امنیت

فناوری اطلاعات

۱۴۰۵-۰۴-۳۱
۱۶:۲۴ چهارشنبه، ۳۱ام تیرماه ۱۴۰۵
کد خبر: 225866

وقتی هکرهای دولتی دیتاسنترهای داخلی را اجاره می‌کنند/ خانه کردن مهاجمان در مجاورت بانک‌ها

منبع: خبرآنلاین

یک کارشناس امنیت سایبری در میزگرد خبرآنلاین با اشاره به هک‌های اخیر و شیوه عملکرد هکرهای دولتی، تأکید کرد که قطع اینترنت نه‌تنها مانع حملات پیشرفته نمی‌شود، بلکه از نگاه فنی راهکار مؤثری برای مقابله با آن‌ها نیست.
در میزگرد «آیا فیلترینگ امنیت می‌آورد»میلاد نوری به سه نکته کلیدی در خصوص امنیت شبکه اشاره کرد و ابراز داشت: «در حوزه فناوری اطلاعات، سرعت عمل در مواجهه با نقص‌های نرم‌افزاری اهمیت حیاتی دارد. به عنوان نمونه، در خلال یکی از دوره‌های قطعی اخیر اینترنت، شرکت اپل یک به‌روزرسانی امنیتی بحرانی برای سیستم‌عامل iOS منتشر و در بیانیه‌ای از کاربران خواست به دلیل وجود باگی بسیار بااهمیت، فوراً سیستم‌های خود را آپدیت کنند. این یعنی سمت کاربر، رفع باگ ثانیه‌ای اهمیت دارد. در نمونه‌ای دیگر، نقص امنیتی شدیدی در پلتفرم مدیریتی  (cPanel) که زیرساخت اصلی بسیاری از سرورها و شرکت‌های هاستینگ است، کشف شد که فرآیند ارتقای آن به قدری ضروری و فوری بود که شرکت‌ها مجبور شدند کارکنان خود را در پایان وقت کاری برای اعمال آپدیت نگه دارند. با این حال، در شرایطی که ارتقای زیرساخت‌ها ثانیه‌ای اهمیت دارد، محدودیت‌ها و بسته‌شدن دسترسی‌های اینترنتی در کشور ۸۸ روز به طول انجامید.»
تنظیم بیانیه‌های رسمی هک بانکی بر پایه «احتمال» یک فاجعه است
میلاد نوری در ادامه با اشاره به بیانیه‌های اخیر نهادهای متولی درباره هک سیستم بانکی تصریح کرد: «اگر به متن بیانیه‌های صادر شده نگاه کنید، مملو از واژه‌هایی نظیر «احتمالاً چنین شده» یا «احتمالاً از این مسیر نفوذ صورت گرفته» است. وجود حدود ۱۵ بار کلمه «احتمال» در یک گزارش ۲۰ خطیِ امنیت سایبری، در فضای امنیت شبکه یک فاجعه به شمار می‌رود. اختلال و عدم پایداری ۱۵ تا ۲۰ روزه شبکه یک بانک عملاً به این معناست که سیستم پس از بازیابی در روز سوم، مجدداً مورد تهاجم قرار گرفته و سقوط کرده است. بر اساس گزارش‌ها، ابعاد این آسیب به حدی بوده که در نهایت مجبور به تغییر ساختار و مهاجرت از میان‌افزارهای آمریکایی به سمت تجهیزات و فریم‌ورهای شرکت چینی هواوی شده‌اند که این فرآیند هزینه سرسام‌آوری داشته و همچنان در دست بررسی است. در این میان، بانک اعلام کرده که همه چیز به حالت عادی برگشته، اما روز بعد بخش تسهیلات آن دوباره دچار قطع شده است.»
هکرهای دولتی از یک سال قبل در سرور لانه کرده‌اند
وی با تفکیک ماهیت حملات سایبری افزود:«باید در نظر داشت که هک‌های دولتی (State-sponsored attacks) با هک یک سامانه فروشگاهی ساده تفاوت بنیادین دارند. بر اساس اظهارات یک متخصص در یکی از فضاهای قدیمی توییتر (X)، هک دولتی در واقع امتداد جنگ میان حاکمیت‌ها در فضای مجازی است و پایانی ندارد. در این سطح از تهاجم، هکرها وارد فاز تثبیت موقعیت (Positioning) می‌شوند؛ به طوری که مهاجم ممکن است از یک سال قبل در سرورها حضور داشته، قوانین فایروال را بر اساس نیاز خود تغییر داده و فایل‌های پشتیبان (Backup) را به مرور زمان به گونه‌ای تخریب کند که حتی با بازگرداندن سیستم به بک‌آپ یک سال گذشته، دسترسی هکر همچنان حفظ شود. با توجه به این واقعیت‌های فنی، فرضیه قطع اینترنت به عنوان راهکار مقابله، ناشی از فقر شدید دانش فنی است، اما با این حال در زمان قطعی شبکه، مدیر بانک از قطع اینترنت بین‌الملل استقبال می‌کند.»
هکرهای دولتی دیتاسنترهای داخلی را اجاره می‌کنند
میلاد نوری در ادامه رویکرد تصمیم‌گیران در مواجهه با بحران‌های سایبری را به چالش کشید:«قطع اینترنت برای مهار هک، شبیه به آن است که در یک شهر، برای خاتمه دادن به درگیری دو نفر در یک گوشه، کل برق شهر را خاموش کنید؛ در این حالت اگرچه دیگر چیزی دیده نمی‌شود و فکر می‌کنید همه چیز پاک شده، اما هکرها پس از اتصال مجدد شبکه به موقعیت تثبیت‌شده خود بازمی‌گردند. علاوه بر این، قطع اینترنت بین‌الملل مانع حملات داخلی نمی‌شود؛ چرا که در کشور میلیون‌ها حساب اجاره‌ای و سیم‌کارت بدون هویت مشخص وجود دارد که مهاجمان دولتی با استفاده از آن‌ها، سرورهایی را در داخل دیتاسنترها و در مجاورت دیتاسنترهای بانکی اجاره می‌کنند و ترافیک خود را در بستر شبکه داخلی (داخل به داخل) پیش می‌برند.»
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.