جولان هکرها در میانه آشوب کرونا

شیوع کرونا در جهان، افزایش هر روزه تعداد قربانیان این بیماری و هزینه 4.1تریلیون دلاری آن برای اقتصاد دنیا، مردم جهان را بسیار نگران کرده است اما این موضوع برای هکرها و مجرمان سایبری معنایی دیگر دارد چرا که وقتی همه مردم جهان در تلاشند تا خود را از ویروس واقعی کووید 19 دور نگه دارند،هکرها می خواهند از این فضا بیشترین استفاده را ببرند و با فریب کاربران به بهانه  هایی چون کنترل بیماری، ارائه داروی کرونا، هشدارهای بهداشتی و... سیستم ها و شبکه ها را به ویروس های کامپیوتری، بدافزارها، باج افزارها و... آلوده کنند.
نبرد یوروپل با هکرها
بحران کرونا به بهترین فرصت برای هکرها تبدیل شده است تا اطلاعات کاربران را سرقت کنند امااین بار بیشترین جامعه هدف هکرها را افرادی تشکیل داده اند که در حال انجام دورکاری هستند و از سرویس های آنلاین در جهان استفاده می کنند. این موضوع اتحادیه اروپا را نیز همچون دیگر نقاط دنیا با مشکلاتی مواجه کرده است. در همین راستا پلیس اتحادیه اروپا (یوروپل) از زمان آغاز بحران کرونا به این موضوع ورود کرده و یادآور شده است که میزان این حملات به طرز عجیبی در حال افزایش است.
یوروپل در گزارش خود به افراد، شرکت ها، مؤسسات و سازمان ها درباره فعالیت های مجرمانه هکرها هشدار داده و یادآور شده وجود سیستم هایی با امنیت سایبری ضعیف، بهترین فرصت را برای هکرها فراهم می آورد. مرکز امنیت سایبری اروپا (EC3)که زیر مجموعه یوروپل به شمار می رود و در پیشگیری از حملات سایبری، کلاهبرداری های مالی، سوء استفاده از کودکان در فضای آنلاین، تجارت در وب تاریک و... فعالیت دارد در تهیه این گزارش نقشی مؤثر داشته است. در این گزارش از کودکان به عنوان آسیب پذیرترین قشر در جهان یاد شده و آمده است ازآنجا که کودکان این روزها مدت زیادی آنلاین هستند نسبت به احتمال سوء استفاده جنسی آنلاین از آنها نگران هستیم. طبق گزارش یوروپل بسیاری از کشورهای عضو اتحادیه اروپا از افزایش حمله های سایبری خبر داده اند که در میان آنها شاید بتوان اسپانیا را رکورددار دانست. دانمارک هم به گفته یوروپل از نظر مواجهه با حمله های سایبری مرتبط با کووید 19 وضعیت خوبی ندارد. در این گزارش آمده است: در شرایطی که دسترسی به شبکه ها و سرویس های آنلاین به دلیل لزوم دورکاری در جهان از هر زمان دیگری حیاتی تر است شاهد حمله های هکری گسترده هستیم.
حمله های سایبری مجرمان سایبری در اتحادیه اروپا علاوه بر ارسال ایمیل های آلوده، از طریق حمله های DDOS و باج افزار نیز انجام شده و رشد داشته است. یوروپل درباره دلیل افزایش این حملات نیز عنوان کرده است به دلیل دورکاری، تعداد بیشتری از کاربران از شبکه های وی پی ان استفاده می کنند که این موضوع آنها را بیشتر در معرض حملات DDOS قرار می دهد. ازآنجا که بیشتر این شبکه ها نیاز به آپدیت دارند و از امنیت بالایی برخوردار نیستند، نگرانی ما روز به روز بیشتر می شود. از آنجا که حملات سایبری DDOS  چندان پیچیده نیستند و بسیاری از هکرها می توانند این هک ها را انجام دهند نگرانی های یوروپل بیشتر شده است. یکی دیگر از نگرانی ها هم این است که حملات DDOS می تواند فشار زیادی به ترافیک اینترنت و شبکه وارد کند و این موضوع سبب اختلال در عملکرد بسیاری از صنایع، کارمندان دورکار، بیمارستان ها و... شود. به هرحال به دلیل پاندمیک شدن این بیماری، میزان آسیب ناشی از حمله های سایبری موفقیت آمیز بسیار بالا می رود که این موضوع لزوم تقویت امنیت سایبری را بیش از گذشته نمایان می کند.گفتنی است یوروپل با توجه به این نگرانی ها سرمایه گذاری هایی در کشورهای عضو اتحادیه اروپا انجام داده است تا از اعمال مجرمانه سایبری در این منطقه کاسته شود و این کشورها بحران کرونا را پشت سر بگذارند.
بیمارستان ها در تیررس باج افزارها
باج افزارها یکی از انواع حمله های خطرناک سایبری در بحران کرونا به شمار می روند؛ حمله هایی که در گزارش یوروپل نیز به آن توجه شده و نسبت به افزایش فعالیت های باج افزاری در این بحران بین المللی هشدار داده شده است. در حالی که پیش از این عنوان شده بود هکرها تصمیم دارند حمله های سایبری به بیمارستان ها را در موقعیت کنونی متوقف کنند اما شاهد افزایش حمله های  باج افزاری به بیمارستان ها هستیم. پس از حمله باج افزار، تنها در مقابل پرداخت بیت کوین، فایل های بیمارستانی آزاد می شود. به عنوان مثال ماه گذشته یک بیمارستان در جمهوری چک که مرکز اصلی انجام تست های کرونا و همچنین محلی برای آزمایش روی داروهای جدید محسوب می شد مورد حمله سایبری قرار گرفت. به همین دلیل بسیاری از فعالیت های این بیمارستان از ترس افشای نام و اطلاعات بیماران، برای مدتی متوقف شد که خود معضلی بزرگ در بحران کرونا به شمار می رفت. مسئولان بیمارستانی همچنین بیم آن را دارند که درنهایت فرمول دارو یا واکسنی که توسط آنها درحال کشف است لو برود.
هشدار جدی مایکروسافت
اما این تنها اتحادیه اروپا نیست که از افزایش فعالیت های مجرمانه سایبری در بیمارستان ها نگرانی دارد و امریکا و سایر نقاط جهان هم با این مشکل دست و پنجه نرم می کنند تا جایی که مایکروسافت نسبت به تأمین امنیت سایبری در بیمارستان های امریکا هشدار داده است. متخصصان حوزه امنیت سایبری مایکروسافت دریافته اند یک گروه هکری با سوء استفاده از آسیب پذیری های  شبکه وی پی ان، عملاً حمله های سایبری گسترده ترتیب می دهد و بیشتر این حملات هم در شبکه های Pulse Secure, Palo Alto Networks, Fortinet و همچنین Citrix رخ داده است. امروزه به دلیل دورکاری بیشتر کارمندان، کمپانی ها بسیار بیشتر از گذشته به سرورهای وی پی ان متکی هستند و عملاً به این ترتیب فرصتی مناسب برای هکرها فراهم می شود تا حملات بدافزاری خود را انجام دهند که این موضوع تاکنون در بیمارستان ها بیش از سایر کمپانی ها نمایان بوده است. آژانس امنیت زیرساخت و امنیت سایبری که زیرمجموعه امنیت ملی امریکا به شمار می رود از آغاز شیوع کرونا نسبت به لزوم برطرف کردن حفره های امنیتی وی پی ان ها هشدار داد ولی مایکروسافت به طور ویژه بیمارستان ها را مورد خطاب قرار داده است.
یکی از باج افزارهایی که توسط مایکروسافت به عنوان عامل اصلی حمله سایبری به بیمارستان ها معرفی شده، REvil است که در مدیریت گروه هکری aka Sodinokibi قرار دارد. این باج افزار پیش از این هم فعالیت داشته ولی حالا عملکرد تخریبی آن افزایشی چشمگیر یافته است. مایکروسافت هشدار داده که باید شبکه های وی پی ان و همچنین فایروال بسرعت آپدیت شوند و همچنین به محض مشاهده هر گونه اختلال و احتمال حمله سایبری، موضوع مورد تحقیق قرار بگیرد تا میزان خسارات ناشی از این هک ها کاهش یابد.
این ایمیل های پردردسر
یکی دیگر از شرکت های تحقیقاتی- امنیتی که در موضوع حمله های هکری دربحران کرونا تحقیقاتی گسترده دارد، Proofpoint  است. کارشناسان و تحلیلگران امنیت سایبری این شرکت هم اعلام کرده اند مجرمان سایبری با سوء استفاده از بحران کرونا اقدام به ارسال ایمیل های آلوده و مخرب با تیتر و لینک های مربوط به ویروس کرونا کرده اند. تنها در هفته گذشته بیش از ۵۰۰ هزار پیام، ۳۰۰ هزار لینک url آلوده به بدافزار و ۲۰۰ هزار ضمیمه ایمیل مخرب و آلوده ثبت و گزارش شده است که همگی با عناوین و لینک های مربوط به ویروس کرونا به دست کاربران رسیده است. گفتنی است بسیاری از این حملات به صورت اسکم انجام شده است. اسکم نوعی کلاهبرداری و فرستندگان اسکم از تلفن، ایمیل، پیامک و خدمات پستی برای تماس با مردم استفاده می کنند.
در نگاه نخست به نظر می رسد برخی از این ایمیل ها ازطرف سازمان جهانی بهداشت ارسال شده و حاوی اطلاعاتی درباره سلامت است. این موضوع کاربر را فریب می دهد و به محض کلیک روی آن، بدافزار بر روی سیستم نصب می شود و می تواند همه اطلاعات را جمع آوری کند. عنوان بخشی دیگر از ایمیل ها هم که برای کارمندان دورکار ارسال می شود نام شرکت هاست و کاربر که گمان می کند از محل کار خود ایمیلی دریافت کرده، در دام هکرها می افتد. تحلیلگران امنیت سایبری کمپانی Proofpoint معتقدند نحوه عملکرد این بدافزارها شبیه رفتار گروه هایی است که پشت Emotet قرار داشتند. Emotet یکی از خطرناک ترین بدافزارهای سال 2019 شناخته می شود و راه خود را به اسپم ایمیل ها باز می کند. افرادی که ایمیل حاوی این بدافزار را دریافت می کردند بلافاصله پس از کلیک بر روی آن و دانلود فایل های آلوده،عملاً میزبان مجرمان سایبری می شدند بدون این که چیزی از آن بدانند. با توجه به افزایش فعالیت هکرها همه کشورها بر لزوم افزایش سطح امنیت سایبری خود تأکید دارند. حال باید منتظر ماند و دید افزایش سطح امنیت سایبری در بخش های مختلف تا چه حد می تواند مانع فعالیت های مخرب هکرها باشد.

