وزیر ارتباطات: IP هکر سایتهای دولتی در اروپاست

وزیر ارتباطات و فناوری اطلاعات با تایید هک شدن یکی از سایت‌های دولتی اعلام کرد که IP این هکر در اروپاست.
 
محمود واعظی امروز در حاشیه همایش «روابط عمومی افکار عمومی و فضای مجازی» که در وزارت ارتباطات و فناوری اطلاعات برگزار شد، با اشاره بهاخباری مبنی بر هک‌ شدن سایت‌های دولتی اظهار کرد: یکی از سایت‌ها هک شده است که با دنبال کردن IP آن مشخص شده یکی از کشورهای اروپایی و در حال بررسی است.
 
وی با بیان این‌که از گذشته روش‌ها و برنامه‌های مختلفی برای صیانت از اطلاعات وجود داشته، تاکید کرد: اتفاقات امنیتی تنها مربوط به ایران نیست، بلکه در همه جای دنیا رخ می‌دهد و حتی در آمریکا و اروپا نیز برخی از سایت‌ها به هر دلیل هک می‌شود.
 
وزیر ارتباطات و فناوری اطلاعات خاطر نشان کرد: اقداماتی برای برقراری امنیت انجام شده و ما همواره به دنبال این هستیم که این امر به درستی پیش برود و بحث شبکه ملی اطلاعات هم برای این است که مسائل امنیتی به طور کامل انجام شود.

نفوذ هکرها به بانک های خاورمیانه

محققان شرکت امنیت سایبری آمریکا موسوم به «فایرآی» اعلام کردند که هکرها در حالی که سطح دفاعی بانک های خاورمیانه را مورد ارزیابی قرار می دهند، کارمندان این بانک ها را با ایمیل های آلوده ای که در مورد شبکه های بانکی و اکانت های کاربران اطلاعات جمع آوری می کنند، هدف قرار می دهند.
 
محققان این شرکت گفتند که اوایل ماه جاری میلادی تعدادی از ایمیل های آلوده به بدافزارهایی را که به چند بانک در خاورمیانه فرستاده شده است، شناسایی کرده اند. 
محققان یادآور شدند که هکرها از تکنیک هایی بهره گرفته اند که به طور معمول در حملاتی از این دست مشاهده نشده است. 
بانک ملی قطر ماه گذشته اعلام کرد که یک مورد نقض امنیتی در مورد داده ها را مورد بررسی قرار داده که در جریان آن اسامی افراد و رمز شمار زیادی از مشتریان این بانک فاش شده است.
 
در همین حال، سخنگوی فایرآی گفت که بانک ملی قطر جزو آن دسته از بانک های خاورمیانه نیست که محققان وجود بدافزار را در آن کشف کرده اند. وی به نام بانک ها و کشورهای هدف قرار گرفته اشاره ای نکرد. 
وی یادآور شد که بدافزار به کار گرفته شده اطلاعات لازم را به سرور هکرها مخابره کرده است که این مساله نشان می دهد دستکم برخی از بانک های خاورمیانه آلوده شده اند.
شرکت امنیت سایبری فایرآی همچنین سرقت سایبری 81 میلیون دلاری به بانک مرکزی بنگلادش را در دست بررسی دارد.
 
امنیت بانک ها و شبکه سوئیفت در پی حمله به بانک بنگلادش مورد تحقیق و بررسی دقیقی قرار گرفته است.
رئیس کارگروهی که در حال تحقیق در مورد این سرقت سایبری از بانک مرکزی بنگلادش است، سوئیفت شبکه بین المللی پرداخت های بانکی را مسبب این سرقت به دلیل ارتکاب چندین اشتباه هنگام ارتباط با یک شبکه محلی دانسته است.

برای نخستین بار ساختمان‌ها هک شدند

طی یک ماه گذشته ده‌ها منزل مسکونی و ساختمان اداری که چندان هم هوشمند نبودند و فقط به برخی سیستم‌های الکترونیکی مجهز شده بودند، در کشور امریکا هک شدند. این نخستین باری بود که خبر هک شدن ساختمان‌ها به صورت عمومی منتشر شد و نگرانی زیادی را بین مردم ایجاد کرد.
 
هم اکنون بیش از 50 هزار ساختمان در کشور امریکا به اینترنت متصل هستند که از جمله این ساختمان‌ها می‌توان به مراکز تأمین انرژی، کلیسا، بیمارستان، اداره پلیس و منزل مسکونی اشاره کرد. نکته جالب اینجاست که 20 هزار مورد از ساختمان‌های مذکور بدون هرگونه رمز عبور، آنلاین می‌شوند و همین مسأله راه را برای هکرها باز گذاشته است تا بتوانند اهداف جدید خود را در عرصه سایبری محقق کنند.
 
دو سال قبل بود که گزارشی در مورد هک شدن شرکت گوگل منتشر شد و همه کاربران و کارشناسان جهانی را متعجب کرد. این حمله سایبری به جست وجوگر گوگل، پلتفرم تبلیغاتی شرکت یا شبکه اجتماعی گوگل پلاس مربوط نمی‌شد و در اصل ساختمان شرکت گوگل هک شده بود. خبرهای تکمیلی نشان داد دو کارشناس امنیتی سایبری دفتر Wharf 7 گوگل واقع در شهر سیدنی استرالیا را از طریق سیستم مدیریت ساختمان (BMS) هک کردند و از این طریق موفق شدند کنترل و مدیریت همه بخش‌های آن را در اختیار بگیرند.
 
بیلی ریوس یکی از این دو کارشناس در آن زمان گفته بود که او و همکارش دانش زیادی در مورد امنیت سایبری دارند که البته نمی‌توان آن را به عموم کاربران آموزش داد. ولی اگر این علم انتقال پیدا کند متوجه می‌شوید که هک کردن ساختمان‌های جدید بسیار آسان است و براحتی می‌توانید این کار را انجام دهید.او برای هک کردن ساختمان گوگل از سیستم‌های آسیب پذیر در موتور جست و جوی Shodan استفاده کرد.
 
این جست وجوگر لیست دستگاه‌های متصل به اینترنت در سراسر جهان را شامل می‌شود و سپس آنها را از طریق نرم افزار خود تحلیل می‌کند تا مشخص شود چه کسانی صاحب خانه هستند و خانه آنها به صورت سایبری آسیب پذیر است.روزنامه نیویورک تایمز در جدیدترین گزارش خود توضیح داد طی یک ماه گذشته ده‌ها منزل مسکونی و ساختمان اداری که چندان هم هوشمند نبودند و فقط به برخی سیستم‌های الکترونیکی مجهز شده بودند، در کشور امریکا هک شدند. این نخستین باری بود که خبر هک شدن ساختمان‌ها به صورت عمومی منتشر شد و نگرانی زیادی را بین مردم ایجاد کرد.
 
میهمان ناخوانده به نام هکر
هک شدن ساختمان گوگل با هدف منفی انجام نشد و کارشناسان برای نخستین بار نشان دادند که این اتفاق هم می‌تواند یک تهدید امنیتی محسوب شود. ولی گزارش جدید نشان داد که این بار هکرها با اهداف شوم خود سراغ ساختمان‌های فیزیکی رفته‌اند و می‌کوشند از نقاط آسیب پذیر موجود برای آسیب‌رسانی استفاده کنند.
 
ریوس که مدیریت شرکت امنیتی Whitescope را برعهده دارد اعلام کرد هم اکنون بیش از 50 هزار ساختمان در کشور امریکا به اینترنت متصل هستند که از جمله این ساختمان‌ها می‌توان به مراکز تأمین انرژی، کلیسا، بیمارستان، اداره پلیس و منزل مسکونی اشاره کرد. نکته جالب اینجاست که 20 هزار مورد از ساختمان‌های مذکور بدون هرگونه رمز عبور، آنلاین می‌شوند و همین مسأله راه را برای هکرها باز گذاشته است تا بتوانند اهداف جدید خود را در عرصه سایبری محقق کنند.
 
به گفته ریوس، زمانی که یک منزل مسکونی هک می‌شود، مجرم سایبری می‌تواند کنترل سیستم تهویه هوا را در دست بگیرد، قفل درها را باز کند، دوربین‌های مداربسته را تحت مدیریت خود دربیاورد، کلیه لوازم برقی را خاموش/روشن کند یا برق خانه را به طور کامل از کار بیندازد. اگر در این ساختمان دستگاه‌های رایانه‌ای متصل به اینترنت وجود داشته باشد خطرات مربوطه جدی تر می‌شود و حتی اطلاعات کاربر هم می‌تواند به سرقت برود.به گفته مارتین توماس مدیر دانشکده IT در کالج Gresham بریتانیا، سیستم‌های مدیریت ساختمان بسیار آسیب پذیر هستند و چندان دور از ذهن به نظر نمی‌رسد که در چند سال آینده به جای سیستم‌های رایانه‌ای و موبایلی، ساختمان هایی که از سنگ و آجر ساخته شده‌اند هک شوند.
 
ساخت خانه هوشمند به این معنی است که تمام خدمات مربوط به آن از جمله سیستم تهویه هوا، نوردهی، امنیتی، اینترنتی، رایانه‌ای و... به اینترنت متصل شوند و ساکنان خانه از روی یک پلتفرم جامع بتوانند کنترل همه بخش‌های آن را در اختیار بگیرند. این فرآیند در راستای گسترش اینترنت اشیا (IoT) صورت می‌گیرد و همچنین این امکان را فراهم کرده است تا در آینده نه چندان دور خانه‌ها بتوانند به یکدیگر متصل شوند و با هم در ارتباط باشند. ولی به گفته‌ «اندرو کلی» مدیر امنیت سایبری در شرکت Qinetiq، این اتفاق چندان هم خوب نیست و اگر پیش‌بینی‌های لازم صورت نگیرد، حتی این امکان وجود دارد که جان ساکنان این خانه‌ها به خطر بیفتد.
 
ساختمان‌های ناامن
سیستم مدیریت ساختمان مزایای فراوانی را به همراه می‌آورد که از جمله آنها می‌توان به کاهش مصرف انرژی اشاره کرد. این سیستم به ساکنان ساختمان امکان می‌دهد تا کنترل همه بخش‌ها را از روی دستگاه موبایلی در اختیار داشته باشند و حتی به عنوان مثال، زمانی که والدین در منزل نیستند بتوانند غذای فرزند خود را آماده کنند یا از راه دور مراقب او باشند. با وجود همه این مزایا، ساختمان هایی که به سیستم مذکور مجهز شده‌اند ناامن تر از دیگر اماکن هستند و این احتمال وجود دارد تا در معرض حملات سایبری جدی قرار بگیرند. به عنوان مثال تصور کنید هکرها در فصل زمستان کنترل خانه‌ای را در دست بگیرند که افراد کهنسال در آن ساکن هستند. اگر هکرها تصمیم بگیرند سیستم گرمایشی را خاموش کنند، این اتفاق می‌تواند جان ساکنان خانه را به خطر بیندازد.
 
در مثال دیگر، اگر هکر بتواند ساختمان بیمارستان را هک کند این امکان برای او وجود دارد تا سیستم برق را از کار بیندازد و فعالیت دستگاه‌های پزشکی متصل به بدن بیماران در آن واحد متوقف شود.  در پی انتشار گزارش نیویورک تایمز، وزارت امنیت داخلی امریکا با انتشار بیانیه‌ای توضیح داد چندی پیش هکرها موفق شدند برخی از ساختمان های مرکزی وابسته به دولت این کشور را هک کنند تا برای چند ساعت دمای داخلی آنها به قدری افزایش یافت که هیچ کس نتوانست در آنها حضور داشته باشد. جِسوس مولینا مشاور امنیتی کاخ سفید نیز چندی پیش در کنفرانس امنیتی Black Hat اعلام کرده بود که در یک فرآیند آزمایشگاهی موفق شده است کنترل سیستم نوردهی، تنظیم هوا و سیستم‌های سرگرمی مستقر در 200 اتاق هتل St Regis واقع در شهر شنژن چین را در دست بگیرد تا ضعف سیستم مدیریت ساختمانی هتل را نشان دهد.
 
باجگیری از ساختمان
در بسیاری از حملات سایبری مربوط به چند ماه اخیر ساختمان‌ها راه نفوذ را برای هکرها باز کرده‌اند. به عنوان مثال در حمله به فروشگاه زنجیره‌ای Target در امریکا که باعث شد اطلاعات شخصی و بانکی میلیون‌ها کاربر سرقت شود، هکرها از طریق سیستم گرمایشی و تهویه مطبوع وارد شبکه اصلی شدند. در اوایل سال جاری میلادی نیز نیروگاه مرکزی تأمین انرژی در کشور اوکراین هک شد و بررسی‌های بعدی نشان داد کلیک کردن یکی از کارمندان روی لینک آلوده، به مجرمان سایبری امکان داد ساختمان این مرکز را هک کنند و در پی آن برق بیش از 80 هزار مشترک برای چندین ساعت قطع شود.
 
این روزها بسیار دیده می‌شود که هکرها با استفاده از باج افزار که نوع جدیدی از ابزارهای مداخله گر اینترنتی محسوب می‌شود، اطلاعات و فایل‌های مهم را روی سیستم‌های سازمانی قفل می‌کنند و پس از دریافت مبالغ قابل ملاحظه پول دسترسی مجدد به آنها را فراهم می‌سازند. کارشناسان امنیتی هشدار دادند ضعف سیستم‌های مدیریتی ساختمان می‌تواند این امکان را فراهم آورد تا نسل جدید باج افزارها پس از هک کردن ساختمان، تمام درهای ورودی آن را قفل کنند و تنها در صورت دریافت پول امکان ورود مجدد به ساختمان را فراهم آورند.
 
این اتفاق می‌تواند برای بخش‌های مختلف بیمارستان از جمله اتاق عمل بسیار خطرناک باشد و جان هزاران بیمار را با خطر جدی مواجه کند. به هر حال، اگرچه در مرحله نخست خطر هک شدن بخش فیزیکی ساختمان مراکز اداری و سازمانی را تهدید می‌کند، ولی این اتفاق می‌تواند در آینده نه چندان دور یک تهدید کاملاً جدی برای منازل مسکونی باشد و مردم را به دردسر بیندازد.

حمله هکرهای داعشی به گوگل ناکام ماند

هکرهای داعشی به یک گوگل اشتباهی حمله کردند.
 
هکرهای کامپیوتری ساده‌انگار داعشی گمان می‌کردند می‌توانند به سایت گوگل حمله و آن را متوقف کنند، در حالی که آنها در حقیقت به سایتی با نام مشابه در هند نفوذ کرده بودند.
 
این گروه تروریستی تشنه به خون اوایل هفته گذشته در کانال تلگرامی خود رجزخوانی می‌کردند که به موتور جست‌وجوی قدرتمند گوگل دسترسی پیدا کرده و آن را هک کرده‌اند، اما آنها در واقع به سایت کمتر شناخته‌شده AddGoogleOnline که به نام شخصی به اسم گاندانی (Gandani) ثبت شده است و در هند وجود دارد حمله کرده بودند.
 
این گروه که خود را ارتش سایبری خلافت (Cyber Caliphate Army) موسوم به CCA می‌خواند و بخشی از فناوری تروریست‌هاست، اعلام می‌کرد: ما وعده داده‌ایم که گوگل را هک کنیم و این اتفاق همان‌طور که از ما انتظار دارند، خواهد افتاد.
 
روزی که این حمله سایبری اتفاق افتاد، روی سایت هک‌شده، آهنگ داعشی به زبان فرانسه نواخته می‌شد، آرمی از هکرها نمایش داده شده و در پیغامی که روی صفحه ظاهر می‌شد، اعلام می‌کرد: این سایت توسط CCA هک شده است.
 
این گروه همچنین لیستی از 35 وب سایت انگلیسی که مورد حمله قرار گرفته بودند منتشر کرد، در حالی که اعلام می‌کرد این حمله‌ها انتقامی است که به خاطر خون جنید حسین -هکر داعشی متولد انگلیس- گرفته می‌شود.

تقاضای اوباما برای بودجه ۱۹ میلیارد دلاری مقابله با هکرها

رییس جمهوری آمریکا خواستار دریافت بودجه 19 میلیارد دلاری از کنگره آمریکا برای متوقف کردن حملات هکری شد. وی 3.1 میلیارد دلار بودجه هم برای به روز کردن تجهیزات رایانه ای درخواست کرده است.
وی امیدوار است با تخصیص این بودجه سرقت اطلاعات افراد، شرکت ها و دولت آمریکا توسط هکرها را دشوارتر کند. این رقم درخواستی برای مقابله با هکرها نسبت به سال گذشته 35 درصد افزایش نشان می‌دهد.
 
بخشی از این مبلغ صرف  ارتقای استانداردهای امنیتی حساب های بانکی آنلاین و دیگر امور مالی در اینترنت، کاهش اتکاری دولت به شماره های تامین اجتماعی برای شناسایی کاربران و اختصاص شناسه به آنان، استخدام متخصصان امنیت سایبری برای شکار هکرها و مهاجمان و شناسایی آسیب پذیری های آنلاین و بخشش وام های دانشجویی متخصصانی خواهد شد که به عنوان نیروی کار به دولت فدرال می پیوندند.
 
کارشناسان ارسال چنین درخواستی برای کنگره را نشانه شکست دولت آمریکا در مقابله با حملات هکری حرفه ای می دانند. سال گذشته اداره مدیریت پرسنل دولت آمریکا بعد از حملات شدید هکری شاهد افشای سوابق بیش از 21 میلیون کارمند دولت بود و حتی شماره های تامین اجتماعی، تصاویر اثرانگشت و سوابق سواستفاده های مادی و بیماری های روحی متقاضیان شغل در دولت فدرال آمریکا و اعضای خانواده آنها هم سرقت شد.
 
در ماه دسامبر یک هکر که در استخدام دولتی خارجی بود در آمریکا شناسایی شد که با استفاده از آسیب پذیری محصولات شبکه ای Juniper Networks توانسته بود به مدت سه سال اطلاعات رد وبدل شده میان نهادهای دولتی و شرکت های خصوصی ایالات متحده را شنود کند. حمله دیگری در سال 2014 هم موجب افشای اطلاعات خصوصی 800 هزار کارمند اداره پست آمریکا شد.
 
اکثر نمایندگان کنگره آمریکا در مجموع با این افزایش بودجه موافقند و و آن را عامل افزایش امنیت و کارآیی دولت این کشور می دانند.

شگرد هکرهای دنیا رو شد

متداول ترین رمزهای عبور کاربران جهانی توسط یک شرکت امنیتی آنلاین آمریکایی منتشر شد.
علیرغم هک شدن ده ها میلیون کاربر اینترنتی، اما همچنان کاربران از رمز عبورهای ساده ای برای اطلاعات شخصی خود استفاده می کنند.
 
در همین حال بر اساس تازه ترین گزارش منتشر شده توسط شرکت امنیتی آنلاین SplashData آمریکا، متداول ترین رمزهای عبور بین سال های ۲۰۱۱ تا ۲۰۱۵ میلادی که کاربران جهانی از آنها استفاده می کردند،  "۱۲۳۴۵۶" بوده است و نکته جالب این است که طی این ۴ سال تغییر نکرده است.
 
در پنچمین گزارش سالانه شرکت SplashData آمریکا آمده است که در سال ۲۰۱۵ میلادی ۲ میلیون نفر هک شده اند. همچنین در این گزارش به این نکته اشاره شده است که بسیاری از رمزهای عبور بلند هم بسیار ساده و فاقد ارزش امنیتی بوده اند.
 
بر همین اساس متداول ترین رمزهای عبور انتخاب شده توسط کاربرها "۱۲۳۴۵۶۷۸", "qwerty", "۱۲۳۴۵" and "۱۲۳۴۵۶۷۸۹" است.

حمله هکری مخالفان داعش به سایت بی بی سی

یک گروه هکری مخالف تروریست‌های داعش مسئولیت حمله به وب سایت شبکه خبری بی بی سی را بر عهده گرفته است.
 
در اثر این حمله تمامی وب سایت های بی بی سی در آغاز سال نوی میلادی به مدت چند ساعت غیرقابل دسترس بودند. این حملات از نوع DOS بوده اند و از طریق ایجاد ترافیک شدید بر روی سرورهای سایت بی بی سی انجام شده اند.
 
این گروه هکری که خود را New World Hacking نامیده می‌گوید این حملات را برای سنجش توانایی ها و قابلیت هایش انجام داده است. بی بی سی در مورد مشکلات ناشی از این حمله سکوت کرده و آن را تایید یا تکذیب نکرده است.
 
اعضای گروه یاد شده که در آمریکا سکونت دارند هدف خود را از کار انداختن سایت های حامی داعش و همین طور سایت ها و حساب های کاربری اعضای داعش اعلام کرده اند.
 
رویکرد خبری شبکه انگلیسی بی بی سی طی مدت فعالیت های جنایتکارانه گروه داعش با انتقادهای فراوانی مواجه بوده است. اصرار بر استفاده از عنوان دولت اسلامی برای این گروه جانی و خونریز و ضداسلامی از سوی ناظران رسانه ای نشانگر سیاست مزوانه این شبکه در جهت نسبت دادن رفتارهای داعش به کل مسلمانان دانسته شده است.
 
این گروه 12 نفره متشکل از 8 مرد و 4 زن است که از سال 2012 گرد هم جمع شده اند. از جمله دیگر فعالیت های آنها می توان به راه اندازی پیکاری برای مقابله با فرقه نژادپرست کوکلوس کلان، تلاش برای شناسایی حامیان داعش در شبکه های اجتماعی و ... اشاره کرد.