9 - 01 - 2021
تاوان انفعال در «امنیت سایبری»
گروه فناوری– دنیا خود را برای ارتقای امنیت سایبری و مبارزه با حملات سایبری آتی آماده کرده است اما ایران حتی حملات سایبری را نیز اطلاعرسانی نمیکند. در سال ۲۰۲۰ میلادی کشورهای بسیاری مورد حمله سایبری قرار گرفت، دولت آمریکا به خاطر یک کد مخرب که در تجهیزات شرکتهای سازنده قرار گرفته بود مورد حمله سایبری کلان قرار گرفتند. اما این تمام ماجرا نبود، ایران نیز به دلیل استفاده از این تجهیزات مورد حمله قرار گرفت. در شرایطی از شبکه ملی اطلاعات سخن میگوییم که حتی به دلیل استفاده از تجهیزات آمریکایی همزمان با این کشور مورد حمله سایبری قرار میگیریم، در سال گذشته میلادی حملات سایبری بسیاری به سازمانها و نهادهای دولتی و آموزشی کشور شد. از سوی دیگر بسیاری از نهادها اصلا امنیت سایبری ندارند، به طور نمونه دسترسی به اطلاعات دانشجویان در سایتهای دانشگاهها مانند آب خوردن است، صرافیهای آنلاین نیز امنیت استاندارد صرافیهای آنلاین جهانی را ندارند، اما نه دولت و نه مجلس هرگز هیچ نهاد و شرکتی را به دلیل امنیت سایبری پایین بازخواست نکردهاند. نبود قوانین مرتبط و عدم سیاستگذاری امنیت سایبری بر اساس استانداردهای روز دنیا از دیگر مشکلات است. در این میان تنها اقدام نهادهای دولتی در برابر حملات سایبری پنهانکاری و سکوت است.
امنیت سایبری در ۲۰۲۱
کارشناسان معتقدند که امنیت سایبری، اولویت اصلی شرکتها در سال ۲۰۲۱ خواهد بود. حملات سایبری با هدف قرار دادن دستیابی، دستکاری یا از بین بردن اطلاعات حساس، اخاذی پول از کاربران یا قطع روند فعالیتهای تجاری یا برنامههای تحقیقاتی مانند بیماری کووید۱۹با بهرهبرداری از آسیبپذیریها همراه است. این حملات سایبری میتواند نقض دادهها با هدف سرقت اطلاعات شخصی، مالکیت معنوی، اسرار تجاری و اطلاعات مربوط به پیشنهادات، ادغامها و قیمتها یا حمله انکار سرویس (DoS) برای غیرفعال کردن سیستمها و زیرساختها باشد. کاهش تهدیدات ناشی از حملات سایبری به زمان نیاز دارد، زیرا آنها علاوه بر مختل کردن فعالیتهای تجاری، اقتصاد ملی را نیز ضعیف میکنند.
برای مقابله با تهدیدات سایبری، روشهای معمول مانند نصب نرمافزار ضد بدافزار یا ممیزی ورود به سیستم دیگر کافی نیست. از این رو مدیران ارشد امنیت اطلاعات (CISO) و محققان و کارشناسان امنیتی در حال استفاده از هوش مصنوعی و یادگیری ماشینی برای تقویت نرمافزار امنیت سایبری موجود هستند که میتواند به پیشبینی به موقع، شناسایی و پیشگیری کمک کند.
موسسه تحقیقاتی Analytics Insight پیشبینی کرده که بازار جهانی امنیت سایبری با ۱/۸ درصد نرخ رشد مرکب سالانه (CAGR) از ۹/۱۵۳ میلیارد دلار در سال ۲۰۱۹ به ۴/۲۲۷ میلیارد دلار در سال ۲۰۲۳ خواهد رسید. آمریکای شمالی با ۴۱ درصد سهام، منطقه برتر امنیت سایبری در سراسر جهان است. پیشبینی میشود بازار منطقه با ۵/۸ درصد رشد کند و از ۷/۶۳ میلیارد دلار در سال ۲۰۱۹ به ۶/۹۵ میلیارد دلار در سال ۲۰۲۳ برسد. اروپا با سهام بازار ۳۰ درصد با ۷/۷ درصد نرخ رشد مرکب سالانه از ۵/۴۵ دلار به ۸/۶۵ میلیارد دلار در سال ۲۰۲۳ افزایش مییابد. همچنین پیشبینی میشود که بازار امنیت سایبری در منطقه آسیا و اقیانوسیه با سهام ۲۳ درصدی با ۴/۸ درصد نرخ رشد مرکب سالانه از
۳/۳۵ میلیارد دلار در سال ۲۰۱۹ به ۸/۵۲ میلیارد دلار در سال ۲۰۲۳ افزایش یابد. کارشناسان معتقدند که بازار «ROW» با سهام ۶ درصد نیز در ۷ درصد نرخ رشد مرکب سالانه از ۵/۹ میلیارد دلار در سال ۲۰۱۹ به ۲/۱۳ میلیارد دلار در سال ۲۰۲۳ افزایش یابد. در عین حال، راهحلهای امنیت سایبری با رشد۱/۱۶ درصدی در بودجه، از ۲/۶ میلیارد دلار ناچیز در سال ۲۰۱۹ به ۱/۱۱ میلیارد دلار در سال ۲۰۲۳ خواهد رسید. همچنین کسبوکارها برای مقابله با مجرمان سایبری، مشتاق به استفاده از راهبردها و روشهای امنیت سایبری خواهند شد، زیرا ما بیش از گذشته به فناوری متکی هستیم. جدا از تهدیدات سایبری در حال رشد، تقاضای ارائهدهندگان اصلی دیدگاه امنیت سایبری برای راهحلهای امنیت سایبری ابری، تقاضای قوانینی مانند مقررات عمومی حفاظت از دادهها (GDPR) و محصولات جدید امنیت سایبری، که با استفاده از هوش مصنوعی و سایر فناوریهای مخرب تولید میشوند، افزایش خواهد یافت. با این وجود، تنگناهای خاصی در حال ظهور هستند که ابتدا باید به آنها توجه شود. این موارد ازدیاد موارد باجافزار، افزایش تهدیدات اینترنت اشیا، سوءاستفاده از هوش مصنوعی برای ایجاد اشکال جدید تهدیدات سایبری و خطرات بلاکچین هستند.
هکرها به ایمیلهای حساس وزارت دادگستری آمریکا دست یافتند
هکرهای شرکت سولارویندز به برخی ایمیلهای حساس وزارت دادگستری آمریکا نیز دسترسی یافتهاند. البته مشخص نیست آیا رایانههای حاوی اطلاعات محرمانه هم هک شدهاند یا خیر.
به گزارش سیانبیسی، هکرهایی که از نرمافزار اوریون شرکت سولارویندز برای نفوذ به شبکههای رایانهای دولتی در آمریکا سوءاستفاده کردهاند توانستهاند سه درصد از حسابهای ایمیل وزارت دادگستری آمریکا را نیز هک کنند.
به گفته سخنگوی وزارت دادگستری آمریکا شواهدی از نفوذ به رایانههای حاوی اطلاعات محرمانه در این وزارتخانه به دست نیامده است. روز سهشنبه نهادهای اطلاعاتی آمریکا به طور رسمی روسیه را عامل این حملات هکری دانسته بودند. پیش از این نیز مشخص شده بود این حمله باعث هک رایانههای وزارتخانههایی همچون خزانهداری و دهها شرکت بزرگ فناوری در آمریکا شده است.
وزارت دادگستری آمریکا تازه در شب کریسمس و در زمان بررسی ایمیلهای خود در محیط سرویس تحت وب آفیس ۳۶۵ مایکروسافت متوجه موفقیت این حمله هکری که ماهها قبل رخ داده، شده است. مایکروسافت خود از قربانیان حمله هکری به سولارویندز بوده است.
در بیانیه این وزارتخانه در این مورد آمده است: تحقیقات در مورد ابعاد این رویداد ادامه دارد و نهادهای فدرال مرتبط، کنگره و عموم مردم در جریان آن قرار خواهند گرفت.
از سوی دیگر گزارشهای به دست آمده خبر از آن دارد که حملات انجام شده روی سولارویندز بسیار گستردهتر از آنچه در ابتدا تصور میشد است. مقیاس حملات سایبری انجام شده روی مرکز سولارویندز روز به روز افزایش پیدا میکند. گزارشهای به دست آمده از مصاحبههای نیویورکتایمز خبر از آن دارد که حملات این هکرهای روسی بسیار فراتر از آنچه در ابتدا تصور میشد، پیش رفته است.
حملات سایبری به نهادهای دولتی آمریکایی چند هفتهای است که ادامه دارد و دولت آمریکا نیز روسیه را متهم اصلی این حملات عنوان کرده است. به گفته کارشناسان کد مخربی در دستگاهها و نرمافزارهای شرکتهای هدف قرار داده شده و از آنجا که نهادهای دولتی مشتریان اصلی این شرکتها هستند مورد حمله سایبری واقع شده و دچار نشتی اطلاعات شدند. این حمله به حدی سازمانیافته و پیشرفته بوده که دولتمردان آمریکایی معتقدند توسط هکرهای دولتی و به دستور دولت روسیه انجام شده است. البته دولت روسیه این اتهامات را رد کرده است.
امنیت سایبری ایران استاندارد نیست
کارشناسان معتقدند که ایران بر اساس استانداردهای امنیت سایبری در جهان سیاستگذاری نکرده و بودجه و تجهیزات لازم در این زمینه در اختیار دولت و نهادهای مربوطه قرار نگرفته است.
جواد دادگر کارشناس امنیت سایبری در گفتوگو با «جهانصنعت» اظهار کرد: یکی از مشکلاتی که در حوزه امنیت سایبری با آن مواجه هستیم آن است که هکرها همواره یک گام از امنیت سایبری و تجهیزات مربوطه جلوتر هستند. البته این امر دلیل مشخصی دارد؛ ابتدا حمله سایبری صورت میگیرد سپس راهکار مقابله با آن یافت میشود. همانگونه که نخست بیماری شیوع مییابد سپس درمان آن کشف میشود.
او در رابطه با حملات سایبری و دسترسی هکرها به ایمیلهای مهم وزارت دادگستری بیان کرد: این حملات ادامه همان حملات سایبری هستند. دولت آمریکا در تلاش است تا دریابد کدام شرکتها هدف هکرها بودهاند تا برنامههای مربوط به آنها را پاک و کد مخرب را خنثی کنند. اما این حمله به حدی گسترده بوده و شرکتهای هدف به حدی زیاد بودهاند که هنوز موفق به کشف همه کدهای مخرب نشدهاند.
دادگر با اشاره به اینکه در بحث امنیت سایبری در دنیا خوب عمل شده است گفت: در بحث بینالملل همواره شرکتهای فعال در فضای مجازی و استارتآپها و نرمافزارها موظفند از استانداردهای خاصی عمل کنند و این استانداردها با توجه به حملات سایبری و فعالیت هکرها بهروزرسانی میشوند و شرکتها نیز بر اساس این استانداردها امنیت سایبری خود را ارتقا میدهند اما در ایران اینگونه نیست.
او افزود: ما نمونههای ایرانی استانداردهای بینالمللی امنیت سایبری را نداریم. باید استانداردهای بینالمللی ترجمه شده و بر اساس آنها در حوزه امنیت سایبری کشورمان سیاستگذاری شود. باید با توجه به استانداردهای امنیت سایبری بودجه مورد نیاز در اختیار نهادهای مربوطه قرار بگیرد تا از حملات سایبری در آینده جلوگیری شود.
دادگر گفت: سال ۲۰۲۱ میلادی نیز شرایط خاصتر نیست اما مطمئنا حملات جدیدی در راه است.
او در رابطه با لزوم رعایت استانداردهای امنیت سایبری در حوزههاست، سرور و خدمات ابری و زیرساختی گفت: اگر هاست و سرورها امنیت نداشته باشند هرچقدر امنیت سایتها و نرمافزارها بالا باشد باز هم دچار مشکلات بسیاری میشوند.
اطلاعات کاربران ایرانی در معرض خطر
به نظر میرسد امنیت سایبری از سوی مقامات دولتی و متولی چندان جدی گرفته نمیشود. حتی نهادهای آموزشی و شرکتهای فعال در فضای مجازی نیز به این مقوله اهمیتی نمیدهند. به همین روی اطلاعات کاربران ایرانی همواره در معرض خطر هک شدن قرار دارند.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد