشند تا از این طریق نقاط ضعف نظام امنیتی موجود را برطرف کنند.

به اعتقاد کارشناسان، در حقیقت جمهوری اسلامی ایران می‌تواند در حوزه فضای مجازی چند اقدام مهم را پیش ببرد؛ پیگیری ایجاد یک کمیسیون امنیتی برای مقابله با تهدیدات سایبری و بهره‌مندی کشورها از تجربیات هم در این حوزه، کار مطالعاتی و استفاده از تجربه کشورهای عضو در زمینه قانونمند کردن فضای مجازی و نحوه تعامل با سکوهای بزرگ خارجی و همچنین تعریف پروژه هایی در زمینه فناوری اطلاعات، هوش مصنوعی و توسعه زیرساخت مانند پروژه هایی که سال ۲۰۱۶ به تصویب اعضای بریکس رسید و به چند مورد آن اشاره شد.

دستورالعمل دفاع سایبری ابلاغ شد

يكشنبه, ۶ آبان ۱۴۰۳، ۰۳:۳۳ ب.ظ | ۰ نظر

رئیس سازمان پدافند غیرعامل کشور از تدوین و ابلاغ دستورالعمل دفاع لایه به لایه سایبری به نام شهید سرلشکر علی زاهدی و فعال بودن تیم‌های عملیاتی در دستگاه‌های اجرایی برای کمک به اجرای این دستورالعمل خبر داد.
به گزارش خبرگزاری صدا و سیما،  از سازمان پدافند غیرعامل کشور، سردار غلامرضا جلالی روز یکشنبه در همایش پدافند غیرعامل هلال احمر ضمن گرامیداشت یاد و خاطره شهدا به ویژه شهدای اخیر ارتش جمهوری اسلامی ایران، فراجا و جبهه مقاومت اظهار داشت: در شرایط اخیر و تقابلی که بین ایران و رژیم صهیونیستی به وجود آمده است، شاهد جنبه های جدیدی از تهدیدات هستیم.

سردار جلالی با بیان اینکه کشور برای مقابله با انواع تهدیدات در آمادگی قرار دارد، گفت: دفاع جانانه روز گذشته پدافند هوایی کشور در برابر تهاجم رژیم صهیونی نمونه‌ای از آمادگی و پاسخ به دشمن بود.

رئیس سازمان پدافند غیرعامل کشور در ادامه به تشریح قانون جدید تشکیل سازمان پدافند غیرعامل کشور پرداخت و توضیح داد: در این قانون، بر چند نکته مهم تأکید شده است: نخست، تشکیل شورای عالی یا کمیته دائمی پدافند غیرعامل به عنوان عالی‌ترین مرجع تصمیم‌گیری در این حوزه، با مشارکت هفت وزیر، پنج نفر از اعضای کل فرماندهی نیروهای مسلح، رئیس کمیسیون امنیت ملی مجلس و دادستان کل کشور است.

جلالی، مصوبات این شورا، بر اساس قانون، برای تمامی دستگاه‌ها و اجزای کشور لازم‌الاجرا بوده و استحکام بخشیدن به مصوبات آن از طریق جرم‌انگاری و تطبیق با قانون مجازات اسلامی، ضمانت اجرایی آن را تقویت می‌کند.

وی ادامه داد: همچنین، در قانون بر مشارکت چند بخش از دولت در تنظیم اساسنامه سازمان پدافند غیرعامل تأکید شده است که این امر در ماه گذشته محقق شد. در این اساسنامه، جزئیات وظایف دستگاه‌های اجرایی نظام، نحوه موافقت‌نامه‌ها، منابع مالی و اعتباری و سلسله مراتب سازمانی در کشور تعریف و تشریح شده است.

سردار جلالی اظهار داشت: علاوه بر آن، ماموریت جدیدی به سازمان پدافند غیرعامل کشور محول شده است که شامل هماهنگی و ترسیم خطوط کلی دفاعی بخش کشوری در شرایط تهدید و افزایش آمادگی در این زمینه است.

دستیار ویژه رئیس جمهور در امور پدافند غیرعامل گفت: یکی از مهمترین رسالت هایی که سازمان بر عهده دارد، حفاظت از مردم و دارایی های آنهاست که در این زمینه جمعیت هلال احمر در خط مقدم خدمات‌رسانی قرار دارد.
سردار جلالی با بیان اینکه باید توجه داشت که با رژیمی طرف هستیم که به هیچ یک توافقنامه‌ها و پروتکل‌های جهانی پابند نیست و هیچ چارچوب قانونی نمی شناسد، افزود: حمله به ساختمان کنسولگری، هدف قرار دادن بیمارستان ها و مراکز درمانی، استفاده از پیجرها که اساسا یک وسیله امدادی برای اطلاع رسانی و فراخوان است به عنوان سلاح، نشان می دهد که در قالب دکترین تهاجمی دشمن، همه چیز می‌تواند به عنوان سلاح به کار گرفته شود بنابراین باید هوشیارانه و دقیق نسبت به آن واکنش نشان دهیم.

وی در ادامه به دستورالعمل های ابلاغی سازمان پدافند غیرعامل کشور با تمرکز بر دو رویکرد اصلی «آمادگی‌ها و هوشیاری ملی» و «ارتقا جامع» برای مقابله با تهدیدات احتمالی دشمن اشاره کرد و افزود: با توجه به به ضرورت آمادگی‌های زیرساختی و مقابله با تهدیدات احتمالی باید برای هر سناریوی تهدید، برنامه‌های عملیاتی و اجرایی طراحی و دنبال شود.

وی با اشاره به تدوین و ابلاغ ۸ دستورالعمل عملیاتی پدافند غیرعامل که به تصویب شورای امنیت کشور نیز رسیده است، گفت: این دستورالعمل‌ها که در حال اجرا هستند، بر اقدامات پدافندی، احتیاطی، کاهش آسیب‌پذیری‌ها و مدیریت مخاطرات متمرکزند و در نهایت به افزایش تاب‌آوری و ارتجاعی کشور منجر می‌شوند.

در ادامه، سردار جلالی از تدوین و ابلاغ دستورالعمل دفاع لایه به لایه سایبری به نام شهید سرلشکر علی زاهدی و فعال بودن تیم‌های عملیاتی در دستگاه‌های اجرایی برای کمک به اجرای این دستورالعمل خبر داد.

وی همچین به تشریح دستورالعمل عمومی برای دستگاه‌های اجرایی و مصوبه شورای عالی کشور که تکالیف دستگاه‌ها را در زمینه کاهش آسیب‌پذیری‌ها و مخاطرات تعیین می‌کند، ابلاغ شده است، پرداخت و گفت: طرح احمد کاظمی برای استانداری‌ها و استان‌ها (به عنوان برش استانی طرح شهید نیلفروشان) و طرح سردار شهید مهندس مهدی باکری برای حفاظت از زیرساخت‌های حیاتی کشور نیز ابلاغ شده و در حال اجراست.

دفاع بی‌سلاح یا همان پدافند غیرعامل

شنبه, ۵ آبان ۱۴۰۳، ۰۴:۱۲ ب.ظ | ۰ نظر

مسئولان بخش‌های مختلف کشور چه بخش‌های نظامی و چه بخش‌های غیرنظامی باید با پدافند غیرعامل همکاری کامل و لازم انجام دهند.

پدافند غیرعامل یا همان دفاع بدون اسلحه یکی از بخش‌های مهم و نوین الگوی دفاع در جمهوری اسلامی است که متولی صیانت از مردم و حفاظت از زیرساخت‌های حیاتی در برابر تهدیدات است.

 پدافند غیرعامل چه در سطح مفهومی آن و چه در سطح نگاشت نهادی تلاشی است برای ایجاد لایه‌های دفاعی در برابر سیل از تهدیدات مدرن. سازمان پدافند غیرعامل ایران در سال ۱۳۸۲ بر اساس فرمان رهبر معظم انقلاب به عنوان عالی‌ترین مقام در جمهوری اسلامی ایران تشکیل شده است.

تدابیر رهبر معظم انقلاب در حوزه پدافند غیرعامل:

  • در مقابل شیوه‌های پیچیده‌ی تهاجم دشمنان، پدافند غیرعامل نیز باید کاملا هوشیار و جدی باشد و به صورت علمی، دقیق، به روز و همه جانبه عمل و با هر گونه نفوذ مقابله کند.
  •  اگر مدیران کشور اهمیت این مسئله را درک نکنند و پدافند غیرعامل به طور شایسته توسعه پیدا نکند، کشور در معرض تهدید‌های بعضاً غیرقابل جبران قرار خواهد گرفت.

 

  • مسئولان بخش‌های مختلف کشور چه بخش‌های نظامی و چه بخش‌های غیرنظامی باید با پدافند غیرعامل همکاری کامل و لازم انجام دهند.
  •  پدافند غیرعامل مثل مصونیت سازی بدن انسان است. از درون ما را مصون می‌کند. معنایش این است ولو دشمن تهاجمی بکند و زحمتی هم بکشد و ضرب و زوری هم بزند اثری نخواهد داشت. پدافند غیرعامل نتیجه اش این است.

به طور کلی منظور از پدافند غیرعامل مجموعه اقداماتی است که بدون بکارگیری سلاح و تجهیزات نظامی باعث کاهش آسیب‌پذیری، افزایش پایداری ملی، تسهیل مدیریت بحران، تداوم کارکرد فعالیت‌های ضروری و تولید بازدارندگی دفاعی در برابر تهدیدات و اقدامات نظامی دشمن می‌گردد.

 مهمترین رسالت‌های سازمان پدافند غیرعامل ایران را می‌توان در چند مورد خلاصه کرد:

رصد، پایش و تشخیص تهدیدات
حفظ، پایدارسازی، کاهش آسیب پذیری و مصونسازی زیرساخت‌های کشور

صیانت و حفاظت از مردم
آموزش عمومی مردم و ارتقای آمادگی‌ها

دفاع سایبری در برابر تهاجمات سایبری دشمن
دفاع در برابر تهدیدات نامتعارف دشمن

تضمین و استمرار خدمات ضروری دستگاه‌ها در برابر تهدیدات
ارتقای تاب آوری و انسجام ملی
مقابله غیرنظامی با تهدیدات دشمن
 

این سازمان مهم در ایران که ذیل ستاد کل نیرو‌های مسلح فعالیت می‌کند در دو سطح ستادی و عملیاتی ماموریت‌های خود را پیش می‌برد.

در سطح ستادی مهمترین ماموریت‌های این سازمان عبارت است از:

 ۱. تبیین و برآورد تهدیدات دشمن در حوزه‌های مختلف

۲. راهبری و هدایت و اجرای طرح‌های پدافند غیرعامل

۳. ارزیابی فنی پدافندی طرح‌های پدافند غیرعامل دستگاه‌های اجرایی

۴. نظارت بر اجرای پدافند غیرعامل دستگاه‌های اجرایی

۵. تصویب ضوابط، استاندارد‌ها و دستورالعمل‌های عمومی و تخصصی در حوزه پدافند غیرعامل

۶. تعیین مصادیق تاسیسات زیربنایی، ساختمان‌های حساس و شریان‌های اصلی و حیاتی کشور

۷. تصویب طرح‌های پدافند غیرعامل دستگاه‌ها و تایید اعتبار مورد نیاز آنها

۸. بررسی و تایید نتایج ارزیابی‌ها از اجرای طرح‌های پدافند غیرعامل

۹. ایجاد هماهنگی لازم بین دستگاه‌های اجرایی در حوزه پدافند غیرعامل

۱۰. نهادینه سازی اصول و الزامات و ملاحظات فنی و مهندسی پدافند غیرعامل در ذات طرح‌های توسعه‌ای کالبدی کشور

۱۱. تعامل سازنده با نهاد‌های قانونگذار و تنظیم کننده برنامه‌های موضوعی و ۵ ساله کشور در جهت نهادینه سازی پدافند غیرعامل در آنها

۱۲. تهیه و تدوین و ابلاغ نظامات فنی و اجرایی طرح‌های پدافند غیرعامل کشور

همچنین در سطح عملیاتی نیز این سازمان متولی ماموریت‌های مهمی از جمله:

۱-سازماندهی، طرح ریزی، هدایت و راهبری عملیات پدافندی مقابله با تهدیدات نوین دشمن

۲-هدایت و راهبری مقابله با تهدیدات نوین (سایبری، زیستی، پرتوی، شیمیایی)

۳-هدایت، راهبری، مدیریت و کنترل سامانه‌های مرتبط با پدافند غیرعامل کشور در برابر تهدیدات نوین

۴-ارتقای آمادگی دستگاه‌های اجرایی برای تداوم چرخه تولید و خدمات در مقابله با انواع تهدیدات

۵. بکارگیری ظرفیت‌ها و منابع کشور در حوزه‌های مختلف برای انجام تمهیدات لازم پدافند غیرعامل

۶-فرهنگسازی و آماده سازی دستگاه‌های اجرایی و استان‌های کشور برای کمک، اداره و هدایت مردم در شرایط بحرانی می‌باشد

این سازمان برای پاسخگویی به انواع تهدیدات احتمالی، قرارگاه‌های تخصصی را با موضوعات خاص تشکیل داده است که بر بررسی دائمی تهدیدات انسان ساخت و ایجاد آمادگی لازم برای مقابله با آنها تمرکز دارند.

این قرارگاه‌ها عبارتند از.

قرارگاه پدافند سایبری؛ برای دفاع از فضای سایبری و زیرساخت‌های کشور در برابر تهدیدات سایبری

قرارگاه پدافند الکترونیک؛ این قرارگاه مطابق سند راهبردی پدافند الکترونیک، وظیفه دارد تا با احصای تهدیدات با استفاده از ظرفیت‌های علمی و صنعتی کشور طرح‌های خود را در جهت مصون سازی مراکز حیاتی و حساس کشور از منظر دفاع الکترونیک پیاده سازی نماید. 

قرارگاه پدافند زیستی؛ برای دفاع از مردم در برابر تهدیدات زیستی و ممانعت از انتقال آلودگی‌های انسان ساخت به مردم، محصولات کشاورزی و دامی، مواد غذایی و دامی، منابع آب، محیط زیست و منابع طبیعی

قرارگاه پدافند شیمیایی؛ برای دفاع و محافظت از مردم و کنترل و کاهش پیامد‌های ناشی از هرگونه نشت شیمیایی، صنعتی و تهدیدات شیمیایی دشمن

قرارگاه پدافند پرتوی؛ برای دفاع از مردم و کنترل و کاهش پیامد‌های ناشی از هرگونه نشت هسته‌ای و حوادث پرتوی

قرارگاه پدافند کالبدی؛ برای مصونسازی، مستحکم سازی، پایداری سازی و حفاظت از زیرساخت‌های کشور با اعمال ملاحظات فنی و مهندسی در طرح‌ها و پروژه‌های کشور

قرارگاه پدافند مردم محور؛ با شعار مردم یاری، مردم بانی و مردمداری، برای حفاظت از مردم در برابر حوادث و تهدیدات و همچنین ایجاد آمادگی برابر تهدیداتی که مردم را مورد هدف قرار می‌دهد.(منبع:جام جم)

مدیر عامل شرکت توانیر گفت؛ ۱۴ مگاپروژه برای اوج بار پیش بینی شده یکی از اقدامات تکمیل ۳۶۲۹ نیروگاه حرارتی است که به ظرفیت اضافه می شود
مصطفی رجبی مشهدی در نشست حاشیه ای بیست و چهارمین نمایشگاه بین المللی صنعت برق در پاسخ به سوال ایلنا، درباره پیش بینی لازم برای جلوگیری از حملات احتمالی سایبری توضیح داد؛ تمهیدات لازم در این خصوص صورت گرفته که از این جمله جداسازی شبکه صنعتی و داده انجام شده و حداکثر اقدامات برای جداسازی از شبکه اینترنت انجام شده است.

رجبی مشهدی ادامه داد:‌ شبکه برق را ۴ افزونه کردیم یعنی در صورت هر نوع حمله سایبری یک سیستم از مدار خارج شود سیستم های دیگر وارد مدار خواهد شد.

وی بیان داشت: همانگونه که روش‌های مختلفی برای امنیت سایبری داریم روش‌های نفوذ هم متعدد است بنابراین هیچ شبکه برقی مصون نیست اما در کل پیش بینی لازم را داریم.

سعید طاهری - در ادامه سیاست ایران‌هراسی سایبری هماهنگ و مستمر رسانه‌ها و دولت‌های غربی، راهنمای مرکز ملی امنیت سایبری (NCSC) بریتانیا، افرادی را که در معرض خطر بالای فیشینگ هدفمند هستند، تشویق می‌کند به توصیه‌های کاهش خطر عمل کرده و برای استفاده از سرویس‌های دفاع سایبری متعلق به این مرکز، ثبت‌نام کنند.

