توضیحات راه‌آهن درباره اختلال سراسری در سیستمهای کامپیوتری شرکت راه آهن

قطار.jpg
 
پس از انتشار اخباری مبنی بر احتمال وقوع حمله سایبری علیه سیستم های شرکت راه آهن، ساعاتی پیش روابط عمومی این شرکت واکنش نشان داده و اعلام کرد که قطارها طبق برنامه در حال اعزام هستند.
 
به گزارش ایرنا، روابط عمومی شرکت راه آهن اعلام کرد: «برنامه حرکت قطارها در اتوماسیون داخلی کشور  است و مشکلی برای تردد قطارهای مسافری و باری وجود ندارد. در حال حاضر حرکت قطارها طبق روال و برنامه قبلی در حال انجام است و مشکلی در سیر و ایمنی قطارها وجود ندارد. اختلال در حوزه بازرگانی بوده و تاثیری بر سیر قطار نداشته و قطارها طبق برنامه، اعزام‌می شوند.»
 
بعد از ظهر امروز، خبرگزاری فارس خبر و عکسی مبنی بر احتمال حمله سایبری به شرکت راه آهن جمهوری اسلامی ایران منتشر کرد. در متن این خبر آمده بود:
 
بدنبال اختلال سراسری  در سیستمهای کامپیوتری شرکت راه آهن طی ساعات اخیر که احتمالا بدلیل حمله سایبری است، فعالیت صدها خطوط قطار به تعویق افتاده و حتی لغو شد؛ همچنین ورودی ها و خروجی ها، مراکز خرید بلیط، خدمات الکترونیک باری و مسافری، و سایت شرکت راه آهن نیز دچار اختلال شدند. این واقعه منجر به هرج و مرج بی سابقه ای در ایستگاه های قطار سراسر کشور شده است.
 
فارس در ادامه افزوده بود: طبق گزارش بدست رسیده، صفحات اعلان ساعات ورود و خروج قطار، لغو فعالیت تمامی خطوط قطار را اعلان کرده و پیام «تاخیر زیاد به دلیل حملات سایبری» بر روی آنها قید شده است. در این پیام مسافرین جهت اطلاعات بیشتر به شماره ۶۴۴۱۱ رجوع داده شدند، که بعد از بررسی خبرگزاری فارس، مشخص گردید این شماره مربوط به دفتر مقام معظم رهبری میباشد.  شایان ذکر است پیام قید شده بر روی این صفحات احتمال یک حمله سایبری را در بین مسافرین و مقامات مسئول دو چندان می کند.
 
اختلال در سیستمهای کامپیوتری معطل شدن هزاران مسافر، آن هم بدون هیچ گونه پاسخگویی از طرف مقامات مسئول و یا هیچ گونه پیش بینی در تجدید کار خطوط را با خود به همراه آورد. در این لحظات مسافرینی که در این ایستگاهها حضور دارند پستهای فراوانی را در صفحات اجتماعیشان به اشتراک می گذارند. نیاز به زمان است تا مقامات مسئول بتوانند صحت وسقم این حمله سایبری احتمالی را بررسی کنند، با این وجود تصور نمیشود مقامات ذیربط حاضر به انتشار پیام رسمی در این مورد باشند.
 
با اینحال ساعاتی پس از انتشار این خبر، خبرگزاری فارس این مطلب را از وبسایت خود حذف کرد.

دیدار مقامات آمریکا و روسیه در خصوص حملات باج افزاری

 
در پی حملات باج افزاری به شرکتهای آمریکایی نظیر جدیدترین حمله ای که با تمرکز روی شرکت فناوری اطلاعات کاسیا انجام گرفت، مقامات بلندپایه آمریکا و روسیه هفته آینده دیدار و در این باره گفت و گو می کنند.
 
جن ساکی، دبیر مطبوعاتی کاخ سفید به خبرنگاران اعلام کرد ما انتظار داریم هفته آینده دیداری میان مقامات بلندپایه آمریکا و روسیه با موضوع حملات باج افزاری برگزار شود.
 
هکرها در حمله باج افزاری که روز جمعه انجام شد، اطلاعات صدها شرکت کوچک در سراسر جهان شامل شرکتهای بسیاری در آمریکا را به گروگان گرفتند. با این حال شرکت کاسیا اعلام کرد آنها هرگز تهدیدی برای زیرساخت حساس آمریکا نیستند.
 
این حمله سایبری جدیدترین مورد از سلسله حملاتی است که علیه کسب و کارها انجام شده و اطلاعات ارزشمند آنها را در قبال دریافت ارز دیجیتالی گروگان گرفته است.
 
اگرچه حملات سایبری سالهاست که جریان دارند اما حملات اخیر افزایش قابل ملاحظه ای داشته اند و شامل رخنه به سیستم شرکت کلونیال پایپ لاین – گرداننده بزرگترین شبکه سوخت رسانی در آمریکا – بودند که به مدت بیش از یک هفته به کمبود سوخت در کرانه شرقی این کشور منجر شد.
 
جن ساکی گفت: پرزیدنت بایدن روز چهارشنبه با مقامات وزارت دفاع، وزارت خارجه، وزارت امنیت داخلی و جامعه اطلاعاتی به منظور صحبت درباره حملات باج افزاری و تلاشهای آمریکا برای مقابله با آن دیدار خواهد کرد.
 
حمله ای که به مشتریان شرکت کاسیا انجام گرفته که بسیاری از آنها فراهم کنندگان خدمات مدیریت شده هستند، تاثیر مشابه حمله باج افزاری به کلونیال پایپ لاین را بر آمریکا نداشته است. با این حال اختلالات در کشورهای دیگر جدی بوده است. در سوئد شمار زیادی از ۸۰۰ شعبه سوپرمارکت زنجیره ای کوپ به دلیل از کار افتادن صندوقهای پرداخت پول تعطیل شدند و همچنان فرآیند احیا از این حمله را طی می کنند. البته سخنگوی این شرکت گفته است در حال حاضر شمار فروشگاههای باز ما بیشتر از شعبات تعطیل است.
 
در نیوزیلند هم ۱۱ مدرسه و چندین مهدکودک هدف این حمله قرار گرفته اند.
 
دیده بان امنیت سایبری آلمان (بی اس آی) اعلام کرد از قربانی شدن سه فراهم کننده خدمات فناوری اطلاعات در آلمان در حمله باج افزاری اخیر مطلع است و سخنگوی این دیده بان برآورد کرد که صدها شرکت هدف قرار گرفته اند. با این حال مواردی که در آلمان وجود دارند، مشکلی به جدیت سوئد ندارند.
 
بر اساس گزارش رویترز، هکرهایی که مسئولیت این حمله را پذیرفته اند خواستار دریافت ۷۰ میلیون دلار باج برای پس دادن اطلاعات همه شرکتها شده اند اما در مکالمات محرمانه ای که با یک کارشناس امنیت سایبری و رویترز داشته اند، برای پایین آوردن قیمت پیشنهادی خود ابراز تمایل کرده اند.

دیدار مقامات آمریکا و روسیه در خصوص حملات باج افزاری

 
در پی حملات باج افزاری به شرکتهای آمریکایی نظیر جدیدترین حمله ای که با تمرکز روی شرکت فناوری اطلاعات کاسیا انجام گرفت، مقامات بلندپایه آمریکا و روسیه هفته آینده دیدار و در این باره گفت و گو می کنند.
 
جن ساکی، دبیر مطبوعاتی کاخ سفید به خبرنگاران اعلام کرد ما انتظار داریم هفته آینده دیداری میان مقامات بلندپایه آمریکا و روسیه با موضوع حملات باج افزاری برگزار شود.
 
هکرها در حمله باج افزاری که روز جمعه انجام شد، اطلاعات صدها شرکت کوچک در سراسر جهان شامل شرکتهای بسیاری در آمریکا را به گروگان گرفتند. با این حال شرکت کاسیا اعلام کرد آنها هرگز تهدیدی برای زیرساخت حساس آمریکا نیستند.
 
این حمله سایبری جدیدترین مورد از سلسله حملاتی است که علیه کسب و کارها انجام شده و اطلاعات ارزشمند آنها را در قبال دریافت ارز دیجیتالی گروگان گرفته است.
 
اگرچه حملات سایبری سالهاست که جریان دارند اما حملات اخیر افزایش قابل ملاحظه ای داشته اند و شامل رخنه به سیستم شرکت کلونیال پایپ لاین – گرداننده بزرگترین شبکه سوخت رسانی در آمریکا – بودند که به مدت بیش از یک هفته به کمبود سوخت در کرانه شرقی این کشور منجر شد.
 
جن ساکی گفت: پرزیدنت بایدن روز چهارشنبه با مقامات وزارت دفاع، وزارت خارجه، وزارت امنیت داخلی و جامعه اطلاعاتی به منظور صحبت درباره حملات باج افزاری و تلاشهای آمریکا برای مقابله با آن دیدار خواهد کرد.
 
حمله ای که به مشتریان شرکت کاسیا انجام گرفته که بسیاری از آنها فراهم کنندگان خدمات مدیریت شده هستند، تاثیر مشابه حمله باج افزاری به کلونیال پایپ لاین را بر آمریکا نداشته است. با این حال اختلالات در کشورهای دیگر جدی بوده است. در سوئد شمار زیادی از ۸۰۰ شعبه سوپرمارکت زنجیره ای کوپ به دلیل از کار افتادن صندوقهای پرداخت پول تعطیل شدند و همچنان فرآیند احیا از این حمله را طی می کنند. البته سخنگوی این شرکت گفته است در حال حاضر شمار فروشگاههای باز ما بیشتر از شعبات تعطیل است.
 
در نیوزیلند هم ۱۱ مدرسه و چندین مهدکودک هدف این حمله قرار گرفته اند.
 
دیده بان امنیت سایبری آلمان (بی اس آی) اعلام کرد از قربانی شدن سه فراهم کننده خدمات فناوری اطلاعات در آلمان در حمله باج افزاری اخیر مطلع است و سخنگوی این دیده بان برآورد کرد که صدها شرکت هدف قرار گرفته اند. با این حال مواردی که در آلمان وجود دارند، مشکلی به جدیت سوئد ندارند.
 
بر اساس گزارش رویترز، هکرهایی که مسئولیت این حمله را پذیرفته اند خواستار دریافت ۷۰ میلیون دلار باج برای پس دادن اطلاعات همه شرکتها شده اند اما در مکالمات محرمانه ای که با یک کارشناس امنیت سایبری و رویترز داشته اند، برای پایین آوردن قیمت پیشنهادی خود ابراز تمایل کرده اند.

تخفیف ۲۰ میلیون دلاری هکرها برای باج گیری!

 
هکرهایی که مسئولیت حمله باج افزاری بین المللی را برعهده گرفته اند، قیمت درخواستی برای دریافت باج را در مکالمات محرمانه پایین آورده اند.
 
گروه هکری باج گیر REvil که به سودینوکیبی هم معروف است، علنا ۷۰ میلیون دلار باج برای پس دادن اطلاعاتی که در حمله باج افزاری گسترده اخیر به گروگان گرفته، درخواست کرده است. در جریان حمله باج افزاری این گروه که با رخنه به یک شرکت نرم افزاری صورت گرفت، صدها شرکت کوچک و متوسط در دهها کشور از جمله مدارس نیوزیلند و سوپرمارکتهای بزرگ در سوئد هدف قرار گرفتند.
 
اما در یک مکالمه با جک کابل از گروه امنیت سایبری کربز استاموس، یکی از زیرشاخه های این گروه هکری اظهار کرده که می تواند یک ابزار جهانی را برای خارج کردن اطلاعات قربانیان از رمزنگاری به قیمت ۵۰ میلیون دلار بفروشد.
 
کابل به رویترز گفت: وی پس از به دست آوردن یک کلید رمزنگاری برای ورود به پورتال پرداخت این گروه هکری، موفق شد وارد گروه آنها شود. رویترز هم موفق شد وارد پورتال پرداخت این گروه شده و با اپراتور آن صحبت کند. وی گفت: قیمت ۷۰ میلیون دلار تغییر نکرده اما ما همواره آماده مذاکره هستیم.
 
این گروه ساختار هرمی دارد که باعث شده شناسایی این که چه کسی از جانب هکرها صحبت می کند را دشوار کند اما کابل گفت هر دو مکالمه نشان می دهد که با وجود باج ۷۰ میلیون دلاری درخواستی، هکرها روی این رقم پافشاری نمی کنند. این مسئله نشان می دهد که هکرها برای دریافت باج از افراد مشکل دارند.
 
یک کارشناس دیگر گفت: هکرها با رمزنگاری حجم عظیمی از اطلاعات شرکتهای بسیار، ممکن است لقمه بزرگتر از دهانشان برداشته باشند.
 
پیامدهای حمله هک دوم ژوییه هنوز به طور کامل روشن نشده است. نیوزیلند روز دوشنبه اعلام کرد ۱۱ مدرسه و چندین مهد کودک هدف این حمله باج افزاری قرار گرفته اند.
 
نماینده هکرها در گفت و گو با رویترز اختلال در نیوزیلند را تصادفی توصیف کرده اما بابت اختلال پیش آمده در سوئد که باعث شده است صدها شعبه سوپرمارکت زنجیره ای کوپ به دلیل از کار افتادن صندوقهای پول تعطیل شوند، ابراز تاسف کرد.
 
شرکت امنیت سایبری ESET در تحقیقاتی اعلام کرد حدود دهها کشور گرفتار این حمله باج افزاری شده اند.
 
کاخ سفید روز یکشنبه اعلام کرد با قربانیان این حمله باج افزاری تماس گرفته تا بر مبنای ارزیابی ریسک ملی به مساعدت آنها برود.
 
خبرگزاری اینترفکس روسیه به نقل از کرملین گزارش کرد روسیه هیچ تماسی از آمریکا در خصوص حمله باج افزاری گسترده اخیر نداشته است. جو بایدن و ولادیمیر پوتین، روسای جمهور آمریکا و روسیه در دیداری که ۱۶ ژوئن در ژنو داشتند، موافقت کردند اگر حملات سایبری که منشا آنها از روسیه است ادامه پیدا کند، درباره مسائل امنیت سایبری به رایزنی بپردازند. دولت روسیه مکررا دست داشتن یا اغماض در برابر حملات سایبری را تکذیب کرده است.
 
فرد وکولا، مدیرعامل شرکت فناوری اطلاعات آمریکایی کاسیا به رویترز گفت: بین ۸۰۰ تا ۱۵۰۰ شرکت در حمله باج افزاری هدف قرار گرفته اند و این شرکت همچنان در حال ارزیابی تاثیر دقیق این حمله است زیرا کسانی که هدف قرار گرفته اند مشتریان این شرکت بوده اند.
 

حمله باج افزاری به آمریکا کسب و کارهای سوئدی را فلج کرد

 
بزرگترین فروشگاه های زنجیره ای مواد غذایی، راه آهن دولتی و یک داروخانه زنجیره ای سوئد قربانی حمله باج افزاری شده اند که از طریق نرم افزار یک شرکت آمریکایی گسترده شده است.
 
 به نقل از رویترز، روز گذشته یکی از بزرگترین حملات باج افزاری تاریخ در سراسر جهان گسترده شد و فروشگاه خوار و بار زنجیره‌ای «کوپ»(Coop) را وادار کرد تا ۸۰۰ شعبه خود را تعطیل کند. در شعبات تعطیل شده این شرکت سوئدی صندوق‌ها از کار افتاده بودند.
 
این در حالی است که روز جمعه اخباری از حمله باج افزاری به نرم افزار شرکت آمریکایی کاسیا منتشر شد. کارشناسان امنیت سایبری معتقدند گروه هکریREvil با نفوذ به نرم افزار مدیریت شبکه کاسیا بدافزاری را در سیستم هزاران کسب و کار وارد کرده است.
 
درهمین راستا شرکت سوئدی کوپ نیز از یک ابزار مدیریت برای به روز رسانی از راه دور صندوق فروشگاه‌هایش استفاده کرده بود و به همین دلیل گرفتار حمله باج افزاری شد.
 
کاسیا اعلام کرد در زمینه هک با اف بی آی همکاری می‌کند و فقط ۴۰ مشتری آن به طور مستقیم با حمله باج افزاری روبرو شده‌اند. البته طبق اطلاعات منتشر شده از طریق این شرکت‌ها به ۲۰۰ کسب وکار در آمریکا نیز حمله سایبری شد.
 
از سوی دیگر به نوشته آژانس خبری سوئد شرکت Visma Esscom که مدیریت سرورها و دستگاه‌های چند کسب و کار سوئدی را برعهده دارد از نرم افزار کاسیا استفاده می‌کند. در نتیجه این حمله سایبری سرویس‌های راه آهن دولتی و یک داروخانه زنجیره‌ای نیز مختل شده‌اند.

مایکروسافت آسیب جدید ناشی از هکرهای سولارویندز را افشا کرد

مایکروسافت اعلام کرد ابزار پشتیبانی از مشتریان این شرکت به علت حمله هکرهای سولارویندز آسیب دیده و اطلاعات ذخیره شده در آن افشا شده است.
 
 به نقل از ورج، بر اساس بررسی های مایکروسافت بخشی از ابزار پشتیبانی این شرکت از مشتریان به دست هکرهای گروه نوبلیوم افتاده که عامل حملات هکری سولارویندز بوده اند. این هکرها از آسیب پذیری امنیتی یکی از نرم افزارهای شرکت سولارویندز برای سرقت اطلاعات مشتریان این شرکت در سراسر جهان استفاده کرده‌اند.
 
مایکروسافت افزوده که دسترسی به این ابزار پشتیبانی از مشتریان توسط هکرها محدود بوده، ولی آنها توانسته‌اند خدمات مورد استفاده مشتریان را مشاهده کنند و همین طور از صورت حساب‌های صادرشده برای آنها مطلع شوند. هکرها از اطلاعات مسروقه بدین شیوه برای حملات هدفمند به مشتریان مایکروسافت استفاده کرده اند.
 
مایکروسافت تاکید کرده حملات یادشده را به طور کامل مسدود کرده و به مشتریانی که اطلاعاتشان در معرض افشا قرار گرفته برای حفاظت از خود اطلاع رسانی کرده است.
 

کره جنوبی، کره شمالی را به حمله هکری به موسسه هسته‌ای متهم کرد

 
کره جنوبی یک گروه هکری کره شمالی را به حمله و تلاش برای سرقت اطلاعات از یک مؤسسه تحقیقاتی هسته‌ای خود متهم کرده است.
 
 به نقل از زد دی نت، حمله یادشده در ماه گذشته رخ داده و توسط نمایندگان حزب قدرت مردم کره جنوبی در پارلمان این کشور افشا شده که حزب اصلی مخالف دولت محسوب می‌شود. بر اساس گزارش این حزب ۱۳ مورد دسترسی غیرمجاز به شبکه رایانه‌ای داخلی مؤسسه تحقیقاتی هسته‌ای KAERI در کره جنوبی در تاریخ ۱۴ می رخ داده است.
 
گروه هکری عامل این حمله کیمسوکی نام دارد که قبلاً هم در مواردی به حملات هکری به اهدافی در کره جنوبی متهم شده بود. نمایندگان افشاکننده حمله مذکور آن را بزرگترین رخداد امنیت سایبری در کره جنوبی توصیف کرده‌اند و می‌گویند ابعاد آن در حد حمله هکری به وزارت دفاع کره جنوبی در سال ۲۰۱۶ است.
 
همچنین ادعا شده که گروه یادشده بدافزارهایی را بر روی برخی اسناد حاوی اطلاعات مربوط به واکنش کره جنوبی به شیوع ویروس کرونا در سال ۲۰۲۰ نصب کرده‌اند تا از این طریق بتوانند اطلاعات دیگری را در صورت چرخش این اسناد سرقت کنند. آنان در سال ۲۰۱۹ به پلیس و وزارت وحدت کره نیز حمله کردند.

پاندمی باج‌گیری اینترنتی

حملات سایبری در جهان به قدری افزایش یافته است که کارشناسان دیجیتال، اسم این بحران را «پاندمی باج‌گیری اینترنتی» گذاشته‌اند. راهزنان دیجیتالی، امنیت پروژه‌ها و فعالیت‌های اقتصادی همچون «خطوط انتقال نفت» و «بانک‌ها» را زیر سوال برده‌اند. تصور اینکه، حمله سایبری به خودروی برقی در حال حرکت، توقف آن را به دریافت باج چندهزاردلاری منوط کند، ترسناک است.
 
 
بیست سال پیش ممکن بود این داستانی مهمل از یک فرودگاه باشد؛ اما این روزها به چیزی عادی بدل شده است. هفتم ماه می مجرمان سایبری خط لوله‌ای را که نزدیک به نیمی از نفت سواحل شرقی ایالات‌متحده را تامین می‌کند، برای پنج روز از کار انداختند و برای راه‌اندازی مجدد آن ۳/ ۴ میلیون دلار از شرکت خط لوله کلونیال، مالک آن، درخواست باج کردند. چند روز بعد هم حمله باج‌افزار  مشابهی اکثر بیمارستان‌های ایرلند را فلج کرد. چنین حملاتی شاهدی بر افزایش ناامنی‌های سایبری است که همه را تحت تاثیر قرار می‌دهد؛ از شرکت‌های حوزه تکنولوژی گرفته تا مدارس و ارتش. این تهدیدها می‌تواند فاجعه‌بار باشد؛ تصور کنید یک سیستم ترافیک هوایی یا یک نیروگاه هسته‌ای از کار بیفتد. ولی یافتن تهدید بعدی مشکل‌تر است؛ چراکه جرایم سایبری مانع از دیجیتالی شدن بسیاری از صنایع می‌شوند و برای جهانی انقلابی که نوید‌دهنده ارتقای استانداردهای زندگی در سراسر جهان است مانع ایجاد خواهند کرد.
 
اولین اقدام باج‌افزاری در سال ۱۹۸۹ با ویروسی که از طریق فلاپی دیسک‌ها منتشر می‌شد صورت گرفت. با متصل شدن دستگاه‌های بیشتر به شبکه‌ها و کاهش پایداری ژئوپلیتیک‌ها، جرایم سایبری تشدید شده‌اند. غرب با روسیه و چین اختلافاتی دارد و چند  حکومت دیکتاتوری به راهزنان سایبری پناه می‌دهند.
 
هزارها میلیارد دلار در خطر است و بیشتر مردم حس مبهمی درباره شکست‌های مفتضحانه‌ای دارند که به دقت از آنها اجتناب می‌کنند: از حمله به شرکت سونی پیکچرز که‌ هالیوود را به هم ریخت گرفته تا اکویفکس(Equifa) در سال ۲۰۱۷ که در جریان آن اطلاعات شخصی ۱۴۷ میلیون نفر از مردم دزدیده شد. با وجود آشنا بودن روش هک‌های بزرگ، این حملات همچنان مبهم و گیج‌کننده هستند؛ سوبیگ (SoBig)، سولار ویندوز (SolarWinds) یا واناکرای (WannaCry) را به‌یاد می‌آورید؟
 
مدرسه کسب‌وکار لندن با بررسی نظرات ۱۲ هزار شرکت واقع در ۸۵ کشور جهان در طول دو دهه توانسته است روندهایی را به دست آورد؛ خطرات سایبری از سال ۲۰۰۲ بیش از چهار برابر و از سال ۲۰۱۳ بیش از سه برابر شده‌اند، وسعت این فعالیت‌ها جهانی‌تر شده و صنایع بیشتری را تحت‌تاثیر قرار داده‌ است. کارمندانی که در طول دوران همه‌گیری کرونا از طریق خانه به اینترنت وصل شده‌اند مطمئنا به خطرات احتمالی وقوع حملات سایبری افزوده‌اند و تعداد شرکت‌های مورد حمله به بیشترین سطح خود رسیده است.
 
در مواجهه با این تصویر طبیعی است که نگرانی بیشتری درباره بحران‌های ناشی از حملات سایبری داشته باشیم. تمام کشورهای جهان دارای نقاط فیزیکی آسیب‌پذیری چون خطوط لوله انتقال نفت، نیروگاه‌ها و بنادر هستند که اختلال در آنها می‌تواند فعالیت‌های اقتصادی بسیاری را دچار وقفه کند. صنعت مالی در حال تمرکز بیشتر بر مساله جرایم سایبری است: این روزها دزدان بانک‌ها لپ‌تاپ را به کلاه‌های صورت‌پوش ترجیح می‌دهند. مسوولان حفاظتی حالا نگران حملاتی هستند که می‌تواند باعث سقوط یک بانک شود.اما افت اعتماد به تکنولوژی‌های جدید به اندازه تهدیدهای سایبری هزینه دارد. با ساخته شدن کامپیوترها در اتومبیل‌ها، خانه‌ها و کارخانه‌ها، اینترنت اشیا ایجاد می‌شود. بینش‌هایی که از اقیانوس داده‌ها به‌دست آمده‌اند نوید انقلابی در مراقبت‌های بهداشتی را می‌دهند. در تئوری، همه اینها باعث افزایش بهره‌وری و نجات جان مردم در سال‌های آینده خواهند شد، ولی هرچه دنیای دیجیتال بیشتر گرفتار ناامنی شود افراد بیشتری از آن دوری می‌کنند و دستاوردهای بالقوه بیشتری از دست می‌رود. تصور کنید از اتومبیلی متصل به اینترنت که مورد باج‌گیری سایبری قرار گرفته بشنوید، اگر پنج هزار دلار ندهید درها را باز نمی‌کنیم.
 
  دشواری جنگ با مجرمان سایبری
مقابله با ناامنی سایبری دشوار است، چراکه مزر میان بازیگران دولتی و خصوصی و ارتباط بین ژئوپلیتیک و جرم را از میان می‌برد. قربانیان حملات سایبری شرکت‌ها و ارگان‌های عمومی و عاملان این امر کشورهایی هستند که جاسوسی‌ها را هدایت کرده و توانایی خود را برای خسارت وارد کردن در جنگ آزمایش می‌کنند. باندهای تبهکار در کشورهایی چون روسیه، چین و... نیز در زمره حمله‌کنندگان سایبری قرار دارند که غرب حضور آنها را به علت روابط حساس با این کشورها تحمل می‌کند.
 
 ابری از پنهان‌کاری و شرم که حملات سایبری را احاطه کرده بر مشکلات دامن زده است؛ شرکت‌ها بر آن سرپوش می‌گذارند و مشوق‌های عادی برای کاستن از خطرات برای آنها به خوبی کار نمی‌کند. بسیاری از شرکت‌ها از اصول اولیه‌ای چون احراز هویت دومرحله‌ای غفلت می‌کنند. شرکت کلونیال حتی اقدامات احتیاطی ساده را نیز انجام نداده بود. صنعت امنیت سایبری آدم‌های متقلب زیادی دارد که مشتریان را فریب می‌دهند؛ به گفته یک مقام سایبری چیزی که آنها می‌فروشند تنها کمی بهتر از سحر و جادوی قرون وسطایی است.
 
همه اینها به معنی آن است که بازارهای مالی در تلاش برای قیمت‌گذاری روی ریسک‌های سایبری هستند و جریمه پرداختی توسط شرکت‌های دارای ایمنی کم بسیار پایین است. به‌عنوان مثال مطالعه مدرسه کسب‌وکار لندن نتیجه‌گیری می‌کند که ریسک‌های سایبری مسری و درحال ورود به قیمت‌های سهام هستند، اما داده‌ها آنقدر مبهم و غیرشفاف هستند که بعید به‌نظر می‌رسد ریسک واقعی را منعکس کنند.
 
اولین قدم ترمیم انگیزه‌های بخش‌خصوصی است. مقامات در آمریکا، بریتانیا و فرانسه می‌خواهند پوشش بیمه‌ای پرداخت‌های مربوط به باج را به علت آنکه تشویق‌کننده حملات بیشتر هستند، ممنوع کنند. بهتر است شرکت‌ها ملزم شوند تا حملات سایبری و هزینه‌های بالقوه آن را برای عموم آشکار کنند. برای مثال در آمریکا الزامات مبهم و شامل تاخیرهای طولانی‌مدت هستند.
 
با شفاف‌سازی‌های بهتر و یکنواخت‌تر سرمایه‌گذاران، بیمه‌گذاران و تامین‌کنندگان می‌توانند شرکت‌هایی را که در سرمایه‌گذاری برای امنیت کم‌کاری می‌کنند بهتر شناسایی کنند. در مواجهه با حق بیمه‌های بالاتر، قیمت‌های سهام کاهشی و خطر دعوی قضایی، ممکن است مدیران تلاش خود را بیشتر کنند. تولیدکنندگان صنعتی دلایل بیشتری برای برقراری و پیروی از استانداردهای محصول برای ابزارهای متصل به اینترنت خواهند داشت که به جلوگیری از موج دستگاه‌هایی با اینترنت اشیای ناایمن کمک می‌کند.
 
دولت‌ها باید مرز میان سیستم‌های مالی مرسوم و دنیای مبهم مالیه دیجیتالی را کنترل کنند. باج‌ها عموما توسط رمزارزها پرداخت می‌شوند؛ بنابراین انتقال پول از این حساب‌ها به حساب‌های عادی بانکی بدون شواهدی که نشان‌دهنده منبع قانونی پول باشد باید دشوارتر شود. به همین ترتیب صرافی‌های رمزارزها نیز باید با همان تعهدات موسسات مالی روبه‌رو شوند.
 
ناامنی سایبری یک موضوع مرتبط با ژئوپلیتیک نیز هست. در جنگ‌های مرسوم و جرایم فرامرزی هنجارهای رفتاری وجود دارند که به مهار خطرات کمک می‌کنند. اما نوظهور بودن و سردرگمی بر دامنه‌های سایبری حاکم است؛ آیا حمله‌ای سایبری از سوی مجرمان که توسط دشمنان خارجی تحمیل شده باید با عمل متقابل جبران شود؟ چه زمانی یک نفوذ مجازی باید در دنیای واقعی پاسخ داده شود؟
 
جوامع لیبرال باید در آغاز طی همکاری با یکدیگر از حملات جلوگیری کنند. در اجلاس اخیر گروه ۷G و ناتو، کشورهای غربی قول دادند این همکاری را انجام دهند. رویارویی با کشورهایی چون چین و روسیه نیز ضروری است. مشخصا آنها جاسوسی از کشورهای غربی را که جاسوسی خودشان را انجام می‌دهند، متوقف نخواهند کرد. ولی اجلاس سومی میان جو بایدن و ولادیمیر پوتین، گفت‌وگوی سختی را پیرامون جرایم سایبری آغاز کرد. در حالت ایده‌آل، جهان بر سر توافقی کار خواهد کرد که تهدید سلامت اقتصاد جهانی را برای راهزنان دیجیتالی دشوارتر خواهد کرد.
 

بایدن برای کنترل حملات سایبری به پوتین پیشنهاد جدید داد

 
 
رئیس جمهور آمریکا در دیدار با پوتین پیشنهاد کرده است ۱۶ بخش زیرساختی، محدوده خارج از حملات سایبری شناخته شوند. از سوی دیگر پوتین نیز به حملات سایبری آمریکا به این کشور کنایه زد.
 
 به نقل از رویترز، جو بایدن رئیس جمهور آمریکا در ملاقات با ولادیمیر پوتین رئیس جمهور روسیه در ژنو، اعلام کرد نباید به بخش‌های خاصی از زیر ساخت دولت حمله کرد و این بخش‌ها باید خارج از محدوده حملات سایبری باشند.
 
البته بایدن به طور واضح توضیح نداد چه بخش‌هایی از زیرساخت باید از حملات سایبری مصون بمانند. اما به گفته او ۱۶ بخش زیرساخت باید از خارج از محدوده حملات سایبری باشند. احتمالاً این امر اشاره به ۱۶ بخشی است که طبق اعلام وزارت امنیت میهن آمریکا حیاتی هستند، مانند زیربنای ارتباطات، خدمات درمانی، مواد غذایی و انرژی.
 
رئیس جمهور آمریکا در این باره گفت: توافق کردیم تا در هر دو کشور کار شناسایی روی مفهوم بخش‌های خارج از محدوده حملات سایبری انجام شود. به این ترتیب متوجه می‌شویم آیا توافق امنیت سایبری ما نظم ایجاد می‌کند یا خیر.
 
به گفته یکی از مقامات ارشد دولتی نقطه تمرکز این پیشنهاد هک‌های ویرانگر است و ربطی به حملات خرابکاری که سازمان‌های اطلاعاتی کشورهای مختلف علیه یکدیگر انجام می‌دهند، ندارد.
 
البته واکنش پوتین به این ایده واضح نبود. او در یک کنفرانس مطبوعاتی جداگانه اعلام کرد رهبران هر دو کشور توافق کردند مذاکراتی درباره موضوعات امنیت سایبری انجام دهند، اما به طرح پیشنهادی بایدن اشاره نکرد.
 
این در حالی است که اخیراً آمریکا با حملات سایبری متعددی از جمله حمله باج افزاری به شرکت خط لوله سوخت کلونیال پایپ لاین و شرکت فراوری محصولات گوشتی JBS روبرو شد. مقامات آمریکایی معتقدند گروه‌های هکری در روسیه این حملات را انجام داده‌اند. هرچند روسیه مرتباً این ادعاها را تکذیب کرد.
 
در همین راستا پوتین به خبرنگاران گفت: ما باید هرگونه کنایه را کنار بگذاریم و در سطح کارشناسی براساس منافع آمریکا و روسیه فعالیت کنیم.
 
سپس او نیز با کنایه به این نکته پرداخت که مقامات روسیه فعالیت‌های مخرب دیجیتالی از سوی آمریکا را ردیابی کرده‌اند و گفت: ما با یقین می‌دانیم حملات از کجا سرچشمه می‌گیرند. می‌دانیم حملات با همکاری از سوی فضای سایبری آمریکا انجام شده است.

سنای آمریکا قانونگذاری برای مقابله باحملات سایبری را بررسی می کند

 
 
رهبر نمایندگان اکثریت سنا تحقیقاتی درباره حملات سایبری اخیر آغاز می کنند تا نیاز به قانونگذاری در این زمینه بررسی شود.
 
 به نقل از رویترز، چاک شومر، رهبر اکثریت سنای ایالات متحده از تصمیم خود برای شروع تحقیقاتی درباره حملات سایبری اخیر به سازمان‌های دولتی و کسب وکارها خبر داد تا مشخص شود آیا در این زمینه نیازی به قانونگذاری وجود دارد یا خیر.
 
او در این باره گفت: من از گری پیترز از رئیس کمیته امنیت داخلی و دیگر رؤسای کمیته‌های مربوطه می‌خواهم بررسی گسترده‌ای از دولت را در مورد این حملات آغاز و تعیین کنند چه قوانینی برای مقابله با تهدیدات جرایم سایبری و مبارزه با مجرمان سایبری نیاز است.
 
همچنین شومر اشاره کرد سیستم متروی شهر نیویورک در اوایل ماه ژوئن قربانی یک حمله هکری شده است.
 
این درحالی است که چندی قبل حمله باج افزاری به شرکت کلونیال پایپ لاین سبب شد عملیات سوخت رسانی در بخش‌هایی از آمریکا مختل شود. این شرکت در نهایت به هکرها باجی به شکل رمزارز پرداخت کرد.
 
هفته گذشته شرکت برزیلی JBS که در حوزه فراوری محصولات گوشتی فعالیت می‌کند با حمله باج افزاری به کارخانه‌های خود در آمریکای شمالی و استرالیا روبرو شد. JBS نیز به دلیل اختلال در فعالیت‌هایش باجی معادل ۱۱ میلیون دلار به هکرها پرداخت.
 
همچنین شومر خواهان افزایش ۵۰۰ میلیون دلاری بودجه «آژانس امنیت سایبری و زیرساخت‌های ایالات متحده آمریکا» شد.