اتحادیه اروپا هکرها را تحریم می کند

اتحادیه اروپا مجموعه تحریمی جدیدی را برای عاملان عملیات هک در نظر گرفته است. این تحریم ها شامل ممنوعیت سفر و مسدود شدن اموال عاملان هک است.
 
به گزارش انگجت، اتحادیه اروپا درباره مجموعه‌ای از تحریم‌ها علیه عامل عملیات‌های هک به توافق رسیده است.
 
این مجموعه تحریمی جدید که روز گذشته در بروکسل امضا شده در حقیقت پیام واضحی برای هکرها در انگلیس و اتحادیه اروپا است و عواقب وخیمی را برای عاملان آن در نظر گرفته است.
 
این تحریم‌ها شامل ممنوعیت سفر و مسدود کردن دارایی‌ها و اموال افراد مسئول عملیات‌های هک است.
 
هرچند هنوز نام هیچ مظنونی اعلام نشده اما اتحادیه اروپا امیدوار است این سیستم جدید به اعضای آن کمک می‌کند در صورت حمله سایبری سریع‌تر واکنش نشان دهند.
 
جرمی هانت وزیر امور خارجه انگلیس در بیانیه‌ای این حرکت را اقدامی تعیین کننده برای اجتناب از حملات سایبری آتی خواند.
 
این در حالی است که کشورهای اروپایی ادعا می‌کنند روسیه و چین به طور مداوم حملات سایبری علیه اتحادیه اروپا و کشورهای دیگر انجام می‌دهند. در اوایل سال جاری نیز هکرهای چینی اعلام کردند حملاتی علیه شرکت نرم افزاری نروژی Visma و ایرباس انجام داده‌اند.
 
از سوی دیگر در ماه دسامبر ۲۰۱۸ میلادی هکرها ایمیل‌های شخصی صدها سیاستمدار آلمانی را فاش کردند. از سوی دیگر رهبران اروپا نگران دخالت در انتخابات پارلمانی اتحادیه هستند که بین ۲۳ تا ۳۶ مه برگزار می‌شود.

هکرها در کمین حمله به سرورهای مایکروسافت

محققان امنیتی به تازگی دریافته و اعلام کرده‌اند که سرورهای SharePoint مایکروسافت در معرض خطر حمله سایبری و هجوم هکرها خواهند بود.
 
این روزها که آمار حملات سایبری و هجوم هکرها به سایت‌ها و سرورهای مختلف در جهان شدت گرفته است، اخبار و گزارش‌های متعددی هر روزه به گوش می‌رسد که نشان می‌دهد هکرها و مجرمان سایبری در تلاش روز افزونی برای دسترسی و نفوذ به زیرساخت‌های فضای مجازی، وب سایت‌ها و پلتفرم‌های مربوطه هستند.
 
تازه‌ترین اخبار و گزارش‌های منتشر شده در وب سایت زد دی نت حاکی از آن است که هکرها و مجرمان سایبری در سراسر جهان در تلاشند تا به سرورهای شر پوینت (sharepoint) مایکروسافت حمله کرده و با در دست گرفتن اطلاعات ارزشمند آن، بتوانند به اهداف و انگیزه‌های خود دست بیابند و از آن سوءاستفاده کنند.
 
گفته می‌شود هکرها و مجرمان سایبری مربوطه از آسیب پذیری امنیتی تحت عنوان CVE-2019-0604 که در سرورهای شر پوینت مایکروسافت وجود دارد، سوءاستفاده کرده‌اند که البته مایکروسافت در این خصوص اعلام کرده است که نسخه به‌روزرسانی شده جدیدی را در ماه‌های فوریه، مارس و آوریل سال جاری میلادی ارائه و منتشر کرده است تا امنیت سایبری کامل و همچنین سرورهای حفاظت شده‌ای را برای کاربرانش به ارمغان بیاورد.
 
این گزارش‌ها توسط محققان و پژوهشگران امنیتی فعال در مؤسسات امنیت سایبری عربستان سعودی و کانادا صورت گرفته است.
 

حمله هکرهای روسی به سفارت‌خانه برخی کشورها

کارشناسان فعال در موسسه تحقیقاتی چک پوینت با انتشار گزارشی اعلام کرده‌اند که هکرها و مجرمان سایبری روسی به سفارت خانه‌های برخی از کشورهای اروپایی بسیاری در سراسر جهان حمله کرده‌اند.
 
در سال‌های اخیر که حملات سایبری به نهادهای مختلف دولتی، بانکی و غیر دولتی شدت گرفته است، اخبار و گزارش‌های متعددی در خصوص حملات هکرهای تحت حمایت دولت روسیه و کره شمالی در رسانه‌ها منتشر شده است که زنگ خطر حملات سایبری به نهادهای دولتی و غیر دولتی که اطلاعات محرمانه و مهم متعددی دارند، به صدا درآورده است.
 
حالا طبق گزارش جدیدی که در وب سایت theverge آمده نشان می‌دهد که کارشناسان و متخصصان فعال در حوزه امنیت سایبری دریافته و اعلام کرده‌اند که هکرهای تحت حمایت دولت روسیه تاکنون توانسته‌اند با ارسال ایمیل‌های آلوده‌ای که در آنها لینک و فایل‌های ضمیمه مخرب درج شده بوده ، به اطلاعات محرمانه ، سری و ارزشمندی بسیاری که در سفارت خانه‌های بسیاری از کشورهای اروپایی دسترسی و نفوذ پیدا کنند که این امر موجب نگرانی بسیاری از این کشورهای اروپایی شده است.
 
هکرهای روسی تاکنون توانسته‌اند به اطلاعات ارزشمند و محرمانه متعددی که توسط مقامات فعال در سفارت خانه کشورهای اروپایی در نپال، گویان، کنیا، ایتالیا، لیبی، برمودا و لبنان جابجا و منتقل شده است، دسترسی پیدا کرده و با ارسال ایمیل‌های آلوده و مخرب به اهداف و انگیزه‌های خود دست یابند.
 
محققان و پژوهشگران مؤسسه چک پوینت بر این باورند که مجرمان سایبری و هکرهای روسی بعد از ارسال ایمیل‌های مذکور که به فایل‌های اکسل آلوده‌ای ضمیمه شده بوده‌اند، قادر بودند به کلی کنترل رایانه و صفحه کاربری سفارت خانه موردنظر را در دست گرفته و وارد تمامی اطلاعات سری و محرمانه موجود در پست الکترونیکی مربوطه شوند.
 
در سال‌های اخیر به خصوص سال گذشته میلادی، حملات سایبری و نفوذهایی که به بانک‌ها، مؤسسات مالی و اعتباری کوچک و بزرگ در جهان اتفاق افتاد، بعد از بررسی و تحقیقات فراوان معلوم شد که ردپایی از حمایت دولت‌های مختلف نظیر روسیه و کره شمالی نیز در آن وجود داشته است و این بدان معناست که هکرها و مجرمان سایبری بدون حمایت مستقیم یا غیرمستقیم افراد و نهادهای دولتی دست به هک و نفوذ به اطلاعات بانک‌های جهان نمی‌زنند چراکه از خطرات و تهدیدهای بزرگ آن باخبر و مطلع بوده و بدون حمایت‌های مالی هنگفت حاضر به انجام چنین کاری با ریسک بالا نخواهند بود.
 
آنها در ادامه گزارش مفصل خود عنوان کرده‌اند که هنوز هدف و انگیزه هکرهای روسی که به سفارت خانه‌های مذکور حمله کرده‌اند، معلوم و مشخص نشده اما پیش‌بینی می‌شود که منطقه جغرافیایی کشورهای موردحمله از اهمیت خاص و بسزایی برخوردار بوده است.
 

ونزوئلا، آماج حمله هکرهای امریکایی

این روزها خیابان‌های کاراکاس پایتخت ونزوئلا به صحنه صف آرایی موافقان «نیکلاس مادورو» رئیس جمهوری قانونی این کشور با مخالفان، به رهبری «خوان گوایدو» تبدیل شده است. هرچند در جریان ناآرامی‌ها در این کشور، اختلال در برق به موضوعی معمول تبدیل شده بود ولی آخرین دور خاموشی‌ها در این کشور که نتیجه ازکارافتادن نیروگاه اصلی برق کشور یعنی «گوری» است، رکورد تازه‌ای از خود به جا گذاشت چراکه 70درصد این کشور به‌مدت بیش از 20ساعت در خاموشی مطلق قرار داشت و البته «مادورو» ریشه این قطعی برق را در یک حمله سایبری بزرگ ازسوی امریکا می‌داند.
 
جنگ علیه مردم ونزوئلا
کشور نفت خیز ونزوئلا مدت هاست که روی آرامش ندیده است و خاموشی‌های گسترده که گفته می‌شود ناشی از حملات سایبری به تأسیسات و زیرساخت‌های حیاتی این کشور است، در چرخه روشنایی، آبرسانی، سیستم حمل و نقل درون شهری، ترافیک شهری، ایستگاه‌های پمپ بنزین و گاز و... مشکلاتی جدی ایجاد کرده است.
یکی دیگر از دردسرهای این کشور در زمان قطعی گسترده برق، مشکلات ایجاد شده در بیمارستان هاست و بسیاری از فعالان عرصه سلامت معتقدند که وضعیت کنونی بیمارستان‌ها در ونزوئلا را تنها در مناطق جنگی می‌توان دید. در همین راستا یک سازمان مردم نهاد با نام «پزشکان برای سلامت» عنوان کرده است که تاکنون 19نفردر بیمارستان‌های سطح کشور در اثر خاموشی‌های طولانی جان خود را از دست داده‌اند که البته چند نفر از آنها کودک بوده‌اند. کمبود دارو نیز از دیگر مشکلاتی است که تحریم‌های امریکا و اتحادیه اروپا علیه این کشور رقم زده است و بسیاری، نگران شیوع بیماری‌هایی همچون مالاریا در این کشور هستند.
«نیکلاس مادورو» رئیس جمهوری ونزوئلا که معتقد است حمله سایبری به زیرساخت‌های حیاتی این کشور یعنی برق و انرژی الکتریسیته ازسوی مخالفان وی و توسط امریکا صورت گرفته است گفت: این حمله سایبری علاوه بر اینکه رفاه و آسایش مردم را نشانه گرفته باعث شده تا در سلامت مردم نیز تأثیری نامناسب داشته باشد. این بزرگ‌ترین خاموشی تاریخ ونزوئلا محسوب می‌شود چرا که در 22 ایالت از 23 ایالت این کشور، مردم از انرژی برق بی‌بهره‌اند و در خاموشی به سر می‌برند. وی با اشاره به اینکه چنین حملاتی تازگی ندارد و مدت هاست به‌صورت پراکنده شاهد چنین فشارهایی روی سیستم انرژی برق در این کشورهستیم یادآور شد: تمام تلاش خود را برای رفع مشکلات به‌کار گرفتیم تا مسائل مربوط به قطعی برق حل شود ولی ناگهان هدف موج گسترده حملات سایبری قرار گرفتیم و بخش بیشتری از کشور در خاموشی فرو رفت. «مادورو» با محکوم کردن چنین اقداماتی گفت: مخالفان دولت با استفاده از سلاح‌های تکنولوژیک پیشرفته‌ای که شاید بتوان گفت تنها در اختیار هکرهای امریکایی قرار دارد به مردم آسیب رساندند و این موضوع ادامه دارد. این گروه هکری زیرساخت‌های حیاتی را نشانه رفته‌اند که این موضوع زندگی را برای مردم عادی سخت‌تر می‌کند و آنها را به دردسر می‌اندازد. وی گفت: تلاش می‌کنیم تا به‌صورت دستی زیرساخت‌های تولید الکتریسیته را ترمیم کنیم و دریابیم که چرا سیستم‌های کامپیوتری نتوانسته‌اند مقابل این حمله‌های هکری مقاومت کنند. ما معتقدیم که این، یک جنگ علیه دولت نیست و آن را درواقع جنگ علیه مردم می‌دانیم.
هرچند مادورو بارها امریکا را مسئول چنین حملاتی دانسته ولی هربار با تکذیب شدید واشنگتن روبه‌رو شده است. در واکنش به آخرین حرف های «مادورو»، این بار «مایک پمپئو» در حساب توئیتری خود نوشت: وضعیت امروز ونزوئلا و قطعی‌های برق هیچ ارتباطی به امریکا، برزیل، کلمبیا، اروپا یا هر کشور دیگری ندارد و تنها به رژیم مادورو بازمی گردد. سیاست‌های «مادورو» چیزی جز تاریکی به همراه ندارد. ونزوئلا ابتدا بدون غذا و دارو سپس بدون برق و درنهایت هم بدون «مادورو» خواهد بود. گفتنی است که خاموشی‌های گسترده در ونزوئلا همچنین سبب شد صدها مسافر در فرودگاه‌ها سرگردان شوند چراکه در نتیجه اختلال در سیستم نظارتی و تأمین انرژی برق، ترس از هک شدن سیستم‌های ناوبری و... پروازها به حالت تعلیق درآمدند.
 
رکورد در قطعی اینترنت امریکای لاتین
خاموشی  20 ساعته اخیر در ونزوئلا علاوه بر مشکلات مختلفی که برای مردم ایجاد کرد در ارتباط اینترنتی آنها نیز اختلال ایجاد شد. در وب سایت NetBlocks که یک سازمان غیرانتفاعی متشکل از جمعی از فعالان مدنی است که در زمینه امنیت سایبری، حاکمیت اینترنت و... فعالیت دارند، آمده است: این خاموشی باعث شد تا یکی از بزرگ‌ترین مشکلات قطع اینترنت را در امریکای لاتین به ثبت برساند. اما این همه ماجرا نیست و شاهد هستیم که علاوه بر قطع اینترنت، بسیاری از پرتال‌های مربوط به سازمان‌های دولتی هدف حملات هکری قرار گرفته‌اند و عملاً از دسترس خارج شده اند؛ موضوعی که می‌تواند بسیار دردسرساز باشد. در این حمله تعدادی از وب سایت‌های مربوط به کمپانی‌های خصوصی که با دولت همکاری داشتند نیز هدف چنین حملاتی قرار گرفتند که از آنها می‌توان به DirecTV اشاره کرد. این حملات به گروه هکری Binary Guardians نسبت داده شده است؛ گروهی که در سال 2017 نیز برای «مادورو» دردسرهایی درست کرده بودند. این بار این گروه روی صفحات هک شده خود نوشتند: جنگ ما دیجیتال است. شما خیابان‌ها را مسدود کن ما هم شبکه‌های نت ورک را. این حملات سایبری گسترده علیه وب سایت‌های دولتی باعث شد تا دسترسی بیش از 7میلیون کاربر از 13 میلیون کاربر تلفن همراه این کشور به سرویس‌های مورد نیاز خود قطع شود. «مادورو» و وزیر ارتباطات ونزوئلا در این زمینه نیز عنوان کردند که چنین حملاتی بدون حمایت کشورهای خارجی ممکن نخواهد بود.
هرچند در حملات هکری جدید وب سایت رسمی نیکلاس مادورو به حالت عادی بازگشت ولی هنوز هم تعداد زیادی از وب سایت‌های دولتی این کشور عملاً از کار افتاده و به حالت عادی بازنگشته‌اند. این گروه هکری روی برخی از وب سایت‌های دولتی هک شده نیز عکس چارلی چاپلین در فیلم «دیکتاتور بزرگ» را قرار دادند و همچنین با حساب کاربری توئیتری Binary Guardians در این شبکه اجتماعی از مخالفان «مادورو» خواسته شده است هر روز به خیابان‌ها بیایند.
در دور تازه حملات سایبری به ونزوئلا، چندی پیش سفارت ونزوئلا در مسکو اعلام کرد که سفارتخانه‌های این کشور در مناطق مختلف جهان زیر تیغ حملات هکری قرار دارند. طبق گزارش اسپوتنیک، وزارت امورخارجه ونزوئلا برای مدتی هم اقدام به بستن برخی از وب سایت‌هایش کرد چرا که سفارتخانه‌های این کشور در برخی کشورها ازجمله آرژانتین، بلژیک، شیلی، مکزیک، بریتانیا و همچنین چند کشور دیگر هدف حمله قرار گرفته‌اند.
 
مسدودسازی شبکه‌های اجتماعی در ونزوئلا
البته هک شدن و از کار افتادن وب سایت‌ها در ونزوئلا موضوع تازه‌ای نیست و گروه هکری Binary Guardiansپیش از این نیز به وب سایت‌های دولتی و برخی شرکت‌های خصوصی وابسته به دولت، حمله سایبری داشته‌اند. در کنار این حملات سایبری، وضعیت آزادی شبکه‌های اجتماعی در ونزوئلا چندان مناسب نیست. به‌عنوان مثال در فاصله  40روزه بین ژانویه و فوریه حداقل 10پرتال دیجیتال سیاسی، اپلیکیشن‌های پیام رسان، موتور جست و جو، پلتفرم ویدئویی و... در ونزوئلا مسدود شدند. ازجمله این شبکه‌های اجتماعی می‌توان به یوتیوب اشاره کرد که فعلاً عکس، فیلم و ویدئو روی آن دانلود نمی‌شود.البته عده‌ای معتقدند که این اتفاق، همیشگی خواهد بود تا مانع اطلاع‌رسانی مخالفان مادورو شود. اما یوتیوب تنها شبکه اجتماعی نیست که مورد خشم«مادورو» قرار گرفته و در دور جدید ناآرامی‌ها در این کشور اینستاگرام، فیس‌بوک و سایت Aporrea.org هم مسدود شدند. SoundCloud نیز یکی دیگر از پلتفرم‌هایی است که از 4مارس در ونزوئلا محدود شده است. در دور جدید ناآرامی‌های ونزوئلا، پورتال هایChange.org، وب سایت خبری Change.org و تلویزیون Meridiano نیز در این کشور فیلتر شدند. حال باید منتظر ماند و دید با وجود همه مشکلاتی که بر سر راه «مادورو» قرار دارد آیا فعالان عرصه سایبری در این کشور می‌توانند امنیت نیروگاه‌های برق، آب، بانک‌ها، بیمارستان‌ها و... را بالا ببرند که دیگر هکرها براحتی نتوانند به آن نفوذ کنند یا نه.

سریع‌ترین هکرهای دنیا کدامند

​​​​​​​وقتی که بحث هک به میان می‌آید، سرعت یکی از مهم‌ترین فاکتورها به شمار می‌رود؛ هم برای هکرها و هم برای کسانی که مورد تهدید سایبری قرار می‌گیرند. به همین دلیل است که دولت‌ها و شرکت‌ها باید در مورد هکرهای روس دو چشمی مراقب باشند، زیرا این هکرها در عرض ۲۰ دقیقه می‌توانند به سیستم‌ها و شبکه نفوذ کنند و به دریایی از اطلاعات دسترسی پیدا کنند.
 
یک شرکت امنیت سایبری گزارشی با عنوان «گزارش تهدید جهانی» منتشر کرده که در آن گروه‌های هکری جهان بر اساس زمان هک رده‌بندی شده‌اند.
 
شرکت Crowdstrike این فاکتور مهم را «زمان فرار» (Breakout Time) نامیده که منظور از آن، زمانی است که یک هکر برای نفوذ و شکستن قفل‌های امنیتی سیستم‌های کامپیوتری در یک شبکه صرف می‌کند تا بتواند وارد سیستم شود و اطلاعات مورد نظرش را به سرقت ببرد. این زمان برای تمامی‌ سازمان‌ها اهمیت دارد، چراکه باید بتوانند با سرعت هر چه بیشتر و پیش از آلوده شدن تمام سیستم‌ها، آلودگی‌‌ها را تشخیص دهند و کامپیوترهای هک شده را از دیگر کامپیوترها ایزوله کنند.
 
CrowdStrike آمار خود را بر اساس بررسی‌های 30 هزار تلاش برای نفوذ دسته‌بندی کرده است. در این رده‌بندی گروه اول که گروه «خرس» نامیده می‌شود، مربوط به هکرهای روس است. بعد از آن گروه کلیما یا «اسب پرنده» از کشور کره شمالی، «پاندا» از کشور چین و «گربه» از ایران به نمایش درآمده است. بعد از ایران نیز یک گروه مجرمان سایبری با نماد «عنکبوت» به چشم می‌خورد.
 
 
در این شکل نکته مهم سرعت هک در این گروه‌هاست که همانطور که گفته شد روسیه با میانگین 18 دقیقه و 49 ثانیه سریع‌ترین هکرها را در خود جا داده است. بعد از آن کره شمالی با دو ساعت و 20 دقیقه زمان شکست در دومین جایگاه قرار دارد. هکرهای چینی نیز با زمان شکست چهار ساعت در رده سوم و ایران با پنج ساعت و 9 دقیقه در رده چهارم قرار دارند. گروه eCrime با نماد عنکبوت نیز زمان شکست 9 ساعت و 42 دقیقه دارد.
 
با یک حساب سرانگشتی مشخص می‌شود که گروه خرس یا هکرهای روسی تقریبا هشت برابر از هکرهای کره شمالی سریع‌ترند که در رده بعدی آن قرار دارند. یعنی فاصله میان هکرهای رده اول و دوم بسیار زیاد است.
 
گفتنی است که چین در سال 2015 و در زمان ریاست جمهوری اوباما، با ایالات متحده به توافقی برای آتش‌بس حمله‌های سایبری دست یافته بود، اما رتبه دوم چینی‌ها در این لیست بی‌تفاوتی چینی‌ها را به این توافق نشان می‌دهد. هکرهای چینی در سال 2018 سیستم‌های مخابراتی ایالات متحده و کشورهایی در آسیا را مورد حمله قرار دادند و به تازگی نیز متهم شده‌اند که حقوق مالکیت معنوی شرکت‌های آمریکایی را سرقت کرده‌اند.
 
افزایش حملات از ایران و روسیه به آمریکا
دو هفته پیش، نیویورک تایمز گزارشی را منتشر کرد و در آن مدعی شد که حملات هکرهای ایرانی، چینی و روسی علیه سازمان‌های دولتی آمریکا در ماه‌های اخیر بیشتر شده و علت چیزی نبوده جز سیاست‌های خصمانه ترامپ علیه آنها.
 
دونالد ترامپ، رییس جمهور وقت آمریکا از همان ابتدای تصدی پست ریاست جمهوری آمریکا سیاست‌های خصمانه خود در قبال ایران را مطرح کرد و کشورمان را هدف سخت‌ترین تحریم‌های اقتصادی قرار داد که البته تبعات آن کاملا در زندگی روزانه مردم مشهود است. اما چین نیز از دشمنی‌های ترامپ در امان نبوده و هم‌اکنون درگیر جنگ اقتصادی تمام عیاری با آمریکاست.
 
طبق این گزارش کارشناسان امنیتی باور دارند که تصمیم رییس جمهور آمریکا برای ترک برجام و جنگ تجاری این کشور با چین و وضع تعرفه‌های سنگین روی واردات کالاهای چینی اصلی‌ترین علت افزایش حملات هکرهای ایرانی، چینی و روسی علیه آمریکا بوده است.
 
حملات اخیر ایرانی‌ها به بانک‌های آمریکایی، کسب‌وکارها و ادارات دولتی گسترده‌تر از موارد قبلی گزارش ‌شده است. ده‌ها شرکت و چندین اداره دولت ایالات متحده هدف این حملات بوده‌اند. نیویورک‌تایمز درباره این حملات با هفت نفر به شرط فاش نشدن نامشان صحبت کرده و اطلاعاتی از آنها به دست آورده است.
 
حملاتی که آژانس امنیت ملی آمریکا به ایران نسبت داده، باعث شد که وزارت امنیت میهن ایالات متحده، در زمان تعطیلی دولت در ماه گذشته، وضعیت اضطراری اعلام کند. حملات ایران با دور جدید حملات سایبری چین همراه شد. هکرهای چینی تلاش کرده‌اند رازهای نظامی و تجاری را از شرکت‌های نظامی و تکنولوژیک طرف قرارداد دولت آمریکا بدزدند.
 
بوئینگ، شرکت هوایی ژنرال الکتریک و تی‌ـموبایل از جمله هدف‌های حمله‌ هکرهای چینی بوده‌اند. نیویورک تایمز این حملات را تلاش‌های دولت چین برای جاسوسی صنعت‌محور توصیف کرده است. هیچکدام از این شرکت‌ها در این‌باره اظهار نظری نکردند و مشخص نیست که آیا هیچ‌کدام از حملات موفق بوده‌اند.
 
در میان کشورهایی که حملات سایبری علیه ایالات متحده انجام می‌دهند، روسیه تهدید اول محسوب می‌شود. علاوه بر اتهامات به روسیه برای دخالت در انتخابات آمریکا، هکرهای روسیه ظاهرا حملاتی را به نیروگاه‌های هسته‌ای، شبکه برق و سایر زیرساخت‌های ایالات متحده انجام داده‌اند.
 
در واقع، هکرهای روسی از هکرهای ایرانی و چینی فعال‌ترند؛ در همین رابطه اوایل امسال گزارش شد که فیس‌بوک و توییتر هزاران حساب کاربری جعلی منسوب به این کشور را که در راستای انتشار اخبار نادرست فعالیت می‌کردند حذف کردند.
 
تازه‌ترین حملاتی هم که در گزارش نیویورک تایمز و به نقل از سازمان امنیت ملی آمریکا و شرکت امنیتی خصوصی به هکرهای ایرانی نسبت داده شده، ظاهرا به قدری سخت و کاری بوده‌اند که وزارت امنیت داخلی آمریکا را وادار به صدور پیام هشدار اضطراری در زمان تعطیلی دولت این کشور کرده‌اند.
 
البته ناگفته نماند که آمریکا خود متهم است که با کمک اسرائیل حدود یک دهه پیش بدافزار استاکس‌نت را برای حمله به تاسیسات غنی‌سازی اورانیوم در سایت اتمی نطنز طراحی و در شبکه منتشر کرد.

گردهمایی هکرهای کلاه‌سفید در تهران

نفوذ، امنیت سایبری، رخنه امنیتی، هک و هکر، در کشور ما معمولا نگاه‌های متفاوتی را برانگیخته است که دلیل اصلی این تفاوت‌ها ریشه در میزان آگاهی نسبت به این موضوعات جدید دارد؛ برگزاری سومین کنفرانس دستاوردهای نوین امنیت سایبری، تلاشی است برای آگاهی‌بخشیدن در این حوزه.
 
بحث امنیت سایبری، نفوذ و هکرهای کلاه‌سفیدی که در جهت بالا بردن امنیت سایبری کشور، فعالیت می‌کنند همیشه داغ است و به تازگی برخی از مسئولان کشور و شرکت‌های بزرگ تجاری با آگاهی که در این زمینه به دست آورده‌اند، از آن حمایت می‌کنند.
چند ماه قبل یکی از نخبگان امنیت سایبری که اصطلاحا به آن‌ها هکر کلاه سفید می‌گویند در توئیتر، باگی که از شرکت مخابرات به دست آورده بود را نشر داد و با منشن کردن آذری جهرمی وزیر ارتباطات و فناوری اطلاعات پای پست خود، به او اعلام کرد که این مشکل وجود دارد. وزیر هم به سرعت به این مساله واکنش نشان داد و ضمن تشکر از این هکر جوان، اعلام کرد که از ظرفیت آن‌ها استفاده خواهد کرد.
به گزارش خبرنگار ایرنا، شانزدهم اسفند سومین دوره از سلسله کنفرانس‌های دستاوردهای نوین امنیت سایبری با هدف اشتراک گذاری دستاوردهای مهم این حوزه در ایران در سالن همایش‌های بین‌المللی دانشگاه شهید بهشتی برگزار می‌شود. 
افتای- منیت فضای تولید و تبادل اطلاعات کشور- ریاست جمهوری، سازمان فناوری اطلاعات و دانشگاه شهید بهشتی از جمله حامیان این کنفرانس هستند.
«امیر رسولی» موسس مجله آفسک و بانی برگزاری این مجموعه کنفرانس‌ها روز شنبه در گفت‌وگوی اختصاصی با ایرنا، از چگونگی تاسیس این مجموعه و تاثیری که قرار است برگزاری کنفرانس‌ها در کشور داشته باشد صحبت کرد.
او گفت: «من از هفت سال قبل فعالیت حرفه‌ای خود را در زمینه امنیت سایبری آغاز کردم، مشکلی که همیشه با آن روبه‌رو بودم، مساله «ندانستن» بود. من چیز زیادی از چیستی نفود و امنیت سایبری نمی‌دانستم. نه تنها برای من، برای هر کسی که می‌خواست در این حوزه فعالیت یا تحقیق کند، هیچ نقشه راهی برای راهنمایی علاقه‌مندان وجود نداشت. 
آن زمان کسی نمی‌دانست پس از این‌که وارد حوزه امنیت سایبری می‌شود باید چه فیلدی را دنبال کند، علاقه‌اش چیست، چه سبک فعالیتی برای او مناسب است و بسیاری از مسائل در این بین مشخص نبود.
تمام این مشکلات و چرایی‌هایی که وجود داشت، به امیر رسولی انگیزه‌ داد تا گروهی از فعالان برجسته این حوزه را کنار هم جمع کند تا کمکی باشد برای آن‌هایی که به حوزه نفوذ و امنیت سایبری علاقه‌مند هستند، اما چیزی درباره آن نمی‌دانند.»
وی در ادامه گفت: «بحث هک و امنیت اندکی در جامعه ما بد جا افتاده است، مردم ما فکر می‌کنند هر کسی که یک پیج (صفحه) اینستاگرام را هک می‌کند، حتما آدم نخبه و برجسته‌ای است.
هک اینستاگرام به قدری پیش‌پا افتاده و ساده است که اصلا نباید در حوزه نفوذ و امنیت سایبری، برای آن اهمیتی قائل شد.
نفود و امنیت سایبری یک علم است، اگر کسی می‌خواهد پژوهشی در این زمینه انجام باید از روش‌شناسی استفاده کند.» 
رسولی برای تغییر دیدگاه خامی که نسبت به بحث نفوذ و امنیت سایبری وجود داشت، یک مجله اینترنتی راه انداخت. ‌او در این خصوص گفت: «برای نقطه شروع، احساس کردم می‌توان با راه‌اندازی یک مجله قضیه را کمی پیش برد. استارت این کار را زدم و مجله راه افتاد. پس از مدتی احساس کردم ذائقه مخاطب فرق کرده است.
علاقه‌مندان به حوزه نفوذ و امنیت سایبری دیگر مانند قدیم برای مطالعه مطالب فنی و تخصصی وقت و حوصله ندارند و این باعث می‌شود ما را دنبال نکنند، به همین دلیل رویه را عوض کردیم.»
مجله‌ای که رسولی و دو نفر از دوستانش در فضای اینترنتی منتشر کرده بودند، پس از مدتی به شیوه‌ای کامل نوین ارائه شد. به شکلی که امروزی‌تر بود و دایره علاقه‌مندان بیشتری را تحت الشعاع خودش قرار می‌داد.
رسولی در این خصوص گفت: «آن زمان که ما کار مجله را شروع کردیم، شناخت درستی از نفوذ و امنیت سایبری وجود نداشت و همین باعث واکنش‌های زیادی نسبت به ما شد. 
برخی از رسانه‌های خارجی گزارش‌هایی در خصوص این‌که ما یک گروه امنیتی هستیم و به شکل سازمان‌یافته در ایران فعالیت می‌کنیم، منتشر کردند، درحالیکه ما فقط محتوا تولید می‌کردیم و نتایج فعالیت‌های پژوهشی را نشر می‌دادیم.
«حسین لاجوردی» هکر شبکه و مشاور امنیت زیرساخت کشوری، «پویا دارابی» برگزیده‌ چند دوره هکرهای کلاه سفید فیسبوک و توییتر و گوگل، «یاشار شاهین زاده» هکر برگزیده‌ مسابقات بین‌المللی، «علی رزمجو» برگزیده‌ چند دوره بنیاد OWASP و کنفرانس‌های بین المللی هک و امنیت، «بابک امین آزاد» دانشجوی دوره دکتری دانشگاه استونی بروک و هکر موبایلی، «وحید بهزادان» دانشجوی دوره دکتری دانشگاه کانزاس و هکر نوجوان سابق وزارت نفت و «ابراهیم قاسمی» دانشجوی صنعتی شریف و فعال زمینه امنیت فناوری های شهر هوشمند، اعضای این گروه متخصص را تشکیل می دهند که به هیچ نهاد دولتی و خصوصی وابسته نیستند و هر چند تعداد زیادی از نهادهای دولتی مانند وزارت ارتباطات از آن‌ها حمایت معنوی می‌کند اما آن‌ها فعالیت‌شان را به صورت مستقل ادامه می‌دهند.
متخصصانی که در این گروه فعالیت می‌کنند همگی برجسته‌اند و بارها در کنفرانس‌های بین‌المللی امنیت دنیا، مورد تجلیل قرار گرفته‌اند.»
رسولی در خصوص به وجود آمدن فضای کنفرانسی در مجموعه‌شان گفت: پس از این که احساس کردیم مجله برای عده‌ای خسته کننده شده و باعث سرخوردگی‌شان می‌شود، تصمیم به برگزاری کنفرانس گرفتیم. 
«علاقمندان به دنیای نفود و امنیت سایبری همیشه با جذابیت زیاد کنفرانس‌های امنیتی در دنیا را دنبال می‌کنند»
رسولی با اشاره به این واقعیت گفت: در این کنفرانس‌ها، جمعی از هکرهای نخبه ایرانی حضور دارند، آن‌ها جدیدترین و به روزترین مشکلات و تهدیداتی که در فضای مجازی وجود دارد را اعلام و در خصوص راهکارهای مقابله با آن‌ها صحبت می‌کنند.
وی افزود: شرکت در این کنفرانس‌ها می‌تواند ساختار یک سازمان را از نظر امنیتی عوض کند، به زیرساخت‌ها شکل دیگری بدهد و حتی باعث تغییر جهت در فناوری‌ها شود.
به هر حال جریان فناوری در دنیا، متاثر از دستاوردهای امنیتی در چنین رویدادهایی است.
رسولی در ادامه گفت: آفسک با همین نیت شروع به برگزاری سلسله کنفرانس‌هایی کرد تا بتواند مشخصا در ایران فضای مناسبی جهت ارائه آخرین دستاوردها، پیشرفت‌ها و تحقیقات تکنولوژیکی سایبری در حوزه‌هایی همچون امنیت در هوش مصنوعی، امنیت بسترهای اینترنت اشیاء، امنیت فناوری‌های شهر هوشمند، امنیت زیرساخت‌ها، امنیت پلتفرم‌های وب و باینری، راهبری مراکز عملیات امنیت، رمزنگاری کاربردی و دستاوردی را فراهم کند.
او با یک مثال به توضیح این ماجرا پرداخت چطور سازمان‌ها می‌توانند از خدمات آن‌ها برای پیشبرد کارهای‌شان استفاده کنند: یکی از ارائه‌های امسال ما در مورد کارت‌های هوشمند است، تا دیروز برای پرداخت هزینه حمل و نقل عمومی از پول نقد استفاده می‌شد اما الان با آمدن کارت‌های هوشمند می‌توان به شکل ساده‌تری کار را پیش برد.
با تمام راحتی که کارت‌های هوشمند و اعتباری فراهم می‌کنند، اما این کارت‌ها از نظر رمزنگاری و الگوریتم ضعف‌هایی دارند که ممکن است یا مورد سوءاستفاده قرار بگیرند یا جعل شوند.
او اضافه کرد: مسئولان شهرداری و شهر هوشمند با اطلاع از این ضعف‌ها و چگونگی نفوذ در امنیت این کارت‌ها می‌توانند از بروز مشکلات احتمالی جلوگیری کنند.
او با اشاره به روندی که قرار است این گروه در آینده طی کنند، گفت: ما همیشه با تغییرات روز دنیا پیش می‌رویم، تا چند سال قبل قالب‌مان مجله بود، بعد شروع کردیم به برگزاری کنفرانس و ممکن است سال بعد کار دیگری انجام بدهیم؛ بستگی دارد به این که مخاطب چه سبک و سیاقی از ارائه دستاوردها را دنبال کند و آن را دوست داشته باشد.
او در پایان گفت: خوشحال هستم که اعلام کنم وزارت ارتباطات و نهاد ریاست جمهوری به هر بهانه‌ای از ما حمایت و استقبال کرده‌اند.
تا الان درخواست‌های متنوع و زیادی برای آموزش و عملیاتی کار کردن در مجموعه‌های خصوصی داشته‌ایم که در حال بررسی آن‌ها هستیم. این میزان از حمایت ما را برای پیشرفت در مسیر پیش‌رو مصمم‌تر می‌کند.

سرقت ۱ میلیارد دلار ارز دیجیتال توسط دو گروه هکر

به گزارش روزنامه وال‌استریت ژورنال در ۲۸ ژانویه (هشتم بهمن)، تحقیقات شرکت چینالیسیز (Chainalysis) نشان می‌دهد که دو گروهِ هکر، ارزهای دیجیتالی به ارزش ۱ میلیارد دلار به سرقت برده‌اند.
 
بر اساس گزارش جدیدی که به دست وال استریت ژورنال رسیده است، دو شخص (حقیقی یا حقوقی) که شرکت چینالیسیز نام‌های آلفا و بتا را به آن‌ها داده است، بیشترین مقدار از مبالغ به سرقت رفته در کلاهبرداری‌های ارز دیجیتال را دریافت کرده‌اند. به گفته فیلیپ گرادول (Philip Gradwell)، اقتصاد دان ارشد چینالیسیز، این دو باند و سازمان احتمالا هنوز فعالیت می‌کنند.
 
با این حال این گزارش عنوان می‌کند که احتمالا اشتباه بودن تحقیقات وجود دارد و ممکن است شرکت نتوانسته باشد هویت این گروه‌ها را مشخص کند.
 
این گزارش این دو گروه را به این صورت تعریف می‌کند:
 
گروه اول، آلفا: یک سازمان بسیار بزرگ و به شدت تحت کنترل که حداقل بخشی از اهدافش غیر مالی است.
 
گروه دوم، بتا: یک سازمان کوچک‌تر که به شدت روی پول تمرکز کرده است.
 
گزارش‌ها حاکی از آن‌ است که وجوه سرقت شده قبل از نقد شدن حدود ۵,۰۰۰ بار بین صرافی‌های آنلاین جا به جا می‌شدند.
 
این دو گروه به صورت متفاوتی عمل می‌کنند: گروه آلفا بلافاصه پس از سرقت، شروع به انتقال دارایی‌ها از آدرسی به آدرسی به آدرس دیگر می‌کند. این در حالی است که گروه بتا حدود ۱۸ ماه صبر می‌کند تا افکار عمومی سرقت را به فراموشی بسپارند.
 
طبق این گزارش، گروه آلفا به طور میانگین پس از یک ماه از سرقت، حدود ۷۵ درصد از وجوه را تبدیل می‌کند. درحالی که گروه بتا پس از چند روز از زمان مشخص شده برای صبر کردن، درصدد نقد کردن ۵۰ درصد از مبالغ بر می‌آید.
 
بنابر توضیحات فیلیپ گرادول، وجود به سرقت رفته بعضی از اوقات به صرافی‌های قانون‌گذاری شده هم وارد می‌شوند اما تعداد دفعات نقل و انتقال به حدی بالا است که حتی صرافی‌های دارای ساختار ضد پولشویی هم در شناسایی آن‌ها با مشکل مواجه هستند.
 
اخیرا کاربران سرویس معاملاتی همتا به همتای لوکال بیتکوینز (LocalBitcoins) مورد حمله‌ی سایبری مجرمان با سبک کلاه‌برداری فیشینگ قرار گرفته‌اند. در این حادثه مقدار زیادی از بیت کوین‌های کاربران به سرقت رفت.
 
همچنین اخیرا مشخص شد که مبلغی بالغ بر ۱۶ میلیون دلار اتریوم و توکن‌های مبتنی بر آن در هک صرافی نیوزلندی کریپتوپیا (Cryptopia) ربوده شده است.