به گزارش عصر ارتباط در گزارش سایت NCSC ادعا شده است:

مهاجمان به نمایندگی از نیروهای نظامی ایران، از مهندسی اجتماعی برای دسترسی به حساب‌های آنلاین قربانیان استفاده می‌کنند.
از افرادی که در معرض خطر بالاتر هستند خواسته شده به تلاش‌های فیشینگ هدفمند توجه کنند و برای خدمات دفاع سایبری NCSC ثبت‌نام کنند.
بریتانیا ضمن بازخواست فعالیت‌های مخرب کسانی که حساب‌های شخصی و تجاری را در معرض خطر قرار می‌دهند، از افراد می‌خواهد اقداماتی برای کاهش احتمال قربانی شدن انجام دهند.
انگلیس، به تازگی درباره تهدید مداوم حملات فیشینگ هدفمند که به ادعای NSCS، توسط عوامل سایبری به نمایندگی از دولت ایران انجام می‌شود، هشدار جدیدی صادر کرده است.

در راهنمای مشترک بریتانیا با شرکای آمریکایی، مرکز ملی امنیت سایبری به عنوان بخشی ازGCHQ  (ستاد ارتباطات دولت با هدف شنود الکترونیک و تضمین اطلاعات به نیروهای مسلح و دولت بریتانیا)، جزییات فنی درباره اینکه چگونه مهاجمان سایبری به نمایندگی از ایران، از تکنیک‌های مهندسی اجتماعی برای دسترسی به حساب‌های شخصی و تجاری قربانیان استفاده می‌کنند، به اشتراک‌ گذاشته است.

این فعالیت‌های مخرب به ‌طور هدفمند علیه افراد مرتبط با امور ایران و خاورمیانه، مانند مقام‌های فعلی و سابق دولت، اعضای برجسته اندیشکده‌ها، روزنامه‌نگاران، فعالان و لابی‌گران انجام می‌شود. ایالات متحده نیز مشاهده کرده افراد مرتبط با کمپین‌های سیاسی آمریکا هدف این حملات قرار می‌گیرند.

در این توصیه‌نامه آمده که این عوامل، اغلب در حال جعل هویت تماس‌ها در ایمیل و پلتفرم‌های پیام‌رسان مشاهده شده‌اند و با هدف‌های خود ارتباط برقرار می‌کنند. البته پیش از اینکه از آنها بخواهند اطلاعات کاربری خود را از طریق صفحه ورود به اکانت جعلی به اشتراک بگذارند، با آنها وارد ارتباط می‌شوند. سپس این عوامل می‌توانند به حساب‌های قربانیان دسترسی پیدا کنند، پیام‌ها را از بین ببرند و مقررات ارسال ایمیل را تنظیم کنند.

مرکز ملی امنیت سایبری معتقد است این فعالیت‌ها، تهدید مداوم برای سرتاسر جهان، از جمله بریتانیا ایجاد می‌کند. برای کاهش احتمال نفوذ، به افراد در معرض خطر، ‌شدیدا توصیه می‌شود مراحل کاهش خطر ذکر شده در راهنما را دنبال کنند و از پشتیبانی ویژه NCSC برای افراد با ریسک بالا، از جمله ثبت‌نام برای خدمات دفاع سایبری رایگان، بهره‌مند شوند.

در این رابطه، پل چیچستر، مدیر عملیات  NCSCمدعی شد: «حملات فیشینگ هدفمند که توسط عواملی به نمایندگی از ایران انجام می‌شود، تهدید پایدار برای افرادی است که با امور ایران و خاورمیانه در ارتباط هستند.»

به گفته وی، «عوامل یادشده به این ویژگی شهرت دارند که تکنیک‌های مهندسی اجتماعی را بر اساس حوزه‌های مورد علاقه یا مرتبط با هدف‌های خود تنظیم می‌کنند. این روش‌ها، جعل هویت اعضای خانواده، روزنامه‌نگاران معروف، بحث درباره موضوعات سیاست خارجی و دعوت به کنفرانس‌ها را شامل می‌شود. در برخی موارد، این عوامل ممکن است با جعل هویت ارائه‌دهندگان سرویس ایمیل، اطلاعات حساس امنیتی کاربران را کسب کنند.»

راهنمای NCSC برای افراد با ریسک بالا، به آنها کمک می‌کند امنیت حساب‌های آنلاین و دستگاه‌های شخصی را بهبود بخشند؛ یعنی همان مواردی که همچنان اهداف جذابی برای مهاجمان هستند. افرادی که به دلیل شغل یا وضعیت عمومی خود در معرض خطر بالاتر قرار دارند، می‌توانند برای دو سرویس دفاع سایبری اختیاری که توسط NCSC مدیریت می‌شود، ثبت‌نام کنند.

اگر مرکز ملی امنیت سایبری، در سرویس ثبت‌نام اکانت، متوجه یک حادثه سایبری شود که حساب شخصی شما را تحت‌تاثیر قرار داده، هشدار می‌دهد. همچنین سرویس حفاظت شخصی اینترنت با مسدودسازی دسترسی به وب‌سایت‌های مخرب شناخته‌شده، به جلوگیری از حملات فیشینگ هدفمند کمک می‌کند.

فعالیت‌های فیشینگ هدفمند توضیح داده‌شده در این راهنما، به طور خاص برای عموم مردم هدف قرار نمی‌گیرد، بلکه NCSC، برای افرادی که نگران کمپین‌های فیشینگ عمومی‌تر هستند، راهنماها و توصیه‌هایی منتشر کرده تا به شناسایی نشانه‌های رایج کلاهبرداری‌ کمک کند.

در المپیک فناوری ۱۴۰۳، هکرهای کلاه سفید چندین سامانه بانکی، بیمه ای، مکاتبات اداری و … را مورد ارزیابی قرار دادند و باگ ها و نقاط آسیب پذیر را شناسایی کردند.

محمد امین کریمان مجری برگزاری رویداد باگ بانتی لیگ امنیت سایبری در المپیک فناوری ۱۴۰۳ در گفتگو با خبرنگار مهر، در خصوص این رقابت توضیح داد و گفت: این المپیک برای نخستین بار در ۵ حوزه فناوری نوظهور در حال برگزاری است که یکی از این حوزه‌ها مربوط به امنیت سایبری می‌شود. یکی از رویدادهایی که در حوزه امنیت سایبری برگزار شد، رویداد «باگ بانتی» بوده است به این معنی که وضعیت امنیت سایبریِ سامانه‌های واقعی و سامانه‌هایی که به مردم خدمت رسانی می‌کنند، با حضور متخصصان امنیت به محک گذاشته می‌شود.

مجری برگزاری رویداد باگ بانتی لیگ امنیت سایبری المپیک فناوری ۱۴۰۳ ضمن اشاره به اینکه رویداد «باگ بانتی» دورهمی هکرهای کلاه سفید است، افزود: در روز نخست مسابقات، یکی از سامانه‌های مکاتبات اداری اتوماسیون اداری بزرگ کشور و یکی از سامانه‌های خدمات شرکتی مورد ارزیابی قرار گرفت.

وی با اشاره به اینکه در دومین روز از مسابقات یکی از سامانه‌های بانکی و بیمه‌ای بزرگ کشور مورد ارزیابی هکرها قرار گرفتند، گفت: در کمتر از نیم ساعت از شروع مسابقه با وجود آنکه هیچ دسترسی برای متخصصان حاضر در مسابقه باز نشده بود، اما فرایند ثبت گزارشات از سوی آنها شروع و باگ ها و آسیب پذیری ها شناسایی شد از جمله آنها توانستند به لیست کل مشتریان سامانه دست پیدا کنند.

کریمان ادامه داد: در سومین روز از المپیک فناوری، متخصصان «سامانه اینترنت بانک» چندین بانک بزرگ کشور را مورد ارزیابی قرار دادند و ۵ آسیب پذیری حیاتی شناسایی شد و بعد از آن بانک‌ها نسبت به رفع باگ ها اقدام کردند.

وی با بیان این مطلب که در این ۳ روز تاکنون ۲۰۰ گزارش آسیب پذیری از سامانه‌های بانکی سوی متخصصان شناسایی و ثبت شد، گفت: نکته جالب این رویداد این است که یکی از متخصصان که چندین اسیب پذیری حیاتی را شناسایی کرده بود، یک خانم ۲۴ ساله اهل آذربایجان شرقی بود.

کریمان افزود: این موضوع نشان می‌دهد که اگر فرصت بروز استعداد به هکرهای قانونی و هکرهای کلاه سفید داده شود، می‌توانند در امن سازی سامانه‌ها مشارکت داشته باشند و قبل از حمله هکری، باگ ها شناسایی و راه‌های نفوذ بسته شود.

مجری برگزاری رویداد باگ بانتی لیگ امنیت سایبری المپیک فناوری ۱۴۰۳ افزود: در سال‌های گذشته در خبرها شاهد بودیم که سامانه‌های مختلف اپراتورها، وزارتخانه و سامانه‌های مالی و بانکی مورد حمله سایبری قرار گرفتند و این توانایی و تخصص در متخصصان ایرانی وجود دارد که در صورت بسترسازی و حمایت، به امن سازی سامانه‌ها کمک کنند و هم از طرفی امکان کسب درآمد برای نخبگان جوان ایجاد خواهد شد و در نهایت حاکمیت فضای مجازی تقویت می‌شود و به خطر نمی‌افتد.

وی گفت: در سه روز گذشته بابت کشف باگ ها از سوی مجموعه‌های بانکی و بیمه‌ای و … یک میلیارد و ۷۰۰ میلیون تومان به متخصصان پرداخت شده است.

تلاش سایبری سیا برای جذب خبرچین از ایران

سه شنبه, ۱ آبان ۱۴۰۳، ۱۱:۰۱ ق.ظ | ۰ نظر

نگار قیصری – سازمان اطلاعات مرکزی ایالات متحده  (سیا) تلاش جدیدی را برای جذب خبرچین در چین، ایران و کره‌شمالی آغاز کرده است. این سازمان اخیرا پیام‌هایی به زبان‌های چینی، فارسی و کره‌ای در حساب‌های خود در شبکه‌های اجتماعی منتشر کرد و به کاربران آموزش داد که چگونه به‌ طور امن با این سازمان تماس بگیرند.

عضو هیات‌علمی دانشگاه علامه طباطبائی گفت: تروریسم سایبری روشی نوین برای اقدامات تروریستی است و می‌تواند با فناوری‌های نوین باعث افزایش قدرت تخریب انواع دیگر تروریسم شود.

به گزارش ایرنا، آناهیتا سیفی امروز (یکشنبه) در نشست تخصصی سوءاستفاده از فناوری‌های نوین به مثابه اقدام تروریستی گفت: فناوری‌های نوین همانطور که می‌تواند فرصت‌هایی را برای بشر ایجاد کند، چالش‌های زیادی را به همراه دارد و افراد حقوقی بیشتر نگران این چالش‌ها هستند و به عبارتی جهان مجازی، محیطی تهدیدزا است.

وی با بیان اینکه تروریسم سایبری نوظهور است، بیان کرد: از چالش‌های مهمی که امنیت جهانی را تهدید می‌کند و می‌تواند مورد توجه قرار گیرد این است که بدانیم تروریسم چگونه از فضای واقعی به فضای مجازی منتقل شده است زیرا تهدیدهای سایبری، ویژگی منحصر به فردی دارند.

سیفی اظهار داشت: اهمیت تهدیدهای تروریستی در شبکه جهانی اینترنت به اندازه‌ای است که کشورهای توسعه‌یافته را هم دچار نگرانی کرده است و شاهد برخی اتفاق‌ها در سراسر دنیا هستیم مثل حمله به تاسیسات الکترونیکی در کشورهای مختلف که دایره تروریست سایبری را به سرعت افزایش می‌دهد.

استادیار دانشکده مطالعات زنان در دانشگاه علامه طباطبائی ادامه داد: رسانه‌های نوین این امکان را برای تروریست‌ها فراهم می‌کند که با حمله به زیرساخت کشورها، دولت‌ها را تهدید کند و تروریست سایبری قابلیت بالایی برای نقض قواعد حقوق بشری دارد و مبارزه با آن در سطح بین‌المللی دارای اهمیت بالایی است.

سیفی اظهار داشت: فناوری‌های نوین ارتباطی ابعاد مختلف حقوق بشر را تحت تاثیر قرار می‌دهد و با تحولات فناوری‌های نوین مفهوم قدرت به معنای سنتی تغییر می‌کند. تهدیدها، قدرت‌ها، جاسوسان رایانه‌ای و ویروس رایانه‌ای، قدرت تخریبی بالایی دارند و می‌توان گفت که اکنون ماهیت قدرت، دچار تهدید اساسی شده است.

عضو هیات علمی دانشگاه علامه طباطبائی گفت: در عصر حاضر جرایم تروریستی بیش از هر زمان دیگری قدرت بر هم زدن نظم جهانی را دارند و زیرساخت‌های اطلاعاتی و سیستم‌های اطلاعاتی را مورد هدف قرار می‌دهند، بر این اساس شناخت عملیات جاسوس سایبری، بازیگران دولتی و غیر دولتی که حقوق بین‌المللی را نقض می‌کنند ضروری است.

وی تصریح کرد: ممنوعیت جاسوسی سایبری از نظر برخی موارد توافق قرار نگرفته است و برخی هم با توجه به اینکه جاسوسی سایبری مغایر با اصول حقوق بین‌الملل و حقوق بشر نیست آن را ممنوع نمی‌دانند.

سیفی در رابطه با هوش مصنوعی به عنوان یکی دیگر از نکات مهم در حوزه تروریسم گفت: به دلیل استفاده از فناوری‌های جدید خطوط نبرد مشخص نیست و حمله از طریق پهپادی است و سرعت تحولات در جنگ‌های بعدی با توجه به حضور هوش مصنوعی؛ حاکم اصلی میدان نبرد می‌شود.

وی تاکید کرد: ما باید به دنبال اصول حقوقی باشیم که ناظر بر فناوری‌های نوین باشد و این اصول حقوقی می‌تواند قاعده‌مند باشد.

وی توضیح داد: باید به این پرسش‌ها پاسخ دهیم که دولت‌ها در صورتی که استفاده از هوش مصنوعی را در مخاصمات مسلحانه انتخاب کنند چه مسئولیتی دارند و چنانچه مسئولیت بین‌المللی داشته باشند پیامدهای بشردوستانه مطابق با کدام اصل در حقوق بین‌الملل باشد.

مساله‌ تسلیحات جدید و فناوری‌های نوین

سیفی ادامه داد: همچنین باید پاسخ داد که آیا سلاح‌های جدید با کمک فناوری‌های نوین باعث صدمات مضاعف یا آسیب گسترده و شدید به افراد غیر نظامی یا حتی نظامی در محیط می‌شود یا خیر؟ آیا چنین سلاح‌هایی آثار حملات کورکورانه را به دنبال دارند؟

وی تاکید کرد: وظیفه داریم در حمایت از حقوق بشر با عملکرد تسلیحات نظامی به این سوالات پاسخ دهیم و از طریق همکاری با دولت‌ها و سازمان‌های بین‌المللی استفاده از این تجهیزات را قاعده‌مند کنیم.

عضو هیات علمی دانشگاه علامه تاکید کرد: اولویت معاهده هوش مصنوعی موجب شده قدم‌هایی برای قاعده‌مند کردن استفاده از هوش مصنوعی برداشته شود و با گسترش حملات سایبری تدوین یک سند مقابله با این تسلیحات را ضروری کرده است.

وی با بیان اینکه ما با نقض مسلم حقوق بشردوستانه مواجه هستیم، گفت: جامعه جهانی باید تلاش کند تا هزینه‌های تروریسم مسلحانه را کاهش دهد.

سیفی در باره استفاده تروریستی از پیجرها توسط رژیم اسرائیل گفت: در استفاده از پیجرها تفکیکی بین نظامیان و غیرنظامیان انجام نشده است.

استادیار دانشکده مطالعات زنان در دانشگاه علامه طباطبائی با اشاره به پروتکل دوم کنوانسیون‌های سلاح‌های متعارف گفت: در این پروتکل به تله‌های انفجاری اشاره می‌شود و در مورد پیجرها اگر آنها را مصداق تله‌های انفجاری بدانیم استفاده از آنها ممنوع است و جزء موارد کنوانسیون‌های سلاح‌های نامتعارف قرار می‌گیرد.

عضو هیات علمی دانشگاه علامه گفت: در خصوص استفاده از پیجرها توسط اسرائیل حتی اگر دشمن می خواهد از آن به عنوان مزیت نظامی دسترسی داشته باشد نباید بهره‌مندی از آن اینقدر مهم باشد که اصل تفکیک را کنار بگذارد زیرا استفاده از پیجرها در واقع در نظر گرفتن اهداف کورکورانه است و کاملا نقض حقوق بشر و حقوق بشردوستانه و حتی حق حیات است.

