تاریخ انتشار: ۰۹:۱۴ - ۱۶ شهريور ۱۴۰۳
بعد از بزرگترین حمله هکری به ۲۰ بانک ایرانی:

تمام دنیا از ضعف امنیت سایبری ایران باخبرند! / اثر مستقیم فیلترینگ و تحریم‌ها بر امنیت سایبری کشور

حمله هکر‌های گروه IRLeaks به ۲۰ بانک ایرانی، شرکت توسن را وادار به پرداخت ۳ میلیون دلار برای عدم درز این اطلاعات کرد؛ بنابر گفته جواد دادگر، کارشناس حوزه امنیت سایبری، این حمله بزرگ‌ترین حمله هکری در ایران بوده است که در نوع خود پیچیده و غیرقابل پیشگیری بوده است.

تمام دنیا از ضعف امنیت سایبری ایران باخبرند! / اثر مستقیم فیلترینگ و تحریم‌ها بر  امنیت سایبری  کشور
اقتصاد ۲۴- پولتیکو در گزارشی خبر از هک ۲۰ بانک ایرانی و باج‌دهی ۳ میلیون دلاری به گروه هکری عامل داد؛ بنابر این گزارش، اطلاعات کاربران بانک توسعه و معادن، بانک مهر، پست‌بانک ایران، بانک ایران زمین، بانک سرمایه، بانک ایران ونزوئلا، بانک دی، بانک شهر، اقتصاد نوین، بانک سامان و شعبه‌هایی در ایتالیا و آلمان در دست هکر‌ها افتاده است.

در این گزارش آورده شده است که شرکت تامین کننده خدمات الکترونیکی برای بانک‌های ایران (شرکت توسن) برای جلوگیری از انتشار این اطلاعات ۳ میلیون دلار به این گروه هکری باج داده است و آنچه روشن نیست این است که آیا هکر‌ها از طریق توسن که پایگاه مشتری گسترده‌ای دارد به دیگر بخش‌ها در ایران نیز حمله کرده‌اند یا خیر.

برای دریافت جزئیات بیشتر از حمله هکری اتفاق افتاده و تبعاتی که در پی دارد، با جواد دادگر، کارشناس حوزه امنیت سایبری گفتگو کردیم؛ مشروح این گفتگو را در ادامه بخوانید:

حمله هکری رخ داده چقدر بزرگ بوده است و آیا در کشور‌های سراسر دنیا عمومیت دارد؟

ما بر فرض ادعای هکر‌ها و خبرگزاری که این خبر را منتشر کرده است و عدم واکنش بانک‌ها، هک اتفاق افتاده را صحت‌سنجی می‌کنیم و فرض را بر این می‌گیریم که این اتفاق رخ داده است؛ این تیم هکری (IRLeaks) همان تیمی است که اسنپ‌فود، تپسی و سازمان بیمه را هک کرده بود.

تیم IRLeaks هفته پیش پستی را منتشر کرد، مبنی بر اینکه یک بانک ایرانی هک شده است و امروز خبر رسید که تعداد بانک‌هایی که هک شده است خیلی بیشتر بوده است.

هک اتفاق افتاده خیلی بزرگ بوده است و معمولا در دنیا هکی در چنین ابعاد اتفاق نمی‌افتد؛ بنابر گزارش‌های منتشر شده این هک از طریق هسته اصلی سیستم بانکی (core banking) رخ داده است. همان‌طور که در گزارش منتشر شده، آورده شده است، این هک یکی از بزرگ‌ترین حملات هکری بوده است که در ایران اتفاق افتاده است.

در حال حاضر این تیم هکری، پستی را که منتشر کرده بودند را حذف کردند، این اقدام احتمال باج‌دهی را تقویت می‌کند و به احتمال زیاد ۳ میلیون دلار باج پرداخت شده است که پست این گروه هکری پاک شده است؛ در بحث هک اسنپ‌فود نیز همین اتفاق رخ داد و عددی پرداخت شد تا پست پاک شد.

در بستر جهانی و در حال حاضر چنین حملات هکری، در چنین سطح اتفاق نمی‌افتد و باید گفت که این حمله هکری بزرگ و پیچیده بوده است.


بیشتر بخوانید: روزگار اینترنت چگونه در دولت سیزدهم سیاه شد؟/ از وعده‌های پرسرعت تا واقعیت‌های فیلتر شده!/ اینترنتی که تا مرز دیال آپ عقب نشینی کرد!


چه خطری کاربران را تهدید می‌کند؟

نمونه‌ای از داده‌ها منتشر نشده است اما، طبق گفته این گروه هکری، این حمله هکری بیشتر داده‌های بانکی را شامل می‌شده است؛ از اطلاعات افراد و موجودی‌های بانکی گرفته تا سایر اطلاعات بانکی و بستری که می‌توان از این داده‌های استفاده کرد، بسیار گسترده است.

عده‌ای برای کلاهبرداری از این داده‌ها استفاده می‌کنند و با هدف قرار دادن افراد، با استفاده از این داده‌ها، اعتماد آن‌ها را جلب می‌کنند و عملیات کلاهبرداری را پیاده‌سازی می‌کنند. گفتنی است که فعالانی که کار خلاف قانون انجام می‌دهند، در هر زمینه‌ای، اطلاعات جامعه‌ای از افراد دارند، به عنوان مثال در حملات فیشینگ نیز می‌توان این داده‌ها را مورد استفاده قرار داد و حتی اگر داده‌های فنی نیز داشته باشد، می‌توان از این داده‌ها برای هک‌های بعدی نیز استفاده کرد. اما تا زمانی که نمونه‌ای از داده‌ها منتشر نشود، نمی‌توان فهمید که عمق این حمله چقدر بوده است.

آیا امکان پیشگیری از این حمله هکری وجود داشته است؟

این حملات نسبتا پیچیده هستند و تیمی که این کار را پیش گرفته است تا به امروز تمیز کار کرده است و ردی از خود بجا نگذاشته است که بتوان آن‌ها رهگیری کرد و در نتیجه حملات صورت گرفته ساده نبوده‌اند. پیشگیری از حملات هکری این چنینی در کوتاه مدت ممکن نیست و نمی‌توان گفت در حدفاصل هک شدن تپسی تا به امروز بانک‌ها می‌توانستند جلوی این حمله را بگیرند، اما قطعا می‌توانستند مقداری فضای امنیتی خود را بهبود بخشند، اما رسیدن به این امنیت کامل نیازمند یک سرمایه‌گذاری بلند مدت است.

مدت‌ها است که مجموعه‌های خصوصی و دولتی در کشور هدف این حملات هکری هستند و تعداد آن‌ها روز به روز در حال افزایش است و این موضوع نشان‌دهنده آن است که ما از ابتدا بر روی حوزه امنیت سایبری سرمایه‌گذاری نکرده‌ایم و این سیستم به قدری ضعیف است که در کوتاه مدت نیز نمی‌توان به حد مطلوب رسید و در کوتاه مدت امکان ترمیم سیستم امنیت سایبری کشور وجود ندارد، مگر آنکه تصمیم بگیرند بر روی امنیت سایبری سرمایه‌گذاری جدی شود و چنین اقدامی نیاز به سرمایه‌گذاری هنگفتی دارد.

آیا در آینده باید شاهد حملات هکری بیشتری باشیم؟

با این تفاسیر ما قطعا باید در آینده شاهد حملات هکری بیشتری نیز باشیم؛ در سال‌های اخیر تعداد سازمان‌هایی که به شکل زنجیره‌ای هک شدند روز به روز در حال افزایش است، پیش از این تنها شاهد هک شدن سازمان‌های دولتی بودیم و امروز سازمان‌های خصوصی نیز به آن‌ها اضافه شدند و در آینده نیز به شکل زنجیره‌ای شاهد حملات هکری بیشتری نیز خواهیم بود.

