به هکرهای نوجوان میدان دهیم


آفتاب یزد: «اختلال در سامانه هوشمند عرضه بنزین» شوک خبری بود که چند روز پیش منتشر شد؛ پس از آن هم خبر از هک شدن تعدادی از تابلوهای شهری در برخی شهرها از جمله اصفهان به گوش رسید و بعد هم خبرگزاری ایسنا اعلام کرد که برای ساعاتی این خبرگزاری هک شده است. اما روز گذشته یکی خبرگزاری‌های رژیم صهیونیستی خبر از هک شدن سرور‌های یک شرکت خدمات اینترنتی توسط هکر‌های ایرانی داد و به این ترتیب به نظر می‌رسد حالا به جای جنگ‌های مرسوم که تا پیش از آن شاهدش بودیم، نوعی جنگ هکر‌ها در دنیا شکل گرفته است. پیش از این هم شاهد هک شدن‌های بزرگ و کوچک در اقصی نقاط جهان بودیم و به این ترتیب به نظر می‌رسد حالا دیگر کشور‌های مختلف به جای دست به اسلحه بردن و یا ایجاد جنگ سخت و سرد، از هکر‌ها برای به رخ کشیدن قدرت خود استفاده می‌کنند و بدین ترتیب در عصر تکنولوژی این هکر‌ها هستند که تن به تن می‌جنگند. شاید هم خیلی از هکر‌ها آتش به اختیار عمل می‌کنند تا ثابت کنند قدرت آن‌ها ورای قدرت دولت هاست. با این حال باید دید کشور ما کجای این جنگ قرار دارد؟
> سایه هکر‌ها بر امنیت سایبری جهان
در ۲۰۲۱ میلادی حملات سایبری در نقاط مختلف جهان به شدت افزایش یافت. در این میان حملات باج افزاری بیش از پیش اوج گرفتند به طوری که تعداد این نوع حملات در نیمه نخست ۲۰۲۱ میلادی از تمام حملات سال گذشته بیشتر شده است. برخی از این حملات سایبری سال جاری میلادی مانند حمله به شرکت کلونیال پایپ لاین پیامد وسیعی داشت که به اختلال در چرخه سوخت‌رسانی منجر شد. برخی دیگر زیرساخت‌ها و سرویس‌های درمانی یا دانشگاه‌ها را هدف گرفته بودند.
مروری بر وقایع نشان می‌دهد کشورهای مختلف جهان و حتی برخی از آن‌ها که مدعی قدرت سایبری هستند از حملات باج‌افزاری و هکرها در امان نبوده‌اند. به عنوان مثال حملات سایبری به زیرساخت‌های آمریکا بسیار وسیع بوده است.


گزارش یکی از واحدهای زیر مجموعه خزانه داری آمریکا نشان می‌دهد در نیمه نخست ۲۰۲۱ میلادی تراکنش‌های مربوط به باج افزارها در این کشور به حدود ۵۹۰ میلیون دلار رسیده بوده است. همچنین گزارش یکی از کمیته‌های سنای آمریکا نشان داد ۸وزارتخانه مهم دولت فدرال این کشور برای مقابله با حملات سایبری و دفاع از شهروندان آمریکایی آماده نیستند.
از سوی دیگر رژیم صهیونیستی که دیگر مدعی قدرت سایبری است با حملاتی به بیمارستان‌ها روبرو شد و در رویداد هک دیگری اطلاعات خصوصی صدها نظامی آن فاش شده است.
در سال جاری انتخابات مجلس دومای روسیه نیز که در ۱۷ تا ۱۹ سپتامبر برگزار شد از حمله سایبری در امان نماند. رئیس «روستلکام» (ارائه‌دهنده خدمات دیجیتال روسیه) اعلام کرده ۱۹ حمله برای جلوگیری از ارائه خدمات توسط سایت یا حمله DDoS علیه سیستم رای‌گیری الکترونیکی از راه دور در روسیه ثبت شد. البته همه این حملات دفع شدند. طبق اظهارات وی، منابع مختلفی از جمله پورتال CEC، پورتال‌های انتخابات و خدمات دولتی مورد این حملات قرار گرفتند. حملات مذکور از کشورهای مختلف از جمله هند، برزیل، ویتنام، لیتوانی، آمریکا، آلمان، روسیه، تایلند، بنگلادش، چین و بسیاری دیگر سرچشمه گرفته بود.
از سوی دیگر در ماههای اخیر هکرها به وب سایت‌های چند موسسه مالی در نیوزلند و سرویس ملی پست این کشور حمله کردند و سرویس‌رسانی آن‌ها برای مدتی مختل شدند. طبق اطلاعات موجود تیم واکنش اضطراری رایانه‌ای نیوزلند از یک حمله DDoS آگاه شدند که تعداد زیادی از سامانه‌های این کشور را هدف گرفته است. وب سایت گروه بانکداری استرالیا و نیوزلند و سرویس NZ Posبا حمله روبرو شدند.
یکی دیگر از حمله‌های مهم سایبری ۶ ماهه نخست امسال که پس از حمله به خط لوله کلونیال انجام شد، واحدهای JBS بزرگترین شرکت توزیع گوشت جهان در آمریکا و استرالیا را هدف گرفت. نخست واحد این شرکت در آمریکا متوجه شد هدف یک حمله سایبری قرار گرفته و برخی از سرورهای پشتیبان آن در شمال آمریکا و استرالیا تحت تاثیر قرار گرفته است. این حمله باعث شد فعالیت‌ها در واحد این شرکت در استرالیا متوقف شود. لازم به ذکر است هک‌های یاد شده تنها بخشی از هک‌هایی است که در سال جاری میلادی اتفاق افتاده است.
> آماده باش برای مقابله با هکرها
درپی حملات سایبری مختلف، دولت‌های سراسر جهان تصمیماتی برای مقابله با آن‌ها اتخاذ کرده‌اند. درهمین راستا دولت انگلیس از تصمیم خود برای تاسیس یک مرکز جنگ دیجیتالی خبر داد. این مرکز قادر به انجام حملات سایبری علیه قدرت‌های سایبری مهاجم دیگر خواهد بود. بودجه‌ای ۵ میلیارد پوندی برای ساخت مقر نیروی ملی سایبری نیز در نظر گرفته شده است. پیش‌بینی می‌شود تا ۲۰۳۰ میلادی هزاران کارشناس و تحلیلگر سایبری در این مرکز استخدام شوند.
از سوی دیگر در پی هک‌های گسترده علیه شرکت‌ها و سازمان‌ها در آمریکا، جو بایدن رئیس جمهور آمریکا جلسه‌ای درباره ارتقای امنیت سایبری با مدیران ارشد شرکت‌های بزرگ فناوری مانند اپل، آمازون و مایکروسافت برگزار کرد.
دولت آمریکا همچنین تصمیم دارد با وضع قوانینی جدید پرداخت باج به شکل رمزارز برای حملات سایبری را محدود کند. یکی از اقدامات در نظر گرفته در این زمینه نیز تحریم است. علاوه بر آن دستورالعمل جدیدی درباره ریسک‌های مربوط به تسهیل پرداخت باج‌ها از جمله جریمه و مجازات‌های دیگر صادر خواهد شد. همچنین قوانین جدید ضد پولشویی و سرمایه‌گذاری تروریسم قرار است در سال جاری میلادی ارائه شوند. هدف این قوانین محدود کردن استفاده از رمز ارز برای پرداخت باج و فعالیت‌های غیرقانونی دیگر است.
علاوه بر آن کاخ سفید طرحی جدید برای ارتقای زیرساخت‌های حیاتی آمریکا ارائه کرد که شامل استفاده از تجهیزات جدید در شبکه توزیع برق است. مقامات آمریکا تصمیم دارند امنیت شبکه توزیع برق کشور را به سرعت ارتقا دهند. اما سال‌ها طول خواهد کشید تا پتانسیل این واحدها برای مقابله با هکرها افزایش یابد. طبق جزئیات این طرح انگیزشی برای شرکت‌های برق فراهم می‌شود تا شیوه‌های محافظت از خود در برابر حملات سایبری را دگرگون کنند.
> به دهه هشتادی‌ها اعتماد کنیم
با این همه باید دید آیا کشور ما در زمینه پدافند غیر عامل توان مقابله با هکر‌های جهانی را دارد و می‌تواند خودش را از زیر سایه حمله‌های سایبری آن‌ها نجات بدهد؟
امیرحسین زرین، کارشناس IT در این خصوص به آفتاب یزد گفت: «نسل جدید به شدت علاقه‌مند به تکنولوژی و هوش سیاه آن هستند و برای خبره شدن در این کار هم نیازی به دانشگاه و تحصیل ندارند و چون مستعد یادگیری هستند خیلی زود ابزار یادگیری هم برای آن‌ها فراهم می‌شود. این مسئله مربوط به کشور ما نیست و حتی بارها خبرهایی مبنی بر هکر‌های نوجوان در سطح جهان شنیده‌ایم که مرتکب کار‌های عجیب شده‌اند بنابراین پر واضح است که هر چقدر علم و تکنولوژی رشد می‌کند خطا‌ها و باگ‌های مربوط به آن کم کم مشخص می‌شود مثل سایر علم‌ها و فناوری‌های دیگری که بشر تاکنون به آن‌ها دست یافته است. مشکل اصلی ما این است که به دلیل مسائل اقتصادی‌ای که در کشور رخ داده است خیلی از نوجوانانی که نوابغ این کار هستند به مهاجرت رو آورده‌اند و از کشور خارج شده‌اند و این اتفاق سال به سال افزایش می‌یابد.»
وی تصریح کرد: «سال‌های گذشته سازمانی تحت عنوان پدافند غیر عامل به وجود آمد، یکی از وظایف این سازمان جلوگیری و مقابله با حمله‌های سایبری بود اما شواهد نشان می‌دهد تا کنون این سازمان نتوانسته است آن طور که باید به وظایفش عمل کند این در حالی است که هر چه زمان می‌گذرد حملات سایبری و هک‌ها در سطح جهان افزایش می‌یابد و قطعا ما نیز مجددا در آینده مورد چنین حملاتی قرار خواهیم گرفت. طبیعتا برای مقابله با چنین اقداماتی باید تیمی از جوانان و نوجوانان خبره این کار جمع‌آوری شود و شاید بهتر باشد برای این موضوع حتی فراخوانی داده شود، حملات سایبری که تا کنون از طرف کشور ما صورت گرفته است نشان می‌دهد که ما توانایی این کار را داریم و تنها کافی است ما در زمینه سایبری به نوجوانان دهه ۸۰ اعتماد کنیم و آن‌ها را در راه درست قرار بدهیم.»
این کارشناس IT تصریح کرد: «برای مقابله با این موضوع دو راهکار وجود دارد؛ یا به این ضرب المثل قدیمی اتکا کنیم که بهترین دفاع، حمله است و پیش از اینکه مورد حمله قرار بگیریم حمله کنیم و یا اینکه به صورت مداوم در حال دفاع باشیم که من با هر دوی این موضوعات مخالف هستم. ما باید به قدری پدافند غیر عامل را در کشورمان قدرتمند کنیم که هیچ هکری در هیچ جای دنیا توانایی آسیب رساندن به دیتاهای ما را نداشته باشد و این موضوع میسر نمی‌شود مگر با اعتماد کردن به نوجوانان و دهه هشتادی ها.»