زندگی کودکان امروزی هنگام استفاده از گوشی‌های هوشمند و رسانه‌های اجتماعی تا اسباب‌بازی‌های مبتنی بر تلویزیون و تبلت،کاملا غرق فناوری شده است. در دنیای امروزی کودکان و نوجوانان به هرحال از رایانه استفاده خواهند کرد اما استفاده بیش از حد از فناوری می‌تواند اثرات مضری بر سلامت جسم و روان آنها داشته باشد. آسیب‌های ویرانگر اجتماعی فضای مجازی بر زندگی کودکان به حدی است که تا بزرگسالی با آنها همراه بوده و تبعات بسیاری در پی دارد.

گروه ایرنا زندگی-  تأثیرات منفی استفاده بی رویه از فضای مجازی بر سلامت کودکان طیف وسیعی از افزایش خطر چاقی تا از دست دادن مهارت‌های اجتماعی و مشکلات رفتاری را شامل می شود. البته، این بدان معنا نیست که والدین باید فناوری را به طور کامل ممنوع کنند، اما می‌توانند با آگاهی از تأثیرات بالقوه فناوری بر کودکان آگاه باشند و استراتژی‌هایی را برای محدود کردن زمان استفاده از صفحه نمایش فرزندان خود ایجاد کنند. دکتر محمدمهدی سید ناصری، مدرس دانشگاه و پژوهشگر حقوق بین‌الملل کودکان در این خصوص یادداشتی نوشته اند تا خانواده ‎ها با مطالعه آن از خطرات اینترنت در کنار فواید آن برای کودکان آگاه شده و با دانش بیشتری بر استفاده کودکان از این فناوری مضر و در عین حال مفید نظارت داشته باشند.  متن این یادداشت بدین شرح است:

 

اینترنت فناوری مفیدی اما سرشار از مضرات برای کودکان

شما به‌عنوان پدر و مادر، آیا از تأثیرات منفی فضای مجازی بر روی کودکان خود اطلاع دارید؟ اینترنت همچون تمام وسایل ارتباط‌ جمعی جنبه‌های مثبت و منفی دارد. رشد چشمگیر اینترنت و شبکه‌های اجتماعی در دو دهه اخیر باعث شده است که کودکان و نوجوانان امروزی به هر شکلی در معرض رسانه‌های مختلف قرار گرفته و در رسانه‌های دیجیتال بزرگ غرق شوند .استفاده بیش از حد و افراطی از اینترنت و فضای مجازی می‌تواند به استفاده وسواسی از این محیط منجر شده و انسان را از بسیاری از فعالیت‌های اجتماعی، ارتباطات، سلامتی و وظایف شغلی و تحصیلی و همچنین عادت‌های خوردن و خوابیدن غافل کند. این شرایط به نوبه خود تبعات نامناسبی برای زندگی افراد به ‌خصوص کودکان به‌عنوان قشری آسیب‌پذیر به دنبال خواهد داشت.

کودکان و نوجوانان نسل زِد و آلفا آسیب‌پذیرترین قشر کاربران اینترنت در عصر انفجار تکنولوژی هستند. اغلب آن‌ها بی‌تجربه، کنجکاو، احساساتی و از همه مهمتر “تنها” هستند و درست به همین دلیل هدف بسیار خوبی برای مجرمان و تبهکاران اینترنتی محسوب می‌گردند.

 

تکنولوژی اینترنت مخرب و مفید

نمی‌توان تصور نمود که فرزندان ما بزرگ شوند، رشد کنند، به دانشگاه بروند، وارد حوزه‌های مختلف کاری شوند اما با کامپیوتر سر و کار نداشته باشند و شبکه‌ی جهانی اینترنت را نشناسند. دنیای امروز دنیای فناوری‌های نوین است که چنان با سرعت وارد زندگی بشر شده و راه نفوذ خود را ادامه می‌دهند که نمی‌توان از کنار آن‌ها با بی‌تفاوتی گذشت، بلکه می‌بایست با آن‌ها به روش صحیح برخوردکرد تا بیشترین سود و استفاده حاصل آید. با وجود اینکه تاثیرات مثبت تکنولوژی‌های نوین در کیفیت زندگی ما قابل انکارنیست، اما در صورت نبود مدیریت صحیح توسط دولت و از همه مهمتر نهاد خانواده، تأثیرات غیر قابل جبران و مخربی بر زندگی کودکان و نوجوانان ما وارد می‌آید.

یادمان باشد که ما به ‌هیچ عنوان نمی‌توانیم تکنولوژی و اینترنت را از زندگی فرزندمان حذف کنیم، بلکه باید آن‌ها را به خوبی آموزش دهیم که چگونه از این امکانات برای موارد درست و پیشرفت در زندگی استفاده کنند. با آموزش هر تغییری امکان‌پذیر است.

کودکان آسیب پذیرترین کاربران فضای مجازی

آسیبهای استفاده بیش از حد از اینترنت

در فضای مجازی که امروزه از هر سه کاربر فعال، یک نفر کودک است،  مهم‌ترین تاثیرات منفی آن بر کودکان عبارتند از:

-  خشونت از طریق بازی‌های رایانه‌ای که روح و روان کودک را تهدید می‌کند.

- فحشا و فساد که به نوبه‌ی خود بی و بندوباری، پورنوگرافی و هرزه‌نگاری را در کودک افزایش می‌دهد.

- استفاده از مواد مخدر و روان گردان‌ها و اعتیاد به فضای سایبری در اثر استفاده بیش از حد کودکان و نوجوانان.
- کلاهبرداری در اثر اعتماد بی‌پایه به کاربران فضای مجازی، به‌ویژه توسط کودکان.

- ایجاد بلوغ زودرس در کودکان و نوجوانان و اثرات منفی بر رشد طبیعی جسم و روان، گوشه‌گیری و انزوا و بروز افسردگی در کودکان و نوجوانان و رفتارهای عصبی و غیرمتعادل.

- عدم تمایل و یا کم رغبتی به انجام واجبات و حضور در مجامع علمی و مذهبی، مشغول شدن و استفاده زیاد از تلفن همراه برای بازی و یا دیدن کلیپ و موسیقی، اعتیاد به تلفن همراه، بی‌خوابی و کاهش مطالعات درسی و غیردرسی و بروز افت تحصیلی، انتخاب لباس و آرایش ظاهری به سبکهای نامأنوس و ناهنجار و گرایش به سیگار، موادمخدر و کاهش انگیزه برای کار و تلاش

نقض شدیدحریم شخصی آن‌ها به‌ واسطه‌ی دسترسی به فیلترشکن‌ها در سایه ی عدم نظارت نهاد خانواده از دیگرآسیب‌ های کار با اینترنت و رایانه است.

این فن‌آوری بر کلیه اقشارسِنّی جامعه اثرمستقیم و غیرمستقیم دارد، اما به ‌نظر می‌رسد کودکان با توجه به ویژگی‌های خود مهم‌ترین و بیشترین قربانی مضرات این پدیده هستند. چراکه از توانایی‌های لازم برای بهره‌مندی مثبت از این تکنولوژی، برخوردارنیستند. از جمله ویژگی‌های چالش برانگیز تربیت در فضای مجازی می‌توان به خاستگاه غربی داشتن آن، نامحدود بودن و غیرقابل کنترل بودن، تضاد فرهنگ‌ها در فضای مجازی، در خطر بودن حریم شخصی کاربران، تشخیص ناپذیری هویت، جرایم علیه عفت و اخلاق عمومی، سرمایه‌گذاری دشمن در جبهه‌ی فضای مجازی و جنگ نرم، آثار سوء فضای مجازی بر اخلاق کاربران و... اشاره نمود.

نقش خانواده در فرهنگ سازی استفاده درست از اینترنت

فرهنگ‌سازی استفاده‌ی بهینه و درست از امکانات فضای مجازی، آشنا کردن متولیان تربیت با خطرات فضای مجازی، تولید و توسعه‌ی تولیدات فرهنگی متناسب با دین در فضای مجازی، نظارت و همراهی با فرزندان در استفاده از فضای مجازی، جایگزینی فرهنگی، تقویت عقاید، بصیرت بخشی و آگاهی دادن به کاربران و.. از جمله راهکارهایی است که بررسی آیات قرآن کریم و سیره‌ی رضوی ما را بدان رهنمون می‌کند.

