خبر خوب وزیر ارتباطات: سپر دفاعی توسط دانشمندان ایرانی برای مقابله با حملات مشابه استاکسنت با موفقیت آزمایش شد

 
 
 
وزیر ارتباطات و فناوری اطلاعات اعلام کرده که ساخت سپر دفاعی توسط دانشمندان جوان ایرانی برای مقابله با حملات ویروس استاکس‌نت با موفقیت‌ آزمایش شده است.
 
به گزارش ایسنا، محمدجواد آذری جهرمی در پست اینستاگرامی نوشته است: "از حمله استاکس‌نت حتماً شنیدید! خبر خوب اینکه، امروز یک گزارش دریافت کردم. از مدتی قبل با سفارش سازمان فناوری اطلاعات، دانشمندان جوان دانشگاه‌های ایران، یک سپر دفاعی (فایروال) برای سیستم‌های اتوماسیون صنعتی ساخته بودند که عملاً خرابکاری صنعتی مثل استاکس‌نت را در شبکه‌های برق و امثال آن خنثی می‌کند. این سپر، موفقیت‌آمیز آزمایش شد. در روز جهانی ارتباطات، از این دستاورد بیشتر خواهیم گفت.
 
برای افزایش تاب‌آوری زیرساخت‌های حیاتی، لازم است که این تجهیزات در شبکه‌های مورد نظر نصب شود که طبیعتاً این موضوع با هماهنگی مرکز ملی فضای مجازی، عملیاتی خواهد شد. با تکیه به جوانان، از تهدیدات فرصت می‌سازیم".
 
فروردین ماه سال گذشته بود که یک پایگاه خبری آمریکایی فاش کرد: رئیس‌جمهور پیشین آمریکا دستور حمله به سیستم‌های کامپیوتری تأسیسات هسته‌ای ایران را به طور محرمانه صادر کرده بود که عملیات مربوطه آن در زمان ریاست جمهوری جورج بوش، با همکاری اسرائیل آغاز شده بود.
 
در این گزارش آمده بود که اوباما به طور محرمانه فرمان حمله سایبری به سیستم‌های کامپیوتری که به تأسیسات غنی‌سازی کلیدی ایران مرتبط بودند، صادر کرد. این حملات که در دوران ریاست جمهوری جورج بوش با همکاری اسرائیل آغاز شد با کد نامگذاری شده «بازی‌های المپیک» خوانده می‌شد.
 
ویروس کامپیوتری استاکس نت به طور اتفاقی در سال ۲۰۱۰ در نتیجه یک خطای برنامه نویسی علنی شد و اجازه داد تا نیروگاه نطنز در ایران جان سالم به در ببرد و در سراسر جهان در اینترنت منتشر شد.
 
بدافزار استاکس‌نت که برای هدف قرار دادن سامانه‌های کنترل صنعتی در تأسیسات زیربنایی طراحی شده است، اطلاعات موجود در نرم‌افزار کنترل کننده را به نوعی تغییر می‌دهد که بر فرایندهای خودکار آن‌ها تأثیر می‌گذارد.

فراکسیون زیست‌بوم نوآوری و فناوری در مجلس راه‌اندازی می‌شود

فراکسیون حمایت از توسعه زیست‌بوم نوآوری و فناوری در مجلس شورای اسلامی به زودی راه‌اندازی و هفته آینده انتخابات اعضای آن برگزار می‌شود.
 
فاطمه حسینی، نماینده عضو کمیسیون اقتصادی مجلس شورای اسلامی با اعلام این خبر درمورد ضرورت راه اندازی چنین فراکسیونی در مجلس گفت: «افراد فعال در حوزه نوآوری و فناوری‌های نوین مانند شرکت‌های دانش بنیان و کسب و کارهای نوپا نیازهایی دارند که باید مورد توجه مسئولین و همچنین مورد حمایت آنان قرار گیرد.»
 
او دلیل تشکیل چنین فراکسیونی را مراجعه زیاد کسب و کارهای نوپا به مجلس برای رفع مشکلاتشان عنوان کرد.  
او ادامه داد: « زیست بوم نوآوری و فناوری تاحدودی در کشور شکل گرفته است اما باید به آن توجه بیشتری شود و از سویی به رسمیت شناخته شود. حال در این فراکسیون ما می‌خواهیم دیدگاه‌ها و نظرات بازیگران این حوزه را بشنویم و با همکاری آن‌ها تلاش کنیم تا کاستی و نیازهای افراد را برطرف کنیم.»
حسینی در مورد اینکه چه زمانی این فراکسیون تشکیل می شود، گفت: «این انتخابات قرار بود هفته گذشته برگزار شود اما حال برگزاری آن موکول به هفته آینده شده است و هر نماینده‌ای که علاقمند به فعالیت در این حوزه باشد می‌تواند در این انتخابات شرکت کند و در نهایت عضو فراکسیون زیست‌بوم نوآوری و فناوری شود.»