بیشتر حملات هکری که در حال حاضر در کشور اتفاق می‌افتد از سمت گروه‌های هکری ایرانی هستند؛ به عنوان مثال همین گروه هکری IRLeaks ایرانی هستند و گروه‌های هکری خیلی قوی‌تر، بزرگ‌تر و فعال‌تر بین‌المللی نیز وجود دارند که پروژه‌هایی بر روی ایران انجام می‌دهند و تمام کشور‌های دنیا از وضعیت امنیت سایبری در کشور آگاه هستند و گزارش‌هایی که به شکل سالانه منتشر می‌شود نیز گواهی بر این ضعف امنیتی است؛ به عنوان مثال ایران در آلودگی بدافزاری در رتبه نخست دنیا ایستاده است.

فیلترینگ و تحریم‌ها چقدر به امنیت سایبری در کشور آسیب زده است؟

فیلترینگ و تحریم‌ها به صورت مستقیم بر بحث امنیت سایبری اثرگذار هستند؛ در حوزه نرم‌افزار، نیاز است که ارتباطات بین‌المللی شکل گرفته باشد و مجموعه با همفکری یکدیگر اتفاقاتی که در این حوزه رخ می‌دهد را به گوش یکدیگر برسانند و با یکدیگر همکاری داشته باشند که در حال حاضر برای شرکت‌های ایرانی چنین امکانی فراهم نیست و از طرف دیگر تحریم‌ها منجر می‌شود که تجهیزات سخت‌افزاری و نرم‌افزاری با کیفیت به ایران نرسد و تجهیزات قدیمی‌تر و نسخه کرک در اختیار سازمان‌ها و نهاد‌ها قرار گیرد و فیلترینگ نیز هم بر روی ارتباطات بین‌المللی تاثیر می‌گذارد و هم بروزرسانی نرم‌افزار‌ها را دچار مشکل می‌کند و فیلترینگ اختلالاتی به وجود می‌آورد که نمی‌گذارد نرم‌افزار‌های امنیتی از سایت خود بروزرسانی شوند و همه این‌ها مستقیما بحث امنیت را تحت تاثیر قرار می‌دهند.

منبع: خبر آنلاین
ارسال نظر
قوانین ارسال نظر
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نا مرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت، «اقتصاد24» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.

صفحه اول روزنامه‌های سیاسی امروز

قیمت انواع دستگاه ماینر امروز + جدول

پیش‌بینی هواشناسی تهران و ایران امروز + جدول

قیمت لیر ترکیه امروز در بازار + جزئیات

وضعیت هواشناسی امروز

قیمت دینار عراق امروز در بازار + جزئیات

قیمت انواع لپ تاپ ایسوس امروز + جدول

قیمت سکه و طلا امروز پنجشنبه ۱۱ بهمن ۱۴۰۳ + جدول

عکس/ نمایی از هتل رامسر و اقامتگاه‌های تفریحی ۸۷ سال پیش

عکس/ شهرام شب پره و ابی ۴۸ سال پیش روی پل عابر سیدخندان

عکس/ قاب صمیمی محمدرضا گلزار و مهناز افشار در پشت صحنه فیلم آتش بس

عکس/ تیپ و چهره جذاب فرانک و سوجان در یک مراسم

عکس/ حال و هوای جشن سده در کرمان

عکس/ لاشه هواپیما سقوط کرده آمریکا در رودخانه پودماک

عکس/ استایل متفاوت هایده ۴۸ سال پیش در شهر کاظمین

عکس/ جولان بنز‌های کلاسیک ۷۳ سال پیش در خیابان انقلاب

عکس/ نمایی از ساخت متروی مفتح ۳۸ سال پیش

عکس/ هوای پایتخت در وضعیت قرمز

عکس/ حال و هوای مسافرخانۀ همت در شهر قائمشهر ۸۷ سال پیش

عکس/ قاب ماندگار از منوچهر وثوق ۷۶ سال پیش در کنار پدرش

خواندنی‌ها
خودرو
فناوری
آخرین اخبار

تغییر شوکه کننده قیمت پراید در بازار خودرو + جدول

تورم کمر فقرا را شکست؛ انگشت اتهام به سوی کیست؟

کارگران نامرئی؛ بدون حق و حقوق در تولیدی‌های پنهان

بی‌رغبتی به تخصص‌های پزشکی؛ از ۵۴۰۰ صندلی دستیاری ۲۰۶۹ جایگاه خالی مانده است

تفاهم‌نامه همکاری بانک صادرات ایران و هلدینگ خلیج فارس توسعه می‌یابد

آیین رونمایی از سامانه هوشمند پاسخگویی به مشتریان (Chat Bot)

نارضایتی شالیکار و مصرف کننده از قیمت ۲۰۰ هزار تومانی برنج ایرانی

محرومیت ملی از جشن باستانی؛ دو سال پس از ثبت جهانی جشن سده این رویداد ملی به مراسمی محدود تبدیل شد

روش محاسبه حقوق بازنشستگان ۱۴۰۴ تغییر کرد + جزئیات

جزییات واریز یارانه ۵۰۰ هزار تومانی ویژه بهمن

وضعیت هواشناسی امروز

پیش‌بینی هواشناسی تهران و ایران امروز + جدول

نرخ تورم در ارمنستان چگونه پایین آمد؟/ «ساخت ارمنستان» راهکار دور زدن تحریم‌های از سوی تهران و ایروان

قیمت خودرو‌های سایپا + جدول

قیمت خودرو‌های ایران خودرو + جدول

قیمت سکه پارسیان + جدول

قیمت سکه و طلا + جدول

قیمت بیت کوین و رمزارز‌ها + جدول

قیمت دلار، یورو و سایر ارز‌ها + جدول

متهم ردیف اول ابتلا به سرطان معده را بشناسید

نوروبیون بزنید اما نه بخاطر خستگی!

عکس/ژست جذاب لیلا بلوکات در یک ایونت خصوصی

تصویر جالب از مجید مظفری با یک گریم متفاوت

حرکت منفعل فرزین در کنترل قیمت دلار تا کجا پیش می‌رود؟/ آقای رئیس کل، اعتباری برای بانک مرکزی باقی نگذاشته است

سده جشن روشنی و خرد

تشکیل کمیته ویژه برای بررسی علت خودکشی دانشجویان پزشکی

فیلم/ ابراز علاقه مرضیه برومند به رضا بابک

عکس/رئیس جمهور سوریه و امیر قطر از کوه قصیون در دمشق پایتخت سوریه

پیش‌بینی اکونومیست از محتوای طرح توافق پیشنهادی دونالد ترامپ به ایران

رکود مسکن تا کی ادامه دارد؟

مصاحبه طوفانی مدیرعامل استقلال خوزستان علیه هلدینگ خلیج فارس

عکس/ اولین واکنش علیرضا دبیر به حمله تند علی دایی به او

تبریک پادشاه و ولی‌عهد سعودی به جولانی

ژوائو از پرسپولیس جدا شد

مبلغ یارانه نقدی در بهمن ۱۴۰۳ تغییر کرد؟

کارشناسی داوری پنالتی‌های استقلال در بازی امروز

فیلم/صدا و سیما رسانه‌ای قابل اعتماد به روایت تصویر

شهادت محمد ضیف رسما تایید شد

عکس/حضور رئیس مجلس بر مزار آیت الله سید روح الله خاتمی، پدر سیدمحمد خاتمی

کشف کشتارگاه اسب و الاغ در اسلامشهر +عکس

سلوان مومیکا عامل هتک حرمت به قرآن کشته شد

دولت از واردات خودرو ۱۲۸ هزار میلیارد تومان درآمد دارد

سهراب بختیاری‌زاده: باشگاه بخواهد با من همکاری نکند، با افتخار می‌روم

ترامپ بدنبال بازگشایی سفارت آمریکا در ایران است

باید با کمک اکوسیستم استارتاپی، صنایع عسلویه را شاداب کرد

هواشناسی استان تهران اطلاعیه داد

جدول لیگ برتر در پایان مسابقه امروز

ماجرای تلخ و دردناک یک قتل ناموسی در شوشتر

استقلال بدون موسیمانه برنده شد

مبلغ سنگین برای وسوسه مربی ایتالیایی