خانواده به عنوان یکی از مهم‌ترین و اساسی‌ترین نهادها در ایجاد یا کنترل وابستگی کودکان و نوجوانان نسل زِد و آلفا به فضای مجازی مورد توجه است. لذا نهادینه کردن برخی از جنبه‌های رفتار اجتماعی در دوران کودکی نیازمند همکاری و همراهی خانواده‌ها است. می‌توان نتیجه گرفت که آگاهی و اطلاع والدین از جنبه‌های مثبت و منفی سرگرمی‌های دیجیتال و حضور کودکان در فضای مجازی بسیار مهم است. آنان باید با تشخیص بازی‎های مفید و مناسب سن و جنس کودکان و شناخت نسبت به مسائل تربیتی و آگاهی نسبت به انواع بازی‎‎های رایانه‌ای‌،‌ همواره سواد و اطلاعات دیجیتالی خود را به روز نگهدارند تا بتوانند پاسخگوی پرسش‌ها و نیازهای فرزندان در این عرصه‌ باشند. در این راه نقش فرهنگ‌سازی و اطلاع‌رسانی مناسب برای خانواده‌ها نیز بسیار حائز اهمیت است و می‌بایست در دستور کار مراکز فرهنگی و متولیان امر قرار گیرد.

تکنولوژی بیشتر از اینکه ذاتاً فناورانه باشد،‌ ماهیتی اخلاقی‌،‌ فرهنگی و انسانی و اجتماعی دارد و انسان به‌ واسطه‌ی هیپنوتیزم عصر تکنولوژی از فروغی که جوهره‌ی وجودی اوست‌،‌ دور شده است. البته تکنولوژی به خودی خود مخرب نیست و نحوه‌ی استفاده از آن است که بسیار مهم است و عدم توجه به اخلاق در مواجه با تکنولوژی در عصر حاضر سبب خلق پلتفرم‌ها و خدماتی از فناوری‌های هوش مصنوعی شده است که خارج از اراده و کنترل بشر است و در آینده‌ای نه چندان دور و با ادامه‌ی این روند شاهد شکل‌گیری نظم نوینی در اجتماع بشری خواهیم بود که در روش مواجهه با جامعه و قانون اثرگذارخواهد بود.

معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت، وضعیت حملات سایبری به شبکه های ارتباطی کشور را در روزهای اخیر تشریح کرد.

به گزارش خبرنگار مهر، بهزاد اکبری گفت: حملات سایبری همیشه وجود داشته اما در روزها و ماه‌های اخیر بر شدت آنها افزوده شده است. در این هفته حملات انجام شده به طور توزیع شده از ۱۷۴ کشور دنیا بر زیرساخت ارتباطی کشور انجام شده است. بررسی‌های کارشناسی نشان می‌دهد این حملات از بات ها صورت گرفته است.

وی افزود: تلاش کردیم تا امروز این حملات را مدیریت کنیم تا کمترین تاثیر را بر شبکه اپراتورها بگذارد. همچنین در تلاش هستیم توانایی کشف و مقابله با این حملات را افزایش دهیم.

مدیرعامل شرکت ارتباطات زیرساخت گفت: توسعه ارتباطات بین‌الملل را دنبال می‌کنیم با این هدف که کارایی و پایداری شبکه را افزایش دهیم تا اگر حملاتی به مراتب شدیدتر رخ داد مشکلی ایجاد نشود.

وی اظهار کرد: بنابراین به بازطراحی‌هایی نیاز داریم که به شکل موثر با این حملات مقابله کنیم.

آزاده کیاپور - اکونومیست در گزارشی به رمزگشایی از نحوه ساخت ویروس استاکس‌نت به عنوان نخستین سلاح سایبری دنیا برای حمله به تاسیسات هسته‌ای ایران در سال 88 از سوی سیا و موساد پرداخت و نوشت: ژوئن ۲۰۰۹ است. خیابان‌های تهران به علت اعتراضات ناشی از نتایج انتخابات ریاست‌جمهوری، به جوش و خروش آمده‌اند.

آزاده کیاپور - مقامات فدرال آمریکا، بر اساس اظهارات افراد مطلع، در حال آماده‌سازی طرح اتهامات کیفری به خاطر هک و افشای اطلاعات ادعایی ایران در خصوص کارزار انتخاباتی دونالد ترامپ هستند.

جلسه ای درخصوص تشکیل ستاد هماهنگی پیشرفت و امنیت فضای سایبری به ریاست معاون اول رئیس جمهور برگزار و در زمینه سازوکارهای تشکیل این ستاد با هدف هماهنگی و تقسیم کار ملی در حوزه امنیت و پیشرفت فضای سایبری بحث، بررسی و تصمیم گیری شد.

محمدرضا عارف در این جلسه با اشاره به اهمیت فضای مجازی و مزیت های کشور در بخش های علم و فناوری، شرکت های دانش بنیان، حوزه نرم افزاری و فناوری های پیشرفته در کنار جوانان تحصیل کرده، نخبه و با انگیزه تأکید کرد: فضای سایبری نه یک تهدید بلکه فرصتی برای توسعه همه جانبه کشور بر پایه اقتصاد دیجیتال است و باید پیشرفت و امنیت فضای مجازی توأمان در کنار یکدیگر قرار گیرند.
معاون اول رئیس جمهور وجود نهادهای قانونی و سیاستگذاری و تشکل های مختلف در حوزه فضای سایبری در بدنه دولت و دستگاه های حاکمیتی را یک فرصت و زیرساخت خوب و مناسب برای توجه بیش از پیش به اهمیت مباحث امنیتی در فضای مجازی دانست و گفت: تشکیل ستاد هماهنگی پیشرفت و امنیت فضای سایبری در راستای هم افزایی همه توان کشور برای توجه به پیشرفت و بویژه امنیت در حوزه فضای مجازی است و باید از هر گونه موازی کاری و اصطکاک در این زمینه جلوگیری شود.
عارف در این جلسه که وزیر ارتباطات و فناوری اطلاعات، معاون علمی و فناوری رئیس جمهور، دبیر شورای عالی و رئیس مرکز ملی فضای مجازی و مسئولان دستگاه های ذیربط حضور داشتند، با اشاره به دستاوردهای بی نظیر کشور در حوزه نانوفناوری و فناوری اطلاعات و  همچنین تجربه موفق تدوین سند راهبردی «افتا» در اوایل دهه ۸۰  تصریح کرد: موفقیت های بدست آمده در سال های گذشته در این حوزه به دلیل تشکیل یک دبیرخانه قوی و بهره گیری از جوانان تحصیل کرده بود که باید این تجربه با تشکیل ستاد هماهنگی امنیت و پیشرفت فضای مجازی تکرار شود و امروز امنیت فضای سایبری یک ضرورت اساسی کشور در کنار  تقویت شبکه ملی اطلاعات است و دستگاه های مختلف باید امنیت فضای سایبری را در راس و اولویت اقدامات خود قراردهند.
عارف تشکیل یک ستاد منسجم و با ضمانت اجرایی بالای پیاده سازی سیاست ها و دستورات در حوزه امنیت و پیشرفت فضای سایبری را از اهداف مهم تشکیل این ستاد و به عنوان یک ضرورت اساسی با توجه به پیشرفت تحولات سال های گذشته در جهان عنوان کرد و گفت: باید پس از تدوین اساسنامه و ساز و کارهای این ستاد از انجمن ها و شخصیت های علمی و بویژه فعالان بخش خصوصی در حوزه امنیت سایبری برای ارائه راهکارها و پیشنهادها دعوت بعمل آید.
معاون اول رئیس جمهور دستور داد ظرف سه هفته آینده  و با همکاری وزارتخانه ها، انجمن ها و دستگاه های ذیربط دولتی،حاکمیتی و امنیتی و دفاعی، ساز و کار پیش نویس و اساسنامه ستاد هماهنگی پیشرفت و امنیت سایبری با ایجاد دبیرخانه این ستاد در معاونت علمی و فناوری رئیس جمهور، حضور وزرای ذیربط و به ریاست و زیر نظر رئیس جمهور به عنوان بالاترین مقام اجرایی کشور در راستای ضمانت اجرایی شدن دستورالعمل ها و سیاست های فضای سایبر  تدوین شود.
در ادامه این جلسه اعضای حاضر به تشریح راهکارها و پیشنهادهای خود در حوزه امنیت فضای سایبری، توجه به اقتصاد دیجیتال، بهره‌گیری از توانمندی‌های جوانان تحصیل کرده، حضور فعالانه بخش خصوصی در مباحث امنیت فضای مجازی، اقتصادی سازی، فضای سایبری و  وحدت رویه و فرماندهی واحد در حوزه امنیت و پیشرفت سایبری پرداختند.

