arrow-right-square Created with Sketch Beta.
کد خبر: ۳۴۲۵۰
تاریخ انتشار: ۲۲ : ۱۳ - ۱۷ مرداد ۱۳۹۰
امنيت، بزرگ ترين چالش سايبري سال ۲۰۱۱

لطفا هک نفرماييد

شايد چندان بيراه نباشد که سال 2011 را سال نقض حريم داده ها، افزايش هک و حملات سايبري نامگذاري کنيم. نتايج يک پژوهش نشان مي دهد که حملات سايبري به سازمان هاي مهم و فعاليت هاي خطيرشان، روبه افزايش است و اين سازمان ها براي مقابله با اين حملات، به اندازه کافي آماده نيستند.
پایگاه خبری تحلیلی انتخاب (Entekhab.ir) :
شايد چندان بيراه نباشد که سال 2011 را سال نقض حريم داده ها، افزايش هک و حملات سايبري نامگذاري کنيم. نتايج يک پژوهش نشان مي دهد که حملات سايبري به سازمان هاي مهم و فعاليت هاي خطيرشان، روبه افزايش است و اين سازمان ها براي مقابله با اين حملات، به اندازه کافي آماده نيستند.

به گزارش انتخاب، در جديدترين گزارش ها، مک آفي، بزرگ ترين شرکت هاي امنيت کامپيوتري اعلام کرد، بيش از هفتاد سازمان و نهاد در سرتاسر جهان طي پنج سال گذشته بارها هدف حملات هکرهاي کامپيوتري قرار گرفته اند.

براساس اين گزارش شش دولت، سازمان ملل متحد، کميته بين المللي المپيک و شماري از شرکت هاي دفاعي و امنيتي از جمله اهداف هکرها در اين حملات بوده اند. به گفته مسوولان شرکت مک آفي شناسايي اين حملات نتيجه پنج سال تحقيق روي اطلاعات شماري از شرکت ها است که مورد حمله قرار گرفته بودند.

    بر اساس گزارش شرکت مک آفي هکرها در بعضي از موارد سال ها زمان صرف گشتن در ميان اطلاعات محرمانه موسسات مالي، سامانه هاي نظامي و ارتباطات ماهواره اي کرده اند. مک آفي اعلام کرده است که اين رشته حملات کم سابقه در دنياي مجازي که در ماه مارس ۲۰۱۱ موفق به کشف آن شده، از جانب يک کشور صورت گرفته است.

مک آفي نام اين کشور را اعلام نکرده، اما روزنامه واشنگتن پست به نقل از بعضي کارشناسان گزارش داده است که به نظر مي رسد کشور مورد اشاره در اين گزارش، کشور چين باشد. همچنين گفته شده ايالات متحده تمرکز اصلي اين حملات بوده و هدف اصلي از اين حملات بيشتر به سرقت بردن حقوق معنوي از قبيل ايده ها، استراتژي ها و نقشه ها بوده است تا ربودن اطلاعات مالي و اقتصادي.

    هرچند درست دو روز بعد از انتشار اين گزارش، تعدادي از رقباي شرکت مک کافي با انتقاد از اين شرکت به خاطر پنهان کردن هويت عامل اصلي اين حملات، تلاش کردند يافته هاي جديد اين شرکت را به چالش بکشند و چين هم اين اتهامات وارد شده به کشورش را رد کرد، اما در کل اکثر گزارش ها حاکي از آن است که حملات سايبري به هسته اصلي سازمان ها و شرکت ها، با دزديدن اطلاعات و طراحي ويروس هايي براي خرابکاري در سيستم ها، مثل استاکس نت، افزايش ناگهاني داشته است. در اين گزارش به بررسي سايت هاي دولتي و بين المللي مهمي که طي چند سال گذشته هک شده است، مي پردازيم.
    
    
    علاقه هکرها به سايت هاي آمريکايي
    نگاهي به نام سايت هايي که طي چند مدت گذشته مورد حملات سايبري قرار گرفته اند نشان مي دهد که بيشتر اين حملات متوجه سايت ها سازمان هاي دولتي آمريکا بوده است.

 در يک حمله سايبري به وزارت دفاع ايالات متحده آمريکا، که در ماه مارس سال جاري ميلادي رخ داد، بيش از ۲۴هزار فايل حساس متعلق به پنتاگون به سرقت رفت. هرچند که ويليام لين، معاون وزير دفاع ايالات متحده آمريکا، اعلام کرد که مهاجمان اين حمله سايبري که از سوي يک کشور خارجي بوده اند، شناسايي شده اند.

    معاون وزير دفاع آمريکا همچنين با اشاره به اينکه «در قرن بيست و يکم، بيت ها و بايت ها به اندازه گلوله ها و بمب ها خطرناک اند» استراتژي جديد وزارت دفاع آمريکا را در فضاي مجازي اعلام کرد

.به گفته وي پنتاگون از اين پس اينترنت را همچون زمين، هوا و دريا يکي از ميدان هاي عمليات خود مي داند. بر اين اساس ايالات متحده قصد دارد که استراتژي خود را از دفاع منفعلانه در مقابل تهاجم سايبري به دفاع فعال در اين عرصه تغيير دهد.
    
    
    حملات سايبري براي افشاي فساد و تباني
    يکي از فعال ترين گروه هاي هکري که طي يک سال اخير با حمله به سايت هاي گوناگون، لطمات جبران ناپذيري به اعتبار و امنيت برخي سازمان ها و شرکت ها زده اند، گروه هکري آنونيموس است. در يکي از عمليات هکري، اين گروه باهمکاري گروه ديگر به نام LulzSec اعلام کردند که 400 مگابايت از اسناد يك شركت دولتي امنيت سايبري را به سرقت بردند.

 اين دو گروه اعلام کردند، در راستاي كمپين خود براي افشا كردن فساد و تباني در دستگاه هاي دولتي و خصوصي، 400 مگابايت از اسناد شركت دولتي امنيت سايبري ManTech International را كه به سرقت برده بودند در اينترنت منتشر كرده اند. براساس شواهد اين اسناد كه در The Pirate Bay آپلود شده است شامل عكس ها، اسناد و رزومه هاي مربوط به فعاليت هاي اين شركت و قراردادهاي آن با مشتريان نام آشنايي مثل FBI و ناتو است.
    
    
    سوني زير تيغ
    شايد از بزرگترين حملات سايبري که براي مدت طولاني هم ادامه داشت، حمله هکر ها به شرکت سوني و شبکه پلي استيشن اين شرکت بود. حملات به اين شرکت آنقدر شدت داشت که باعث شد مقامات شرکت سوني در يک کنفرانس خبري نسبت به اين اتفاق ابراز تاسف کنند و براي جبران ناراحتي کاربرانشان در مقابل آنها سر تعظيم فرود بياورند.

تقريبا اواسط فروردين ماه سال جاري بود که گروه هكرهاي آنونيموس حملات سايبري به اين شرکت را آغاز کردند. براساس گزارش هاي منتشر شده آنونيموس در اعتراض به قطع شدن حمايت اين وب سايت ها از وب سايت افشاگر ويكي ليكس در سال ۲۰۱۰ به انجام اين حملات سايبري دست زده بود.

 در مقابل اين حملات سوني براي پيدا کردن افرادي که منجر به اختلال در سيستم سرويس دهي اين شرکت شده بودند جوايز نقدي قابل توجهي در نظر گرفت، اما اين تصميم هم باعث نشد تا هکر ها دست از سر اين شرکت بردارند. چرا که در اوايل خرداد ماه يک هكر دوباره موفق شد به يكي از شبكه هاي وابسته به سوني نفوذ کند. اين هكر شبكه So-net را هك كرده كه يك ISP وابسته به سوني بود.

با اين اقدام برخي اقلام مجازي مورد استفاده در بازي هاي ويدئويي آنلاين به ارزش بيش از يک هزار و 200 دلار مورد سرقت قرار گرفت.سوني در پي اين حملات گسترده اعلام کرد که به خاطر حمله هكرها به شبكه پلي استيشن و وقوع زلزله در ژاپن و آسيب ديدن خطوط توليد اين شركت، انتظار دارد 2/3 ميليارد دلار در سال مالي 2011 ضرر كنند.
    
    
    صندوق بين المللي پول
    بعد از خبر حملات گسترده به شرکت سوني يکي از حملات سايبري خبرساز، مربوط به حمله سايبري به صندوق بين المللي پول بود. اين صندوق در روز 12 ژوئن سال جاري ميلادي اعلام کرد مورد هجوم سايبري بسيار پيچيده و شديدي قرار گرفته است.

 مقامات صندوق از نوع اين حمله اطلاعات دقيقي منتشر نکرده اند، اما اعلام کردند اين حملات حجم زيادي از اطلاعات مهم از جمله اسناد و ايميل ها را که درباره سيستم هاي اين صندوق بوده است را فاش کرده است. مقامات امنيت سايبري اعلام کردند اين حمله به گونه اي طراحي شده بود تا نرم افزاري روي سيستم هاي صندوق نصب شود که مي تواند حضور کارمندي ديجيتالي را در سيستم تعريف کند.

 صندوق بين المللي پول که اطلاعات محرمانه مالي زيادي از کشورهاي مختلف جهان در اختيار دارد بعد از اين حمله، دولتي خارجي را به عنوان عامل حمله سايبري به اين پايگاه اينترنتي معرفي کردند، اما از بازگويي اطلاعات بيشتر خودداري کردند.
    
    
    حمله سايبري به گوگل
    در ميان حمله به سايت هاي شرکت ها و سازمان هاي بزرگ، شرکت گوگل هم از اين حملات بي نصيب نماند و افراد ناشناسي تلاش کردند به صدها آدرس مشترکان جي-اي ميل وارد شوند.

براساس گزارش ها ازجمله آدرس هايي که مورد هک قرار گرفتند، آدرس ايميل مقام هاي عالي رتبه دولتي آمريکايي، فعالان حقوق بشري چيني، روزنامه نگاران، مقام هاي نظامي و دولتي در آسيا و به ويژه در کره جنوبي هستند. اما مقامات گوگل با ناموفق خواندن اين حمله اعلام کردند که شرکت گوگل متوجه اين حمله سايبري شد و از آن جلوگيري کرد و کاربراني که ايميل آنها مورد حمله سايبري قرار گرفته است، سريعا از طرف گوگل از ابعاد اين حمله مطلع شدند.
    
    
    کارشناس امنيتي گوگل اعلام کردند که حمله سايبري به کاربران
    جي -ايميل از شهر جينان در چين صورت گرفته است، اما بلافاصله بعد از اعلام اين خبر سخنگوي وزارت خارجه چين هک گوگل از سوي چين را تکذيب کرد و گفت اين نوع مواضع حاوي «انگيزه هاي پنهان» است.
    
    
    وزارت اقتصاد فرانسه آماج حملات سايبري
 فارغ از حملات سايبري به شرکت ها و سازمان هاي آمريکايي، طي چند سال گذشته کشورهاي ديگري هم مورد توجه هکر ها بودند از جمله کشور فرانسه. يك مجله فرانسوي در وب سايت خود گزارش داد وزارت اقتصاد فرانسه از ماه دسامبر 2010 تا به حال حملات سايبري متعددي را تحمل كرده است.

به گزارش انتخاب به نقل از دنیای اقتصاد، در اين گزارش همچنين آمده است كه دپارتمان خزانه داري فرانسه نيز يكي از اهداف در اولويت هكرها است. در واکنش به اين حملات سايبري مقامات فرانسوي اظهار كردند هنوز مسووليت اين حملات متوجه هيچ نهاد يا گروهي نيست؛ اما سرنخ هايي مبني بر دست داشتن هكرهاي چيني به انجام اين حملات يافت شده است.
نظرات بینندگان