ادعای فرماندار فلوریدا در مورد هک اطلاعات رای دهندگان

فرماندار فلوریدا مدعی شده که هکرهای روس در سال ۲۰۱۶ به پایگاه داده اطلاعات برخی رأی دهندگان آمریکایی در انتخابات ریاست جمهوری این کشور دسترسی داشته اند.
 
به گزارش انگجت، این اطلاعات مربوط به دو شهرستان در ایالت فلوریدا بوده است. وی افزوده که هکرها موفق به دستکاری نتایج انتخابات یا هرگونه داده دیگر نشده اند، اما نفوذ موفقیت آمیز آنها به این پایگاه داده بسیار مهم و قابل تأمل است.
 
دی سنتیس افزوده که اف بی آی و وزارت امنیت داخلی آمریکا این اطلاعات را در مورد نفوذ هکری روس‌ها در اختیار وی گذاشته اند. وی از افشای اسامی شهرستان‌هایی که این نفوذ در آنها رخ داده، خودداری کرده است. اف بی آی گزارشی را در این زمینه در اختیار اعضای کنگره نیز قرار داده است.
 
پیش از این اعلام شده بود که هکرهای روس در سال ۲۰۱۶ به پایگاه داده رأی دهندگان یکی از شهرستان‌های ایالت کالیفرنیا دسترسی یافته اند. اما حالا مشخص شده شدت فعالیت‌های هکری بیش از میزان اعلام شده اولیه بوده است. ظاهراً آنها با فریب یکی از کارمندان فرمانداری کالیفرنیا و ارسال یک ایمیل حاوی لینک به سایتی آلوده برای وی موفق به این نفوذ شده اند.

آسیب پذیری خطرناک در تراشه‌های اینتل

شرکت اینتل روز گذشته از شناسایی مجموعه‌ای از آسیب پذیری امنیتی در پردازنده‌های خود خبر داد که برطرف کردن آنها نیز دشوار بوده و مربوط به مشکلاتی هستند که سال گذشته نیز در تراشه‌های اینتل وجود داشت.
 
به گزارش رویترز، اینتل این آسیب پذیری تازه شناسایی شده را نمونه برداری داده‌های میکرو اراکتوری یا به اختصار MDS نامیده است. این مشکل امنیتی به هکرها امکان می دهد تا تمامی داده‌های در حال تبادل در تراشه‌های اینتل را بخوانند.
 
اینتل رسما اعلام کرده که برطرف کردن مشکل یادشده کار دشواری است و البته مواردی از سوء استفاده از این مشکل در خارج از آزمایشگاه‌های شرکت اینتل مشاهده نشده است. مشکل مذکور در تراشه‌های جدید اینتل برطرف شده است، اما در نسل قدیمی تراشه‌های این شرکت هنوز وجود دارد و باید برطرف شود.
 
یکی از چالش‌های عرضه وصله برای برطرف کردن این مشکل آن است که در صورت چنین کاری سرعت تراشه های اینتل تا 19 درصد کاهش می‌یابد. از همین رو حل چالش یادشده کاری زمان بر و حساس خواهد بود.
 

بررسی طرح صیانت از داده های شخصی

حفاظت از اطلاعات کاربران و حریم خصوصی آنان انتظار بحق مردم است و نبود قانونی منسجم، خلأ بزرگی محسوب می‌شود. البته وزارت ارتباطات و فناوری اطلاعات این خلأ را شناسایی و به‌همین دلیل مردادماه سال 97 «لایحه صیانت از داده‌های شخصی» در راستای صیانت از حریم خصوصی کاربران فضای مجازی از سوی سازمان فناوری اطلاعات و مرکز پژوهش‌های مجلس شورای اسلامی تدوین و در حاشیه نمایشگاه الکامپ رونمایی شد. اما این لایحه که به‌ قول وزیر ارتباطات برای احترام به حریم خصوصی مردم در فضای مجازی تدوین می‌شود، بعد از گذشت 9 ماه در چه وضعیتی قرار دارد؟ روزنامه ایران به سراغ مدیر کل حقوقی سازمان فناوری اطلاعات و نمایندگان مجلس رفت تا پاسخ این سؤال را دریافت کند.
 
پیش نویس در مرحله تصویب هیأت دولت
 «پیش نویس «لایحه صیانت از داده‌های شخصی» نهایی و برای تصویب به هیأت وزیران ارسال شده است.» محمدجعفر نعناکار، مدیرکل حقوقی سازمان فناوری اطلاعات با بیان مطلب فوق به «ایران» گفت: به پیشنهاد وزارت ارتباطات و فناوری اطلاعات سال گذشته پیش‌نویس لایحه صیانت از داده‌های شخصی تدوین و سپس به کمیسیون فرعی حوزه دولت الکترونیک ریاست جمهوری ارجاع شد تا نهادهای مربوطه این لایحه پیش نویس صیانت از داده‌های شخصی را بررسی کنند که تقریباً اوایل سال‌جاری نسخه نهایی این لایحه آماده و اکنون این نسخه به کمیسیون اصلی حوزه دولت الکترونیک ارسال شده تا در هیأت وزیران تصویب شود. نعناکار افزود: لایحه بخش‌های مختلفی دارد و در مجموع سعی کرده تمام فرآیندهای مربوط به داده را نظام‌مند کند. مسائلی ازجمله اینکه داده چیست، داده‌های شخصی و حیاتی کدامند و چطور باید آنها را جمع‌آوری کرد، نحوه نگهداری و پایش داده‌ها، مسئولیت‌پذیری کسانی که با آنها سروکار دارند، محصولات جدیدی که با داده‌ها ایجاد شود، جاهایی که می‌توان از آنها استفاده کرد، نحوه تعامل سازمان‌ها با صاحب داده، شیوه انعقاد قراردادها، مجوزها و ضمانت اجرایی و... جزو مواردی است که در این لایحه گنجانده شده است. وی در ادامه گفت: این لایحه داده‌های شخصی افراد را تعریف و مشخص می‌کند که هر نهادی باید به چه شکل به این داده‌ها دسترسی پیدا کنند و بر اساس چه استانداردی آن را نگهداری کنند، چه زمانی نوبت معدوم‌سازی داده‌ها می‌رسد و اگر این اطلاعات به هر طریق نشت کرد چطور باید با آن برخورد شود. حتی ما باور داریم که با تصویب این لایحه بازار سیاه خرید و فروش اطلاعات نیز متوقف می‌شود.
مدیرکل حقوقی سازمان فناوری اطلاعات افزود: این لایحه می‌تواند به قانون مترقی تبدیل شود که هم‌اکنون در اتحادیه اروپا در حال اجراست. اجرایی شدن آن در ایران حتی می‌تواند قانون آی‌تی کشور را چند پله ارتقا بخشد، چراکه این لایحه همگام با نظرات و کنش‌های بین‌المللی است. اگر کارهای مربوط به تصویب این لایحه هر چه زودتر انجام شود، می‌توان اقدامات تأمینی را در نظر گرفت تا دیگر شاهد بروز نشت اطلاعات کاربران نباشیم.
نعناکار با اشاره به اینکه این لایحه همزمان به صورت طرحی نیز از سوی مرکز پژوهش‌های مجلس شورای اسلامی به کمیسیون فرهنگی مجلس ارسال شده است تا نمایندگان نیز لایحه را بررسی کنند، گفت: به همین دلیل این طرح به موازات هم در حال بررسی است تا کارها برای قانونی شدن آن سریعتر انجام شود.
مدیرکل حقوقی سازمان فناوری اطلاعات در پاسخ به این سؤال که آیا پیش از این قانونی در زمینه صیانت از داده‌های شخصی وجود نداشت، گفت: قوانین و مجازات‌هایی به‌صورت متفرقه برای سوء‌استفاده از داده‌های شخصی کاربران وجود دارد و در این میان اگر به شهروندان و کاربران زیادی در زمینه لورفتن داده‌های شخصی آنها آسیبی وارد شود مدعی العموم و دادستانی ورود می‌کند. حتی اگر شاکی خصوصی نیز وجود داشت دستگاه قضایی به آن در چارچوب قوانین موجود رسیدگی می‌کند. پرونده‌هایی نیز در این زمینه تشکیل و رسیدگی شده است. اما بحث اصلی این است که قوانین منسجم و متمرکزی وجود نداشت به همین دلیل این لایحه موارد گسترده تری از حقوق شهروندی و کاربران در فضای مجازی را در برمی‌گیرد. مدیرکل حقوقی سازمان فناوری اطلاعات در پاسخ به سؤال دیگر مبنی بر اینکه این لایحه چه زمانی شکل اجرایی به خود خواهد گرفت نیز گفت: طبق زمانبندی انجام شده قرار است این لایحه تا شهریور ماه امسال در مجلس به تصویب رسیده و اجرایی شود. تاکنون طبق زمانبندی کارها پیش رفته است و امیدواریم بحث تصویب در هیأت دولت و مجلس نیز طبق زمانبندی پیش برود و بتوانیم از شهریورماه این لایحه را به‌صورت قانون اجرا کنیم.
 
شفاف‌سازی قوانین حمایت از کاربران فضای مجازی
از آنجایی که این لایحه همزمان نیز به صورت طرح به کمیسیون فرهنگی برای بررسی لوایح به مجلس رفته است به‌همین علت روزنامه ایران پیگیر شد که این لایحه اکنون در کدام مرحله قرار دارد که محمد اسماعیل سعیدی عضو کمیته فضای مجازی خبر از بررسی این لایحه از دوشنبه 23 اردیبهشت ماه در کمیسیون فرهنگی خبر داد. سعیدی گفت: این طرح امروز در کمیسیون فرهنگی مجلس مورد بررسی قرار می‌گیرد تا درباره تمام بندها و بخش‌های آن بحث شود.
سعیدی افزود: هدف اصلی این طرح که قرار است در مجلس به قانون تبدیل شود، صیانت از حیثیت و کرامت اشخاص است که قواعد و احکام آن شامل تبیین حقوق اشخاص موضوع داده‌ها، بویژه در تعامل با سایر حق‌های مشروع، ضابطه‌مندی فرآیند پردازش داده‌های شخصی، مسئولیت‌پذیری پردازش، هم‌افزایی امور تنظیمی و نظارتی پردازش و جبران‌پذیری زیان‌ها و آسیب‌های پردازش و... می‌شود.
عضو کمیته فضای مجازی کمیسیون فرهنگی مجلس با بیان اینکه این لایحه یک ضرورت اجتناب‌ناپذیر برای فضای مجازی محسوب می‌شود، افزود: لایحه صیانت از داده‌های شخصی باید زودتر از اینها نوشته و به مجلس ارسال می‌شد، چرا که فضای مجازی یک فضای نویی است که قوانین منسجم و متمرکز و شفاف در کشور برای صیانت از داده‌های شخصی وجود ندارد. این در حالی است که در سایر کشورها بیش از 6 سال است چنین لایحه‌ای برای صیانت از داده‌های شخصی کاربران با قوانین شفاف و مشخص تصویب و اجرایی شده است. وی در ادامه گفت: داده‌ها در فضای مجازی بسیار متنوع است و اطلاعات زیادی از داده‌های شخصی افراد در این فضا وجود دارد که حتی ممکن است به آبرو و حیثیت آنها خدشه وارد کند از این‌رو نیاز است این داده‌ها و حتی نحوه استفاده از آنها ساماندهی شده و خط و مرزهای آن نیز تعیین شود تا کاربران فضای مجازی با خیال آسوده وارد این فضا شوند و اطمینان داشته باشند که از داده‌های شخصی و حریم خصوصی آنها صیانت می‌شود.
سعیدی با اشاره به اینکه باید سریعتر این لایحه بررسی و به تصویب برسد، افزود: فضای مجازی کشور به چنین لایحه و قانون شفاف و منسجمی نیاز دارد و نباید در تصویب آن تعلل کرد به همین دلیل از امروز با حضور کارشناسان حقوقی و دیگر کارشناسان این لایحه به‌ صورت جدی مورد بررسی قرار می‌گیرد تا نقاط ضعف و قوت آن بررسی شده و لایحه پخته‌تر شود.
محمدعلی وکیلی، دیگر عضو کمیسیون فرهنگی مجلس نیز درباره این لایحه گفت: این لایحه به کمیسیون فرهنگی مجلس ارسال شده است اما هنوز آن را مطالعه نکرده‌ام ولی از امروز بررسی این لایحه در کمیسیون فرهنگی آغاز می‌شود. وکیلی، عضو کمیته فضای مجازی با بیان اینکه این لایحه در راستای احقاق حقوق شهروندی کاربران در فضای مجازی است، افزود: باید از حقوق شهروندان و کاربران در فضای مجازی که فضای جدیدی است، صیانت شود. اتفاق‌هایی که در این فضا رخ می‌دهد در نوع خود نیز جدید است به همین دلیل قوانین شفافی بخصوص در زمینه حقوق شهروندان وجود ندارد و باید قوانین در این زمینه شفاف شود.
نماینده مردم تهران ارائه لایحه صیانت از داده‌های شخصی از سوی دولت را اقدام بسیار مثبتی عنوان کرد و گفت: این لایحه در صورت تصویب می‌تواند حقوق کاربران و ذینفعان آن را شفاف‌سازی کند.

درگاه‌های پرداخت آنلاین هک شد!

هکرها و مجرمان سایبری اطلاعات کاربرانی را که از درگاه‌های پرداخت آنلاین استفاده کرده‌اند، از بالغ بر چهار هزار و ۶۰۰ وب‌سایت به سرقت برده‌اند.
 
بد افزارها، باج افزارها و حملات DDOS از جمله تهدیدهای امنیتی بودند که در سال‌های اخیر کاربران فضای مجازی را در معرض خطر حملات سایبری قرار داده‌اند و موجب لو رفتن اطلاعات شخصی و محرمانه آنها شده اند. طبق آمار، حملات سایبری در سال ۲۰۱۷ میلادی به اوج خود رسیده است.
 
گزارشی که به تازگی در وب سایت زد دی نت منتشر شده است نشان می‌دهد که هکرها و مجرمان سایبری موفق شده‌اند با نفوذ به گذرواژه خیل عظیمی از کاربران که در وب سایت‌های مختلف اقدام به پرداخت‌های الکترونیکی و آنلاین کرده بودند، بالغ بر چهار هزار و ۶۰۰ سایت مختلف را هک کرده و به اطلاعات موردنظر خود دست یابند.
 
با اینکه هنوز هدف و انگیزه مجرمان سایبری و هکرها از سرقت اطلاعات شخصی و نفوذ به حریم خصوصی کاربران در شبکه‌های اجتماعی و وب سایت‌های مختلف، مشخص و معلوم نشده است، اما به نظر می‌رسد که آنها در تلاش بودند تا بتوانند با استخراج اطلاعات و داده‌های موردنیاز خود، به حجم زیادی از اطلاعات جدیدتری دست یابند و بدین ترتیب اشخاص و کاربران موردنظر خود را بیشتر از پیش تحت تعقیب و بررسی قرار دهند.
 
به نظر می‌رسد که هکرها با نفوذ به اطلاعات شخصی کاربران قصد داشته‌اند که به حجم زیادی از اطلاعات گرانبها و موردنظر خود دسترسی پیدا کنند و درآمدهای زیادی از آن را با فروش گذاشتن آن در محیط دارک وب برای خود به ارمغان بیاورند.
 
همانطور که بسیاری از تحلیلگران و کارشناسان فعال در حوزه امنیت سایبری و فناوری برآورد کرده بودند، میزان حملات سایبری و نفوذ به اطلاعات شخصی کاربران به میزان قابل ملاحظه‌ای افزایش پیدا خواهد کرد و دردسرهای متعددی را برای کاربران به وجود خواهد آورد.
 
هک و نفوذ به اطلاعات کاربرانی که در وب سایت‌های مختلف همچون فروشگاه‌های آنلاین و اینترنتی اقدام به خرید و پرداخت‌های الکترونیک کرده‌اند، بدون شک می‌تواند تبدیل به تراژدی بزرگی برای مشتریان، شرکت‌های مربوطه و همچنین بانک‌ها و تمامی نهادهای مالی و اعتباری شود چراکه لو رفتن اطلاعات شخصی، هویتی و مالی کاربران در محیط اینترنت به هکرها و مجرمان سایبری این امکان را می‌دهد تا مبالغ هنگفتی را از حساب‌های بانکی و کارت‌های اعتباری آنها به سرقت ببرند و برای اهداف خود از آنها سواستفاده کنند.
 

آسیب‌پذیری چه شرکت‌هایی مقابل حملات سایبری بیشتر است؟

کارشناسان امنیتی به تازگی دریافته و اعلام کرده‌اند که هدف اکثر حملات سایبری و بدافزاری، شرکت‌های کوچک و متوسط هستند.
 
در سال‌های اخیر که حملات سایبری به شدت رشد کرده است، مؤسسه‌های تحقیقاتی و تحلیلی بسیاری در جهان هشدار داده بودند که سال ۲۰۱۸، سال حملات سایبری و بدافزاری به سازمان‌های بزرگ، شرکت‌ها و نهادهای دولتی در جهان خواهد بود.
 
بدین ترتیب آژانس‌های امنیتی بسیاری نیز در کشورهای متعددی از جمله انگلستان و ایالات متحده آمریکا بارها خطاب به صاحبان کسب و کار و شرکت‌های بزرگ و کوچک هشدار داده و توصیه کرده بودند که به تقویت و ارتقای سطح امنیت سایبری داده‌ها، مراکز داده و سرورهای خود بپردازند و خطر حملات بدافزاری و سایبری از سوی هکرها را جدی بگیرند، چراکه در غیر این صورت متحمل ضرر و زیان و خسارت‌های جبران ناپذیر بسیاری خواهند شد.
 