عرضه فیلترشکن‌ها را بیشتر کنید

دوشنبه, ۱۶ مهر ۱۴۰۳، ۰۱:۱۰ ب.ظ | ۰ نظر

سعید طاهری - همزمان با افزایش گسترده محدودیت‌های اینترنتی، تقاضا برای خدمات VPN، هرگز به این اندازه، بالا نبوده است. به همین دلیل، ایالات متحده، در حال حاضر، از شرکت‌های بزرگ فناوری جهان می‌خواهد که از ابزارهای دور زدن سانسور اینترنت، بهتر از گذشته حمایت کنند.

جزئیات جدید از عملیات پیجری

يكشنبه, ۱۵ مهر ۱۴۰۳، ۰۷:۰۳ ب.ظ | ۰ نظر

روزنامه واشنگتن پست امروز و در گزارشی بطور مفصل به جزئیاتی از نحوه رخنه موساد به تشکیلات حزب‌الله و جاسازی مواد منفجره در وسایل ارتباطی آن پرداخت و به نقل از منابع آگاه آمریکایی ادعا کرد که واشنگتن در جریان این نقشه نبوده است.

 

طراحی موساد و مونتاژ آن در اسرائیل

به گزارش ایرنا، روزنامه واشنگتن پست به نقل از مقام های آگاه اسرائیلی، کشورهای خاورمیانه و آمریکا نوشت که ایده عملیات پیجر در سال ۲۰۲۲ شکل گرفت و بخش‌هایی از آن بیش از یک سال پیش از ۷ اکتبر ۲۰۲۳ و عملیات طوفان الاقصی حماس به مرحله اجرا در آمد.

موساد، سرویس اطلاعاتی اسرائیل مسئول مبارزه با تهدیدهای خارجی علیه تل آویو سال‌ها تلاش کرده بود تا از طریق جاسوسان و شنود الکترونیکی به حزب ‌الله نفوذ کند. با گذشت زمان، رهبران حزب الله نگران آسیب پذیری این گروه در برابر جاسوسی و هک اسرائیل شده و بیم از آن داشتند که تلفن های همراه معمولی نیز به دستگاه های شنود و ردیابی اسرائیل تبدیل شوند.

به گفته این مقام ها، بدین ترتیب ایده ایجاد گونه ای اسب تروای ارتباطی متولد شد. از یک سو حزب‌ الله به دنبال شبکه‌های الکترونیک پیام رسان ضد هک بود و از سوی دیگر موساد این گروه را به خرید دستگاه‌هایی سوق می‌داد که برای این کار عالی به نظر می رسیدند هر چند که در واقع به وسیله موساد طراحی و در اسرائیل مونتاژ شده بودند.

بیسیم های انفجاری نخستین بخش از این نقشه بودند که حدود یک دهه پیش و در سال ۲۰۱۵ ارسال آنها به لبنان به وسیله موساد آغاز شد. این بیسیم ها حاوی باتری های بزرگ، یک ماده منفجره مخفی و یک سیستم مخابراتی بود که به اسرائیل امکان شنود کامل ارتباطات حزب الله را می ‌داد.

به گفته مقام های آگاه، اسرائیلی‌ها به مدت ۹ سال مشغول شنود حزب‌الله بوده و در عین حال این گزینه را مد نظر داشتند که در بحران آینده، بیسیم ها را تبدیل به بمب کنند. در همین حال یک فرصت جدید و یک محصول جدید پر زرق و برق به میان آمد: پیجرهای کوچک مجهز به یک ماده منفجره قوی. حزب‌الله در حالی هزینه خرید این بمب های کوچک را پرداخت کرده بود که ماه ها بعد انفجار آنها موجب کشته یا زخمی شدن بسیاری از اعضایش ‌شد.

به دلیل آنکه مقام های ارشد حزب‌الله نسبت به خرابکاری‌های احتمالی هوشیار بودند، پیجرها می باید از کشورهایی به جز اسرائیل، آمریکا و یا هر متحد دیگر اسرائیل تامین می شدند. در سال ۲۰۲۳ این گروه با درخواست خرید عمده پیجرهای آپولو ساخت تایوان که مارکی شناخته شده در سطح جهان بود و هیچ ارتباط مشخصی با منافع اسرائیل یا یهودیان نداشت، روبرو شد. به گفته منابع واشنگتن پست، شرکت تایوانی نیز هیچ اطلاعی از نقشه موساد نداشت.

پیشنهاد فروش از سوی یک مسئول بازاریابی مورد وثوق حزب الله و مرتبط با آپولو ارائه شد. این مسئول بازاریابی، زنی که مقام های آگاه هویت و ملیت او را افشا نکردند، نماینده فروش سابق شرکت تایوانی در خاورمیانه بود که شرکت خود را تأسیس کرده و مجوز فروش یک مدل از پیجرها را به دست آورده بود. وی در سال ۲۰۲۳ به حزب‌الله پیشنهاد داد که یکی از محصولات شرکتش را (مدل AR۹۲۴) که مقاوم و قابل اعتماد است، خریداری کند.

به گفته منابع آگاه، آنگونه که بعداً مشخص شد، ساخت و تولید دستگاه ها برون سپاری شده بود و مسئول بازاریابی هیچ اطلاعی از این نداشت که پیجرها عملاً در اسرائیل و تحت نظارت موساد مونتاژ شده بودند. به گفته مقام های آگاه، در درون باتری پیجرهای موساد، مقدار کمی مواد منفجره قوی جاسازی شده بود.

به گفته مقام ها، ماده انفجاری به قدری با دقت جاسازی شده بود که عملاً کشف آن با تفکیک قطعات دستگاه نیز ممکن نبود. مقام های اسرائیلی بر این باورند که حزب‌الله برخی از پیجرها را باز کرده و حتی ممکن است با اشعه ایکس از آنها تصویربرداری کرده باشد.

دسترسی از راه دور موساد به دستگاه ها نیز غیرقابل کشف بود. یک سیگنال الکترونیکی از سوی موساد می توانست باعث انفجار هزاران دستگاه در آن واحد شود. اما، برای اطمینان از حداکثر آسیب، امکان انفجار دستگاه توسط یک روش دو مرحله‌ای خاص نیز که برای مشاهده پیام‌های امن رمزگذاری شده لازم است، میسر بود.

یکی از مقام های آگاه به واشنگتن پست گفت: برای خواندن پیام لازم بود تا ۲ دکمه را فشار دهید. در عمل، این به معنای استفاده از هر دو دست بود. در نتیجه انفجار، هر دوست کاربر زخمی شده و دیگر قادر به جنگیدن نبود.

 

پیام رمزگذاری شده

بسیاری از مقام های اسرائیلی تا ۱۲ سپتامبر از جاسازی پیجرها بی اطلاع بودند. در آن روز بنیامین نتانیاهو، نخست وزیر، مشاوران اطلاعاتی خود را برای جلسه ای برای بحث در مورد اقدام های احتمالی علیه حزب الله فراخواند. مقام های موساد نیز شمه ای از محرمانه ‌ترین عملیات سازمان خود را ارائه کردند.

مقامات اطلاعاتی همچنین از دغدغه دیرینه افزایش خطر کشف وسایل منفجره با تشدید بحران در جنوب لبنان سخن گفتند.

به گفته منابع آگاه، در سراسر تشکیلات امنیتی اسرائیل، بحث شدیدی درگرفت. همه، از جمله نتانیاهو، متوجه بودند که انفجار هزاران پیجر می‌تواند صدمات بی‌ شماری به حزب‌الله وارد کند، اما همچنین می ‌توانست به واکنشی شدید، از جمله موشکباران تلافی جویانه گسترده از سوی بازماندگان این گروه و یا حتی دخالت ایران در این درگیری منجر شود.

یک مقام اسرائیلی به واشنگتن پست گفت: واضح بود که مخاطراتی وجود دارد. برخی، از جمله فرماندهان ارشد ارتش، در مورد جنگ تمام عیار با حزب الله همزمان با جنگ غزه هشدار دادند. اما دیگران و به خصوص موساد معتقد بودند که یک رخداد پرتنش فرصتی برای برهم زدن وضع موجود است.

مقام های آمریکایی گفتند که این کشور که متحد اصلی اسرائیل محسوب می شود، از پیجرهای بمب گذاری شده یا بحث های داخلی در مورد انفجار آنها بی خبر مانده بود.

در نهایت، نتانیاهو تأیید کرد که انفجار دستگاه‌ها در شرایطی که بیشترین آسیب را وارد کنند، انجام شود.

در همین حال، در دولت نتانیاهو، بحث در مورد برخورد با حزب الله گسترش یافت و هدف قرار دادن سید حسن نصرالله، دبیر کل آن نیز مطرح شد.

مقام های آگاه گفتند که موساد سال ها از محل اختفای رهبر حزب الله در لبنان اطلاع داشت و تحرکات وی را از نزدیک دنبال می کرد. با این حال، اسرائیلی‌ها اقدامی نکرده و مطمئن بودند که ترور وی منجر به جنگ همه جانبه با گروه شبه‌نظامی و شاید با ایران می‌شود. دیپلمات‌های آمریکایی به نصرالله فشار می‌آوردند تا با آتش‌بس جداگانه با اسرائیل، فارغ از جنگ غزه، موافقت کند. آنها امیدوار بودند این آتش بس به توافقی منجر شود که بر اساس آن رزمندگان حزب الله از پایگاه‌های جنوب لبنان عقب نشینی کنند.

مقام های ارشد اسرائیلی مدعی شدند که از پیشنهاد آتش‌بس حمایت می‌ کنند. با این حال نصرالله موافقت نکرد و بر اولویت آتش ‌بس در غزه تاکید کرد. کماکان برخی از مقام های ارشد سیاسی و نظامی اسرائیل به شدت در مورد هدف قرار دادن نصرالله تردید داشته و از پیامدهای منطقه ای آن بیم داشتند.

۱۷ سپتامبر، زمانی که بحث در بالاترین سطوح امنیتی اسرائیل در مورد حمله به رهبر حزب‌الله بالا گرفته بود، هزاران پیجر آپولو در سراسر لبنان و سوریه به یکباره زنگ خورده یا به حالت ارتعاش درآمدند. جمله کوتاهی به زبان عربی روی صفحه ظاهر شد: "یک پیام رمزگذاری شده دریافت کردید".

نیروهای حزب‌الله با فشردن دو دکمه، دستورالعمل‌های گشودن پیام‌های رمزگذاری‌ شده را به دقت دنبال کردند. انفجارهای متعاقب دستان بسیاری را زخمی و انگشتان آنها را قطع کرد. کمتر از یک دقیقه بعد، هزاران پیجر دیگر صرف نظر از آنکه کاربر دستگاه خود را لمس کرده یا خیر، با فرمان از راه دور منفجر شدند.

روز بعد، صدها دستگاه بی سیم نیز به همین ترتیب منفجر شده و کاربران و اطرافیان را کشته و مجروح کردند.

این اولین ضربه از مجموعه ضرباتی بود که مرکزیت یکی از سرسخت ترین دشمنان اسرائیل را هدف گرفت. اسرائیل سپس مقر گروه، زرادخانه‌ها و مراکز لجستیک آن را با بمب‌های یک تنی هدف قرار داد.

۲۷ سپتامبر و ۱۰ روز پس از انفجار پیجرها، بزرگترین حملات هوایی رخ داد. این حمله به دستور نتانیاهو در هنگام سفر وی به نیویورک برای سخنرانی در سازمان ملل انجام شد و در جریان آن یک مرکز فرماندهی حزب الله که در اعماق زمین احداث شده بود، هدف قرار گرفت.

روز بعد حزب الله اعلام کرد که سید حسن نصرالله، رهبر گروه و دشمن قسم خورده اسرائیل جان باخته است.

فیلترشکن‌ها؛ طاعون دیجیتال در ایران

سه شنبه, ۱۰ مهر ۱۴۰۳، ۱۱:۴۴ ق.ظ | ۰ نظر

سعید میرشاهی - فیلترینگ اینترنت و استفاده گسترده از شبکه‌های خصوصی مجازی (VPN) یا فیلترشکن‌ها، به‌ویژه از دوران ریاست جمهوری شهید سیدابراهیم رئیسی که این اقدامات، گسترش و پیچیدگی بیشتری یافت، اکنون به یکی از چالش‌های بزرگ ایران تبدیل شده است.

عباس پورخصالیان - گزارش‌های اخیر از انفجارهای مربوط به پایانه‌های ارتباطی در لبنان و سوریه، نگرانی‌های عمیقی را در مورد ایمنی و امنیت پایانه‌های رایانه‌ای و زیرساخت‌های ارتباطی وارداتیِ در حال کار در ایران و مناطق درگیر جنگ‌های منطقه ای ایجاد کرده است.

اسرائیل چگونه اسب تروای مدرن ساخت؟

يكشنبه, ۸ مهر ۱۴۰۳، ۱۰:۵۷ ق.ظ | ۰ نظر

آسیه فروردین - مقامات دفاعی و اطلاعاتی می‌گویند دولت اسرائیل، دستگاه‌های حزب‌الله را که منفجر شده‌اند، دستکاری نکرده، بلکه آنها را به‌ عنوان بخشی از یک فریب استادانه، ساخته است. نیویورک‌تایمز در گزارشی به تحقیق از چگونگی طراحی این عملیات تروریستی پرداخته و نوشته است:

وزارت دادگستری آمریکا سه مرد را به حمله سایبری و دست داشتن در ماجرای ادعایی هک ستاد انتخاباتی دونالد ترامپ توسط ایران متهم کرد.
به گزارش همشهری آنلاین،‌ وزارت دادگستری آمریکا با انتشار کیفرخواست علیه سه مرد ایرانی آنها را به حمله سایبری به مقامات فعلی و سابق دولت آمریکا، کارزارهای سیاسی، اصحاب رسانه و سایرین با هدف سرقت اطلاعات از این مقامات آمریکایی و تلاش برای ایجاد بی‌اعتمادی به انتخابات ریاست جمهوری این کشور متهم کرد.

در این کیفرخواست نام این افراد مسعود جلیلی، سید علی آقامیری و یاسر بلاغی ذکر شده و ادعا شده است که آنها برای یک کارزار هکری گسترده آماده شده بودند و این کار را انجام دادند که بخشی از تلاش‌های مستمر ایران برای ایجاد اختلاف، کاهش اعتماد به فرآیند انتخابات ایالات متحده و کسب اطلاعات به صورت غیرقانونی است.

وزارت دادگستری آمریکا همچنین در این کیفرخواست مدعی شده است که هکرهای ایرانی چنین اطلاعاتی را به عنوان بخشی از تلاش‌های خود برای انتقام ترور ژنرال قاسم سلیمانی، فرمانده نیروی قدس سپاه پاسداران انقلاب اسلامی می‌خواستند.

ارتش آمریکا در ژانویه ۲۰۲۰ سردار قاسم سلیمانی را در فرودگاه بغداد، پایتخت عراق هدف قرار داد که به شهادت او و همراهانش منجر شد.

بنابر ادعای کیفرخواست صادر شده، اهداف هک ایران شامل یکی از وکلای ترامپ، مقامات سابق سیا و یک سفیر سابق ایالات متحده بوده است.

پلیس فدرال آمریکا (FBI) از ماه ژوئن، در حال بررسی فعالیت‌های هکری با هدف حساب‌های ایمیل کارکنان ستاد انتخاباتی ترامپ و سایر افراد در پیرامون رئیس جمهور سابق است. تحقیقات اف‌بی‌آی همچنین بر روی یک شخصیت آنلاین به نام «رابرت» متمرکز بوده است که با خبرنگاران آمریکایی تماس گرفته بود.

به نوشته واشنگتن پست، افراد آشنا با این تحقیقات که خواستند نامشان فاش نشود، این شخص اسناد مبارزاتی را که به دروغ ادعا می‌کرد در حین کار با ستاد ترامپ به دست آورده است، به اشتراک گذاشت.

مقامات ایالات متحده مدعی‌اند که این شخص یا افرادی که خود را به‌عنوان «رابرت» نشان می‌دهند، از طرف دولت ایران عمل می‌کنند و فایل داده‌های سرقت شده از حساب‌های ایمیل مشاوران ترامپ را به سازمان‌های خبری ارائه می‌دهند.

در میان اهداف حمله هکری، «سوزی وایلز» مشاور و یکی از بلندپایه‌ترین مقامات کارزار ترامپ قرار داشته است. افراد آشنا به این تحقیقات گفتند که سایر افراد در اردوگاه ترامپ، از جمله مشاوران ستاد انتخاباتی نیز در معرض خطر قرار گرفتند.

دادستان کل آمریکا با انتشار این کیفرخواست مدعی تلاش‌های ایران، روسیه و چین برای مداخله در سیاست و انتخابات ایالات متحده از طریق هک، انتشار اطلاعات نادرست و کارزارهای نفوذ مخفیانه شد.