ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۸۹۰ مطلب با کلمه‌ی کلیدی «امنیت سایبری» ثبت شده است

تحلیل


تداوم هک‌ها و سرنوشت مبهم یک آیین‌نامه

جمعه, ۱۸ خرداد ۱۴۰۳، ۰۷:۲۰ ب.ظ | ۰ نظر

 سایت سازمان حج و زیارت در هفته جاری هک و اطلاعات و داده‌های کاربران آن منتشر شد. در این شرایط، هنوز گزارش دقیقی از اجرای دستورالعمل حفاظت از حریم خصوصی کاربران در سازمان‌های دولتی و خصوصی که در دی‌ماه سال گذشته برای کاهش مخاطرات نقض حریم خصوصی کاربران و حمایت از آنها در برابر تهدیدات سایبری ابلاغ شده بود، منتشر نشده است.

 

این در حالی است که به اعتقاد سخنگوی مرکز ملی فضای مجازی بخش زیادی از این دستورالعمل اجرا شده است. او در گفت‌وگو با «دنیای اقتصاد» پایان خرداد ماه را پایان مهلت دوم اجرای دستورالعمل حفاظت از حریم خصوصی کاربران اعلام می‌کند و به گفته او تا آن زمان نمی‌توان عدد دقیقی از درصد اجرای این دستورالعمل ارائه کرد.

سازمان حج و زیارت هک شد

موج حملات سایبری به سازمان‌های دولتی و خصوصی همچنان ادامه دارد و هنوز گزارش دقیقی از اجرای دستورالعمل حفاظت از حریم خصوصی کاربران منتشر نشده است. در اوایل هفته جاری یک گروه هکری ادعا کرد که سایت سازمان حج و زیارت را هک کرده و به اطلاعاتی از کاربران دسترسی پیدا کرده است. این گروه که ادعا می‌کند به اطلاعات مهمی از حجاج و زائرین که از سال‌ ۱۳۶۳ تا ۱۴۰۳ در این سایت ذخیره شده بود، دست پیدا کرده است، پیش از این نیز به یک تاکسی اینترنتی و پلتفرم آنلاین سفارش غذا هم حمله سایبری کرده بود.

وزارت ارشاد پس از اعلام رسانه‌ها در این خصوص، با تاخیر حمله سایبری به سازمان حج و زیارت را تایید و در اطلاعیه‌ای اعلام کرد که پس از بروز اختلال در سامانه حج و زیارت بررسی‌های لازم از سوی مسوولان انجام شده و به این نتیجه رسیدند که سایت سازمان حج‌ و زیارت هک شده است. این وزارتخانه هیچ توضیحی درباره اقدام مقتضی برای صیانت از داده‌های مردم نداده است.

با این اوصاف، سازمان حج و زیارت نیز به فهرست بلند هک‌هایی پیوسته که از سال پیش شروع شده است و به‌نظر می‌رسد ادامه خواهد داشت. در سال گذشته هر چند وقت یکبار نام یک نهاد دولتی یا خصوصی به فهرست قربانیان حملات سایبری اضافه می‌شد؛ اپلیکیشن به‌نما، اپلیکیشن هف‌هشتاد، ۱۸ شرکت بیمه، تپسی، سرورهای مجلس، سازمان ثبت احوال، وزارت علوم، اسنپ‌فود و سامانه مدیریت پرونده‌های قوه‌قضائیه از جمله سازمان‌هایی هستند که در این یک سال هک شدند و اطلاعات کاربران آن در اینترنت منتشر شد. در این شرایط، سرانجام مرکز ملی فضای مجازی دستورالعمل حفاظت از حریم خصوصی کاربران را در دی ماه سال گذشته ابلاغ کرد. طبق این دستورالعمل کلیه ارائه‌دهندگان خدمات که از طریق سامانه‌ها و سکوهای فضای مجازی به مردم خدمات برخط ارائه می‌کنند، باید حداکثر تا دو ماه نسبت به اجرای این دستورالعمل اقدام کنند و در صورتی که این اقدام انجام نشود، مجوزهای استمرار یا تمدید فعالیت آنها صادر نخواهد شد.

پس از گذشت دو ماه از ابلاغ، مرکز ملی فضای مجازی مهلت اجرای دستورالعمل حفاظت از حریم خصوصی را به دلیل ابعاد فنی و اجرایی آن تمدید کرد. حالا حسین دلیریان، سخنگوی مرکز ملی فضای مجازی در گفت‌وگو با «دنیای اقتصاد» درباره آخرین وضعیت اجرای دستورالعمل حفاظت از حریم خصوصی کاربران توضیح می‌دهد که بخش زیادی از این دستورالعمل اجرا شده است، اما جزئیاتی در این خصوص ارائه نمی‌کند. او در این باره می‌گوید: «از زمان ابلاغ این دستورالعمل به دستگاه‌های متولی، فرآیند اجرای آن شروع شد. در همین راستا، جلساتی در مرکز ملی فضای مجازی تشکیل شد و فعالان بخش خصوصی در جلسات قبل از تعطیلات نوروز و شروع سال جدید مطرح کردند که به دلیل اینکه بخش‌هایی از دستورالعمل مربوطه به تامین زیرساخت‌های سخت‌افزاری و نر‌م‌افزاری نیاز دارد، درخواست تمدید مهلت اجرای آن را دارند.»

پایان خرداد و اتمام مهلت دوم

سخنگوی مرکز ملی فضای مجازی در ادامه صحبت‌های خود با بیان اینکه مهلت دوم اجرای دستورالعمل حفاظت از حریم خصوصی کاربران در اواخر خرداد ماه به پایان خواهد رسید، توضیح داد: «اجرای بخش زیادی از این دستورالعمل پیش از عید به پایان رسیده است.» او در بخش دیگری از صحبت‌های خود ابراز امیدواری کرد که در پایان ماه جاری دستورالعمل حفاظت از حریم خصوصی کاربران به‌صورت کامل اجرا شود.

دلیریان با بیان این مطلب مطرح کرد: «پس از پایان مهلت دوم، در یک فرآیند رفت و برگشتی اجرای دستورالعمل توسط کسب‌ وکارها مورد ارزیابی قرار می‌گیرد تا در صورت اجرای ناقص پیگیری مجدد انجام شود.»

 دلیریان روند اجرایی این دستورالعمل را مثبت ارزیابی می‌کند و در این خصوص توضیح می‌دهد: «کسب‌وکارها در حال اجرای دستورالعمل هستند و تا زمان پایان مهلت دوم نمی‌توان عدد دقیقی درباره درصد اجرای این موضوع ارائه و باید تا آن زمان صبر کرد.»با این اوصاف، در شرایطی که تاکنون گزارشی از اجرای دستورالعمل حفاظت از حریم خصوصی کاربران منتشر نشده است و معلوم نیست تا پایان مهلت دوم نیز چه سرنوشتی در انتظار آن باشد، کارشناسان امنیتی معتقدند این دستورالعمل ضمانت اجرایی و بازدارندگی ندارد. پویا پوراعظم، کارشناس فناوری‌ پیش از این در گفت‌وگو با «دنیای اقتصاد» مطرح کرده بود که دستورالعمل مرکز ملی فضای مجازی ضمانت اجرایی مانند قانون ندارد. او در ادامه صحبت‌های خود با اشاره به قانون حفاظت از داده اتحادیه اروپا درباره لزوم تدوین جرایم سنگین برای کسب‌و‌کارها در صورت عدم اقدامات لازم برای جلوگیری از نشت داده‌های مردم تاکید کرد: «زمانی که حفاظت از داده و حریم خصوصی کاربران به یک قانون تبدیل و در آن بازدارندگی و جرایم سنگینی برای کسب‌وکارها دیده شود، آن وقت کسب‌وکارها هم سرمایه‌گذاری جدی بر امنیت داده‌ها خواهند کرد.»

 حمیدرضا ولی‌‌زاده، کارشناس امنیت داده نیز از هزینه‌های اجرای دستورالعمل حفاظت از حریم خصوصی کاربران برای کسب‌وکارها می‌گوید و معتقد است که این دستورالعمل هزینه زیادی برای کسب‌و‌کارها در بر خواهد داشت. او در این شرایط به مسوولان پیشنهاد می‌کند تا در کنار نظارت درست بر اجرای این دستورالعمل‌‌ها کمک‌ها و تسهیلاتی برای بهبود اجرای آن در اختیار کسب‌و‌کارها قرار دهند.

فارغ از این‌ها، با فیلترینگ گسترده اینترنت در دو سال اخیر و افزایش محدودیت‌های فضای مجازی، اکثر پروتکل‌های ایمن‌سازی مخدوش شده‌اند و به اعتقاد کارشناسان تا زمانی که فیلترینگ و استفاده از فیلترشکن همچنان پابرجا باشد، ایران برای حمله سایبری هکرها هدف آسانی خواهد بود. با این اوصاف، به نظر می‌رسد به دنبال هک سامانه سازمان حج و زیارت، چرخه حملات سایبری در سال جاری نیز تداوم یافته و با اینکه هنوز دستورالعمل حفاظت از حریم خصوصی کامل اجرا نشده است، نمی‌توان انتظار داشت تا با وجود سلطه فیلترینگ بر شبکه اینترنت ایران، مانع جدی برای هکر‌ها وجود داشته باشد.

گزارش اخیر صندوق بین‌المللی پول (IMF) به بررسی دقیق تهدیدات سایبری و ارائه راهکارهای عملی برای مقابله با ریسک‌های سایبری پرداخته است.

به گزارش مهر در دنیای امروز، فناوری‌های دیجیتال به سرعت در حال تغییر ساختارهای اقتصادی و اجتماعی ما هستند. از توسعه اینترنت و ارتباطات دیجیتال تا ظهور نوآوری‌های مالی مانند فین‌تک و بلاک‌چین، فناوری نقش حیاتی در زندگی روزمره ما ایفا می‌کند. با این حال، همراه با این پیشرفت‌ها، تهدیدهای جدیدی نیز ظهور کرده‌اند که می‌توانند به شدت بر ثبات مالی جهانی تأثیر بگذارند. یکی از مهم‌ترین این تهدیدها، حملات سایبری است. حملات سایبری به طور فزاینده‌ای پیچیده‌تر و پرتکرار شده‌اند و نه تنها به شرکت‌ها و نهادهای مالی بلکه به اقتصاد جهانی نیز ضربات جدی وارد می‌کنند.

تهدیدات سایبری به دلیل افزایش تعداد و پیچیدگی حملات، تبدیل به یکی از دغدغه‌های اصلی نهادهای مالی و دولتی در سراسر جهان شده‌اند. با افزایش وابستگی ما به فناوری و سیستم‌های دیجیتال، اهمیت درک و مدیریت این ریسک‌ها بیش از پیش نمایان شده است. حملات سایبری می‌توانند از طریق سرقت اطلاعات حساس، تخریب سیستم‌های حیاتی و ایجاد اختلال در خدمات اساسی، خسارات مالی و عملیاتی فراوانی به همراه داشته باشند.

گزارش اخیر صندوق بین‌المللی پول (IMF) در این زمینه، به بررسی دقیق این موضوع و ارائه راهکارهای عملی برای مقابله با ریسک‌های سایبری پرداخته است. مهر در این نوشتار کوتاه با نگاهی به گزارش مذکور، به تحلیل جامع ریسک‌های سایبری و تأثیرات آن‌ها بر ثبات مالی جهان می‌پردازد و راهکارهایی برای کاهش این ریسک‌ها ارائه می‌دهد.

 

افزایش حملات سایبری و تاثیر مالی آنها

در سال‌های اخیر، تعداد حملات سایبری به طور قابل توجهی افزایش یافته است، به طوری که این حملات از زمان قبل از همه‌گیری کووید ۱۹ تقریباً دو برابر شده‌اند. این افزایش نگران‌کننده در تعداد حملات سایبری نشان‌دهنده تغییرات عمده‌ای در فضای تهدیدات دیجیتالی است که شرکت‌ها و سازمان‌ها با آن‌ها مواجه هستند. این داده‌های آماری نشان می‌دهند که نه تنها تعداد حملات بیشتر شده، بلکه شدت و تأثیر مالی آن‌ها نیز افزایش یافته است.

بخش مالی به شکلی ویژه در معرض خطرات سایبری قرار دارد، به طوری که تقریباً یک‌پنجم تمامی حوادث سایبری گزارش‌شده در دو دهه گذشته، این بخش را تحت تأثیر قرار داده است. شرکت‌های مالی از سال ۲۰۰۴ تا کنون، نزدیک به ۱۲ میلیارد دلار خسارت مستقیم گزارش کرده‌اند که از این میزان، ۲.۵ میلیارد دلار آن مربوط به سال ۲۰۲۰ و بعد از آن است. به عنوان مثال، «JPMorgan Chase»، بزرگ‌ترین بانک ایالات متحده، به تنهایی روزانه ۴۵ میلیارد رخداد سایبری را تجربه می‌کند و سالانه ۱۵ میلیارد دلار برای توسعه فناوری‌های امنیت سایبری هزینه می‌کند. این میزان از هزینه و تلاش برای مقابله با تهدیدات سایبری نشان‌دهنده اهمیت و جدیت مسئله برای بزرگ‌ترین نهادهای مالی جهان است.

افزایش تعداد حملات سایبری پس از رویدادهای جهانی نظیر درگیری روسیه و اوکراین در فوریه ۲۰۲۲ نیز به وضوح دیده می‌شود. پس از آغاز جنگ، تعداد حملات سایبری به شکل محسوسی افزایش یافت. از همین روی افزایش تعداد و شدت حملات سایبری یک نگرانی جدی و رو به رشد است که نیازمند توجه و اقدامات فوری و جامع از سوی دولت‌ها و نهادهای مالی است.

 

دلایل افزایش ریسک‌های سایبری

تسریع دیجیتالی شدن جهان: دیجیتالی شدن به معنای افزایش تعداد دستگاه‌های متصل به اینترنت و وابستگی بیشتر به فناوری‌های دیجیتال است. این تغییرات فرصت‌های بیشتری برای حملات سایبری ایجاد کرده‌اند. برای مثال، شرکت‌هایی که به طور گسترده از فناوری‌های دیجیتال استفاده می‌کنند، هدف‌های جذاب‌تری برای مهاجمان سایبری هستند. این شرکت‌ها دارای اطلاعات حساس و ارزشمندی هستند که هک آن‌ها می‌تواند به شدت به آن‌ها آسیب برساند.

تنش‌های ژئوپلیتیک: تنش‌ها و درگیری‌های بین‌المللی می‌توانند منجر به افزایش حملات سایبری شوند. در چنین شرایطی، دولت‌ها و نهادهای بزرگ ممکن است به عنوان اهداف اصلی مهاجمان سایبری قرار گیرند. برای مثال، پس از آغاز جنگ روسیه و اوکراین در فوریه ۲۰۲۲، تعداد حملات سایبری به شدت افزایش یافت. این حملات نه تنها به نهادهای دولتی بلکه به شرکت‌های خصوصی نیز آسیب رساند.

افزایش وابستگی به فناوری: نهادهای مالی به طور فزاینده‌ای به فناوری‌های دیجیتال وابسته شده‌اند. این وابستگی به معنای افزایش ریسک سایبری است. هر چه بیشتر به فناوری‌های اطلاعاتی وابسته باشیم، احتمال نفوذ و حملات سایبری نیز بیشتر می‌شود. برای مثال، بانک‌ها و مؤسسات مالی که از سیستم‌های پیچیده فناوری اطلاعات استفاده می‌کنند، بیشتر در معرض حملات سایبری قرار دارند.

نوآوری‌های مالی: نوآوری‌های مالی مانند فین‌تک و استفاده از فناوری بلاک‌چین نیز می‌توانند به افزایش ریسک سایبری منجر شوند. این فناوری‌ها، اگرچه مزایای زیادی دارند، اما می‌توانند به دلیل جدید بودن و فقدان چارچوب‌های امنیتی کافی، آسیب‌پذیر باشند. برای مثال، شرکت‌های فین‌تک که به تازگی وارد بازار شده‌اند، ممکن است فاقد سیستم‌های امنیتی قوی بوده و در نتیجه، اهداف ساده‌تری برای مهاجمان سایبری باشند.

 

تأثیرات عملیاتی و سیستمیک

حملات سایبری می‌توانند تأثیرات عملیاتی و سیستمیک بزرگی داشته باشند. این تأثیرات شامل اختلال در خدمات حیاتی، کاهش اعتماد عمومی و افزایش ریسک‌های عملیاتی می‌شود. در این بخش به تفصیل به این تأثیرات می‌پردازیم:

اختلال در خدمات حیاتی: حملات سایبری می‌توانند سیستم‌های پرداخت، بازارهای مالی و زیرساخت‌های حیاتی را مختل کنند. برای مثال، یک حمله سایبری به سیستم‌های پرداخت یک بانک بزرگ می‌تواند منجر به تعطیلی موقت یا دائم این سیستم‌ها شود و تأثیرات مخربی بر اقتصاد داشته باشد. این اختلالات می‌توانند به ویژه در شرایطی که جایگزین‌های کافی برای این خدمات وجود ندارد، بحران‌های جدی ایجاد کنند.

کاهش اعتماد عمومی: حملات گسترده سایبری می‌توانند اعتماد عمومی به سیستم مالی را کاهش دهند و منجر به بحران‌های اقتصادی شوند. برای مثال، اگر اطلاعات حساس مشتریان یک بانک به سرقت برود، مشتریان ممکن است اعتماد خود را به آن بانک از دست بدهند و سرمایه‌های خود را از آن خارج کنند. این کاهش اعتماد می‌تواند منجر به مشکلات جدی برای بانک‌ها و نهادهای مالی شود.

تهدیدات عملیاتی: حملات سایبری می‌توانند منجر به از دست رفتن اطلاعات حساس، تعطیلی عملیات و کاهش بهره‌وری شوند. برای مثال، یک حمله سایبری به یک شرکت بزرگ می‌تواند سیستم‌های اطلاعاتی آن را مختل کند و باعث شود که شرکت نتواند به طور کامل فعالیت‌های خود را انجام دهد. از همین روی، این اختلالات می‌توانند به خسارات مالی و عملیاتی بزرگی منجر شوند.