بر خلاف باور عموم مردم، حالا کارشناسان با بررسی و تحقیقات جدیدی که انجام داده‌اند، دریافته و اعلام کرده‌اند که شرکت‌های کوچک و متوسط در برابر حملات سایبری و نفوذ هکرها بسیار آسیب‌پذیرتر هستند، چراکه هکرها با علم به این مساله که شرکت‌های بسیار بزرگ معمولاً از لایه‌های حفاظتی و امنیتی بسیار بیشتری برای نگهداری و ذخیره سازی اطلاعات مهم، حساس و محرمانه خود استفاده می‌کنند و با در اختیار داشتن متخصصان امنیت سایبری زبده و ماهر به حفاظت از اطلاعات، مراکز داده و سرورهای شرکت‌های مربوطه می‌پردازند، چندان مایل نیستند که خود را به دردسر بیندازند و با هدف قرار دادن شرکت‌های بزرگ و معروف جهان، برای خود ناکامی و شکست رقم بزنند.
 
این کارشناسان بر این باورند که هکرها و مجرمان سایبری سعی دارند با کمترین تلاش ممکن به اهداف خود دست پیدا کنند و با نفوذ و دسترسی به اطلاعات صنایع و شرکت‌های کوچک و متوسط که از لایه‌های امنیت سایبری بسیار ضعیف‌تری در مقایسه با شرکت‌های بزرگ برخوردارند، بتوانند پول هنگفت موردنظر خود را کسب کرده و به سایر اهداف خود نیز دست پیدا کنند.
 
بر اساس این تحقیقات که در مجله فوربس آمده است، بالغ بر ۴۵ درصد از حملات سایبری و بدافزاری که هرروزه در جهان اتفاق می‌افتد، شرکت‌های کوچک و متوسط را هدف قرار می‌دهد. از طرف دیگر، حساب‌های کاربری مورد استفاده مدیران اجرایی و مقامات این شرکت‌ها ۱۲ برابر بیشتر از مدیران اجرایی شرکت‌های بزرگ و معروف جهان هک شده و مورد سوءاستفاده کاربران قرار گرفته است.
 
همه این آمار و ارقام به وضوح نشان دهنده لزوم بکارگیری متخصصان امنیت سایبری زبده و ارتقای سطح امنیتی مراکز داده و سرورهای مورداستفاده شرکت‌های کوچک و متوسط است که باید به منظور پیشگیری از اتفاقات ناگوار و خسارات جبران ناپذیر، توسط صاحبان این کسب و کارها مورد بررسی و توجه خاص قرار بگیرد.
 
همانطور که در اخبار گذشته اشاره شده است، سالانه شرکت‌ها و سازمان‌های دولتی و خصوصی بزرگی در سراسر جهان متحمل خسارات و آسیب‌های جبران ناپذیری می‌شوند که از جمله مهم‌ترین آنها می‌توان به حمله سایبری به شرکت مالی اکوئیفاکس در آمریکا، سازمان بهداشت و سلامت در انگلستان، وزارت‌های دفاع و امور خارجه بسیاری از کشورها، شرکت حسابرسی دیلویت (Deloitte) در آمریکا اشاره کرد.
 
بنابراین می‌توان گفت خطر حملات سایبری در کمین تمامی افراد، کاربران و شرکت‌های کوچک و بزرگ در جهان است و دیگر نمی‌توان ادعا کرد که کسی از گزند و خطرات حملات سایبری در امان است.
 
در سال گذشته میلادی باج افزار، بدافزار و ویروس‌های رایانه‌ای بسیاری در سراسر جهان، اطلاعات محرمانه، خصوصی و مالی میلیون‌ها نفر را به سرقت بردند و میلیاردها دلار به شرکت‌های مربوطه و دولت‌ها خسارت وارد کرده‌اند.
 
حمله سایبری توسط بدافزار واناکرای (WannaCry) به طور قطع یکی از مهلک‌ترین حملاتی است که در طول سال‌های اخیر صورت گرفته است.

هک ردیاب‌های جی‌پی‌اس

موسسه امنیتی در انگلیس حفره‌ای روی ردیاب‌های جی‌پی‌اس پیداکرده است که قابل هک شدن است و هکرها از طریق آن نه‌تنها محل کاربر را پیداکرده، بلکه قادر به شنیدن مکالمات وی نیز می‌شوند.
 
محققان شرکت Fidus حفره امنیتی را روی ده‌ها ابزار دیجیتال که از فناوری ردیاب جی‌پی‌اس بهره‌مند می‌شوند؛ کشف کرده که می‌تواند خطرناک باشد.
 
ردیاب‌های جی‌پی‌اس معمولاً ساخت چین بوده و برخی از آن‌ها هم سیم‌کارت خور است و هم به اینترنت متصل می‌شوند.
 
ابزار ردیاب کودکان، افراد کهن‌سال، ابزار مانیتورینگ کودک و کیت‌های ردیاب خودرو؛ ازجمله وسایلی هستند که در خود ردیاب جی‌پی‌اس دارند و ممکن است از طریق باگ کشف‌شده مورد سوءاستفاده هکرها قرار گیرند.
 
اغلب این دستگاه‌ها در خود میکروفونی جای‌داده‌اند که به گفته محققان این شرکت قابل هک بوده و نفوذکننده می‌تواند از طریق آن استراق سمع کند.
 
سازندگان به گفته محققان انگلیسی پس از کشف حفره تنها کاری که کرده‌اند، بازگرداندن محصول به کارخانه بوده است، بدون اینکه جلوی حفره را بگیرند.

هنگام اتصال به وای فای عمومی چه نکته‌هایی باید رعایت شود؟

آیا می‌دانید اتصال به شبکه‌های وای فای عمومی چه خطراتی برای شما دارد. ممکن است هنگام استفاده از این نوع اینترنت هکرها به سیستم شما نفوذ کنند و اطلاعات شخصی شما را به سرقت ببرند.
 
این روزها بسیاری از مکان‌های عمومی مثل رستوران‌ها، کافه‌ها و مراکز خرید دارای اینترنت وای فای عمومی هستند و شما به سادگی و گاهی بدون نیاز به وارد کردن رمز عبور به اینترنت، این مراکز متصل می‌شوید، در حالی که باید در این موارد نکات امنیتی از سوی کاربران رعایت شود تا امنیت دستگاهشان به خطر نیفتد.
 
یادتان باشد که هکرهای زیادی از شبکه، وای فای عمومی برای سرقت اطلاعات استفاده می‌کنند. پس نکات ایمنی را فراموش نکنید و در صورت اتصال به شبکه‌های وای فای عمومی از انتقال داده‌های مهم تان خودداری کنید.
 
در این باره علی اصغر زارعی - مدرس دانشگاه و کارشناس ارشد مدیریت سیستم‌های اطلاعاتی - در گفت‌وگو با ایسنا نکاتی را ذکر کرده که چنانچه هنگام اتصال به وای فای عمومی رعایت شود به حفظ امنیت دستگاه کاربران کمک خواهد کرد.
 
به گفته او باید پوشه‌هایی که به اشتراک گذاشتید را از حالت Share خارج کنید چون به محض این که وارد شبکه‌ای می‌شوید، به صورت خودکار پوشه‌های به اشتراک گذاشته شده شما و هم‌چنین تمام اطلاعات درون آن‌ها با افرادی که درون شبکه‌ها هستند، به اشتراک گذاشته می‌شود. البته دیگران برای وارد شدن به پوشه‌های کامپیوتر شما نیاز به وارد کردن username و Password سیستم شما دارند. ولی باز هم برای اطمینان بیش‌تر، بهتر است فایل‌ها را از این حالت خارج کنید.
 
او ادامه داد: در ویندوز برای غیر فعال کردن حالت Sharing، کافی است در بخش Control Panel به قسمت Network and Sharing Center بروید. سپس در منوی سمت چپ گزینه Change Advance Sharing Setting را انتخاب کنید و در بخش Public تمام آیتم‌های این بخش را در حالت Turn Off قرار دهید. در پایان هم دکمه Changes Save در پایین صفحه را بزنید. اما اگر از Mac book استفاده می‌کنید، به قسمت System Performance بروید و سپس به بخش Sharing بروید و مطمئن شوید که تمام گزینه‌ها تیک نخورده باشد.
 
به اعتقاد این کارشناس بهتر است از VPN استفاده کنید؛ چرا که در این صورت ترافیک مصرفی شما از یک مسیر امن هدایت می‌شود، پس استفاده از VPN برای حفاظت اطلاعات شما ضروری است.
 
خودداری از اتصال به شبکه‌های ناشناس هم نکته دیگری است چرا که بسیاری از هکرها، شبکه‌های وای فای عمومی جعلی ایجاد می‌کنند و اگر شما حواستان نباشد و به این شبکه‌های جعلی متصل شوید، امنیت سیستم‌تان به خطر می‌افتد، پس دقت کنید به شبکه‌های وای فای عمومی ناشناس متصل نشوید، مثلاً اگر در فرودگاه هستید، حتماً مطمئن شوید به شبکه وای فای فرودگاه متصل هستید.
 