هکرها از نفوذ به نرم افزارهای آدوب مایوس شدند

شرکت آدوب به منظور برطرف کردن دو آسیب پذیری و حفره امنیتی در دو نرم افزار آدوب ریدر و آکروبات یک به روزرسانی امنیتی جدید منتشر کرده است.
 
شرکت آدوب که نرم افزارهای کاربردی آدوب ریدر (Adobe Reader) و آکروبات (Adobe Acrobat) را برای استفاده کاربران رایانه‌های شخصی توسعه و ارائه داده است، حالا به نظر می رسد که با انتشار یک به روزسانی جدید قصد دارد از امنیت کاربرانش و اطلاعات آنها بیش از پیش محافظت کرده و راه نفوذ و ورود هکرها و مجرمان سایبری به حریم خصوصی کاربران این برنامه ها را مسدود کند.
 
بر اساس گزارش وب سایت هکرنیوز، این به روزرسانی جدید برای هردو نسخه سیستم‌عامل‌های ویندوز و مک‌اواس (MacOS) قابل دسترسی و استفاده است تا کاربران با مراجعه به وب سایت رسمی این شرکت یا دریافت و خریداری نسخه‌های آپدیت شده و جدید موجود در فروشگاه‌های آنلاین و حضوری ، برنامه آدوب ریدر و آدوب آکروبات نصب شده بر روی رایانه خود را به روزرسانی کرده و از نفوذ و دسترسی هکرها به اطلاعات و رایانه خود جلوگیری به عمل بیاورند.
 
پیشتر کارشناسان بسیاری بر این باور بودند که می‌توانند تنها با ارسال یک فایل پی‌دی‌اف مخرب و آلوده به بدافزار وارد حریم شخصی کاربران شده و با استفاده از آسیب پذیری و ضعف امنیتی موجود در این نرم افزارها به اطلاعات و داده های موردنظر خود دسترسی پیدا کنند.
 
با اینکه مدیران مربوطه در این شرکت مستقر در کالیفرنیای آمریکا از جزئیات مربوط به آسیب‌پذیری‌های مذکور چیزی به زبان نیاورده‌اند ، اما به نظر می‌رسد که به طور کلی هکرها از نفوذ و دسترسی به اطلاعات کاربران از طریق پلتفرم برنامه های توسعه داده شده توسط آدوب نا امید و مایوس خواهند شد.
 

هکرهای کره شمالی زهر خود را ریختند!

وزارت دادگستری کره جنوبی امروز جمعه اعلام کرده است که اطلاعات بالغ بر ۱۰۰۰ نفر از پناهندگان اهل کره شمالی که به همسایه جنوبی خود فرار کرده بودند، توسط هکرها به سرقت رفته است.
 
با توجه به افزایش حملات سایبری و نفوذ هکرها برای سرقت اطلاعات موردنیاز خود در جهان، حالا تازه‌ترین اخبار منتشر شده حاکی از آن است که هکرهای تحت حمایت دولت کره شمالی در یک تلاش بی وقفه سعی داشتند آن دسته از افرادی که از شرایط سخت و طاقت فرسای این کشور فرار کرده و در همسایه جنوبی و پیشرفته خود یعنی کره جنوبی، به دنبال شغل و زندگی بهتر بروند، شناسایی کرده و تحت تعقیب قانونی و قضایی قرار دهند و اطلاعات آنها را از آژانس های امنیتی مربوطه در کره جنوبی به سرقت ببرند.
 
بر اساس گزارش رویترز ، در این حمله سایبری اطلاعات بالغ بر ۱۰۰۰ نفر از پناهندگان و افراد فراری اهل کره شمالی به سرقت رفته است که شامل اطلاعاتی نظیر نام ، نام خانوادگی، آدرس و شماره تلفن و تاریخ تولد نیز می شود.
 
در بیانیه ای که توسط مقامات مربوطه قضایی و امنیتی در کره جنوبی منتشر شده است ، همچنین آمده است که هکرها و مجرمان سایبری تحت حمایت دولت کره شمالی با بهره گیری از یک بدافزار جدید اقدام به ارسال ایمیل به قربانیان و افراد موردنظر کرده اند تا اطلاعات دقیق آنها را به دست آورده و هویت آنها را شناسایی کنند.  
 
با توجه به شرایط دشوار سیاسی و معیشتی در کره شمالی سالانه صدها و هزاران نفر از این کشور برای یافتن رفاه ، آرامش و امنیت بیشتر به کشورهای اطراف بخصوص کره جنوبی که یک کشور توسعه یافته و پیشرفته محسوب می شود، فرار و به صورت غیرقانونی مهاجرت می کنند.

اتهام رسمی وزارت دادگستری آمریکا علیه ۲ هکر دولتی چین

وزارت دادگستری آمریکا ضمن متهم کردن رسمی دو هکر چینی، آن‌ها را وابسته به حکومت چین دانست که ده‌ها سایت آمریکایی و غیر آمریکایی را هک کرده‌اند.
 
«رود روزنستاین»، معاون دادستان کل در کنفرانس خبری ضمن اعلام این مطلب افزود: این دو هکر متهم هستند که با راه‌اندازی یک کمپین جهانی هک، اسرار اقتصادی ۴۵ کمپانی بزرگ را در کشورهای مختلف به سرقت برده و به حکومت خود تحویل داده‌اند.
 
وی این دو هکر را متهم به سرقت دیتای ۱۰۰ هزار نیروی دریایی آمریکا کرد که توانسته‌اند اطلاعات خصوصی نظامیان آمریکایی را به سرقت ببرند.
 
معاون دادستان کل همچنین اعلام کرد دیگر کشورها نیز از این کمپین هکری متضرر شده و به‌زودی اعلام‌جرم خواهند کرد.(هم‌زمان انگلیس نیز دو هکر چینی را متهم کرد.)
 
این دو هکر از ۲۰۰۶ تا ۲۰۱۸ صدها کمپانی را هک کرده‌اند و برای شرکتی کار می‌کردند که متعلق به حکومت چین است.