واکنش‌های بخش خصوصی و عمومی

همانطور که پیش‌تر نیز ذکر شد، مخاطرات سایبری به دلیل افزایش تعداد و پیچیدگی اقدامات بازیگران مخرب، به یکی از دغدغه‌های اصلی نهادهای مالی و دولت‌ها در سراسر جهان تبدیل شده‌اند. در چنین شرایطی و با افزایش وابستگی جامعه به فناوری و سیستم‌های دیجیتال، اهمیت درک و مدیریت این ریسک‌ها بیش از پیش نمایان شده است. بخش خصوصی و عمومی هر دو به اهمیت مسئله لزوم مدیریت تهدیدات سایبری پی برده‌اند و در تلاش برای کاهش این ریسک‌ها هستند. در ادامه به برخی از واکنش‌های این دو بخش پرداخته می‌شود:

 

افزایش سرمایه‌گذاری در امنیت سایبری

شرکت‌ها و نهادهای مالی سرمایه‌گذاری‌های بیشتری در حوزه امنیت سایبری انجام می‌دهند تا از سیستم‌های خود در برابر حملات محافظت کنند. برای مثال، بسیاری از بانک‌ها و شرکت‌های بزرگ، بخش‌های ویژه‌ای برای امنیت سایبری ایجاد کرده‌اند و تیم‌های متخصصی را برای مقابله با حملات سایبری به کار گرفته‌اند.

توسعه بیمه سایبری: تقاضا برای بیمه‌های سایبری افزایش یافته است که نشان‌دهنده توجه بیشتر به ریسک‌های مرتبط با حملات سایبری است. بیمه‌های سایبری می‌توانند خسارات مالی ناشی از حملات سایبری را جبران کنند و به شرکت‌ها کمک کنند تا به سرعت به حالت عادی بازگردند.

تدوین قوانین و مقررات: بسیاری از کشورها قوانین و مقرراتی را برای افزایش امنیت سایبری و کاهش ریسک‌ها تصویب کرده‌اند. این قوانین می‌توانند به شرکت‌ها و نهادهای مالی کمک کنند تا به طور موثرتری با ریسک‌های سایبری مقابله کنند. برای مثال، برخی کشورها الزاماتی را برای گزارش‌دهی حوادث سایبری توسط شرکت‌ها به نهادهای نظارتی تعیین کرده‌اند.

توصیه‌های سیاستی

با نیم نگاهی به محتوای گزارش صندوق بین المللی پول، می‌توان به برخی راهکارها و توصیه‌های سیاستی در راستای مقابله با مخاطرات سایبری دست یافت. در این بخش به بررسی این محور می‌پردازیم. برای کاهش تهدیدات سایبری و حفاظت از ثبات مالی کلان، اقدامات سیاستی زیر از سوی طیف گسترده‌ای از محققان توصیه می‌شود:

توسعه استراتژی‌های ملی امنیت سایبری: کشورها باید استراتژی‌های جامع و یکپارچه‌ای برای مقابله با تهدیدات سایبری توسعه دهند. این استراتژی‌ها باید شامل برنامه‌های آموزشی، ایجاد زیرساخت‌های لازم و تعیین استانداردهای امنیتی باشد. برای مثال، توسعه برنامه‌های ملی برای آموزش نیروی کار در زمینه امنیت سایبری و ایجاد زیرساخت‌های قوی فناوری اطلاعات می‌تواند به کاهش خسارت مخاطرات سایبری کمک کند.

چارچوب‌های نظارتی مناسب: ایجاد چارچوب‌های نظارتی قوی و مؤثر برای نظارت بر فعالیت‌های سایبری نهادهای مالی ضروری است. این نظارت‌ها می‌توانند شامل الزاماتی برای گزارش‌دهی حوادث سایبری، ارزیابی‌های دوره‌ای امنیت سایبری و تعیین استانداردهای امنیتی برای نهادهای مالی باشد.

آموزش و توانمندسازی نیروی کار: تربیت نیروی کار ماهر در حوزه امنیت سایبری و افزایش آگاهی و آموزش در این زمینه حیاتی است. به عنوان مثال، برگزاری دوره‌های آموزشی و کارگاه‌های تخصصی برای نیروی کار و مدیران شرکت‌ها می‌تواند به افزایش سطح آگاهی و توانمندی آن‌ها در مقابله با ریسک‌های سایبری کمک کند.

اشتراک‌گذاری و همرسانی اطلاعات: همکاری‌های بین‌المللی و اشتراک‌گذاری اطلاعات بین نهادهای مالی و دولتی نیز یکی از راهکارهای مؤثر در این زمینه محسوب می‌شوند. این امر می‌تواند به کاهش تهدیدات سایبری کمک کند. برای مثال، ایجاد شبکه‌های همکاری بین‌المللی در راستای اشتراک‌گذاری اطلاعات و تجربیات در زمینه امنیت سایبری به بهبود قابلیت‌های دفاعی کشورها منجر می‌شود.

 

سخن پایانی

لازم به ذکر است که تهدیدات موجود علیه امنیت سایبری یکی از مهم‌ترین چالش‌های عصر دیجیتال است که می‌تواند در مقیاس کلان تأثیرات جدی بر ثبات مالی جهان داشته باشد. افزایش حملات سایبری و پیچیدگی‌های مربوط به آن‌ها نیازمند توجه و اقدام جدی از سوی دولت‌ها، نهادهای مالی و بخش خصوصی است. در چنین شرایطی با اتخاذ سیاست‌ها و استراتژی‌های مناسب، می‌توان از وقوع بحران‌های ناشی از حملات سایبری جلوگیری کرد و امنیت و ثبات مالی را حفظ نمود.

همچنین، همکاری‌های بین‌المللی در این زمینه ضروری به نظر می‌رسد. تهدیدات سایبری به مرزهای جغرافیایی محدود نمی‌شوند و مقابله با آن‌ها نیازمند همکاری و هماهنگی بین‌المللی است. با عنایت به همین مفروض، کشورها از طریق اشتراک‌گذاری اطلاعات، تجربیات و اتخاذ بهترین شیوه‌ها، می‌توانند به طور موثرتری با این تهدیدات مقابله کنند.

در نهایت، به نظر می‌رسد که آینده‌ای امن‌تر و پایدارتر در گرو توجه به ریسک‌های سایبری و اتخاذ تدابیر مناسب برای مدیریت و کاهش این مخاطرات است. با افزایش سرمایه‌گذاری در امنیت سایبری، تدوین قوانین و مقررات مناسب، آموزش و توانمندسازی نیروی کار و همکاری‌های بین‌المللی، می‌توان از ثبات و امنیت مالی کلان در برابر تهدیدات سایبری حفاظت کرد و به سوی آینده‌ای روشن‌تر حرکت کرد.

دومین سال سرنوشت نامعلوم هک شهرداری

يكشنبه, ۱۳ خرداد ۱۴۰۳، ۰۲:۲۷ ب.ظ | ۰ نظر

از حمله سایبری به سامانه‌های شهرداری دو سال گذشت اما هنوز ابعاد هک سامانه‌های شهرداری مشخص نیست، گزارشی در این رابطه در صحن شورای شهر تهران به شهروندان تهرانی ارائه نشد و تأکید شد به دلیل امنیتی‌بودن این اتفاق نمی‌توان چندان درخصوص آن صحبت کرد.

هک سایت سازمان حج تایید شد

شنبه, ۱۲ خرداد ۱۴۰۳، ۰۵:۱۱ ب.ظ | ۰ نظر

روابط عمومی و اطلاع رسانی وزارت فرهنگ و ارشاد اسلامی درباره هک سایت سازمان حج توضیحاتی ارائه کرد.
به گزارش مرکز روابط عمومی و اطلاع‌رسانی وزارت فرهنگ و ارشاد اسلامی، از ساعاتی پیش سایت سازمان حج‌ و زیارت با اختلالاتی مواجه شد و استفاده کاربران را از  آن دشوار ساخت.

به دنبال مشاهده این مسأله و پس از انجام بررسی های لازم مسئولان به این نتیجه رسیدند که سایت سازمان حج‌ و زیارت هک شده است.

مسئولان در تلاش هستند هرچه سریع تر مشکلات را برطرف کنند تا مانعی در امر خدمت رسانی مردم ایجاد نشود.

به گزارش فارس  گروه هکری IRLeaks، که پیش از این تپسی و اسنپ‌فود را هک کرده بود، در حمله سایبری جدید خود سازمان حج و زیارت را هک کرده است.

این گروه همچنین ادعا می‌کند به اطلاعات مهمی از حجاج و زائرین که از سال‌ ۱۳۶۳ تا ۱۴۰۳ در این سایت ذخیره شده بود، دست پیدا کرده است.

این در حالی است که سایت سازمان حج و سایر پایگاه‌های این سازمان بدون‌مشکل در دسترس کاربران است.

این گروه که پیش‌تر تپسی و اسنپ‌فود را هک کرده بود، به سازمان حج گفته که «می‌توانید با مذاکره به نتیجه برسید، در این صورت اطلاعات به هیچ‌کس فروخته نخواهد شد.» مسئولان سازمان حج هم اعلام کرده‌اند که «در حال پیگیری این ادعا هستیم.»

مدیرعامل شرکت فولاد مبارکه گفت: جنگ و ناامنی سایبری بیش از درگیری مسلحانه برای کشور خطر دارد و همه نهادهای حاکمیتی، صنعتی، دانشگاهی و بخش خصوصی باید برای مقابله با آن در کنار هم قرار بگیرند.
به گزارش ایرنا یاسر طیب‌نیا، روز پنجشنبه در آئین اختتامیه «هشتمین جشنواره ملی امنیت فضای تبادل اطلاعات» در تالار «شیخ بهایی» دانشگاه صنعتی اصفهان گفت: بر اساس رتبه‌بندی سازمان جهانی اقتصاد، ناامنی سایبری چهارمین ریسک محتمل در سال ۲۰۲۴ ارزیابی شده و از این رو خطر جنگ سایبری از درگیری مسلحانه هم بالاتر است.

وی ادامه داد: عواقب درنظر نگرفتن امنیت سایبری متوجه همه سطوح سازمان‌هاست و ما در فولاد مبارکه بعنوان بزرگترین مجتمع صنعتی کشور، این موضوع را از نزدیک لمس کرده‌ایم و به همین دلیل هم از برگزاری چنین رویدادهایی حمایت می‌کنیم.

وی اظهار داشت: نقش‌آفرینی دانشگاه در حفظ امنیت سایبری با تقویت زیرساخت علم و تربیت نیروهای متخصص، بسیار برجسته است و فولاد مبارکه بعنوان یک واحد صنعتی پیشرو از پژوهش‌های کاربردی در این عرصه حمایت می‌کند و این شرکت در ۲ سال اخیر با حمایت‌های مادی، ارائه طرح تحول دیجیتال و ایجاد صندوق سرمایه‌گذاری خطرپذیر و نوآوری باز، رسالت خود را در این زمینه بدرستی انجام داده است.

مدیرعامل فولاد مبارکه خاطرنشان کرد: پارسال نیمی از بودجه شرکت‌های دانش‌بنیان‌ از طریق سرمایه‌گذاری خطرپذیر فولاد مبارکه تامین شد و برای رسیدن به محصولات این نهال نورس باید صبور بود و ما انتظار نداریم حوزه‌ سرمایه‌گذاری بسرعت پاسخ بدهد ولی انتظار داریم که بقیه ارکان زیست‌بوم سایبری و نوآوری هم در میدان حاضر شوند زیرا تضمینی وجود ندارد که فولاد مبارکه و صنایع دیگر مورد حمله سایبری قرار نگیرند لذا همواره باید آماده باشیم.

وی تاکید کرد: اکنون زنجیره‌ای افزون بر سه هزار و ۵۰۰ شرکت و مجموعه صنعتی تامین کننده یا مصرف‌کننده محصولات فولاد مبارکه هستند و در اوج حمله سایبری تیر ۱۴۰۱ به فولاد مبارکه شاهد بودیم که تنها با انتشار خبر حمله، چه تاثیری در بازار این زنجیره در حوزه قیمت‌ها و تامین و تدارک مشاهده شد.

طیب‌نیا یادآور شد: در زمان حمله سایبری همزمان به فولاد مبارکه و چند صنعت فولادی کشور، دشمن از تیتر «تعطیلی صنعت فولاد» استفاده کرد چون اهمیت این صنعت برای اقتصاد کشور را بخوبی می‌دانست ولی تلاش پرسنل ما باعث شد تا دشمن در تحقق اهدافش ناکام بماند.

وی افزود: روزی که این مجتمع دچار حمله سایبری شد، مدیران و کارکنان شرکت با موضوع درگیر شدند و کارخانه در وضعیت جنگی قرار گرفت ولی در کوتاهترین زمان شرایط به کنترل درآمد و به زیرساخت‌های کارخانه هم هیچ آسیبی وارد نشد.

مدیرعامل فولاد مبارکه اظهار داشت: سازمان پدافند غیرعامل، صنعت فولاد را در رده‌های مهم زیرساخت امنیتی مطرح می‌کند و با وجود اینکه برخی از مراجع تصمیم‌گیر کشور این اولویت را درک نمی‌کنند ولی دشمن این موضوع را بهتر می‌داند و بر همین اساس، تمام جهت‌گیری‌های خود را انجام و اول از همه این صنعت را در تحریم قرار داده است.

طیب‌نیا گفت: امروز کشور ما در مسیر جایگزینی اقتصاد فولادی با نفتی راه درازی پیش‌رو ندارد و اکنون جزو ۱۰ کشور برتر تولیدکننده فولاد است و این صنعت یکی از نقاط قوت و پایداری کشور در بحث تحریم‌ها به شمار می‌رود و حفظ این دستاورد از رسیدن به این جایگاه، مهمتر است.

وی اظهار داشت: مراکز تاثیرگذار حاکمیت در مساله امنیت سایبری باید همصدایی و واقع‌بینی داشته باشند و بخش خصوصی نیز باید با ارائه راهکار و دستاوردهای جدید وارد میدان شود و صنعت هم باید در هر سه زمینه حامی و یاور بوده و ضمن اجرای سیاست‌های ابلاغی، به استقرار خدمات سایبری بومی نیز اهتمام بورزد.

به گزارش ایرنا، هشتمین جشنواره ملی امنیت فضای تبادل اطلاعات، یکی از بزرگترین رویدادهای امنیت سایبری کشور است که امسال با حمایت شرکت فولاد مبارکه در بخش‌های مختلف شامل ایده‌های نوافتا، کارگاه‌های آموزشی و فنی، مسابقه‌ی مازآپا و نمایشگاه افتا برگزار شد.

در پایان این رویداد هشت طرح در مسیر تحول دیجیتال در فولاد مبارکه افتتاح و رونمایی شد.

شرکت فولاد مبارکه به مثابه یکی از بزرگترین واحدهای صنعتی کشور، در زمینی به مساحت ۳۵ کیلومتر مربع در نزدیک شهر مبارکه و در ۷۵ کیلومتری جنوب غربی شهر اصفهان قرار دارد.

هشدار مرکز افتا برای خرید محصولات کسپرسکی

سه شنبه, ۸ خرداد ۱۴۰۳، ۰۲:۱۷ ب.ظ | ۰ نظر

مرکز افتای ریاست جمهوری گفته محصولات کسپرسکی در تشخیص نفوذ و مقابله با حملات اخیر سایبری به زیرساخت‌های حیاتی کشور ضعیف عمل کرده‌اند.

به گزارش خبرگزاری خبرآنلاین، مرکز افتای ریاست جمهوری نسبت به استفاده از محصولات شرکت امنیت فناوری اطلاعات «کسپرسکی» در دستگاه‌های اجرایی هشدار داد.

مرکز افتای ریاست جمهوری در ابلاغیه‌ای به دستگاه‌های اجرایی کشور که دارای زیرساخت‌های حیاتی هستند، اعلام کرده که از ۲۵ اردیبهشت‌ماه امسال هرگونه خرید یا تمدید لایسنس محصولات کسپرسکی منوط به استعلام کتبی از این مرکز است.

مرکز افتا️ علت این تصمیم را عدم کارایی و ضعف عملکردی محصولات کسپرسکی در تشخیص نفوذ و مقابله با حملات اخیر سایبری به زیرساخت‌های حیاتی کشور عنوان کرده است.

مرکز افتا به دستگاه‌های اجرایی مخاطب این ابلاغیه هشدار داده که درصورت رعایت نکردن این دستورالعمل، تبعات حقوقی و امنیتی ناشی از صدمات احتمالی حملات سایبری به زیرساخت‌های کشور بر عهده دستگاه متبوع خواهد بود.

در سال‌های گذشته و به‌دلیل خروج عمده محصولات ضد ویروس و امنیت فناوری اطلاعات از بازار ایران، شرکت روسی کسپرسکی سهم بالایی از بازار کشور را به خود اختصاص داده است.

وزیر ارتباطات تاکید کرد : حجم حملات سایبری به طور فزاینده‌ای در حال افزایش است، اما سامانه‌های تشخیص و مقابله با این حملات را نیز توسعه داده‌ایم و بسیاری از حملات را خنثی کرده‌ایم.
عیسی زارع‌پور، وزیر ارتباطات در گفتگو با دانشجو گفت : در سازمان فناوری اطلاعات، مرکزی به نام ماهر وجود دارد که وظیفه‌ی آن بررسی وضعیت امنیتی دستگاه‌های دولتی است.

وی افزود : این مرکز با همکاری دانشگاه‌ها، زیرساخت‌های دستگاه‌های دولتی را به طور مرتب چک می‌کند و در صورت وجود آسیب‌پذیری، به آن‌ها گزارش می‌دهد.

زارع پور اظهار داشت :  وزارت ارتباطات به دستگاه‌های دولتی در زمینه امن‌سازی مشاوره می‌دهد و در صورت نیاز، راهکار ارائه می‌دهد.

وی افزود : حجم حملات سایبری به طور فزاینده‌ای در حال افزایش است، اما سامانه‌های تشخیص و مقابله با این حملات را نیز توسعه داده‌ایم و بسیاری از حملات را خنثی کرده‌ایم.

زارع پوراظهارداشت : با وجود تلاش‌های شبانه‌روزی، گاهی اوقات ممکن است خطوط دفاعی نفوذپذیر شوند و شاهد وقوع حملات سایبری باشیم.

وزیر ارتباطات تاکید کرد : هدف ما این است که مردم از این حملات سایبری مطلع نشوند و خللی در زندگی روزمره آن‌ها ایجاد نشود.

دولت ایالات متحده آمریکا می‌گوید یک مجوز عمومی در زمینه دسترسی به خدمات اینترنتی برای ایرانیان را به یکی از مقررات دولت تبدیل می‌کند. این امر به معنی ارتقای جایگاه حقوقی این معافیت‌ها برای شهروندان ایران است.
فناوران - به گفته یک مقام وزارت خارجه ایالات متحده، دولت آمریکا در دو سال اخیر با گروه‌های مختلف در زمینه فناوری و اینترنت در تماس و در حال گفت‌وگو بوده و این شرکت‌ها برای ارایه خدمات به کاربران ایرانی خواستار وضعیتی «مطمئن‌تر» و «قابل پیش‌بینی‌تر» بودند.
از همین رو این مقام وزارت خارجه آمریکا گفت دولت تصمیم به تبدیل مجوز عمومی دی-۲ به یکی از مقررات دولتی گرفته است، با این پیام که سیاست دولت در این زمینه «پا برجا خواهد بود.»
مقررات دولتی در آمریکا ثبت فدرال می‌شوند، گرچه ممکن است با تغییر دولت در این مقررات بازنگری شود. در سال ۱۴۰۱ وزارت خزانه‌داری ایالات متحده این مجوز عمومی با عنوان General License D-2 را صادر کرده بود.
در آن زمان هم آمریکا اعلام کرده بود که این مجوز عمومی صادر شده است تا به مردم ایران در «مقابله با سانسور» کمک کند.
واشنگتن پیشتر هم مجوزهای عمومی در این زمینه صادر کرده بود، اما با قطع گسترده اینترنت در ایران در زمان اعتراضات ایالات متحده تصمیم گرفت تا دستورالعمل‌های پیشین را از طرق مختلف توسعه دهد و شفاف‌تر کند.
در مجوز عمومی موسوم به دی-۲ از جمله به گسترش دسترسی به پلتفرم‌های شبکه‌های اجتماعی، پلتفرم‌های همکاری، کنفرانس‌های ویدئویی، بازی‌های رایانه‌ای، پلتفرم‌های آموزش مجازی، ترجمه خودکار، نقشه‌های و خدمات تأیید هویت کاربران اشاره شده بود.
اقدامات آمریکا برای دسترسیِ بیشتر ایرانیان به اینترنتِ آزاد همچنین شامل معافیت خدمات توسعه نرم‌افزارهای مقابله با سانسور می‌شود. واشنگتن مدعی‌ است ده‌ها میلیون ایرانی از این خدمات بهره می‌گیرند.
یکی دیگر از نمونه خدماتی که در این مجوز عمومی به آن اشاره شده بود، نرم‌افزارهای کلاود (ابری) بود که از حوزه تحریم معاف شده بودند.
با این حال ناظران این حوزه بر این باورند که تا زمانی که کاربران ایرانی به دلیل وجود تحریم‌های مالی، توان پرداخت برای استفاده از خدمات شرکت‌های عظیم حوزه فناوری از جمله گوگل را نداشته باشند، سرویس‌های مجانی این شرکت‌ها، بخش کوچکی از چالش‌های این کاربران را برطرف خواهد کرد.
بعد از اعلام صدور مجوز عمومی D-2 در آمریکا، ایلان ماسک مدیر عامل شرکت اسپیس ایکس هم از فعال کردن خدمات‌دهی استارلینک برای ایران خبر داد. در دو سالی که از فعال شدن استارلینک برای ایران می‌گذرد، گزارش‌هایی از واردات مخفیانه ترمینال‌های استارلینک به داخل ایران برای روبه‌رو شدن با قطع کامل اینترنت منتشر شد.
با این وجود چالش اصلی جمعیت بزرگی از ایرانیان در این زمینه هم همچنان پابرجاست. چرا که تنها ایرانیان در خارج از مرزهای کشور می‌توانند تراکنش مالی برای خرید این خدمات را مهیا کنند و شهروندان در داخل ایران همچنان به دلیل عدم دسترسی به نظام مالی بین‌المللی توانایی خرید این خدمات را ندارند.
تاکنون هیچ مقامی در ایران واکنشی نسبت به این موضوع نداشته است.

رئیس سازمان پدافند غیر عامل گفت : مردم باید بدانند که ما درگیر یک جنگ کامل سایبری هستیم.

به گزارش خبرگزاری صدا و سیما ، سردار جلالی در برنامه صف اول ضمن برشمردن وظایف سازمان پدافند غیر عامل گفت : اگر به مردم توضیح داده شود مردم متوجه می شوند در برنامه هایی مثل قطع بنزین ،‌ یک طرف دشمن ایستاده است و یک طرف هم خودی ها.
رئیس سازمان پدافند غیر عامل افزود : ترور شهید فخری زاده اولین ترور در فضای سایبری بود و اولین حمله سایبری زیرساختی در دنیا به زیرساخت‌های هسته‌ای ایران با ویروس اِستاکس‌نِت بوده است.
سردار جلالی افزود : حمله سایبری سال گذشته به سامانه سوخت کشور، چند لایه بود. یک لایه این حمله نفوذ فردی بود. لایه دوم آسیب‌پذیری زیرساختی بود. لایه سوم «قطع خدمت‌رسانی به مردم» بود.

سردار جلالی گفت : اگر ما نتوانیم پدافند غیرعامل را به صورت جامع و کامل پیاده سازی کنیم برای کشور مخاطراتی ایجاد می شود که بعضی هایش را ممکن است نشود جبران کنیم، این؛ عین تدبیر رهبر معظم است، ما تلاش زیادی کردیم هم در حوزه قانونی، هم دولتی و هم حوزه های مربوط به تولید اسناد، ترویج، برقراری ارتباطات سازمانی با همه دستگاه ها، بر اساس اساسنامه مصوبه سازمان که مصوب مقام معظم رهبری است، ما در همه وزارتخانه های کشور، یکی از معاونان آن دستگاه می شود رئیس کمیته پدافند غیرعامل آن دستگاه مثلاً در خود سازمان صدا و سیما، معاونت فنی سازمان؛ مسئول کمیته پدافند غیرعامل سازمان می شود به اضافه یک دبیرخانه تخصصی که بتواند تعاملات کار را دنبال کند. بنابراین ما از طریق ارتباطات با بدنه دستگاه ها هم تفهیم تهدید، هم بیان آسیب پذیری های همان دستگاه، هم مشخص کردن راهبردها، رویکردها و برنامه های پدافند غیرعامل آن دستگاه را دنبال می کنیم، خوشبختانه با تغییر دولت جدید و تغییر رویکرد این دولت نسبت به دولت قبلی که دولت قبلی کاملاً با این موضوع مخالف برخورد می کرد و همیشه گلوگاه های حل نشده جلوی ما می گذاشت، خوشبختانه در این حوزه خیلی مساعدت شده و ما توانستیم الگوهای تلفیق برنامه ای را در قالب تعامل با دولت تنظیم کنیم به شکلی که برنامه پدافند غیرعاملی را در برنامه های دستگاه های اجرایی مثلاً ما ۵۱ شهر را بالای  ۲۰۰هزار نفر ر ا با هماهنگی وزارت کشور انتخاب کردیم و برنامه پدافند شهری برایشان تنظیم کردیم و پارسال و امسال تبدیل کردیم به موافقتنامه اجرایی که در ذات برنامه اجرایی برود و همین طور گام به گام می رویم آنها را اجرا می کنیم، درست کنیم. طبیعتاً اگر که یک ساختار منسجم تری بتوانیم در قالب قوانین اجرایی تنظیم بشود می تواند کار را تسهیل بکند.

رئیس پدافند غیر عامل تاکید کرد در حوزه های الکترونیک و سایبری یک سری فرصت ایجاد شده و یک سری قابلیت و یک سری تهدید، صاحب فناوری که بر زیر ساخت آن تسلط دارد ، می تواند از آن اشرافش علیه ما استفاده کند . ما در سال های اخیر مواجه شدیم که این فناوری آن قدر توسعه پیدا کرده که ما شاید 10 سال پیش اگر می گفتیم جنگ سایبری خیلی با مفهوم یک ویروس یا یک مقداری امنیت سایبری اشتباه می گرفتند ولی امروز شاید به نظرم حداقل پنج سال است که جنگ سایبری با شعبه ها و عرصه های مختلفی شکل گرفته و ما امروز با یک الگوهای جدیدی از جنگ مواجه هستیم، ببینید مثلاً ما در جنگ های اخیر هم جنگ اوکراین و روسیه، هم جنگ ارمنستان و قره باغ مشاهده می کنیم که جنگ نظامی آمده در فضای سایبر و در واقع ابزار؛ ابزار نظامی هستند، صحنه؛ صحنه نظامی است، دو طرف هم دو ارتش هستند ولی فضای سایبر بر این حاکم است، شناسایی ها، فرماندهی، کنترل، اصابت ها، حضور پهپادها و مراقبت عملیاتی شده، این می شود جنگ سایبر نظامی، این جنگ کاملاً مثلاً با یک صحنه جنگی که گذشته باشد مثل دفاع مقدس ما کاملاً زمین تا آسمان تفاوت کرده، ترکیب ورود فضای سایبری به جنگ؛ یک مقوله دیگری از جنگ را به وجود آمده که طبیعتاً در حوزه خودش باید کار کرد.

اولین باری که در دنیا حمله ای به زیرساخت انجام شد، بعضی ها می گویند که شبکه انتقال گاز روسیه به سیبری بوده که در اسکادهایش حمله شده ولی اسناد رسمی می گوید اولین حمله رسمی- جنگی حمله با استاکس نت به زیرساخت هسته ای ما در نطنز بوده، این ادبیات استاتیک جهانی می گوید، در واقع از طریق یک ویروس یا که بعداً ویروس ها پیشرفته تر شدند تبدیل شدند به سلاح سایبری که می تواند بیاید در زیرساخت نفوذ کند، می تواند مخفی شود، می تواند پخش شود، می تواند دوباره جمع شود، می تواند جمع آوری اطلاعات کند، می تواند اطلاعاتش را بفرستد، می تواند فرمان تخریب بگیرد و تخریبش را انجام بدهد و آن فرایند را تنظیم کند، نمادش در شبکه سیستم زیرساخت هسته ای ما در قالب حمله استاکس نت اتفاق افتاد ولی بعد از آن این یواش یواش توسعه پیدا کرد امروز یک مدلی دارد به نام جنگ سایبری زیرساختی یعنی به واسطه یک ویروس، شما مثلاً حملات سال های گذشته را بررسی کنید یک مدل توسعه یافته ای از جنگ است، ما دیگر نمی توانیم این را بگوییم امنیت سایبری، مثلاً یک ویروسی آمده، یک نفوذی کرده، دو فایل را خراب کرده، کاملاً پیشرفته است و جدا، در عرصه های دیگر مثلاً امروز ادبیات جنگ شبکه های اجتماعی که در واقع سوشیال مدیا وارفر که در این ادبیاتش در ادبیات علوم ارتباطات کاملاً توسعه پیدا کرده و الآن در دانشگاه های نظامی امریکا همین کتاب را الگویش را تدریس می کنند، همین کتابی که عرض کردم، یا مسلح سازی شبکه های اجتماعی، یعنی یک مدل از جنگ؛ مدیریت افکار عمومی، مدیریت مردم، رو در رو قرار دادن مردم یک کشور علیه منافع ملی خودش از طریق شبکه اجتماعی. خب این کاملاً توسعه یافته است. امروز در حوزه علمی یعنی در مراکز علمی و دانشگاهی انکار این موضوع مثل انکار روز و شب است در واقع کاملاً جا افتاده است.

بنابراین حوزه توسعه یافته و ما امروز مثلاً وارد یک موضعی می شویم به نام جنگ ترکیبی که مثلاً سال گذشته از زمان حمله به سامانه سوخت ما وقتی ما عناصر حمله را کنار هم گذاشتیم دیدیم این عناصر حمله به یک مدل خاصی باهم ترکیب شدند و یک هدف یکپارچه ای را دنبال می کنند که وقتی جمع بندی کردیم دیدیم یک لایه این حمله؛ لایه نفوذ است؛ حالا یک نفوذ فردی به علت بی توجهی و کم توجهی یا نفوذ شبکه ای می شود لایه اول، لایه دوم؛ لایه زیرساختی است، یعنی یک آسیب پذیری، یک امکان ورود و یک شبکه زیرساختی سایبری مثلاً مثل پول، مثل سوخت، هر جا که خدمات ارائه می دهد وارد شود و از طریق حمله سایبری بتواند سیستم را حمله کند، لایه سومش؛ قطع آن خدمت زیرساخت است مثلاً در شبکه سوخت لایه سوم این بود که سوخت قطع شود و به مردم سوخت نرسد. در واقع این جا هدف؛ ابزار؛ جنگ سایبری، زیرساختی است اما هدف قطع سرویس سوخت به مردم است، چرا؟ برای این که مردم را از یک خدمتی محروم کنند و در واقع رفاه مردم به عنوان، عنوانِ جدی این جنگ قرار می گیرد و باز تخریب می شود.

حملات سایبری به دانشگاه‌های کشور دفع شد

دوشنبه, ۲۴ ارديبهشت ۱۴۰۳، ۰۴:۱۶ ب.ظ | ۰ نظر

مدیرکل مرکز آمار و فناوری اطلاعات وزارت علوم گفت:با وجود تلاش رژیم صهیونیستی برای حملات سایبری بعد ازعملیات وعده صادق، باتدابیر اندیشیده شده هیچ کدام از سایت های دانشگاه ها آسیب پذیری نداشت.

محمدهادی زاهدی در گفت و گو با خبرنگار مهر درباره حملات سایبری به سایت دانشگاه ها و مجموع دستگاه‌های تابع وزارت علوم گفت: بعد از حملات بسیار خوب پهپادی که نیروهای مسلح جمهوری اسلامی داشتند، طرف مقابل ما رژیم صهیونیستی عملاً دو موضوع را در رسانه‌های خود عنوان داشتند مبنی بر اینکه پاسخ‌های ما یا در قالب حملات سایبری خواهد بود یا یک حرکت مشابه که حرکت مشابه ای انجام نشد ولی در بحث حملات سایبری تلاش‌های زیادی شد.

وی ادامه داد: با تدابیری که توسط مرکز ماهر، مرکز افتا و مرکز ملی فضای مجازی در کشور اندیشیده بودند و با توجه به ابلاغیه و دستورالعمل هایی که به‌ همه دستگاه‌ها از جمله وزارت علوم، دانشگاه‌ها و پژوهشگاه‌ها ارسال شد تا حد زیادی از حملات پیشگیری شد.

مدیر کل مرکز آمار و فناوری اطلاعات وزارت علوم افزود: خوشبختانه در طول این مدت هیچکدام از سایت‌ها و سامانه‌های زیرمجموعه وزارت علوم و دانشگاه آسیب‌پذیری نداشتند.

به گزارش مهر، پیش از این نیز علی اکبر فامیل کریمی مشاور وزیر علوم و رییس حراست وزارت علوم عنوان کرده بود در طول دو سال گذشته به جرأت می‌توانیم بگوییم که با اجرای بخشی از دستورالعمل‌های مربوط به پدافند غیر عامل، از حدود ۱۰ الی ۱۲ حملات سایبری به دانشگاه‌ها توانستیم بیش‌ از نود درصد را مهار کنیم.

وی یادآورشده بود: پدافند غیرعامل امروز به‌عنوان مرجع تصمیم‌گیرنده و تصمیم‌ساز در همه عرصه‌ها و در متن همه برنامه‌ها حضور پیدا کرده‌است و در طول دو سه سال گذشته به‌ویژه در دولت سیزدهم نگاه ویژه ای نسبت‌به پدافند غیرعامل در حوزه آموزش عالی و دانشگاه ها شده است.

علت اصلی هک اکانت ایرانی‌ها

چهارشنبه, ۱۹ ارديبهشت ۱۴۰۳، ۰۳:۲۱ ب.ظ | ۰ نظر

معاون فنی پلیس فتای فراجا گفت: فعال نکردن تنظیمات امنیتی عامل ۸۰ درصد هک و دسترسی غیرمجاز مجرمان سایبری به حساب کاربری کاربران در شبکه اجتماعی و پیام‌رسان‌ها است.
به گزارش پایگاه اطلاع‌رسانی پلیس، حسن منصوری اظهار کرد: بر اساس تجزیه و تحلیل فنی پرونده‌های قضائی و مرجوعه به پلیس فتا، مشخص است عامل اصلی هک و دسترسی غیرمجاز مجرمان سایبری به حساب کاربری کاربران در شبکه‌های اجتماعی و پیام‌رسان‌های بومی و غیربومی، فعال نکردن رمز تأیید دو مرحله‌ای و استفاده از رمز آسان و قابل حدس است.

وی با بیان اینکه فعال نکردن تنظیمات امنیتی عامل ۸۰ درصد هک و دسترسی غیرمجاز مجرمان سایبری به حساب کاربری کاربران در شبکه اجتماعی و پیام‌رسان‌ها است، افزود: افراد کلاهبردار با سوءاستفاده از آگاهی نداشتن مردم و سهل‌انگاری تعدادی از کاربران فضای مجازی به‌راحتی نسبت به هک حساب‌های کاربری آنان در پیام‌رسان‌ها و شبکه‌های اجتماعی اقدام می‌کنند.

معاون فنی پلیس فتای فراجا با اشاره به تهدیدات و مخاطرات ایجاد دسترسی غیرمجاز به حساب‌های کاربری افراد تصریح کرد: مجرمان سایبری پس از انجام این فرایند ضمن دسترسی به اطلاعات خصوصی و محرمانه افراد فریب‌خورده، زمینه اخاذی و باج‌گیری سایبری را آغاز می‌کنند.

منصوری گفت: در مرحله بعد کلاهبرداران با دسترسی به مخاطبان این افراد، زمینه فریب آن‌ها را با ارسال پیامک حاوی لینک‌های آلوده، ارائه خدمات یا مساعدت مالی فراهم می‌کنند.

وی ادامه داد: افراد با استفاده از رمزهای پیچیده و غیرقابل حدس روی شبکه‌های اجتماعی، با مراجعه به قسمت تنظیمات (settings) پیام‌رسان‌های بومی و غیربومی و داشبورد حساب (Account) گزینه تأیید دو مرحله‌ای (two- stepverification) را انتخاب و نسبت به تعیین رمز عبور و تنظیم روی ایمیل شخصی اقدام کنند.

معاون فنی پلیس فتای فراجا خاطرنشان کرد: شهروندان در صورت نیاز به دریافت راهنمایی تخصصی و فنی با برقراری تماس با شماره تلفن ۰۹۶۳۸۰ از خدمات مشاوره‌ای این پلیس بهره‌مند شوند.

بمب‌ها و ویروس‌ها

چهارشنبه, ۱۹ ارديبهشت ۱۴۰۳، ۰۱:۳۴ ب.ظ | ۰ نظر

سعید میرشاهی - از حملات سایبری و ترور گرفته تا حملات هواپیماهای بدون سرنشین، توطئه‌های مرتبط با اسرائیل سال‌ها ایران و برنامه هسته‌ای آن را هدف قرار داده است.

 

12 سال قلب بود که یوجین کسپرسکی، رئیس هیات‌مدیره و مدیرعامل آزمایشگاه کسپرسکی که حمله ویروس Flame به رایانه‌ها در ایران را کشف کرد، در کنفرانس امنیت سایبری دانشگاه تل‌آویو در ژوئن 2012 سخنرانی کرد. او آن زمان گفت که تنها یک تلاش جهانی می‌تواند دوران جدیدی از تروریسم سایبری را متوقف کند.

با توجه به اتفاقات اخیر در منطقه خاورمیانه و علنی شدن حملات بین اسرائیل و ایران، رهبران اسرائیل در حال بررسی گزینه‌ها، برای پاسخ به ایران هستند؛ حمله‌ای که در آن تهران، دشمن اصلی را با بیش از 300 موشک و پهپاد، هدف قرار داد.

انتقام ایران، پس از حمله اسرائیل به کنسولگری ایران در دمشق پایتخت سوریه بود که منجر به جان باختن و شهادت 13 نفر شد. حمله تلفی‌جویانه ایران به اسرائیل، اما یک حمله تاریخی بود، زیرا برای اولین بار بود که تهران، بعد از دهه‌ها خصومت، مستقیما خاک اسرائیل را هدف قرار می‌داد.

طی هفته‌های اخیر، بسیاری از متحدان ایران در محور مقاومت، به‌ویژه حماس در فلسطین، حزب‌الله لبنان، حوثی‌های یمن و گروه‌های مسلح عراق و سوریه، گروه‌هایی بودند که موشک‌ها و پهپادها را به سمت اسرائیل پرتاب کردند.

اما اگر اسرائیل بخواهد در داخل ایران از طریق عملیات نظامی پاسخ دهد، این اولین‌بار نخواهد بود.

اسرائیل طی سال‌ها روی یک هدف خاص در داخل ایران یعنی برنامه هسته‌‌ای، تمرکز کرده و مدت‌هاست که با ادعای خود، ایران را به ساختن بمب هسته‌ای مخفیانه متهم می‌کند؛ بمبی که می‌تواند موجودیت اسرائیل را تهدید کند. اسرائیل به طور علنی و مکرر از تلاش‌های دیپلماتیک و اطلاعاتی خود برای خنثی کردن تلاش‌های ادعایی برای تهدید موجودیت اسرائیل صحبت کرده است. با این حال، ایران منکر داشتن برنامه هسته‌ای نظامی است و استدلال می‌کند حق دسترسی به انرژی هسته‌ای غیرنظامی را دارد.

شبکه الجزیره در گزارشی، تاریخچه حملات اسرائیل به ایران، از حملات هواپیماهای بدون سرنشین و سایبری گرفته تا ترور دانشمندان و سرقت اسرار را بررسی کرده است؛ حملاتی که اسرائیل یا پذیرفته پشت آنها بوده یا متهم به سازماندهی آن است.

  • ترور دانشمندان ایرانی
  • ژانویه 2010: مسعود علی‌محمدی، استاد فیزیک دانشگاه تهران، بر اثر بمب کنترل از راه دور که در موتورسیکلت وی کار گذاشته شده بود، شهید شد. رسانه‌های دولتی ایران اعلام کردند آمریکا و اسرائیل پشت این حمله بوده‌اند. دولت ایران علی‌محمدی را یک دانشمند هسته‌ای توصیف کرد.
  • نوامبر 2010: مجید شهریاری، استاد دانشکده مهندسی هسته‌ای دانشگاه شهید بهشتی تهران هنگام رفتن به محل کار بر اثر انفجار خودرو به شهادت رسید و همسرش نیز مجروح شد. محمود احمدی‌نژاد، رئیس‌جمهور وقت ایران، آمریکا و اسرائیل را مسئول این حملات دانست.
  • ژانویه 2012: مصطفی احمدی‌روشن، فارغ‌التحصیل مهندسی شیمی، بر اثر انفجار بمبی که توسط یک موتورسوار روی خودروی وی گذاشته شده بود، در تهران شهید شد. ایران، اسرائیل و ایالات متحده را مسئول این حمله دانست و اعلام کرد احمدی‌روشن یک دانشمند هسته‌ای بود که بر یکی از واحدهای تاسیسات اولیه غنی‌سازی اورانیوم ایران در شهر نطنز نظارت داشت.
  • نوامبر 2020: محسن فخری‌زاده، دانشمند برجسته هسته‌ای ایران بر اثر حمله در کنار جاده‌ای خارج از تهران شهید شد. سرویس‌های اطلاعاتی غرب و اسرائیل، مدت‌ها گمان می‌کردند فخری‌زاده پدر برنامه تسلیحات هسته‌ای ایران است. او در سال 2007 توسط سازمان ملل و در سال 2008 توسط ایالات متحده تحریم شد.
  • می 2022: سرهنگ حسن صیادخدایی از سپاه پاسداران انقلاب اسلامی، خارج از منزلش در تهران، مورد اصابت گلوله قرار گرفت. در آن مقطع مجید میراحمدی، عضو شورای عالی امنیت ملی ایران، این ترور را «قطعا کار اسرائیل» دانست.

 

  • حملات سایبری اسرائیل به ایران
  • ژوئن 2010: ویروس استاکس‌نت در رایانه‌های نیروگاه هسته‌ای بوشهر پیدا شد و از آنجا به سایر تاسیسات سرایت کرد. حدود 30 هزار رایانه در حداقل 14 تاسیسات، تا سپتامبر 2010، تحت‌تاثیر این ویروس قرار گرفتند.

طبق برآورد موسسه علوم و امنیت بین‌الملل، حداقل 1000 سانتریفیوژ از 9000 سانتریفیوژ موجود در تاسیسات غنی‌سازی نطنز ایران نابود شدند. پس از تحقیقات، ایران اسرائیل و ایالات متحده را مسئول این حمله ویروسی دانست.

  • آوریل 2011: ویروسی به نام Stars توسط آژانس دفاع سایبری ایران کشف شد. بنا به اعلام این نهاد، این بدافزار برای نفوذ و آسیب‌رسانی به تاسیسات هسته‌ای ایران طراحی شده است. به گفته غلامرضا جلالی، رئیس سازمان پدافند غیرعامل ایران، این ویروس، فایل‌های رسمی دولتی را کپی کرده و به سیستم‌های رایانه‌ای آسیب جزئی وارد کرده است. ایران، اسرائیل و آمریکا را مقصر دانست.
  • نوامبر 2011: ایران اعلام کرد ویروس جدید به نام Duqu را که بر اساس استاکس‌نت طراحی شده بود، کشف کرده است. کارشناسان می‌گویند Duqu برای جمع‌آوری داده‌ها به منظور حملات سایبری آینده است. دولت ایران اعلام کرد کامپیوترها را در سایت‌های اصلی هسته‌ای بررسی می‌کند. کارشناسان به طور گسترده معتقد بودند نرم‌افزار جاسوسی Duqu با اسرائیل مرتبط است.
  • آوریل 2012: ایران، ایالات متحده و اسرائیل را متهم به بدافزاری به نام Wiper کرد که دیسک‌های سخت رایانه‌های متعلق به وزارت نفت و شرکت ملی نفت ایران را پاک کرده است.
  • می 2012: ایران اعلام کرد ویروسی به نام Flame سعی کرده داده‌های دولتی را از رایانه‌های دولتی سرقت کند. واشنگتن‌پست گزارش داد اسرائیل و ایالات متحده از این داده‌ها، برای جمع آوری اطلاعات استفاده کرده‌اند. موشه یالون، معاون نخست‌وزیر وقت اسرائیل، دخالت‌ اسرائیل را تایید نکرد اما اذعان کرد از همه ابزارها برای «آسیب رساندن به سیستم هسته‌ای ایران» استفاده خواهد کرد.
  • اکتبر 2018: دولت ایران اعلام کرد از تهاجم نسل جدید استاکس‌نت جلوگیری کرده و اسرائیل را مسئول حمله می‌داند.
  • اکتبر 2021: یک حمله سایبری به سیستمی برخورد کرد که به ایرانیان اجازه می‌دهد از کارت‌های دولتی برای خرید سوخت با نرخ یارانه‌ای استفاده کنند. این هجوم بر تمام 4300 پمپ بنزین ایران تاثیر گذاشت. مصرف‌کنندگان باید یا بهای معمولی را که بیش از دو برابر یارانه بود، می‌پرداختند، یا منتظر بودند تا ایستگاه‌ها دوباره به سیستم توزیع مرکزی متصل شوند. ایران، اسرائیل و آمریکا را مقصر دانست.
  • می 2020: یک هجوم سایبری، رایانه‌هایی که ترافیک دریایی را در بندر شهید رجایی در ساحل جنوبی ایران در خلیج فارس کنترل می‌کنند، تحت‌تاثیر قرار داد و کشتی‌هایی را که منتظر پهلو گرفتن بودند، متوقف کرد. واشنگتن‌پست به نقل از مقامات آمریکا نوشت اسرائیل، پشت این حمله بوده است، هرچند اسرائیل مسئولیت آن را برعهده نگرفت.

(توضیح عصر ارتباط: اگرچه گروه هکری موسوم به «گنجشک درنده» که رسانه‌های غربی آن را به عنوان شاخه سایبری ارتش اسراییل می‌شناسند مسوولیت حملات هکری دیگر نظیر اختلال در راه‌آهن سراسری ایران در سال 2021، حمله به کارخانه ذوب فولاد (خوزستان) در سال 2022، حمله مجدد به سامانه سوخت ایران در سال 2023 و دیگر اقداماتی از این دست را نیز در کارنامه خود داشته و مسوولیت آن را پذیرفته است که پیشتر در گزارشی مشروح و به نقل از وایرد جزییات آن در هفته‌نامه منتشر شد.)

 

  • حملات پهپادی اسرائیل به ایران
  • ژانویه 2018: ماموران موساد به تاسیسات امن تهران یورش بردند و آرشیوهای طبقه‌بندی‌شده هسته‌ای را سرقت کردند. در آوریل 2018، بنیامین نتانیاهو، نخست‌وزیر اسرائیل مدعی شد که این رژیم 100 هزار «پرونده محرمانه» را کشف کرده که این پرونده‌ها ثابت می‌کند ایران دروغ گفته که هرگز برنامه تسلیحات هسته‌ای نداشته است.
  • فوریه 2022: نفتالی بنت، نخست‌وزیر سابق اسرائیل، در مقاله‌ای که دسامبر 2023 در وال‌استریت ژورنال منتشر شد، اعتراف کرد که اسرائیل به یک هواپیمای بدون سرنشین حمله کرده و یک فرمانده ارشد سپاه را در فوریه سال قبل ترور کرده است.
  • می 2022: پهپادهای انتحاری کوادکوپتر مملو از مواد منفجره به مجتمع نظامی پارچین در جنوب شرق تهران برخورد کردند که این اقدام منجر به شهادت یک مهندس و آسیب به ساختمانی شد که در آن پهپادها توسط وزارت دفاع و نیروهای مسلح ساخته شده بود. روزنامه “نیویورک تایمز” آمریکا در گزارشی مدعی شد این اقدام از سوی اسراییل انجام شد.
  • ژانویه 2023: چندین پهپاد انتحاری به تاسیسات نظامی در مرکز اصفهان حمله کردند اما خنثی شدند و خسارتی وارد نکردند. در حالی که ایران فورا مقصر این حملات را اعلام نکرد، امیرسعید ایروانی، نماینده ایران در سازمان ملل، نامه‌ای به دبیرکل سازمان ملل نوشت و اعلام کرد: «تحقیقات اولیه نشان می‌دهد اسرائیل، مسئول این حمله بوده است.»
  • فوریه 2024: یک خط لوله گاز طبیعی در ایران مورد تهاجم قرار گرفت. جواد اوجی، وزیر نفت ایران اعلام کرد که «انفجار خط لوله گاز، توطئه اسرائیل بوده است.»

لایحه حفاظت از داده‌های شخصی در کمیسیون حقوقی دولت تصویب شد.
به گزارش روابط عمومی معاونت حقوقی رئیس جمهور، با حضور وزراى دادگسترى و ارتباطات و فناورى اطلاعات و معاون حقوقی و برخی دیگر از معاونان رییس جمهور و اعضاى کمیسیون حقوقى و قضایی دولت و با مشارکت رییس مرکز ملی فضای مجازی و همچنین با حضور جمعی از مدیران و کارشناسان دستگاه‌های اجرایی و برگزاری ٨ جلسه سه ساعته در ایام تعطیلات رسمی، لایحه «حفاظت از داده‌های شخصی» به تصویب این کمیسیون رسید.

این لایحه یکی اقدام‌های مهم برای حفاظت از حقوق مردم در فضای مجازی و افزایش اعتماد به سکو‌های بومی است.

لازم به ذکر است این لایحه بعد از تصویب در هیات دولت براى تصویب نهایی به مجلس شوراى اسلامی ارسال می‌شود.

در همین رابطه عیسی زارع پور گفت: حفاظت از داده‌های شخصی کاربران در فضای مجازی از مهمترین عوامل اعتماد مردم به سکو‌های داخلی است.

وزیر ارتباطات و فناوری اطلاعات در شبکه اجتماعی ویراستی گفت: حفاظت از داده‌های شخصی کاربران در فضای مجازی از مهمترین عوامل اعتماد مردم به سکو‌های داخلی و موجب رشد پایدار اقتصاد دیجیتال است.

وی افزود: از اعضای کمیسیون حقوقی که با حضور کامل در جلسات فشرده، سند را بررسی و تصویب کردند، تشکر می‌کنم.

زارع پور در پایان گفت: این حرکت با فتوای محکم رهبر انقلاب آغاز و باهمت دولت و پیگیری مجلس به نتیجه خواهد رسید.

 

در جلسه کمیته پدافند غیرعامل وزارت ارتباطات و فناوری اطلاعات، آخرین وضعیت و پیش‌بینی تهدیدات و اجرای اقدامات فوری برای امن‌سازی زیرساخت‌های ارتباطی و مخابراتی و ارتباطات حداقلی در زمان بحران بررسی شد.
به گزارش تسنیم، نخستین جلسه کمیته پدافند غیرعامل وزارت ارتباطات و فناوری اطلاعات در سال 1403 با حضور، سردار غلامرضا جلالی رئیس سازمان پدافند غیرعامل کشور، سردار فرجی پور جانشین و معاونین قرارگاه سایبری کشور، سعید رحیمی معاون ارتباطات و فناوری اطلاعات این سازمان و معاونین وزیر ارتباطات و فناوری اطلاعات، مدیرکل حوزه وزارتی، روسای سازمان‌ها، شرکت‌های تابعه و اپراتور‌های تلفن همراه برگزار شد.

در ابتدای این جلسه سردار جلالی به تحلیل جامعی از عملیات افتخارآمیز نیرو‌های مسلح جمهوری اسلامی ایران در پاسخ به تحرکات ددمنشانه رژیم صهیونیستی و نتایج و آثار راهبردی این عملیات در تغییر معادلات نظامی منطقه پرداخت.

وی در ادامه با توجه به ماهیت کارکردی وزارت ارتباطات و فناوری اطلاعات، به تبیین تهدیدات متصور در این حوزه و ضرورت انجام اقدامات برای افرایش پایداری و تاب آوری زیرساخت‌های این حوزه پرداخت.

در ادامه گزارشی از اقدامات پدافند غیرعامل در حوزه ارتباطات و فناوری اطلاعات از سوی مسئولان وزارت ارتباطات ارائه شد.

بررسی آخرین وضعیت و پیش‌بینی تهدیدات و اجرای اقدامات فوری برای امن‌سازی زیرساخت‌های ارتباطی و مخابراتی و ارتباطات حداقلی در زمان بحران، اتخاذ تدابیر لازم برای ارتقای امنیت و صیانت از مراکز، حوضچه‌ها و خطوط ارتباطی مهم، اجرای طرح نظارت هوشمند و تصویری و ضرورت انجام اقدامات فوری و اولویت‌دار برای ارتقا امنیت سکوها، خدمات‌رسان‌ها و پیام‌رسان‌های داخلی و برگزاری مستمر رزمایش‌ها به ویژه رزمایش‌های شبکه ملی اطلاعات از دیگر مواردی بود که در این جلسه مورد بحث و بررسی قرار گرفت.