تغییرات زوم برای جلوگیری از سوءاستفاده هکرها

سازندگان برنامه ویدئو کنفرانس زوم برای جلوگیری از سوء استفاده از این برنامه و حمله هکرها به آن تغییراتی را در این برنامه ایجاد کرده اند.
 
 
 
 به نقل از سی ان بی سی، همزمان با شیوع ویروس کرونا و دورکاری و برگزاری کلاس های آنلاین از طریق نرم افزارهای ویدئوکنفرانس مانند زوم، سوءاستفاده هکرها و ویروس نویسان از چنین برنامه هایی افزایش یافته است.
 
با توجه به اینکه ملحق شدن به اتاق های گفتگو و جلسه مجازی نرم افزار زوم کاری ساده ای است از این پس مدیران این جلسه ها می توانند با تغییراتی کوچک جلوی هجوم افراد غیرمجاز به این جلسه های مجازی را بگیرند.
 
میزبان های جلسات در نرم افزار زوم می توانند با مراجعه به بخش تنطیمات این برنامه و فعال کردن قابلیت اتاق انتظار یا waiting room تک تک افرادی که قرار است در هر جلسه حضور یابند را تایید کنند.
 
زوم با ارسال ایمیلی برای کاربران خود در روز جمعه اعلام کرد که این قابلیت را به طور پیش فرض هم فعال کرده تا شکایت از سوءاستفاده از این نرم افزار کاهش پیدا کند. 
 

اطلاعات ثبت احوال ایرانی‌ها نشت کرد

 
اطلاعات ۸۰ میلیون ایرانی از طریق سرورهای سازمان ثبت احوال نشت کرده است.
 
هم‌اکنون رباتی طراحی شده که از طریق آن می‌توان کد ملی هر شخصی را استعلام و به آن دسترسی پیدا کنید. طبق ادعاهای صورت گرفته ربات به طور مستقیم اطلاعات را از سرورهای ثبت احوال دریافت می‌کند. در توضیحی که روی این بات قرار گرفته اعلام شده که این اطلاعات مستقیم از دیتا بیس‌های ثبت احوال استخراج شده و به کاربران نشان داده می‌شود. همچنین اعلام شده که تیم امنیتی پشتیبان این بات پیش از این به صورت کتبی و شفاهی به سامان افتا این باگ را گزارش داده‌اند؛ اما با این جمله «هیچ‌کاری نمی توانید بکنید» روبه‌رو شده‌اند. حال طبق ادعای صاحبان این بات، در این نفوذ اطلاعات ۸۰ میلیون ایرانی با مشخصات کامل شناسنامه‌ای قابل استخراج است و حتی امکان دسترسی به اطلاعات افراد متولد شده در روز هم وجود دارد.
 
 
متن نوشته شده در بات استعلام کد ملی که نحوه فعالیتش و اقدامات انجام شده را نشان می‌دهد
 
براساس بررسی‌های پیوست دلیل درز اطلاعات از سرورهای ثبت احوال اشتراک گذاری این اطلاعات با وزارت بهداشت بوده است، این در حالی است که مجوزهای لازم برای اشتراک گذاری اطلاعات میان این دو نهاد از کارگروه تعامل پذیری اخذ نشده، همچنین پروتکل‌های امنیتی لازم برای اشتراک گذاری داده‌ها که پیش از این از سوی کارگروه تعامل پذیری تدوین شده در این اشتراک گذاری رعایت نشده است. طبق این گزارش تمامی اطلاعات هویتی ایرانی‌ها درز نکرده است بله ثبت احوال به سرعت پس از شناسایی آن جلوی درز اطلاعات را گرفته است.
 
هم‌اکنون این بات غیر فعال شده است به‌گونه‌ای که وقتی برای بات پیام ارسال می‌شود پشتیبان تیم پاسخ می‌دهد که تیم فردا ربات را آزاد می‌کند.
 
 
طی روزهای گذشته بارها خبر نشت اطلاعات از طریق مختلف درصدر اخبار قرار گرفته است، اولین خبر در مورد نشت اطلاعات دوشنبه هفته جاری مربوط به  ۴۲ میلیون کاربر تلگرام بود و پس از آن خبر نشت اطلاعات کاربران سیب اپ در صدر اخبار قرار گرفت. در ادامه این اتفاق‌ها نیز مرکز ماهر با انتشار بیانیه‌ای اصلی‌ترین عامل درز اطلاعات ایرانی‌ها در تلگرام و سیب‌اپ را وجود بانک‌های اطلاعات کاملا حفاظت نشده‌ یا دارای حفاظت خیلی ضعیف در سطح اینترنت اعلام کرد.

اطلاعات ثبت احوال ایرانی‌ها نشت کرد

 
اطلاعات ۸۰ میلیون ایرانی از طریق سرورهای سازمان ثبت احوال نشت کرده است.
 
هم‌اکنون رباتی طراحی شده که از طریق آن می‌توان کد ملی هر شخصی را استعلام و به آن دسترسی پیدا کنید. طبق ادعاهای صورت گرفته ربات به طور مستقیم اطلاعات را از سرورهای ثبت احوال دریافت می‌کند. در توضیحی که روی این بات قرار گرفته اعلام شده که این اطلاعات مستقیم از دیتا بیس‌های ثبت احوال استخراج شده و به کاربران نشان داده می‌شود. همچنین اعلام شده که تیم امنیتی پشتیبان این بات پیش از این به صورت کتبی و شفاهی به سامان افتا این باگ را گزارش داده‌اند؛ اما با این جمله «هیچ‌کاری نمی توانید بکنید» روبه‌رو شده‌اند. حال طبق ادعای صاحبان این بات، در این نفوذ اطلاعات ۸۰ میلیون ایرانی با مشخصات کامل شناسنامه‌ای قابل استخراج است و حتی امکان دسترسی به اطلاعات افراد متولد شده در روز هم وجود دارد.
 
 
متن نوشته شده در بات استعلام کد ملی که نحوه فعالیتش و اقدامات انجام شده را نشان می‌دهد
 
براساس بررسی‌های پیوست دلیل درز اطلاعات از سرورهای ثبت احوال اشتراک گذاری این اطلاعات با وزارت بهداشت بوده است، این در حالی است که مجوزهای لازم برای اشتراک گذاری اطلاعات میان این دو نهاد از کارگروه تعامل پذیری اخذ نشده، همچنین پروتکل‌های امنیتی لازم برای اشتراک گذاری داده‌ها که پیش از این از سوی کارگروه تعامل پذیری تدوین شده در این اشتراک گذاری رعایت نشده است. طبق این گزارش تمامی اطلاعات هویتی ایرانی‌ها درز نکرده است بله ثبت احوال به سرعت پس از شناسایی آن جلوی درز اطلاعات را گرفته است.
 
هم‌اکنون این بات غیر فعال شده است به‌گونه‌ای که وقتی برای بات پیام ارسال می‌شود پشتیبان تیم پاسخ می‌دهد که تیم فردا ربات را آزاد می‌کند.
 
 
طی روزهای گذشته بارها خبر نشت اطلاعات از طریق مختلف درصدر اخبار قرار گرفته است، اولین خبر در مورد نشت اطلاعات دوشنبه هفته جاری مربوط به  ۴۲ میلیون کاربر تلگرام بود و پس از آن خبر نشت اطلاعات کاربران سیب اپ در صدر اخبار قرار گرفت. در ادامه این اتفاق‌ها نیز مرکز ماهر با انتشار بیانیه‌ای اصلی‌ترین عامل درز اطلاعات ایرانی‌ها در تلگرام و سیب‌اپ را وجود بانک‌های اطلاعات کاملا حفاظت نشده‌ یا دارای حفاظت خیلی ضعیف در سطح اینترنت اعلام کرد.

سواستفاده هکرها از نرم افزار ویدئوکنفرانس زوم

در شرایطی که بسیاری از مجموعه های دولتی و خصوصی از نرم افزار زوم برای برگزاری جلسات ویدئو کنفرانس استفاده می کنند، حملات هکری به این نرم افزار هم افزایش یافته است.
 
 به نقل از آسین ایج، محبوبیت نرم افزار ویدئو کنفرانس زوم در هفته های اخیر و به دنبال اجرای سیاست های قرنطینه در صدها کشورها جهان افزایش یافته، اما به همین میزان هکرها نیز از نرم افزار یادشده سواستفاده می کنند.
 
 
بررسی هایی که در این زمینه توسط اف بی آی صورت گرفته نشان می دهد هکرها با حمله به این نرم افزار برای سرقت اطلاعات کاربران تلاش می کنند یا گاهی در میانه برگزاری جلسات با هک برخی افراد به جای تصاویر آنها تصاویر مستهجن نمایش می دهند.
 
همین مساله باعث شده تا مقامات قضایی و پلیس آمریکا با ارسال نامه ای خطاب به مدیران شرکت زوم از آنها بخواهند تا اقداماتی را به منظور حفظ امنیت و حریم شخصی کاربران انجام دهند و جلوی نفوذ هکرها به این نرم افزار را بگیرند.
 
در برخی موارد هکرها بعد از نفوذ به جلسات ویدئو کنفرانس در حال برگزاری شروع به نمایش گفتار یا تصاویرنژادپرستانه کرده و حتی برخی از افراد حاضر در جلسات را نیز تهدید کرده اند. در برخی از این موارد که به جلسات ویدئو کنفرانس آموزشی مدارس حمله شده، ویروس های خطرناک در حین تدریس معلمان در کلاس منتشر شده است.
 
در برخی موارد اشخاص غیرمجاز با حضور در جلسات کلاس های درسی رفتارهای نامناسب یا زننده ای از خود نشان داده اند. اف بی آی به کاربران آمریکایی هشدار داده که لینک جلسات زوم خود را خصوصی نگه دارند از به اشتراک گذاری تصویر نمایشگر جلسه های زوم خودداری کنند تا امکان سواستفاده را به حداقل برسانند.

واکنش مرکز ماهر به درز اطلاعات کاربران تلگرام و سیب‌اپ: منشا مشترک اتفاق بانک‌های اطلاعات حفاظت نشده بود

افشاء اطلاعات خصوصی ۴۲ میلیون کاربر ایرانی تلگرام و همچنین ۵ میلیون کاربر سیب‌اپ باعث شده حالا مرکز ماهر به عنوان مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای به این اتفاقات واکنش نشان دهد. این مرکز با خطاب قرار دادن کلیه دستگاه‌های دولتی و حاکمیتی و صاحبان کسب‌وکارها بیانیه‌ای صادر کرده است. در این بیانیه با تاسف‌بار خواندن درز اطلاعات کاربران و شهروندان ایرانی و نقض حریم خصوصی آنها که در تلگرام و سیب‌اپ عضو بوده‌اند اعلام شده که این اتفاق منجر به بروز تهدیدات مختلف علیه افراد، سازمان‌ها، کسب‌وکارها شده است. در توضیح این اتفاق اصلی‌ترین عامل درز اطلاعات ایرانی تلگرام و سیب‌اپ وجود بانک‌های اطلاعات کاملا حفاظت نشده‌ یا دارای حفاظت خیلی ضعیف در سطح اینترنت اعلام شده است.
 
در این بیانیه تاکید شده که همین عامل هم باعث شده افراد سوءاستفاه‌گر بتوانند به راحتی به این بانک‌ها دسترسی پیدا کرده و باعث بروز مشکلات جدی برای مردم و کسب و کارها شوند. ماهر اعلام کرده که این نوع از سهل‌انگاری‌ها به دلیل پیامدهای گسترده‌اش قابل چشم‌پوشی نیست و لازم است تا جدی‌تر از گذشته مورد توجه قرار گیرند. در همین زمینه مرکز ماهر اعلام کرده که آنها پیش از این هم در زمینه وجود این بانک‌ها در اینترنتبه صاحبان آنها به صورت مجزا یا  سایر مبادی قانونی مرتبط اطلاع داد‌ه‌اند.
 
ماهر در این بیانیه گفته است که با توجه به شرایط حساس کنونی کشور  در زمان شیوع کرونا که منجر به افزایش استفاده از فضای مجازی و فناوری اطلاعات شده بر اساس مسوولیت اجتماعی خود و فراتر از مسوولیت‌هایی که در قانون بر عهده آن گذاشته شده است، دور جدید رصدهای خود را برای کشف بانک‌های اطلاعاتی باز (حفاظت نشده) از روز ۱۲ فروردین  آغاز کرده است. در این زمینه در بیانیه مرکز ماهر آمده است: «این نظارت تمام پلتفرم‌های اصلی بانک اطلاعاتی اعم از انواع مبتنی بر SQL یا NoSQL را در بر خواهد گرفت. بر این اساس تمام بانک‌های اطلاعاتی که فاقد امنیت لازم باشند و در این رصدها شناسایی شوند؛ به صورت آنی به صورت عمومی یا به صورت اختصاصی به صاحبان آنها (در صورت قابل شناسایی بودن) هشدار داده خواهد شد. از آن‌جایی که حفاظت از داده‌های شهروندان یک وظیفه ملی است؛ بنابراین لازم است تا در صورتی که ظرف مدت ۴۸ ساعت در رصد مجدد همچنان مشکل به قوت خود باقی باشد، به منظور حفظ داده‌های شهروندان و حفاظت از حریم خصوص شهروندان اقدام به معرفی به مراجع قضایی کنیم.»
 
همچنین در این بیانیه تاکید شده که بر اساس «نظام ملی پیش‌گیری و مقابله با حوادث فضای مجازی» مصوب «شورای عالی فضای مجازی»، پیش‌گیری و مقابله با حوادث سایبری، تقسیم کار ملی شده است و حملات و نقض‌های امنیتی زیرساخت‌های حیاتی کشور مانند حوزه‌های مالی و بانکی، ثبت احوال، انرژی، حمل و نقل و … به «مرکز راهبردی افتا ریاست جمهوری» سپرده شده است. در این زمینه ماهر در بیانیه خود توضیح داده است: «بر اساس این مصوبه، مقابله با حوادث و حملات در حوزه «شهروندان و کسب‌وکارهای خصوصی» (شامل داده‌های مربوط به اپلیکیشن‌ها و بانک‌های داده غیردولتی) به «پلیس فتا» سپرده شده و مسوولیت حوادث و حملات سایبری بخش‌های غیرحساس دولتی نیز بر عهده وزارت ارتباطات و «مرکز ماهر» قرار دارد؛ اما در این موقعیت حساس و بنا به ضرورت این ایام، همکاری و هم‌دلی با سایر نهادهای مسوول را که همواره جزو وظایف خود دانسته‌ایم؛ ما را بر آن داشت تا فراتر از تقسیم کار ملی، توان خود را در «مرکز ماهر» در جهت منافع عمومی کشور به کار گیریم.»مرکز ماهر ابراز امیدواری کرده که بتواند درکنار همکاری و همدلی همه نهادهای مسوول در امنیت سایبری کشور، اقدامات ضروری و مناسب در راستای رسیدن به سطح مطلوب امنیت سایبری در گستره ملی، شناسایی، برنامه‌ریزی و اجرا شود. همچنین در انتهای این بیانیه هم این مرکز از صاحبان بانک‌های اطلاعاتی که داده‌ها و اطلاعات شخصی مردم را به صورت امانت در اختیار دارند خواسته تا  نسبت به حفظ این امانت و حریم خصوصی شهروندان هم بر اساس قانون و هم بر اساس مسوولیت اجتماعی، حساسیت لازم را داشته و در این راه هشدارهای اعلام‌شده را جدی تلقی کنند.
 
این مرکز به تمامی کسب‌وکارها اعلام کرده که برای دریافت هشدارهایش می‌توانند در سامانه IranNoafarin.ir اطلاعات خود را ثبت کنند.
 
متن این بیانیه‌ را می‌توانید در اینجا هم بخوانید.

هک اینماد از سوی رئیس مرکز تجارت‌الکترونیکی تکذیب شد

مرکز توسعه تجارت الکترونیکی هک سایت نماد اعتماد الکترونیکی را رد و اعلام کرد اطلاعات منتشر شده در شبکه‌های مجازی با اطلاعات واقعی سایت نماد تطابق ندارد.
 
عصر روز سیزدهم فروردین تصویری در شبکه‌های اجتماعی منتشر شد که خبر از نشت اطلاعات از سایت نماد اعتماد الکترونیکی می‌داد؛ اما علی رهبری رئیس مرکز توسعه تجارت الکترونیکی به پیوست گفت :«برای ما مشخص شده است که این اطلاعات صحت ندارند و هیچکدام از اطلاعاتی که روی این تصاویر منتشر شده با نمادهای صادر شده تطابق ندارد.» او اعلام کرد که به زودی مرکز توسعه تجارت الکترونیکی در این خصوص اطلاعیه‌ای رسمی صادر خواهد کرد.»
 
 
تصویر منتشر شده در شبکه‌ اجتماعی توییتر که ادعا می‌شود اطلاعات کاربران نماد اعتماد الکترونیکی است
 
علی رهبری همچنین اعلام کرد :«بررسی‌های اولیه تصاویر منتشر شده نشان دهنده آن است که فقط اطلاعاتی منتشر شده که مشخص می‌کنند چه سایتی نماد دارد یا چه سایتی نمادش تعلیق شده است، این درحالی‌است که تمامی این اطلاعات روی سایت نماد در دسترس است و تمامی بازدید کنندگان سایت نماد اعتماد الکترونیکی به سادگی به این اطلاعات دسترسی دارند.»
 
رهبری ادامه داد: «همچنین بررسی‌های تکمیلی کارشناسان نماد اعتماد الکترونیکی مشخص کرده است که اطلاعات ارائه شده در تصویر که نشان می‌دهد چه سایتی نماد دارد و نماد چه سایتی تعلیق شده است با اطلاعات نماد تطابق ندارند.»
 
خبر نشت اطلاعات کاربران تلگرام و سیب‌اپ طی روزهای گذشته حساسیت کاربران را نسبت به امنیت داده‌هایشان افزایش داده است. طی دو روز گذشته خبر نشت اطلاعات ۴۲ میلیون کاربر تلگرام و همچنین نشت اطلاعات ۵ میلیون کاربر سیب اپ توجه بسیاری از افراد را به خود جلب کرده است.
 
به نظر می‌رسد در سال‌جاری یکی از دغدغه‌های اصلی سرویس‌دهندگان در فضای مجازی حفظ و امنیت داده‌های کاربرانشان باشد.
 
بیانیه مرکز توسعه تجارت الکترونیکی
صبح پنج‌شنبه ۱۴ فروردین ماه مرکز توسعه تجارت الکترونیکی با انتشار بیانیه‌ای روی سایت خود نشت هر گونه اطلاعات را از روی سایت اینماد تکذیب کرد و اعلام کرده است سامانه نماد اعتماد الکترونیکی امن است. در این اطلاعیه آمده است: «تصویر منتشر شده در خصوص استخراج اطلاعات از سامانه نماد اعتماد الکترونیکی، مرتبط به این سامانه نیست. اطلاعاتی که در سامانه نماد اعتماد الکترونیکی نگهداری می‌شوند مشتمل بر دو دسته هستند دسته اول اطلاعاتی است که عموم مردم به آن دسترسی دارند و در پروفایل نماد کسب و کارها و استعلامات سامانه وجود داشته و به صورت عمومی منتشر شده و به‌راحتی از طریق وب‌سایت نماد قابل دسترس است و دسته دوم اطلاعات طبقه‌بندی شده از کسب و کارها مانند مدارک و اطلاعات شخصی مالک کسب و کار است که به‌صورت طبقه‌بندی شده نگهداری می‌شود و نحوه نگهداری این اطلاعات امکان دستیابی به آنها از طریق ابزارهای هک را نمی‌دهد. ضمنا به اطلاع می‌رساند اطلاعات منتشر شده در تصویر با اطلاعات داخل سامانه نماد اعتماد الکترونیکی تطابق ندارد و به نظر می‌رسد متعلق به سایت دیگری است.»

افزایش حمله به رایانه‌های خانگی بعد از شیوع کرونا

نتایج یک بررسی امنیتی در هند نشان می‌دهد میزان حملات هکری به رایانه‌های خانگی بعد از شیوع ویروس کرونا افزایش چشمگیری یافته است.
 
به نقل از آسین ایج، با افزایش دورکاری و خانه نشینی بعد از شیوع ویروس کرونا، هکرها نیز حملات خود را متوجه رایانه‌های خانگی کرده و به طور مرتب به آنها حمله می‌کنند.
 
از همین رو متخصصان امنیتی به کاربران توصیه کرده‌اند که رمز عبورهای مودم های وای – فای خود را به طور مرتب عوض کنند تا از هک شدن آنها جلوگیری کنند. فعال کردن سیستم های تایید هویت دو مرحله ای نیز توصیه دیگر کارشناسان امنیتی به مردم است.
 
 
 
 
آژانس امنیت سایبری هند هشدار داده که جانیان سایبری با ارسال ایمیل های فریبنده فیشینگ برای کاربران تلاش می کنند اطلاعات شخصی و کلمات عبور آنها را سرقت کنند. در برخی از این ایمیل ها به بهانه کمک رسانی به بیماران کرونایی تلاش شده تا داده های خصوصی افراد دزدیده شود و لذا افراد باید این ایمیل را پاک کرده و به آنها پاسخ ندهند.
 
برخی هکرها هم ایمیل هایی برای افراد ارسال می کنند که ظاهری شبیه به ایمیل های ارسالی از محل کار این افراد دارد و از این طریق برای دسترسی به داده های خصوصی کارمندان خانه نشین تلاش می کنند. با توجه به این مشکلات بهتر است کارمندان دورکار از شبکه های وی پی ان مورد تایید برای اتصال به اینترنت بهره بگیرند.
 

درآمد ۱۳۰ هزار دلاری هکرها از ویندوز ۱۰

گزارش‌ها حاکی‌ست که هکرها و مجرمان سایبری با سوء استفاده از ضعف‌های امنیتی ویندوز ۱۰ تنها ظرف ۴۸ ساعت، ۱۳۰ هزار دلار به جیب زده‌اند.
 
 تازه‌ترین گزارش‌های منتشر شده در مجله فوربس نشان می‌دهد که گروهی از هکرها و مجرمان سایبری تنها ظرف ۴۸ ساعت ۱۳۰ هزار دلار با سوء استفاده از آسیب‌پذیری و حفره های امنیتی موجود در سیستم عامل ویندوز ۱۰ کسب کرده و به جیب زدند.
 
این گروه از هکرها که سابقه هک گوشی های سامسونگ گلکسی s۱۰ و کسب ۸۰ هزار دلار از آسیب‌پذیری‌های موجود در آن را داشته اند، به نظر می رسد که حالا به سیستم عامل رایانه های مبتنی بر ویندوز تن روی آورده و با سوءاستفاده از آسیب‌پذیری‌های آن درآمدهای هنگفتی در بحبوحه شیوع گسترده ویروس خطرناک و مرگبار کرونا در کشور های جهان به دست بیاورند.
 
مایکروسافت نیز به تازگی با انتشار بیانیه ای از وجود آسیب پذیری و ضعفهای امنیتی متعددی که در سیستم عامل ویندوز تن وجود دارد خبر داده و آن را تایید کرده است.

حمله سایبری به بیمارستانی در چک که تست کرونا انجام می داد

بیمارستانی در جمهوری چک با حمله سایبری روبرو شده است. در این بیمارستان یک زن ۸۴ ساله مبتلا به ویروس کرونا بستری است و همچنین روزانه ۲۰ تست کرونا در آنجا انجام می شود.
 
 به نقل از دیلی میل، فعالیت های بیمارستانی در جمهوری چک که زن ۸۴ ساله و مبتلا به ویروس کرونا در آن بستری است، به دلیل حمله سایبری متوقف شده است.
 
 دانشگاه بیمارستان Brno در جنوب منطقه موراویا از زمان شیوع ویروس کرونا روزانه ۲۰تست مربوط به ابتلای آن انجام می دهد.
 
 کارمندان بیمارستان از روشن کردن رایانه ها منع شده اند و به همین دلیل بخش هایی که بیماران را سرپایی درمان می کنند تعطیل هستند. همچنین این بیمارستان، بیماران واحدهای درمانی دیگر را نیز قبول نمی کند.
 
پاول زارا سخنگوی بیمارستان اعلام کرد این بیمارستان تحت حمله سایبری قرار گرفته و طبق اخبار سیستم های رایانه ای که حاوی اطلاعات بیماران هستند نیز به همین دلیل فلج شده اند.
 
 به گفته آندری بیباس نخست وزیر جمهوری چک، سازمان امنیت سایبری و اطلاعات این کشور مشغول بررسی این عملیات هک است. 
 
در این میان فلاوس پلسو مدیر ارشد اجرایی شرکت امنیت سایبری Out Think می گوید: با توجه به آنکه بسیاری از کارمندان بیمارستان ها به شدت مشغول کنترل گسترش ویروس کرونا هستند، آنها به امنیت سایبری فکر نمی کنند و همین امر به هک رایانه ها منجر می شود.  هکرها نیز این مسئله را می دادند  و به همین دلیل به خصوص بخش خدمات درمانی را هدف گرفته اند.