3 - 10 - 2020
حملات سایبری به صنایع مختلف جهان
«جهانصنعت»- این روزها خبرهای بسیاری درباره حملات سایبری به صنایع مختلف در دنیا منتشر میشود؛ از حمله به صنعت کشتیرانی جهانی گرفته تا حمله به شرکت حملونقل فرانسوی. با پیشرفت تکنولوژی صنایع مختلف نیز از کامپیوتر، اینترنت و تکنولوژیهای مختلف استفاده میکنند اما امنیت خود را توسعه ندادهاند. وبسایتها و نرمافزارها به مراتب از امنیت بیشتری برخوردار هستند. در مقابل امنیت سایبری برای صنایع که به شدت نیز در معرض حمله هستند، امری جدید است. این در حالی است که حملات سایبری میتواند صنایع را مختل کند و در مواردی زندگی انسانها را به خطر بیندازد.
اگر یک هواپیما مورد حمله سایبری قرار گیرد خطر سقوط و کشته شدن مسافران، آن را تهدید میکند. حمله سایبری به تکنولوژی خودروهای جدید و یا صنعت کشتیرانی نیز میتواند منجر به تلفات جانی و مالی بسیاری شود. بنابراین امنیت برای صنایع بسیار مهمتر است. کارشناسان معتقدند حملات سایبری به صنایع معمولا هدفمند بوده و توسط گروههای هکری سازمانیافته و وابسته به برخی دولتها صورت میگیرد چراکه این حملات بسیار پیچیدهتر و دشوارتر از حمله به فضای مجازی و شبکههای اجتماعی است. از سوی دیگر همواره خبرهایی درباره حملات سایبری به صنایع، نهادها و سازمانهای مختلف کشورمان نیز منتشر میشود؛ خبرهایی که کارشناسان آنها را تایید میکنند اما نهادها و دولت نه این موارد را اطلاعرسانی میکنند و نه تلاشی برای ارتقای امنیت سایبری سازمانها انجام میدهند.
صنعت کشتیرانی جهان قربانی حمله سایبری شد
صنعت کشتیرانی جهان در کمتر از یک هفته برای دومین بار هدف حمله سایبری قرار گرفت که نگرانیها نسبت به مختل شدن زنجیره تامین را در شرایط بغرنج فعلی برانگیخت.
سازمان بینالمللی دریانوردی (IMO) که آژانس سازمان ملل متحد و مسوول ساماندهی صنعت کشتیرانی است، در بیانیهای اعلام کرد با حمله سایبری پیشرفتهای علیه سیستمهای IT خود روبهرو شده است. شماری از خدمات مبتنی بر وب این نهاد در حال حاضر قابل دسترس نیست و این رخنه روی فعالیت وبسایت عمومی و سیستمهای داخلی سازمان بینالمللی کشتیرانی تاثیر گذاشته است.
پیش از این شرکت CMA CGM SA که چهارمین خط کانتینری بزرگ جهان از نظر ظرفیت است، اعلام کرده بود به سیستمهای اطلاعاتش رخنه شده است. این شرکت مستقر در مارسی فرانسه روز پنجشنبه اعلام کرد دفاترش به تدریج به شبکه متصل میشوند، با این حال احیای سیستمهایش زمان میبرد.
صنعت کشتیرانی در سالهای اخیر با مجموعهای از حوادث سایبری روبهرو شده است که بزرگترین مورد رخنه به شرکت A.P. Moller-Maersk و هزینه ۳۰۰ میلیون دلاری آن برای این شرکت در سال ۲۰۱۷ بود.
اگرچه هنوز مشخص نیست حملات اخیر برای تجارت جهانی یک حادثه جزئی است یا آسیبهای گستردهای به همراه خواهد داشت اما کارشناسان لجستیک هشدار دادند که تهدیدهای سایبری موانع و مشکلاتی در کوتاهمدت ایجاد خواهند کرد.
بر اساس گزارش بلومبرگ، خطوط کشتیرانی منتظر عادی شدن سیکلهای فصلی فعالیتشان هستند و این حملات سایبری در زمان بدی برای آنها اتفاق افتاده است. شیوع ویروس کرونا زنجیره تامین همه کالاها را مختل کرده و تقاضا برای حملونقل برخلاف پیشبینی صنعت کشتیرانی از رکود ناشی از قرنطینه کووید ۱۹ ضعیف نشده است زیرا خرید تجارت الکترونیکی قوی مانده و شرکتها در حال انبارسازی مجدد کالاهای مورد نیازشان هستند. در نتیجه قیمت پایه حمل کالاهای کانتینری از عرض اقیانوس آرام از ابتدای سال ۲۰۲۰ تاکنون سه برابر افزایش پیدا کرده است.
حمله سایبری به محبوبترین وبسایت ردیابی پرواز دنیا
وبسایت ردیابی پرواز سوئدی
۲۴ Flight radar ، یکی از محبوبترین وبسایتهای ردیابی پرواز دنیا، مورد حمله سایبری قرار گرفت.یک وبسایت ردیابی هواپیما به نام فلایت ریدار ۲۴ مورد حمله سایبری قرار گرفت که دسترسی به سرویسهای آن را برای ساعتها مسدود و سیستمهای آن را مختل کرد.
در روزهای اخیر این سومین حملهای است که این شرکت را مورد هدف قرار میدهد. تلاشهای اولیه برای بازگردانی سایت بینتیجه ماند. به گفته مسوولان فلایت ریدار ۲۴، حملههای متعدد به این شرکت، باعث ناپایداری قابل توجه در سیستمهای آن شده است.
این حمله منع سرویس، امکان فعالیت را از سرویسها گرفته است اما هیچیک از دادههای کاربران در معرض خطر قرار نگرفته است.
انتشار اطلاعات سیستمهای تشخیص چهره در وب تاریک
وزارت امنیت داخلی آمریکا افشای اطلاعات سیستمهای تشخیص چهره را در وب تاریک تایید کرد.وزارت امنیت داخلی آمریکا در گزارشی اعلام کرد اطلاعات محرمانه سیستمهای تشخیص چهره مرزهای آمریکا در وب تاریک فاش شدهاند.
در مجموع مهاجمان توانستهاند ۱۸۴ هزار تصویر را که در مرزهای ایالات متحده آمریکا از ماشینها و چهرههای اشخاص و هنگام تست سیستمهای تشخیص چهره گرفته شدهاند سرقت کنند.
وزارت امنیت داخلی آمریکا ابتدا این نشتی را تکذیب کرده بود اما به تازگی به لو رفتن اطلاعات محرمانه و تصاویر اعتراف کرده است.
مسوولیت این نشتی را شرکت Perceptics که همه دادههای سیستمهای تشخیص چهره را اعم از تصاویر مسافران، شماره پلاک خودروها و اطلاعات بیمه آنها جمعآوری میکرده، برعهدهگرفته است.
وزارت امنیت داخلی آمریکا برای پردازش چنین تصاویری از پیمانکاران زیادی استفاده میکرده و شرکت Perceptics یکی از آنها بوده است.کارکنان این شرکت، تصاویر اشخاص و خودروهای آنها را که از مرز ایالاتمتحده آمریکا عبور میکنند پردازش میکنند.
حمله سایبری به شرکت حملونقل در فرانسه
شرکت کشتیرانی و حملونقل
(CMA CGM) فرانسه بهتازگی هدف حمله باجافزاری قرار گرفت. بر اساس گزارش رسمی این شرکت، سرورهای جانبی در اثر حمله تحت تاثیر قرار گرفتهاند و کارشناسان فناوری اطلاعات مجبور به قطع دسترسی خارجی به اپلیکیشنها شدهاند تا مانع از پیشروی حمله شوند.
این شرکت به مشتریانش توصیه کرده با دفاتر محلی شرکت در ارتباط باشند چراکه سیستمهای فناوری اطلاعات ممکن است از کار بیفتند.
نشریه زددینت در این خصوص اعلام کرده حمله یادشده نمایندگیهای
CMA CGM را در شانگهای، شنژن و گوانگجو چین هدف قرار داده و در آن از باجافزار Ragnar Locker استفاده شده است، اگرچه هنوز این موضوع رسما تایید نشده است.
در حال حاضر شرکت اقدام به احیای بخشهای آسیبدیده کرده و تحقیقات در مورد حمله همچنان ادامه دارد.