دبیر شورای عالی امنیت ملی امروز در نشست سن‌پترزبورگ به کشورهایی که اجازه استقرار مراکز امنیت سایبری خود را به رژیم صهیونیستی داده‌اند، هشدار داد که با گشودن مرزهای خود برای این رژیم، زیرساخت بزرگی برای تهدید امنیتی خود ایجاد کرده‌اند که جاسوسی از مردم و مقام‌هایشان بخش بسیار کوچکی از این خطر است.

به گزارش مهر، علی‌اکبر احمدیان دبیر شورای عالی امنیت ملی امروز (چهارشنبه) پنجم اردیبهشت ماه در نشست امنیتی سنت پترزبورگ طی سخنانی ضمن قدردانی از دولت روسیه برای برگزاری این نشست، عملیات تروریستی مسکو را محکوم کرد.

وی گفت: ما در حال گذار از نوعی حکمرانی پیچیده مبتنی بر اطلاعات هستیم که روز به روز در حال توسعه است و با تکیه بر فناوری اطلاعات، نه تنها دولت‌ها بلکه نظام سلطه با شناختی که از افراد و جوامع پیدا کرده، به سمت کنترل‌های روانکاوانه‌ای گام بر می‌دارد که کمتر رنگ و بوی مداخله سنتی دارد. اما امکانی به مراتب بیش از گذشته برای اعمال سیاست و کنترل را در اختیار حاکمان و البته متأسفانه، دیگرانی قرار می‌دهد که می‌توانند اطلاعات را در اختیار گیرند.

احمدیان افزود: همین امر سبب شده، اکنون، اطلاعات نقش و اهمیتی به مراتب بیش از گذشته پیدا کند و یکی از مهمترین چالش‌های امنیتی در عرصه بین‌المللی، امنیت اطلاعات خصوصاً در فضای سایبری است که حل آن نیازمند همکاری و مشارکت جمعی کشورهاست.

دبیر شورای عالی امنیت ملی ادامه داد: سایر همکاران من از امنیت اطلاعات به مفهوم رایج آن سخن گفتند که مورد موافقت ما نیز هستT اما من با یک «نظریه محوری» و متفاوت به این نشست آمده‌ام تا توجه شما را به دو تهدید بزرگ جلب کنم که از آن به «تهدید نرم» و «تهدید نیمه سخت» تعبیر می‌کنم.

آسیب‌ها، چالش‌ها و تهدیدات امنیت اطلاعات

احمدیان یادآور شد: امنیت اطلاعات آنگونه که در نگاه ساده‌انگارانه تصور می‌شود صرفاً به معنای حفاظت از اطلاعات، داده‌ها و ارتباطات نیست، بلکه در نگاهی فراگیر ایجاد سپر دفاعی و امنیتی در برابر «برده‌سازی مدرن» از انسان‌ها و جوامع با حذف هویت انسانی و ملی آنان از طریق ترویج فردگرایی افراطی و ایجاد شکاف بین نسلی و گسستن پیوندهای اجتماعی است.

وی آسیب‌ها، چالش‌ها و تهدیدات امنیت اطلاعات را شامل موارد زیر خواند: انحصار اینترنت به آمریکا، انحصار سیستم‌های عامل رایانه‌ها و تلفن‌های هوشمند (مانند ویندوز و اندروید به آمریکا) و انحصار دیتاسنترهای جهانی و بزرگ و سکوها (مانند گوگل و NSA به آمریکا)

دبیر شورای عالی امنیت ملی خاطرنشان کرد: در نتیجه این انحصارات تهدیدات زیر رخ داده است: سوءاستفاده از اطلاعات و توانمند شدن صاحبان اطلاعات به نفوذ تا عمق زندگی افراد، جوامع و کشورها؛ شکل دهی به خواسته‌ها، زندگی و حتی آرزوهای افراد و جوامع بشری، مطابق با اهداف و امیال صاحبان مکنت و قدرت و نظام سلطه بین‌المللی؛ ایجاد امکان برای برخی کشورهای خاص به منظور در اختیار گرفتن زیرساخت‌های حیاتی کشورها که بعنوان مثال زیرساخت اینترنت در انحصار آمریکاست و از این طریق زیرساخت‌های همه کشورها را در تصرف، کنترل و اختیار خود گرفته است. دخالت حکومت‌ها فراتر از مرزهای سیاسی و حاکمیتی خود و حذف تدریجی حاکمیت ملی کشورها؛ ایجاد امکانی جدی برای تغییر در هویت انسان‌ها و جوامع و شکل دهی به آن به دلخواه غرب و ایجاد فاصله بین افراد و جوامع با ریشه‌های خود و گسست و شکاف نسلی و پیوندهای اجتماعی، خانوادگی از طریق فردگرایی افراطی آن هم از نوع انحرافی و فروکاست انسان‌ها به لذت جویی و کسب سود فردی.


اعمال نفوذ آمریکا در حوزه امنیت ملی کشورها

وی گفت: در نتیجه این موارد، توانایی کنترل بی سابقه و به شدت افراطی، روانکاوانه و مداخله در خصوصی‌ترین لایه‌های زندگی افراد و جوامع و حتی کنترل ذهن و رفتار آنان با مقاصد تجاری و سیاسی به نوعی که آزادی، استقلال و قدرت انتخاب را از آنان سلب کرده و حاکمیت فردی و ملی را حذف و برده‌داری مدرن را شکل می‌دهد.

احمدیان با طرح این سؤال که کدام یک از شما با تغییر شگفت انگیز افکار و امیال نسل جوان خود حتی فرزندان خویش مواجه نشده‌اید؟ افزود: سارق اصلی و عامل ناامنی همان کسی است که امین شمرده شده است، اوست که شبکه و اطلاعات را در دست دارد.

وی ادامه داد: همان گونه که ملاحظه می‌شود از این منظر، امنیت فردی، اجتماعی و حاکمیت ملی کشورها به سرعت در معرض دو تهدید نیمه سخت به معنای تصرف سکوها، سیستم‌ها و سازوکارهای جهانی و همچنین، در معرض تهدید نرم به معنای تصرف افکار و علائق و اقناع انسان‌ها برابر امیال نظام سلطه جهانی است.

دبیر شورای عالی امنیت ملی اضافه کرد: فقدان قوانین عادلانه بین‌المللی در این حوزه موجب شده تا دولت آمریکا با در اختیار داشتن مدیریت جهانی اینترنت و توسعه سکوهای اینترنتی، فضای سایبر بین‌المللی را قلمرو حاکمیتی خود بداند و بر حکمرانی کشورهای مختلف به ویژه در حوزه امنیت ملی آنها اعمال نفوذ کند.

به گزارش فارس، احمدیان یادآور شد: جمهوری اسلامی ایران یکی از کشورهایی است که سال‌ها قربانی حملات سایبری متعدد از طرف آمریکا و رژیم صهیونیستی بوده است.


هشدار به کشورهایی که اجازه استقرار مراکز امنیت سایبری خود را به رژیم اسرائیل داده‌اند

وی خطاب به حاضران با بیان اینکه شما ماجرای حمله خطرناک به سایت اتمی جمهوری اسلامی ایران با بدافزار استاکس نت را به خاطر دارید، گفت: با توجه به اینکه اکثر سامانه‌های سخت افزاری و نرم افزاری، به ویژه سیستم عامل‌های رایانه‌ها و گوشی تلفن‌های هوشمند متعلق به شرکت‌های آمریکایی است، این کشور از این ابزار سوء‌استفاده می‌کند.

احمدیان ادامه داد: متاسفانه در عملیات‌های خرابکارانه، جاسوسی و تروریستی از قبیل حمله به کنسولگری جمهوری اسلامی ایران در دمشق و یا ترور فلسطینی‌ها از بسترهای مذکور استفاده شده است.

دبیر شورای عالی امنیت ملی به برخی از کشورها که اجازه استقرار مراکز امنیت سایبری و یا خرید و نصب سخت افزارها و نرم افزارهای رژیم صهیونیستی را داده‌اند، هشدار داد که رژیمی که با نسل کشی فلسطینی‌ها و کودک کشی و زن کشی و جنایات متعدد علیه بشریت در غزه ماهیت خود را بر همگان آشکار ساخت صلاحیت ورود به این عرصه مهم را ندارد و افزود: کشورها باید مطمئن باشند که با گشودن مرزهای خود برای این رژیم، زیرساخت بزرگی برای تهدید امنیتی خود ایجاد کرده‌اند که جاسوسی از مردم و مقام‌های کشورهایشان بخش بسیار کوچکی از این خطر است.

به گفته احمدیان، مشکل بزرگتر در بقا و ثبات این کشورها خواهد بود.


پنج پیشنهاد احمدیان به نشست سن‌پترزبورگ

وی ادامه داد: در مقابل یکجانبه گرایی آمریکا و غرب، سازمان‌های منطقه‌ای همچون شانگهای و بریکس باید تلاش کنند تا در عرصه امنیت اطلاعات همکاری‌های خود را گسترش داده و ابزارها، نهادها و ساختارهای جدید را خلق کنند تا در برابر این دو نوع تهدید بی دفاع نباشند.

احمدیان افزود: جمهوری اسلامی یک بسته پیشنهادی مشخص شامل این موارد به این نشست ارائه می‌کند:

۱- همکاری‌های دوجانبه و چندجانبه بین‌المللی با موضوع امنیت اطلاعات بر مبنای نظریه و رویکرد جمهوری اسلامی ایران به امنیت اطلاعات

۲- چندجانبه کردن نهادها و ساختارهای بین المللی در حوزه امنیت اطلاعات و سایبر و خارج کردن آن از انحصار یک کشور و یک قطب

۳- همکاری برای تدوین قوانین و مقررا ت مرتبط با امنیت اطلاعات و امنیت سایبری جهانی (دیپلماسی سایبری) در ابعاد مختلف و دفاع هماهنگ از آنها در مجامع بین المللی از قبیل ITU و مقابله با یکجانبه گرایی امریکا در فضای سایبر

۴- تشکیل ائتلاف‌های ضد تحریمی و استفاده از سامانه‌ها و سکوهای غیرآمریکایی تحریم ناپذیر برای تبادلات مالی و اقتصادی و اداری بین اعضا با یکدیگر

۵- تقسیم کار بین کشورهای مستقل برای تولید سخت افزارها، نرم افزارها، دیتاسنترها و سکوهای مستقل.

آمادگی ایران برای همکاری در زمینه مقابله با تهدیدات تروریستی

 

دبیر شورای عالی امنیت ملی در پایان گفت: ایران، امروز، برخوردار از ظرفیت‌های غیرقابل انکار علمی و فناوری است که می‌تواند فرصت بسیار خوبی برای همکاری در سطح بین‌المللی فراهم کند.
وی افزود: جمهوری اسلامی ایران همچون گذشته آمادگی دارد در عرصه تامین صلح و امنیت پایدار بین‌المللی خصوصاً در عرصه مقابله با تهدیدات تروریستی و افراط گرایی با دیگر کشورها در سطح جهان و منطقه همکاری کند.

بررسی فساد در زنجیره تأمین داده‌های فضای مجازی

دوشنبه, ۳ ارديبهشت ۱۴۰۳، ۰۲:۵۸ ب.ظ | ۰ نظر

مرکز پژوهش های مجلس در گزارشی، فساد در زنجیره تأمین داده های فضای مجازی را بررسی کرد.

به گزارش روابط عمومی مرکز پژوهش‌های مجلس شورای اسلامی، دفتر مطالعات فرهنگ و آموزش این مرکز در گزارشی با عنوان «فساد در زنجیره تأمین داده‌های فضای مجازی» بیان می‌کند که فساد در زنجیره تأمین داده به‌معنای دستیابی، گردآوری، ذخیره‌سازی، پردازش، افشا، انتقال، اعطای دسترسی به بانک داده، امحای داده‌ها و به‌طور‌کلی سوء‌استفاده یا استفاده خارج از ضوابط قانونی از داده‌ها برای به‌دست آوردن منافع شخصی یا گروهی می‌شود. 

این گزارش مطرح می‌کند که فساد در داده می‌تواند در حوزه‌های مختلفی از جمله علمی، اقتصادی، سیاسی، فرهنگی، محیط زیست و سلامت رخ دهد و تأثیرات جدی بر سیاست‌، اقتصاد، افکار عمومی و حتی زیرساخت کشور داشته باشد. تصور مالکیت اشخاصی غیر از اشخاص موضوع داده و یا تولید‌کنندگان داده از آنجا معنی پیدا می‌کند که داده‌ها در کنار یکدیگر، تولیدکننده مفاهیم کلی‌تری از اطلاعات در نسبت با کلیت جامعه هستند؛ این مفاهیم کلی، نشان‌دهنده ویژگی‌ها و خصوصیات جامعه هستند که از حیطه مالکیت شخصی افراد، موضوع و تولید‌کنندگان آن خارج می‌شود. داده‌های شخصی و داده‌های غیرشخصی تقسیم‌بندی متعارفی است که برای تفکیک دو نوع داده از یکدیگر مطرح می‌شود. 

این گزارش ادامه می‌دهد که حاکمیت‌ها با طرح مقررات محافظت از داده‌های عمومی (برای مثال آن چیزی که در اروپا با عنوان قانون GDPR می‌شناسند)، سعی در حفظ و صیانت از تمامیت و استقلال جامعه در کنار حفظ حق مالکیت شخصی افراد را دارند. 

در این گزارش آمده است که در بحث ریشه‌یابی فساد، اهمیت داده‌ها از دو منظر اجتماعی‌- سیاسی و اقتصادی بیش از سایر جوانب حائز اهمیت است. از منظر اقتصادی فساد در حوزه داده عمدتاً با انگیزه‌هایی نظیر کسب سود نامتعارف، رقابت غیرمنصفانه، انحراف مالیاتی و رانت‌های اطلاعاتی و از منظر سیاسی- اجتماعی عمدتاً با انگیزه‌هایی نظیر دست‌کاری و نفوذ در جریانات سیاسی، سوءاستفاده و دست‌کاری غیرمجاز در مدیریت اطلاعات عمومی و تأثیرات گسترده بر افکار عمومی و حوزه عمومی، انحراف در جریان صحیح اطلاع‌رسانی و دسترسی به اطلاعات صورت می‌پذیرد.

این گزارش بیان می‌کند که تجربیات بین‌المللی نشان می‌دهد که کشورهای پیشرو از طریق ایجاد سازوکارهای نظارتی، نهادهای تنظیم‌گر و رویه‌های تقنین و قضائی، اقداماتی را برای جلوگیری از بروز فساد در زنجیره تأمین داده‌ها طرح‌ریزی کرده‌اند؛ اما این امر در کشور ما به‌رغم برخی از اقدامات مثبت تا حد زیادی مغفول مانده و جای توجه دارد. به‌طور مثال در کشورهای کره جنوبی، فرانسه، ایرلند، کانادا، انگلستان و ایتالیا بیش از ۱۲۴ الزام قانونی در حوزه حفاظت از داده‌های شخصی وجود دارد، این در‌حالی است که در قوانین ایران ۱۳ الزام دیده شده‌است.

این گزارش توضیح می‌دهد که ابعاد مسئله فساد در زنجیره تأمین داده‌ها موضوعی پیچیده است که نیازمند بررسی عمیق علل و عوامل مختلف است. بنابراین عوامل آسیب‌پذیر (مصادیق) در زنجیره تأمین داده‌، امنیت فناوری و ضعف در سازوکارهای نظارتی که به افزایش فساد در شبکه‌های داده منجر می‌شود به این شرح است؛ دسترسی، جمع‌آوری و افشای غیرمجاز داده، پردازش و نگهداری داده‌ها برای همیشه، استفاده مجدد بی‌رویه از داده‌ها، عدم استقرار نهاد تنظیم‌گر بخشی و فقدان نظارت مؤثر بر داده‌ها، ایجاد محدودیت شخص موضوع داده در انتقال داده‌ها در زیست‌بوم محصور، ضعف ضوابط و سازوکارهای دسترسی، بی‌توجهی به امنیت داده‌ها و در برابر سرعت پردازش، ارتقا نیافتن امنیت داده‌ها، عدم اطلاع‌رسانی به شخص موضوع داده در‌خصوص پردازش الگوریتمی داده‌ها. 

این گزارش ادامه می‌دهد که از این منظر و با توجه به آنچه گفته شد برای کاهش فساد در زنجیره تأمین داده‌ها، می‌توان اقدامات متعددی را در ابعاد مختلف موضوع پیش‌بینی کرد. از‌جمله اقدامات ممکن می‌توان به تشکیل نهادهای تخصصی تنظیم‌گر داده، به‌روزرسانی قوانین و مقررات، توسعه استانداردهای ایمنی و پدافندی داده، توسعه فرایندهای شفاف در زنجیره تأمین داده، ایجاد نظارت‌های مؤثر بر دارندگان دسترسی به انواع داده‌ها، افزایش آگاهی و آموزش مردم در مورد مخاطرات به اشتراک‌گذاری داده، اشاره کرد. 

مرکز پژوهش‌های مجلس در این گزارش با توجه به اقتضائات بومی و ساختارهای حکمرانی- سیاستی تأثیرگذار بر زنجیره تأمین داده‌های کشور پیشنهادهایی در سه بخش سیاستی-تقنینی، فنی-اجرایی و چارچوب‌های تنظیم گری، با هدف جلوگیری از بروز فساد در زنجیره تأمین داده مطرح می‌کند. 

این مرکز به‌عنوان راهکار سیاستی-تقنین مواردی نظیر تصویب قانون حمایت و حفاظت از داده و اطلاعات شخصی (تصویب طرح شماره ثبت ۶۱۲ دوره یازدهم مجلس شورای اسلامی که در تاریخ ۱۲/۰۷/۱۳۹۹ اعلام وصول شده‌است)، تصویب سند جامع امنیت فضای مجازی کشور با تأکید بر نگاشت دقیق نهادی از دستگاه‌ها و نظارت مستمر بر آن از طریق نهاد ناظر و تصویب ضمانت اجرای سند مذکور توسط مجلس شورای اسلامی، تصویب قانون الزام به انتشار داده و اطلاعات (تصویب طرح شماره ثبت ۲۸۳ دوره یازدهم مجلس شورای اسلامی که مورخ ۶/۰۸/۱۳۹۹ اعلام وصول شده‌است) را پیشنهاد می‌کند. 

در این گزارش راهکارهای فنی و اجرایی به این شرح است که الف) تدوین دستورالعمل اجرایی برای ستاد پدافند غیرعامل و فاوا، همان‌طور که در ماده (۱۰۳) قانون برنامه هفتم پیشرفت برای هماهنگی دستگاه‌ها و به‌منظور کنترل امنیت سایبری و نظارت مستمر بر آنها پیش‌بینی شده‌است. ب) الزام به گزارش شفافیت در‌خصوص رضایت کاربران در اشتراک‌گذاری داده‌ها، تضمین امنیت داده‌ها، ناشناس‌سازی و مستعار‌سازی داده‌ها، رعایت حقوق شخص موضوع داده (اطلاع‌رسانی، دسترسی، اصلاح، حذف، انتقال، اعتراض، قرار نگرفتن در معرض پردازش خودکار)، ایجاد استانداردهای امنیتی، سیاست‌های انتقال داده‌های فرامرزی و سازوکارهای اخلاقی مدیریت داده توسط بازیگران زنجیره تأمین داده در سند سیاستی‌دادگان که پیش‌نویس آن در مرکز ملی فضای مجازی در حال تهیه است. 

در بخش سوم پیشنهاد مرکز پژوهش‌های مجلس به اصلاح وظایف و ساختار کمیسیون موضوع ماده (۱۸) قانون انتشار و دسترسی آزاد به اطلاعات اشاره شده که از طریق افزودن اعضای فرا دولتی (بخش خصوصی و سایر ذی‌ربط ان حاکمیتی و بخش عمومی غیردولتی) به کمیسیون، پیش‌بینی وظایف قانونی و ضمانت اجرای اداری، انتظامی و قضائی برای مستنکفین از قانون و تعیین شاخص‌های ارزیابی عملکرد دستگاه‌ها و مؤسسات خصوصی از طریق کمیسیون و ارائه گزارش ۶ ماهه رتبه‌بندی دستگاه‌ها، براساس این شاخص به هیئت‌وزیران و کمیسیون فرهنگی مجلس شورای اسلامی امکان‌پذیر است. 

این گزارش همچنین پیشنهاد استقرار نهاد تنظیم‌گر بخشی داده‌ها از طریق تصویب ماده‌واحده تقسیم‌کار ملی برای همکاری میان دو نهاد تنظیم‌گر (کارگروه تعامل‌پذیر دولت الکترونیکی موضوع ماده (۳) قانون مدیریت داده‌ها و اطلاعات ملی و کمیسیون موضوع ماده (۱۸) قانون انتشار و دسترسی آزاد به اطلاعات) را مطرح می‌کند. 

 

متن کامل گزارش. 

آمریکا به حملات سایبری ایران پاسخ می‌دهد؟

چهارشنبه, ۲۹ فروردين ۱۴۰۳، ۰۲:۴۰ ب.ظ | ۰ نظر

آزاده کیاپور – ایران از هفتم اکتبر سال گذشته (2023)، حملات سایبری خود علیه ایالات متحده را به طرز چشمگیری تشدید کرده اما این امر تا کنون با واکنش اندک کاخ سفید مواجه شده است.

امنیت سایبری در ۱۰ کشور برتر و ضعیف

شنبه, ۲۵ فروردين ۱۴۰۳، ۰۴:۲۲ ب.ظ | ۰ نظر

مجرمان سایبری دائماً روش‌های جدیدی برای نفوذ به سیستم‌ها، سرقت اطلاعات و انتشار بدافزار ابداع می‌کنند. به عبارتی، پیچیدگی و پویایی تهدیدات سایبری روز به روز در حال افزایش است. در این گزارش، ۱۰ کشور قدرتمند و ضعیف در حوزه امنیت سایبری معرفی خواهند شد.

به گزارش تسنیم مطالعه‌ای که در مجله هاروارد بیزینس چاپ شد، نشان می‌دهد که نفوذ به حفره‌های امنیتی داده‌های دیجیتال در ایالات متحده به «بالاترین سقف تاریخی» خود رسیده و در سه فصل اول از سال 2023 نسبت به سال قبل از آن با 20 درصد رشد مواجه بوده است.

این شرایط برای سراسر جهان نیز مشابه بوده است، اما رخنه‌های سایبری به طور ویژه بر کشورهایی همچون بریتانیا، استرالیا و کانادا متمرکز بوده است. در خاورمیانه، فعالیت باج افزاری در همان بازه زمانی 77 درصد افزایش یافت.

مطالب گفته شده تنها اشاره کوچکی به چشم‌انداز متغیر امنیت سایبری و سطح تهدیدات مبتلابه در کشورهای جهان است. در کنار تأثیر انسانی جرایم سایبری، خسارت‌های مالی آن نیز قابل توجه است.

دولت‌ها برای حفاظت بیشتر از داده‌ها و زیرساخت‌های خود سعی می‌کنند قوانین و سیاست‌های جدیدی وضع کنند. همچنین سازوکارهایی را پیش‌بینی کرده‌اند که از طریق آن بتوان تخلفات سایبری را گزارش کرد و کارگروه‌هایی را در سطح ملی برای مقابله با این جرائم ایجاد کرده و می‌کنند.

اما کدام کشور در بحث امنیت سایبری پیشتاز است و کدام یک از کشورها نتوانسته‌اند از شهروندان و زیرساخت‌های ملی خود حفاظت کنند؟

 

پنج کشور برتر در زمینه امنیت سایبری

 

ایالات متحده
ایالات متحده به طور سنتی در حوزه امنیت سایبری پیشگام بوده و هنوز هم پیشتاز است. با این حال در سال‌های اخیر با چالش‌های بزرگی همچون رخنه به داده‌های املاک و مستغلات در سال 2023 و انتشار 1.5 میلیارد از جزئیات مالی مردم از جمله افراد مشهور مواجه بوده است. کما اینکه دولت جو بایدن، رئیس جمهوری ایالات متحده آمریکا در مارس 2023، راهبرد جدید امنیت ملی این کشور در حوزه سایبری را برای کمک به حفاظت از زیرساخت‌های حیاتی آن رونمایی کرد.

 

دانمارک
کشور دانمارک به طور کلی از نظر امنیت سایبری حائز امتیاز بسیار بالایی است. با این حال، این کشور اسکاندیناویایی نیاز به هوشیاری بیشتری دارد. علیرغم اینکه دانمارک توانسته است در شاخص جهانی امنیت سایبری اتحادیه بین المللی مخابرات (ITU) امتیاز بالای (92.6) کسب کند، اما در ماه نوامبر 2023 هکرهای روسی به 22 شرکت برق دانمارکی حمله می‌کنند و باعث می‌شوند تا دانمارک بزرگترین حمله سایبری خود را تجربه کند.

 

بریتانیا
بریتانیا (از بین 194 کشور جهان) با کسب رتبه پنجم در «شاخص جهانی رتبه‌بندی امنیت سایبری»، یکی از امن‌ترین کشورها در این حوزه است؛ اما تهدیدها علیه این کشور کم نیستند. تام توگندات، کارگزار دولت در امور امنیتی گفت: به عنوان بخشی از راهبرد امنیت سایبری سال 2022، دولت بریتانیا یک مرکز اطلاعات سایبری تحت عنوان مرکز هماهنگی سایبری راه اندازی کرد.

 

لهستان
و اما رتبه اول در حوزه امنیت سایبری به لهستان می‌رسد. براساس «شاخص ملی امنیت سایبری»، لهستان در حال حاضر به دلیل آمادگی برای جلوگیری و مدیریت تهدیدات سایبری در رتبه اول قرار دارد. بر اساس گزارش‌ها، بخش بزرگی از این موفقیت به دلیل راهبرد امنیت سایبری لهستان است که کارزارهای هماهنگ برای افزایش آگاهی عمومی و آموزش مردم در مورد تهدیدات را شامل می شود.

 

عربستان سعودی
«شاخص جهانی امنیت سایبری ITU»، عربستان سعودی را در رتبه دوم و در کنار بریتانیا قرار داده است. به گفته شیلپی هاندا، معاون مدیر تحقیقات ITU، عربستان سعودی «گام‌های مهمی در تقویت زیرساخت‌های امنیت سایبری خود برداشته است». سال گذشته میلادی، پادشاهی عربستان 1.2 میلیارد دلار برای آموزش امنیت سایبری به جوانان اختصاص داد تا با تهدیدات آینده مقابله کنند.

 

کدام کشورها در نقطه ضعف دارند؟

 

نامیبیا

فقدان مقررات و زیرساخت‌های امنیت سایبری، شهروندان و زیرساخت های نامیبیا را در برابر عوامل مخرب آسیب پذیر کرده است. کمال تور، سرپرست برنامه‌های جرایم سایبری در آفریقا برای سازمان ملل گزارش می دهد که «نامیبیا در سال 2022 با افزایش 40 درصدی حملات سایبری مواجه بوده است.» پیا موشلنگا، وزیر فناوری اطلاعات و ارتباطات این کشور اواخر سال 2023 خواستار حفاظت بیشتر از امنیت شبکه و داده شد.

 

تاجیکستان 

وقتی صحبت از امنیت سایبری به میان می‌آید، آسیای مرکزی وضعیت خوبی ندارد. وبسایت Comparitch در سال 2021 در مطالعه‌ خود 60 کشور را بر اساس 15 معیار مورد مقایسه قرار داد. بر اساس یافته‌های به دست آمده؛ کشورهای تاجیکستان، ازبکستان، قزاقستان و قرقیزستان در زمره آسیب‌پذیرترین کشورها در مواجهه با استخراج‌کنندگان رمزارز cryptominers هستند. 40 درصد از رایانه‌ها در تاجیکستان دست‌کم یک حمله بدافزاری را تجربه کردند.

 

چین

چین در «شاخص جهانی امنیت سایبری ITU» (از بین 194 کشور جهان) حائز رتبه 33 و در «شاخص ملی امنیت سایبری» حائز رتبه 15  شده است. با این حال، طبق مطالعه وبسایت Comparitech، حدود 14 درصد از تلفن‌های همراه در چین به بدافزار آلوده هستند. 



بنگلادش

بنگلادش به معضل امنیت سایبری خود اذعان دارد. این کشور در مطالعه Comparitech در رتبه یکی مانده به آخر قرار دارد که نشان می دهد 17 درصد تلفن‌های همراه این کشور به بدافزار آلوده شده‌اند. در یک فقره رخنه سایبری به سرور کارت‌های هویت ملی شهروندان در اکتبر 2023، اطلاعات شخصی 5 میلیون شهروند بنگلادشی در تلگرام به اشتراک گذاشته شد.

مزایای قوانین حفاظت از داده‌ها

جمعه, ۲۵ اسفند ۱۴۰۲، ۰۷:۰۳ ب.ظ | ۰ نظر

بررسی وضع قوانین حفاظت از داده‌های شخصی جمع‌آوری شده توسط پلتفرم‌های آنلاین حاکی از آن است که استفاده از این قوانین مزایای زیادی به همراه دارد.

رییس سازمان فناوری اطلاعات برنامه های این سازمان را جهت ارتقای امنیت فضای مجازی در کشور اعلام کرد و گفت: سازمان و مراکز دولتی می توانند سرویس های امنیت سایبری را از مرکز ماهر دریافت کنند.

محمد خوانساری رئیس سازمان فناوری اطلاعات ایران در گفت و گو با خبرنگار مهر در خصوص برنامه‌های این سازمان و وجود آموزش عملیاتی در حوزه امنیت سایبری گفت: حدود ۵۰۰ شرکت مجوزهای مختلف برای امنیت فضای سایبر دارند که در سایت سازمان فناوری اطلاعات نیز معرفی شده اند، با توجه به اینکه این شرکت‌ها مجوز لازم را برای ارائه خدمات عمومی امنیت سایبری به دستگاه‌ها و کسب و کارها دارند، دستگاه‌ها می‌توانند از ظرفیت این شرکت‌های دارای مجوز برای ارتقای امنیت فضای سایبر استفاده کنند.

وی افزود: همچنین ما ظرفیت دانشگاه‌ها را فعال کرده ایم به همین منظور مجموع مراکزی به نام مراکز آپا در بیش از ۴۰ دانشگاه در زمینه امنیت فضای مجازی مشغول به کارند. فعالیت این مراکز در راستای این است که خدمات محلی و تأمین امنیت سایبری را در استان‌ها به متقاضیان ارائه دهند.

خوانساری در ادامه به اقدامات دیگر سازمان فناوری اطلاعات برای افزایش امنیت سایبری در کشور اشاره کرد و گفت: موضوع مد نظر دیگر، امنیت مدیریت شده یا خدمات امنیت مدیریت شده است به این معنی که یک مجموعه سازمان اداری و سازمان دولتی می‌تواند تأمین امنیتش را با هماهنگی مراکز ماهر که در حال حاضر شکل گرفته به شکل خدمت خریداری کند و در اختیار قرار بگیرد.

وی اظهار داشت: از این طریق وضعیت امنیت مراکز دولتی با کمک سرویس‌هایی که مرکز ماهر ارائه می‌دهد تأمین خواهد شد.

به گزارش مهر، پیش از این نیز عیسی زارع پور وزیر ارتباطات و فناوری اطلاعات با اشاره به اینکه روزانه هزارها حمله هدفمند سایبری می‌شود که بخش قابل توجهی از آنها دفع می‌شود به مهر گفته بود: در حوزه امنیت مسئولیت بر عهده مرکز ملی فضای مجازی است. ما در وزارت ارتباطات هر ماه لیست آسیب پذیری هایی که دستگاه‌ها دارند، پیدا می‌کنیم و مجموع آپهایی که در دانشگاه‌های سراسر کشور داریم این مأموریت را برعهده دارند و تست نفوذ انجام می‌دهند. این مسائل را به شکل محرمانه به دستگاه‌ها منعکس می‌کنیم.

سعید میرشاهی - متا و سایر غول‌های فناوری برای همکاری مشترک با یکدیگر، قبل از انتخابات در بریتانیا، ایالات متحده و اتحادیه اروپا گردهم آمده‌اند تا از سوءاستفاده از هوش مصنوعی جلوگیری کنند.

تسنیم - بر اساس دستور کار جلسات کمیسیون امنیت ملی و سیاست خارجی مجلس در آخرین هفته سال 1402 در روزهای یکشنبه و دوشنبه(20 و 21 اسفند ماه) اعلام شده استاحمد وحیدی وزیر کشور برای ارائه گزارشی درباره آخرین وضعیت انتخابات دوازدهمین دوره مجلس و ششمین دوره مجلس خبرگان رهبری و بررسی وضعیت امنیت سایبری در کشور و اقدامات انجام گرفته در کارگروه ویژه به کمیسیون امنیت ملی و سیاست خارجی می‌رود.

مدیرعامل شرکت ارتباطات زیرساخت با بیان اینکه فقط در روز انتخابات و روز قبل از آن نزدیک به ۲ هزار اکیپ برای گشت مسیر اعزام شدند، افزود: در این دو روز تیم‌های اعزام شده نزدیک به ۲٠٠ هزار کیلومتر را طی و اقدام به پایش مسیر‌های فیبرنوری و حوضچه‌های مخابراتی کردند.
روز انتخابات بزرگترین حمله DDOS تاریخ کشور با ۱۳۶ میلیون بسته در ثانیه به طور کامل دفع شد.

به گزارش فارس محمد جعفرپور مدیرعامل شرکت ارتباطات زیرساخت با اعلام اینکه قبل، حین و بعد از برگزاری انتخابات در روز ۱۱ اسفند بیش از ۱۶٠ حمله سایبری در کشور صورت گرفته است، اظهار کرد: بزرگترین حمله DDOS تاریخ کشور به لحاظ تعداد بسته در ثانیه مربوط به ساعت ۱۷:۵۷ روز نهم اسفند ماه بود که با توجه به مانور‌های انجام شده و تمهیدات درنظر گرفته شده، این حمله با ۱۳۶ میلیون بسته در ثانیه بطور کامل دفع شد. 

وی افزود: میزان حملات DDOS در کشور از مهرماه سال گذشته تا دی ماه سال جاری بیش از ۲٠ برابر افزایش یافت و در بهمن ماه امسال حجم و تعداد حملات نسبت به دی ماه حدود ۴ برابر افزایش داشته است که نشان از سازماندهی حملات به شبکه کشور و صرف هزینه‌های بسیار بالا توسط دشمنان ایران اسلامی برای منع دسترسی کاربران ایرانی به خدمات و سرویس‌ها است.

جعفرپور با بیان اینکه فقط در روز انتخابات و روز قبل از آن نزدیک به ۲ هزار اکیپ برای گشت مسیر اعزام شدند، افزود: در این دو روز تیم‌های اعزام شده نزدیک به ۲٠٠ هزار کیلومتر را طی و اقدام به پایش مسیر‌های فیبرنوری و حوضچه‌های مخابراتی کردند.

جعفرپور با اعلام اینکه اکیپ‌های اعزامی در فرایند انجام ماموریت‌های خود به موارد متعددی از تهدید به قطعی کابل به دلایلی همچون حوادث طبیعی، عملیات عمرانی و عملیات خرابکارانه برخورد کردند، خاطرنشان کرد: هر چند همه مسیر‌های کابل فیبر نوری شرکت زیرساخت دارای مسیر‌های پشتیبان است و در صورت قطع کابل، اختلال در سرویس به ندرت رخ می‌دهد، اما حضور تیم‌های فنی باعث شد تا در روز انتخابات تقریبا هیچ کدام از تهدیدات منجر به قطعی کابل در شبکه مادر مخابراتی کشور عملی نشود و ضریب اطمینان شبکه زیرساخت کشور در روز انتخابات ۱٠٠ درصد باشد.

 

توضیحات وزیر ارتباطات درباره حملات سایبری و خرابکاری‌ها در روز انتخابات

 وزیر ارتباطات با اشاره به برخی تلاش‌ها برای خرابکاری عمدی و قطع خطوط فیبر نوری در روز انتخابات گفت: با توجه به اینکه بیش‌از ۲۵۰ تیم عملیاتی در سراسر کشور در آماده‌باش بودند در کوتاه‌ترین زمان ممکن این خرابی‌ها بازسازی شد.

عیسی زارع‌پور وزیر ارتباطات هم در گفت‌وگو با خبرنگار فارس درباره جزییات شناسایی و خنثی سازی حملات سایبری و تلاش‌ها برای خرابکاری عمدی و قطع خطوط فیبر نوری در روز انتخابات گفت: بیش‌از نود و نه درصد استعلامات از شعب ثابت و سیار سراسر کشور به شکل بر خط انجام شد، به این معنی که از دورافتاده‌ترین نقاط روستایی و نقاط صعب‌العبور تا شهرهای بزرگ ما پوشش ارتباطی پایدار داشته  است.
وی افزود: بحمدالله ۹۹.۸ دستگاه‌های ما حداقل یک‌بار متصل شده‌اند و در ۹۹ درصد اوقات استعلامات را با سامانه مرکزی وزارت کشور به خوبی به شکل بر خط انجام شد. 
زارع پور تاکید کرد: این اتفاق بسیار بزرگ حاصل تلاش بخش‌های گوناگون وزارت ارتباطات و همچنین دستگاه‌های امنیتی انتظامی است که برای پایش خطوط و‌ پایش مسیرهای فیبرنوری به ما کمک کردند و همچنین بخش‌های امنیت سایبری ما.
وزیر ارتباطات تصریح کرد: در روز انتخابات حملات متعددی رو داشتیم حتی تلاش برای خراب‌کاری عمدی داشته‌ایم، بیش‌از بیست مورد ما تلاش برای خراب‌کاری داشتیم که می‌خواستند خطوط فیبر نوری را در جای حساس را قطع کنند که پیش‌از این اقدام شناسایی شدند. 
وی اضافه کرد: البته در دو_سه نقطه هم داشتیم که فیبرنوری قطع شد ولی با توجه به اینکه بیش‌از دویست و پنجاه تیم عملیاتی در سراسر کشور در آماده‌باش بودند در کوتاه‌ترین زمان ممکن این خرابی‌ها بازسازی شد. حاصل این اتفاق همین ۹۹ درصد پایداری در شبکه بود.
وزیر ارتباطات یادآور شد: حملات سایبری متعددی هم اتفاق افتاد، در خود شرکت ارتباطات زیرساخت بیش‌از ۷۰ حمله که ما به آن می‌گوییم ddos یا حمله منع خدمت توزیع شده، با هدف از کار انداختن زیرساخت ارتباطی کشور انجام شد که بحمدلله همه این‌ها توسط همکاران ما خنثی شدند و نتیجه‌ این شد که یک انتخابات روان و خوب مبتنی بر شبکه برگزار شد.

 

تصاویر خرابکاری زیرساخت ارتباطی در روز انتخابات

در همین رابطه رییس سازمان تنظیم مقررات و ارتباطات رادیویی نیز سه نمونه از ۲۰ تلاش خرابکاری ناکام در جهت آسیب به زیرساخت ارتباطی انتخابات را منتشر کرد.

به گزارش خبرنگار مهر، امیر محمد زاده لاجوردی رئیس سازمان تنظیم مقررات و ارتباطات رادیوی در شبکه اجتماعی ویراستی در خصوص خرابکاری و حملات سایبری روز انتخابات گفت: سه نمونه از ۲۰ تلاش خرابکاری ناکام در جهت آسیب به زیرساخت ارتباطی انتخابات:

۱. حفر زمین به عمق یک‌ونیم متر قبل از انتخابات و آماده کردن شرایط جهت قطع فیبر در روز انتخابات.

۲. برش لوله محافظ و فیبر آن یک روز قبل از انتخابات.

۳. شناسایی فردی در روز انتخابات با اره با هدف برش فیبرنوری در مسیر.

تصاویر خرابکاری زیرساخت ارتباطی در روز انتخابات

 

تصاویر خرابکاری زیرساخت ارتباطی در روز انتخابات

تصاویر خرابکاری زیرساخت ارتباطی در روز انتخابات

 

تکذیب حمله سایبری به پالایشگاه آفتاب

جمعه, ۱۸ اسفند ۱۴۰۲، ۰۴:۴۸ ب.ظ | ۰ نظر

سخنگوی مرکز ملی فضای مجازی ادعای حمله سایبری به پالایشگاه آفتاب بندرعباس را تکذیب کرد.

به گزارش پایگاه اطلاع رسانی مرکز ملی فضای مجازی، حسین دلیریان سخنگوی مرکز ملی فضای مجازی در صفحه شخصی خود نوشت:
مرکز ملی فضای مجازی گمانه‌زنی‌ها در رابطه با ‎حمله سایبری و انفجار در پالایشگاه خصوصی آفتاب بندرعباس را بررسی کرد؛ ادعای مطرح‌شده نادرست بوده و حمله سایبری صورت نگرفته است.
ما از رسانه‌ها می‌خواهیم از انتشار مطالب غلط در این خصوص خودداری کنند.

وزیر ارتباطات بیان کرد: در روز رای گیری بیش از ۲۰ مورد تلاش برای خرابکاری داشتیم تا شبکه ارتباطی دچار بحران شود اما تمامی اینها کشف و برخورد شد حتی یک مورد داشتیم که یک و نیم متر حفاری برای رسیدن به کابل فیبر نوری کردند ولی خنثی شد. 

به گزارش ایرنا، «عیسی زارع پور» وزیر ارتباطات در حاشیه جلسه هیات دولت در جمع خبرنگاران بیان کرد: در روز رای گیری بیش از ۲۰ مورد تلاش برای خرابکاری داشتیم تا شبکه ارتباطی دچار بحران شود اما تمامی اینها کشف و برخورد شد حتی یک مورد داشتیم که یک و نیم متر حفاری برای رسیدن به کابل فیبر نوری کردند ولی کشف و خنثی شد.

وی در ادامه با اشاره به برخط بودن استعلامات در روز رای گیری بیان کرد: ۹۹ درصد استعلامات رای گیری برخط بود و تجربه موفقی برای وزارت ارتباطات و وزارت کشور ثبت شد و یک قدم به انتخابات تمام الکترونیکی نزدیک شدیم.

زارع پور بیان کرد: در ۴ حوزه تمام الکترونیکی انجام شد مردم با کمترین معطلی توانستند رای دهند. ۸۶ درصد رای دهندگان با کارت ملی مراجعه کردند.

وزیر ارتباطات بیان کرد: فراهم کردن زمینه برای ورود بخش خصوصی در حوزه صنعت فضایی از اقدامات خوب دولت است ما چند روز گذشته بزرگ ترین قرارداد تاریخ کشور را با بخش خصوصی منعقد کردیم.

وی افزود: ما شبانه‌روز درگیر هستیم که سرعت اینترنت را افزایش دهیم و اگر این امکان باشد قطعاً یک دقیقه هم صبر نخواهیم کرد.

به گفته زارع پور به زودی ۷ میلیون خانوار با فیبر نوری تحت پوشش قرار خواهند گرفت که می تواند سرعت اینترنت را تا ۱۰۰ برابر افزایش دهد.

وزیر ارتباطات خاطر نشان کرد: ماهواره پارس یک هفته گذشته با ماهواره بر سایوز از روسیه پرتاب شد، ماهواره سنجش آن ۱۰۰ درصد ساخت داخل است آزمون های مداری در حال انجام است و زیرسامانه های ماهواره به خوبی کار می کنند ظرف یکی دو ماه آینده از تصاویر این ماهواره استفاده می‌شود.

دفع ۲۰۰ حمله سایبری در ماه منتهی به انتخابات

سه شنبه, ۱۵ اسفند ۱۴۰۲، ۰۴:۳۱ ب.ظ | ۰ نظر

رئیس سازمان پدافند غیرعامل کشور گفت: در یک ماه منتهی به انتخابات شاهد حدود ۲۰۰ حمله در حوزه سایبری، از کوچک و بزرگ بودیم.

به گزارش خبرگزاری صدا و سیما ، سردار سرتیپ پاسدار غلامرضا جلالی در برنامه جهان آرا  گفت: تامین امنیت همه جانبه سه اتفاق مهم یعنی ۲۲ بهمن ماه، جشن نیمه شعبان و برگزاری انتخابات در بستری انجام شد که متاثر از حادثه تروریستی و غمبار مراسم سالگرد شهید سلیمانی بود که به شهادت ده‌ها تن از هموطنانمان انجامید و این، مسئولیت نیروهای اطلاعاتی، امنیتی و پدافندی را بسیار سنگین کرده بود.
وی ادامه داد: مجاهدت شبانه‌روزی و برنامه‌ریزی دقیق و جامع، اقداماتی جهادی و با روحیه‌ای بسیجی، سبب شد تا شاهد یک امنیت همه‌جانبه در این سه رویداد بزرگی ملی باشیم که شایسته تقدیر است.

به گفته سردار جلالی، انتخابات اخیر در حالی با حضور باانگیزه و پرشور مردم برگزار شد که شاهد انواع فضاسازی‌ها و جنگ‌های رسانه برای دور کردن مردم از صحنه و حضور در پای صندوق‌های رای بودیم. از سوی دیگر به این نکته باید توجه داشته باشیم که دشمن تمام تلاش خود را برای اختلال در روند برگزاری انتخابات به کار گرفته بود که البته تمرکز تلاش‌های امنیتی کشور، یک انتخابات بسیار آرام و با ضریب آرامش بسیار بالا را برای کشور به ارمغان آورد.
وی افزود: براساس توافق وزارت کشور و شورای نگهبان، عمدتا بخش احزار هویت، بیشتر متمرکز بر حوزه ارتباطات و فضای سایبر بود که با پیش‌بینی لایه‌های مختلفی از ارتباط و تمهیدات لازم، این اتفاق به بهترین شکل رخ داد و تقریبا شاهد عدم قطع ارتباط بودیم که از این نظر، آزمون خوبی را در این زمینه پشت سر گذاشتیم.
رئیس سازمان پدافند غیرعامل کشور در ادامه به تبیین تلاش‌های صورت گرفته برای برقراری ارتباطات مستمر و دائمی در جریان فرآیند رای‌گیری پرداخت و گفت: برای نمونه ما در ضریب برقراری ارتباط، ضریب ۹۹.۸ درصد را دنبال میک ردیم که با وجود تهدیدات و بستر پرتلاطمی که وجود داشت این اقدام ارزشمند، حاصل شد.
به گفته سردار جلالی در یک ماهه منتهی به انتخابات شاهد نزدیک به ۲۰۰ حمله از انواع و اقسام حملات در حوزه سایبری، از کوچک و بزرگ بودیم.
وی در پاسخ به پرسشی درباره چگونگی تامین امنیت سایبری انتخابات اخیر که برای نخستین بار نیازمند ارتباطات سایبری به ویژه احراز هویت برخط بود،گفت: در این مدت شاهد ۴ یا ۵ حمله بزرگ بودیم که عزیزان ما در بخش امنیتی وزارت اطلاعات و وزارت ارتباطات و پدافند غیرعامل با تقسیم کاری که انجام شده بود، بخش‌هایی از آن را کنترل و دفع کردند. سایر حملات نیز توسط کار بسیجی که متخصصان وزارت ارتباطات انجام دادند به خوبی کنترل و بی اثر شد.
به گفته رئیس سازمان پدافند غیرعامل کشور در ۶ ماه گذشته دستکم ۱۰۰ حمله DDos داشتیم که عمدتا هم خارجی و با هدف قطع خدمات رسانی و سرویس دهی به شهروندان انجام شد که آمادگی وزارت ارتباطات، توانست پایداری و استمرار خدمات رسانی در شبکه را حفظ کند.

تشدید عملیات سایبری ایران علیه اسرائیل

دوشنبه, ۱۴ اسفند ۱۴۰۲، ۰۳:۱۹ ب.ظ | ۰ نظر

سعید میرشاهی - شرکت آمریکایی مایکروسافت در ادامه ارایه گزارش‌های یکطرفه و ضد ایرانی، بار دیگر گزارش مشروحی از اتهامات سایبری به ایران منتشر کرد و مدعی تشدید و تسریع حملات سایبری ایران به اسراییل شد. گزارشی که در رسانه‌های غربی بازتاب زیادی داشت.

ناجینگ؛ تهدید نرم و پنهانی که باید جدی گرفت

يكشنبه, ۱۳ اسفند ۱۴۰۲، ۱۰:۵۳ ق.ظ | ۰ نظر

عباس پورخصالیان - فضای سایبری، سپهرِ پایش، قیم‌مآبی و پاترنالیسم افسارگسیخته و موذیانه است. پایشگران، قیم‌مآبان و پاترنالیست‌های جوامع بشری در فضای سایبری جولان می‌دهند و استراتژیست‌های طراح سیستم‌های نظارت عالیه را به خدمت می‌گیرند تا

چارگون: هک نشده‌ایم

شنبه, ۱۲ اسفند ۱۴۰۲، ۰۱:۴۸ ب.ظ | ۰ نظر

پیرو ارسال پیامک هشدار امنیتی به برخی سازمان‌ها مبنی بر  قطع ارتباط سامانه اتوماسین اداری با اینترنت، که در ‍پی آن منجر به انتشار شایعات و اخباری نادرست درباره هک این سیستم‌ها شده است، تصریح می‌کنیم هیچ موردی از هک، نشت داده، از دست رفتن داده یا دیفیس شدن در هیچ یک از سامانه‌های مشتریان چارگون رخ نداده است. 

به گزارش آی‌تی آنالیز در ادامه اطلاعیه شرکت چارگون آمده است: «متاسفانه شیوه و ادبیات اطلاع‌رسانی در این رابطه باعث ایجاد شایعات و نگرانی برای فعالان این حوزه و رسانه‌ها شده است.

در روزهای گذشته تیم‌های فنی ما مطابق دستورالعمل‌هایی که بنا به شرایط خاص کشور از نهادهای ذیصلاح دریافت کردند، با اولویت بالا بررسی فاکتورهای امنیت سامانه‌های مشتریان را در دستور کار قرار دادند و طی مجموعه‌ای از اقدامات فشرده زیرساخت‌های تمامی مشتریان را بررسی کرده و در موارد لزوم پ‍یشنهادات ارتقا امنیت را ارائه داده‌اند.

همچون ۲۵ سال گذشته به همه مشتریان و کاربران اطمینان می‌دهیم که امنیت اطلاعات و سامانه‌های آنها در صدر اولویت‌های ماست و در این راستا از هیچ اقدام اطمینان‌بخشی فروگذار نمی‌کنیم. ضمن س‍پاسگزاری صمیمانه از حسن‌نظر و همراهی مشتریان، همه فعالان و رسانه‌ها در صورت دستیابی هرگونه اخبار تکمیلی، اطلاع‌رسانی رسمی و شفاف انجام خواهد شد.»

بر اساس این گزارش هفته قبل پلیس فتا با ارسال پیامکی درباره کشف آسیب‌‌‌‌‌‌پذیری بحرانی در سیستم اتوماسیون اداری بومی چارگون، به کاربران هشدار بود.
در این پیامک آمده بود: «با توجه به آسیب‌‌‌پذیری بحرانی کشف‌‌‌شده در سیستم اتوماسیون اداری بومی چارگون، ضروری است به قید فوریت نسبت به قطع و جداسازی سیستم اتوماسیون از بستر اینترنت اقدام شود. برای دریافت ابزار رفع آسیب‌‌‌پذیری و عضویت در کانال پلیس فتا در پیام‌‌‌رسان ایتا به آی‌دی fata۶۷۱۰ مراجعه کنید.»

سعود ستایشی سخنگوی قوه قضاییه در خصوص ادعای  یک گروه هکری درباره هک سامانه مدیریت پرونده های قضایی گفت: ادعاهای هک صورت گرفته در پرونده ها و حریم خصوصی افراد به شدت و قاطعیت مورد تعقیب و بررسی همه جانبه و موشکافانه امنیتی و حفاظتی و فناورانه قوه قضاییه صورت گرفته و می‌گیرد. در این ادعا نکاتی نهفته از جمله مخدوش بودن، جعلی بودن و غیرواقعی بودن بسیاری از اطلاعاتی که داده شده است.

به گزارش میزان وی افزود:منتشرکنندگان در انتشار این اطلاعات مخدوش، تعجیل و شتاب زدگی زائد خاصی داشتند. این ادعا زمانی منتشر شد که خبر بسیار مسرت بخش و متضمن موفقیت‌ها و  پیروزی قضایی، حقوقی، اجرایی و امنیتی و اقتصادی برای کشور داشت. به نظر می‌رسد همراهانی که این سناریو را برنامه ریزی کردند درصدد بودند فضای روانی و افکار عمومی را  تحت تاثیر قرار بدهند که موفق نبودند.

بختک مدعی هک سایت بنیاد مستضعفان شد

چهارشنبه, ۹ اسفند ۱۴۰۲، ۰۱:۵۵ ب.ظ | ۰ نظر

به گزارش ایلنا یک گروه سایبری تحت عنوان «بختک» مدعی هک اسناد بنیاد مستضعفان شد.

در حال حاضر سایت بنیاد مستضعفان در دسترس نیست و اخباری از رد یا تایید این ادعا نیز منتشر نشده است.

این گروه سایبری پیش از این اعلام کرده بود که سامانه‌های بنیاد شهید را هک کرده است.
 

ابهامات حمله سایبری آمریکا به کشتی ایرانی

چهارشنبه, ۹ اسفند ۱۴۰۲، ۰۱:۵۴ ب.ظ | ۰ نظر

سمیه مهدوی‌پیام – سایت آمریکایی justsecurity.org در مقاله‌ای به بهانه خبر حمله سایبری آمریکا علیه یک کشتی تجاری ایرانی به بررسی پرسش‌ها، نگرانی‌ها و ابهاماتی پیرامون این عملیات پرداخت.

ارایه جایزه به هکرهای سامانه‌های بورس

سه شنبه, ۸ اسفند ۱۴۰۲، ۰۳:۴۲ ب.ظ | ۰ نظر

تعداد ۴۰ متقاضی برتر نخستین رویداد «کشف باگ جایزه‌دار» از دیروز به مدت سه روز به صورت حضوری در محل سازمان بورس و اوارق بهادار به منظور کشف باگ‌های سامانه‌های بورسی از جمله «TSETMC، سامانه سجام و DDN » رقابت خود را آغاز کردند.
به گزارش تسنیم، پس از برگزاری نخستین مرحله رویداد «کشف باگ جایزه‌دار» که از 24 تا 26 بهمن 1402 با حضور 140 نفر از متقاضیان به صورت آنلاین با هدف ارتقای امنیت سایبری و استفاده از ظرفیت فعالان این حوزه صورت گرفت از دیروز 40 متقاضی که به مرحله دوم راه یافتند، به مدت سه روز به صورت حضوری در محل سازمان بورس و اوارق بهادار به منظور کشف باگ‌ها سامانه‌ها رقابت خود را آغاز کردند.

در این خصوص حامد سنجری، رئیس مرکز نظارت بر امنیت اطلاعات بازار سرمایه اعلام کرد: پس از پایان یافتن مرحله دوم بر اساس گزارش‌های واصله و بررسی مستندات گروه‌های برتر مشخص خواهند شد، که ضمن تقدیر و اعطای جوایز در مراسم اختتامیه که با حضور مسئولان سازمان بورس و اوراق بهادار و مسئولان سایبری کشور برگزار می‌شود، سازمان بورس نیز در ادامه با افراد برگزیده تعامل سازنده و مفید انجام خواهد داد.

مسابقه حضوری باگ جایزه دار در گام نخست با بررسی سه سامانه عملیاتی «TSETMC، سامانه سجام و DDN » آغاز و دو سامانه دیگر نیز از امروز افزوده خواهد شد تا در مجموع پنج سامانه مورد نظر سازمان بورس و اوراق بهادار مورد ارزیابی قرار گیرد.

رییس پلیس فتا فراجا هشدار داد: با توجه به نشت داده و وجود بانک‌های اطلاعاتی هموطنان در دست هکرها و مجرمان سایبری، مراقب ترفندهای جدید کلاهبرداران با عناوین مختلف باشید.
به گزارش خبرگزاری مهر، سردار وحید مجید، رئیس پلیس فتا فراجا گفت: در پی دسترسی غیر مجاز و انتشار اطلاعات افراد در فضای مجازی بدون شک مجرمان سایبری نیز از این اطلاعات برای مهندسی اجتماعی اقناع و ترغیب هموطنان به بارگیری لینک‌های آلوده در گوشی تلفن همراه سو استفاده خواهند کرد.

این مقام ارشد سایبری تصریح کرد: ممکن است ارسال پیامک‌های جعلی با عناوین سامانه ثنا، ابلاغیه قضائی، واریز سود سهام عدالت، یارانه‌ها و غیره با اطلاعات دقیق‌تری شامل نام، نام خانوادگی، کد ملی، آدرس محل سکوت و غیره برای مردم ارسال شود لذا آگاهی داشتن در این حوزه مبنی بر عدم توجه به اینگونه پیامک‌های غیر واقعی که از طریق شماره تلفن‌های شخصی با اپراتورهای مختلف ارسال می‌گردد؛ لازم و ضروری است.

وی ادامه داد: بر اساس رصدهای صورت گرفته در فضای مجازی و پرونده‌های قضائی مرجوعه به این پلیس مشخص است مجرمان سایبری با استفاده از داده‌های اطلاعاتی مترصد کلاهبرداری از هموطنان هستند.

رئیس پلیس فتا فراجا خاطر نشان کرد: عموم مردم می‌توانند در صورت نیاز به اخذ مشاوره و راهنمایی تخصصی و یا گزارش موارد مجرمانه، موضوع را از طریق تماس تلفنی با مرکز فوریت‌های سایبری با شماره تماس ۰۹۶۳۸۰ و یا مراجعه به سایت پلیس فتا به آدرس www.cyberpolice.gov.ir با کارشناسان این پلیس در میان بگذارند.

هجوم آمریکا به دارایی‌هایی دیجیتال ایران

سه شنبه, ۸ اسفند ۱۴۰۲، ۰۱:۰۵ ب.ظ | ۰ نظر

علی شمیرانی - وزارت خزانه‌داری ایالات متحده، نهادهایی را به دلیل صادرات غیرقانونی فناوری به ایران، از جمله نهادی که پلتفرم ارز دیجیتال بانک مرکزی ایران را توسعه داده بود، تحریم کرد.

پلتفرم‌ها، امنیت و اعتماد کاربران

جمعه, ۴ اسفند ۱۴۰۲، ۰۶:۱۹ ب.ظ | ۰ نظر

در چشم انداز دیجیتال امروزی، حفاظت از داده های شخصی کاربران از بسیاری جهات برای شرکت های فناوری و رسانه های اجتماعی از اهمیت بالایی برخوردار است.

هک سامانه‌های قوه قضاییه صحت ندارد

چهارشنبه, ۲ اسفند ۱۴۰۲، ۱۰:۴۹ ق.ظ | ۰ نظر

دادگستری استان تهران اعلام کرد: موضوع هک سامانه‌های قوه قضاییه صحت ندارد و صرفا یک خبرسازی کور سراسیمه برای تحت تاثیر قرار دادن خبر بازگشت اموال بابک زنجانی است.

به گزارش دادگستری استان تهران، در ساعات گذشته یک گروه هکری ادعا کرده است که موفق به هک سامانه‌های مربوط به قوه قضاییه و انتشار اسناد و مدارک شده است.

طبق اعلام یک مقام آگاه قضایی، براساس بررسی اسناد و مدارکی که تاکنون منتشر شده است و داده‌های موجود، موضوع هک سامانه‌های قوه قضاییه صحت ندارد و همه سامانه های قوه قضاییه هیچ آسیبی ندیده و به فعالیت خود ادامه می‌دهند.

بر اساس اظهارات این مقام آگاه، اسناد و مدارکی که تاکنون در فضای مجازی منتشر و ادعا شده از سامانه‌های قوه قضاییه به دست آمده است، برخی از آنها نامه‌های اداری مخدوش و دستکاری شده تاریخ گذشته هستند که در گذشته نیز در برخی رسانه‌های زرد معاند منتشر شده بودند.

وی تاکید کرد: علت خبر سازی جعلی و ادعای هک سامانه‌های قوه قضاییه توسط یک گروه خاص و رسانه‌های معاند، تلاش کور و سراسیمه برای به حاشیه بردن خبر روز گذشته در رابطه با بازگرداندن اموال بیت‌المال در پرونده بابک زنجانی است.

براساس این گزارش، تاکنون اسناد و مدارک منتشره شده اغلب مخدوش هستند و سندی که قابل استناد باشد منتشر نشده است‌.

۸۵درصد کسب‌وکارهای اینترنتی در تهران هستند

سه شنبه, ۱ اسفند ۱۴۰۲، ۰۴:۰۷ ب.ظ | ۰ نظر

رییس پلیس فتا کشور گفت: ۸۵ درصد کسب و کارهای اینترنتی در شهر تهران است.
به گزارش خبرنگار مهر، همایش ملی پلیس فتا با حضور رئیس مرکز ملی فضای مجازی، صاحبان کسب و کارهای اینترنتی و استارت اپ ها و پلتفرم‌های واسطه خدمات رسان در حوزه زیر ساخت و افزایش امنیت برگزار شد.

سردار وحید مجید رئیس پلیس فتا کشور در همایش ملی کسب و کارهای مجازی ضمن عرض خیر مقدم به مدعوین گفت: ماهیت و مبنای این جلسه توسعه فعالیت کسب و کارها و توسعه حوزه امنیت کسب و کارها است.

وی افزود: جرایم سایبری شئون مختلفی دارد که نه تنها ایران بلکه کل دنیا با این موضوع مواجه خواهند شد.

وی ادامه داد: در سال ۹۰ رسیدگی به حملات سایبری موضوع جدیدی بود و جرایم سایبری در حال پیچیده‌تر شدن است و بحث حملات ترکیبی در حال افزایش است.

سردار مجید ادامه داد: در حملات سایبری اقدامات پیشینی و پسینی تعریف می‌شود، اقدامات پیشینی باید انجام شود تا زیرساخت‌ها تاب آوری لازم را داشته باشند.

رئیس پلیس فتا افزود: شاهد مثال ادعای ما در اینکه همراه با کسب و کارها هستیم را اشاره می‌کنیم به زمان کرونا که کسب و کارها با حجم انبوهی از تقاضا مواجه شدند و به دلیل تبدیل رمز ایستا به رمز پویا در کمال تعجب آن سال ۲۲ درصد کاهش جرایم سایبری را داشتیم در حالی که باید نرخ جرممان افزایش پیدا می‌کرد.

سردار مجید بیان داشت: ما باید ببینیم در محیط‌های رقابتی در مقایسه با دنیا چه پیشرفتی داشته‌ایم؟ در حوزه کسب و کارها هم این هست.

کسب و کارها باید در محیط رقابتی خود را بسنجند، در حوزه امنیت باید خود را ارزیابی کنند.

وی ادامه داد: نگاه پلیس فتا نگاه حمایتی از کسب و کارها است خدماتی که شما می‌دهید در اشتغال، کاهش ترافیک و صرفه جویی در منابع انسانی بسیار مؤثر است. بحث اقتصاد دیجیتال و عادت مردم به کسب و کارها امری جبران ناپذیر است.

وی بیان داشت: گاهی جرایم فرامرزی است و خیلی وقت‌ها ما از حوزه پلیس بین الملل برای شناخت آی پی‌های مهاجر کمک می‌گیریم.

سردار مجید گفت: ۸۵ درصد کسب و کارها در تهران است اما استعداد و پتانسیل در شهرهای دیگر هم وجود دارد.

سردار مجید اقدامات پلیس فتا اعلام کرد: ایجاد نظام کلاس بندی (تقسیم بندی کسب و کارها)، شناسنامه دار کردن کسب و کارهای مجازی، تدوین سند الزامات انتظامی سایبری، تدوین و ابلاغ دفترچه الزامات انتظامی سایبری، ارزیابی کسب و کار بر اساس بازبینی‌های اعلامی و تبادل اطلاعات و اشتراک دانش ارسال پیامک و هشدارهای انبوه از جمله اقدامات است.

وی تاکید کرد: ۶۷ هزار پیامک برای کسب و کارها در حوزه امنیت ارسال کردیم.

سردار مجید در خصوص کلاس بندی کسب و کارها گفت: بر اساس تعداد مخاطب و حجم بالای تراکنش مالی و … انجام می‌شود که در سه دسته طبقه بندی می‌شود که سطح الف ۷۵ کسب و کار، سطح ب ۴۴۳۸ و سطح ج بیش از ۱۶۷ هزار کسب و کار هستند.

وی افزود: ثبت اطلاعات و پروفایل سازی شامل نام شرکت، نام تجاری، حوزه فعالیت، اطلاعات ثبت شرکت، سابقه حملات سایبری، اعضای هیئت مدیره، رابط شرکت با پلیس و.... است.

وی ادامه داد: تدوین و ابلاغ سند الزامات انتظامی سایبری از دیگر کارهای ما بود و استانداردهای جهانی امنیت مورد بررسی قرار گرفت. این سند به حوزه کسب‌وکارها ارسال کردیم و برای سطح ج نیز ارسال کردیم.

رئیس پلیس فتا تصریح کرد: شاخص‌های ارزیابی کسب و کارهایی مجازی در سطح الف ۳۹ مورد، سطح ب ۲۰ مورد و در سطح ج ۱۳ مورد است.

وی گفت: برای کسب و کارها نمراتی در قالب نمره‌کل الزامات فنی، نمره کل الزامات مدیریتی و نمره کل انتظامی موجود است.

سردار مجید خاطرنشان کرد: ما راهنمای واکنش به حوادث سایبری را در نظر گرفتیم که احصا نشانه‌های نشت اطلاعات، اعلام حادثه به پلیس فتا، تشکیل تیم مقابله و پایش مجدد شبکه از جمله آنها است.

وی گفت: حضور در سندباکس وزارت اقتصاد، رزمایش سایبری در کسب و کارها، مشارکت در فرایند اعطا و تمدید مجوزها، عضویت در کارگروه‌های تنظیم‌گری از جمله دیگر اقدامات پلیس فتا است.

وی با اشاره به چالش‌های موجود برای ارتقای امنیت کسب و کارها گفت: استفاده از نرم‌افزار های کرک شده، نبود سندهای اساسی و مهم نظیرBCP، عدم تخصیص بودجه، نبود سامانه‌های لازم برای ثبت رویداد و نبود نیروی متخصص امین سایبری در کشور، جدی نگرفتن و عدم توجه به مقوله امنیت سایبری و نشت اطلاعات از جمله این چالش‌ها است.

سردار مجید تأکید کرد: دامنه کسب و کارهای خصوصی در حال رشد فزاینده است و پلیس به تنهایی قادر به این کار نیست و از ظرفیت حوزه‌های دیگر استفاده شود تأمین امنیت در بسیاری از کشورها توسط بخش خصوصی انجام می‌شود و ما نیز باید اینگونه باشیم. حوزه‌هایی که در تأمین امنیت سایبری فعالیت کنند اعلام آمادگی کنند.

 

پلیس برای کسب‌وکارهای مجازی مانع‌زایی نمی‌کند
رئیس پلیس نظارت بر اماکن عمومی فراجا با اشاره به اینکه پلیس برای کسب‌وکارهای مجازی مانع‌زایی نمی‌کند، گفت: صاحبان کسب‌وکارها نیز باید قوانین را رعایت کنند و از حمایت پلیس بهره‌مند شوید.
به گزارش پایگاه اطلاع‌رسانی پلیس، سردار نوروزی نیز در این همایش اظهار کرد: امروز عده‌ای از صاحبان کسب‌وکارهای مجازی اظهار کردند که اگر در یک کوچه دزدی شود، نمی‌شود که کل کوچه را بست؛ چنین افرادی نباید کسب‌وکارهای خود را کوچک تلقی کنند و ما این کسب و کارها را یک اماکن عمومی در سطح کشور می‌دانیم.

وی افزود: بر اساس ماده ۴ بند ۱۴، از قانون نیروی انتظامی و مصوبات شورای امنیت، پلیس در نظارت بر محتوا و قانون صنفی انجام خدمت می‌کند و پلیس فتا و پلیس اماکن قصد مانع‌زایی ندارند، بلکه مانع‌زدایی و تسهیل‌گری از هدف‌های ما است.

رئیس پلیس نظارت بر اماکن عمومی فراجا تصریح کرد: نظارت‌های بسیاری بر کسب‌وکار حقیقی صورت می‌گرد، اما در کسب‌وکارهای سایبری این شرایط نیست زیرا ما شرایط کاری آنها را درک می‌کنیم.

وی با اشاره به شکایات مردم از کسب‌وکارهای مجازی ادامه داد: در بعضی پلتفرم‌ها شکایت کاربران از حیث موضوعات مختلف اعم از اخلاقی، کلاهبرداری یا کالای قاچاق زیاد است و به خصوص درباره برخورد با کالای قاچاق که وظیفه ما است، در هر سطوحی که فروخته شود، پلیس برخورد می‌کند.

سردار نوروزی خطاب به صاحبان کسب‌وکارهای مجازی گفت: قانون نظام صنفی و نظارت بر اماکن عمومی که به اتحادیه‌های کسب‌وکار مجازی ارسال شده و رعایت آن مهم است؛ اگر قوانین رعایت شود پلیس همراه شما است.

وی با تاکید بر لزوم رعایت قانون نظام صنفی با اشاره به کلاهبرداری کوروش کمپانی گفت: پلیس بر نظارت عمومی اقدام می‌کند، در مورد تمام فروشگاه‌ها برای ایجاد امنیت شغلی خود و امنیت شهروندی باید استعلاماتی صورت گیرد و هنگامی که یک کسب‌وکار قصد شروع فعالیت دارد، پلیس در این مسئله دخیل و هنگام صدور مجوز پلیس در اطلاع نیست، اما اگر مشکلی رخ دهد پلیس مسئولیت دارد.

رئیس پلیس نظارت بر اماکن عمومی فراجا با اشاره به اینکه چهار میلیون فروشگاه در فضای حقیقی در کشور داریم، تاکید کرد: پلیس وظایف نظام بخش خود را انجام می‌دهد و صاحبان کسب‌وکارها نیز باید قوانین را رعایت کنند و از حمایت پلیس بهره‌مند شوید.

مسعود ستایشی گفت: تا این لحظه بررسی ها نشانی از هک شدن سامانه ندارد.

به گزارش رکنا، گروه هکری عدالت علی مدعی شده در یک حمله سایبری موفق شده «به سامانه مدیریت پرونده‌های قوه قضاییه نفوذ کند و به میلیون‌ها پرونده دست یافته است.» این گروه همچنین اعلام کرده است تا ساعاتی دیگر «بیش از ۳ میلیون پرونده را در سایت خاصی که به همین منظور ایجاد شده، قرار می‌دهد.»

مسعود ستایشی، سخنگوی قوه قضاییه در واکنش به اظهارات این گروه هکری گفت: هک یک معنی دارد، نفوذ معنای دیگری دارد. ما برای اینکه بتوانیم پاسخ قطعی در این زمینه بدهیم نیاز به بررسی و رسیدگی موشکافانه داریم.

وی تاکید داشت: تا این لحظه بررسی ها نشانی از هک شدن سامانه ندارد.

عباس پورخصالیان - اصطلاح «مرز سایبری» مفهومی ‌مدیریتی است و به تجهیزاتی در فضای سایبری اشاره دارد که این تجهیزات، اینترفیس یا «میانا»ی شبکه‌ها یا سیستم‌های مختلف هستند.