به گفته این کارشناس ارشد مدیریت سیستم‌های اطلاعاتی، زمانی که قصد اتصال به اینترنت را ندارید حتماً، وای فای را خاموش کنید. اگر وای فای دستگاه همیشه روشن باشد، بدون این که متوجه شوید به شبکه‌های وای فای عمومی بدون پسورد متصل می‌شوید که این موضوع امنیت شما را به خطر می‌اندازد؛ پس با خاموش کردن وای فای در مواقع غیر ضروری جلوی این اتصال نا امن را بگیرید، با این کار هم امنیت داده‌های شما حفظ می‌شود و هم مصرف باتری شما کاهش پیدا می‌کند.
 
او افزود: از فعال بودن فایروال سیستم‌تان مطمئن شوید، چرا که فایروال تمام ترافیک‌های ورودی و خروجی را بررسی می‌کند و به حفظ امنیت کامل سیستم‌تان کمک می‌کند. برای فعال‌سازی فایروال در ویندوز به Control Panel بروید و روی System and Security کلیک کنید. بعد روی Windows Firewall کلیک کنید، و به بخش Windows Firewall Off Or On Turn بروید و در نهایت هم در بخش Home و Public را در حالت Turn On قرار داده و OK را بزنید. همچنین اگر هم سیستم عامل شما Mac است، به بخش System Performance بروید و در قسمت Security and Policy، روی زبانه Firewall کلیک کنید و تیک Turn on Firewall را بزنید.
 
توصیه این کارشناس به کاربران این است که همیشه آنتی ویروس مناسب روی سیستم عامل دستگاه‌تان نصب کنید و از به‌روزرسانی آن مطمئن شوید اما هنگام اتصال به شبکه وای فای عمومی، حتماً چک کنید که آنتی ویروس سیستم شما فعال باشد. هرچند که یک آنتی ویروس به‌روز شده هم ممکن نتواند تمام فعالیت‌های غیر مجاز را شناسایی کند اما استفاده از آن راه بسیار خوب برای محافظت در برابر حملات است.
 
به گفته او مطمئن باشید که سایت‌های مورد نظرتان از HTTPS استفاده می‌کنند، چرا که استفاده از پروتکل HTTPS دسترسی شخصی سوم به اطلاعاتتان را مسدود می‌کند و شما با خیال راحت می‌توانید به وب گردی و انتقال اطلاعاتتان بپردازید. همین طور می‌توانید از افزونه HTTPS Everywhere در مرورگرهای Google Chrome، Firefox، Opera استفاده کنید.
 
به اعتقاد زارعی، برای انجام خرید آنلاین باید اطلاعات حسابتان را وارد کنید. پس حتماً هنگام اتصال به وای فای عمومی از خرید آنلاین پرهیز کنید. کلاً وقتی که به اینترنت‌هایی متصل هستید که از امنیتشان مطمئن نیستید، کارهای بانکی‌تان را انجام ندهید.

هکرها در کمین حمله به سرورهای مایکروسافت

محققان امنیتی به تازگی دریافته و اعلام کرده‌اند که سرورهای SharePoint مایکروسافت در معرض خطر حمله سایبری و هجوم هکرها خواهند بود.
 
این روزها که آمار حملات سایبری و هجوم هکرها به سایت‌ها و سرورهای مختلف در جهان شدت گرفته است، اخبار و گزارش‌های متعددی هر روزه به گوش می‌رسد که نشان می‌دهد هکرها و مجرمان سایبری در تلاش روز افزونی برای دسترسی و نفوذ به زیرساخت‌های فضای مجازی، وب سایت‌ها و پلتفرم‌های مربوطه هستند.
 
تازه‌ترین اخبار و گزارش‌های منتشر شده در وب سایت زد دی نت حاکی از آن است که هکرها و مجرمان سایبری در سراسر جهان در تلاشند تا به سرورهای شر پوینت (sharepoint) مایکروسافت حمله کرده و با در دست گرفتن اطلاعات ارزشمند آن، بتوانند به اهداف و انگیزه‌های خود دست بیابند و از آن سوءاستفاده کنند.
 
گفته می‌شود هکرها و مجرمان سایبری مربوطه از آسیب پذیری امنیتی تحت عنوان CVE-2019-0604 که در سرورهای شر پوینت مایکروسافت وجود دارد، سوءاستفاده کرده‌اند که البته مایکروسافت در این خصوص اعلام کرده است که نسخه به‌روزرسانی شده جدیدی را در ماه‌های فوریه، مارس و آوریل سال جاری میلادی ارائه و منتشر کرده است تا امنیت سایبری کامل و همچنین سرورهای حفاظت شده‌ای را برای کاربرانش به ارمغان بیاورد.
 
این گزارش‌ها توسط محققان و پژوهشگران امنیتی فعال در مؤسسات امنیت سایبری عربستان سعودی و کانادا صورت گرفته است.