حمله به CMA CGM چهارمین حمله به شرکتهای بزرگ حملونقل دنیا طی سالهای گذشته بهحساب میآید.
باجافزار NotPetya در سال ۲۰۱۷ شبکه شرکت حملونقل Maersk را هدف قرار داده و در سال ۲۰۱۸ یک برنامه باجافزاری چندین هفته عملکرد شرکت COSCO را مختل کرده است.
در ماه آوریل ۲۰۲۰ نیز دیتاسنتر شرکت Mediterranean Shipping Company به مدت چندین روز به علت حملات یک باجافزار ناشناس از کار افتاده است.
کارشناسان سایبری بر این باورند که صنایع بسیار بیشتر از وبسایتها و استارتآپها در معرض حملات سایبری هستند و البته این حملات هدفمند بوده و توسط هکرهای دولتی صورت میگیرند.
جواد دادگر، کارشناس امنیت سایبری در گفتوگو با «جهانصنعت» اظهار کرد: صنایع بسیار بیشتر از وبسایتها مستعد حملات سایبری هستند. امنیت سایبری سالیان طولانی است که روی وبسایتها، نرمافزارها و برنامهها رعایت شده و جدی گرفته میشوند.
او افزود: این در حالی است که صنایع به تازگی با اینترنت و کامپیوتر آشنا شده و از طریق آنها فعالیت میکنند و اینترنت و فناوری در صنایع نسبت به وبسایتها بسیار جدیدتر است. بنابراین هنوز امنیت سایبری وارد صنایع نشده است. سیستمهای حملونقل به تازگی دیجیتالی شدهاند. تا پیش از این از سیستم آنالوگ در حملونقل هوایی استفاده میشد و به تازگی این سیستم، دیجیتالی شده است. دستگاههای کنترل صنعتی نیز مدت زمان کوتاهی است که کامپیوتری شدهاند.
دادگر بر این باور است که تمامی حملات سایبری روی صنایع هدفمند بوده و از طریق گروههای سازمانیافته و به طور عمده وابسته به دولتها صورت میگیرد.
هکرها برای حمله به صنایع باید دستگاههای کنترل صنعتی را خریداری کرده، با آن آشنایی پیدا کنند و راههای حمله به آن را پیدا کنند که این امر هزینه و زمان زیادی میخواهد و غیرممکن است این همه هزینه بدون هدف مشخص مصرف شود.
او افزود: هم کار حمله به صنایع پیچیدهتر است و هم ابزارهای صنعتی را همگان در اختیار ندارند و باید کار زیادی صورت بگیرد تا راههای حمله به آن کشف شود.
از سوی دیگر تاثیر این حملات بسیار بیشتر بوده و در حال حاضر نیز تعداد حملات سایبری به صنایع افزایش یافته است بنابراین ممکن نیست که هدفمند نباشند.
دادگر در رابطه با خطرات تروریستی حملات سایبری به صنایع اظهار کرد: هک وبسایت هیچ خطری برای جان آدمها ندارد اما اگر سیستم یک هواپیما هک شود ممکن است زندگی سرنشینانش را به خطر بیندازد.
او گفت: حملات سایبری میتوانند تروریستی باشند مانند حمله به بیمارستانی در آلمان که منجر به مرگ یک بیمار شد. سیستم خودرو، ناوگان کشتیرانی و یا ترافیک اگر هک شود میتواند زندگی بسیاری را به خطر بیندازد.
دادگر در رابطه با توسعه اینترنت اشیا و نسل پنجم اینترنت و خطرات آن برای صنایع و زندگی افراد بیان کرد: همانگونه که تکنولوژی رشد میکند، راههای حفاظت از امنیت آن نیز در حال رشد است.
هرروزه مقالات و تحقیقات زیادی روی چگونگی توسعه امنیت سایبری به ویژه در حوزه اینترنت اشیا انجام میشود و امنیت نیز مانند هکرها در حال توسعه است.
او در رابطه با خبرهایی که درباره حملات سایبری به ایران انجام میشود گفت: هر روز خبرهای بسیاری درباره حملات سایبری به سازمانها و نهادهای مختلف انجام میشود اما هیچیک از نهادهای داخلی حاضر به اطلاعرسانی نیستند.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد