روزنامه آفتاب یزد
1400/08/09
به هکرهای نوجوان میدان دهیم
آفتاب یزد: «اختلال در سامانه هوشمند عرضه بنزین» شوک خبری بود که چند روز پیش منتشر شد؛ پس از آن هم خبر از هک شدن تعدادی از تابلوهای شهری در برخی شهرها از جمله اصفهان به گوش رسید و بعد هم خبرگزاری ایسنا اعلام کرد که برای ساعاتی این خبرگزاری هک شده است. اما روز گذشته یکی خبرگزاریهای رژیم صهیونیستی خبر از هک شدن سرورهای یک شرکت خدمات اینترنتی توسط هکرهای ایرانی داد و به این ترتیب به نظر میرسد حالا به جای جنگهای مرسوم که تا پیش از آن شاهدش بودیم، نوعی جنگ هکرها در دنیا شکل گرفته است. پیش از این هم شاهد هک شدنهای بزرگ و کوچک در اقصی نقاط جهان بودیم و به این ترتیب به نظر میرسد حالا دیگر کشورهای مختلف به جای دست به اسلحه بردن و یا ایجاد جنگ سخت و سرد، از هکرها برای به رخ کشیدن قدرت خود استفاده میکنند و بدین ترتیب در عصر تکنولوژی این هکرها هستند که تن به تن میجنگند. شاید هم خیلی از هکرها آتش به اختیار عمل میکنند تا ثابت کنند قدرت آنها ورای قدرت دولت هاست. با این حال باید دید کشور ما کجای این جنگ قرار دارد؟
> سایه هکرها بر امنیت سایبری جهان
در ۲۰۲۱ میلادی حملات سایبری در نقاط مختلف جهان به شدت افزایش یافت. در این میان حملات باج افزاری بیش از پیش اوج گرفتند به طوری که تعداد این نوع حملات در نیمه نخست ۲۰۲۱ میلادی از تمام حملات سال گذشته بیشتر شده است. برخی از این حملات سایبری سال جاری میلادی مانند حمله به شرکت کلونیال پایپ لاین پیامد وسیعی داشت که به اختلال در چرخه سوخترسانی منجر شد. برخی دیگر زیرساختها و سرویسهای درمانی یا دانشگاهها را هدف گرفته بودند.
مروری بر وقایع نشان میدهد کشورهای مختلف جهان و حتی برخی از آنها که مدعی قدرت سایبری هستند از حملات باجافزاری و هکرها در امان نبودهاند. به عنوان مثال حملات سایبری به زیرساختهای آمریکا بسیار وسیع بوده است.
گزارش یکی از واحدهای زیر مجموعه خزانه داری آمریکا نشان میدهد در نیمه نخست ۲۰۲۱ میلادی تراکنشهای مربوط به باج افزارها در این کشور به حدود ۵۹۰ میلیون دلار رسیده بوده است. همچنین گزارش یکی از کمیتههای سنای آمریکا نشان داد ۸وزارتخانه مهم دولت فدرال این کشور برای مقابله با حملات سایبری و دفاع از شهروندان آمریکایی آماده نیستند.
از سوی دیگر رژیم صهیونیستی که دیگر مدعی قدرت سایبری است با حملاتی به بیمارستانها روبرو شد و در رویداد هک دیگری اطلاعات خصوصی صدها نظامی آن فاش شده است.
در سال جاری انتخابات مجلس دومای روسیه نیز که در ۱۷ تا ۱۹ سپتامبر برگزار شد از حمله سایبری در امان نماند. رئیس «روستلکام» (ارائهدهنده خدمات دیجیتال روسیه) اعلام کرده ۱۹ حمله برای جلوگیری از ارائه خدمات توسط سایت یا حمله DDoS علیه سیستم رایگیری الکترونیکی از راه دور در روسیه ثبت شد. البته همه این حملات دفع شدند. طبق اظهارات وی، منابع مختلفی از جمله پورتال CEC، پورتالهای انتخابات و خدمات دولتی مورد این حملات قرار گرفتند. حملات مذکور از کشورهای مختلف از جمله هند، برزیل، ویتنام، لیتوانی، آمریکا، آلمان، روسیه، تایلند، بنگلادش، چین و بسیاری دیگر سرچشمه گرفته بود.
از سوی دیگر در ماههای اخیر هکرها به وب سایتهای چند موسسه مالی در نیوزلند و سرویس ملی پست این کشور حمله کردند و سرویسرسانی آنها برای مدتی مختل شدند. طبق اطلاعات موجود تیم واکنش اضطراری رایانهای نیوزلند از یک حمله DDoS آگاه شدند که تعداد زیادی از سامانههای این کشور را هدف گرفته است. وب سایت گروه بانکداری استرالیا و نیوزلند و سرویس NZ Posبا حمله روبرو شدند.
یکی دیگر از حملههای مهم سایبری ۶ ماهه نخست امسال که پس از حمله به خط لوله کلونیال انجام شد، واحدهای JBS بزرگترین شرکت توزیع گوشت جهان در آمریکا و استرالیا را هدف گرفت. نخست واحد این شرکت در آمریکا متوجه شد هدف یک حمله سایبری قرار گرفته و برخی از سرورهای پشتیبان آن در شمال آمریکا و استرالیا تحت تاثیر قرار گرفته است. این حمله باعث شد فعالیتها در واحد این شرکت در استرالیا متوقف شود. لازم به ذکر است هکهای یاد شده تنها بخشی از هکهایی است که در سال جاری میلادی اتفاق افتاده است.
> آماده باش برای مقابله با هکرها
درپی حملات سایبری مختلف، دولتهای سراسر جهان تصمیماتی برای مقابله با آنها اتخاذ کردهاند. درهمین راستا دولت انگلیس از تصمیم خود برای تاسیس یک مرکز جنگ دیجیتالی خبر داد. این مرکز قادر به انجام حملات سایبری علیه قدرتهای سایبری مهاجم دیگر خواهد بود. بودجهای ۵ میلیارد پوندی برای ساخت مقر نیروی ملی سایبری نیز در نظر گرفته شده است. پیشبینی میشود تا ۲۰۳۰ میلادی هزاران کارشناس و تحلیلگر سایبری در این مرکز استخدام شوند.
از سوی دیگر در پی هکهای گسترده علیه شرکتها و سازمانها در آمریکا، جو بایدن رئیس جمهور آمریکا جلسهای درباره ارتقای امنیت سایبری با مدیران ارشد شرکتهای بزرگ فناوری مانند اپل، آمازون و مایکروسافت برگزار کرد.
دولت آمریکا همچنین تصمیم دارد با وضع قوانینی جدید پرداخت باج به شکل رمزارز برای حملات سایبری را محدود کند. یکی از اقدامات در نظر گرفته در این زمینه نیز تحریم است. علاوه بر آن دستورالعمل جدیدی درباره ریسکهای مربوط به تسهیل پرداخت باجها از جمله جریمه و مجازاتهای دیگر صادر خواهد شد. همچنین قوانین جدید ضد پولشویی و سرمایهگذاری تروریسم قرار است در سال جاری میلادی ارائه شوند. هدف این قوانین محدود کردن استفاده از رمز ارز برای پرداخت باج و فعالیتهای غیرقانونی دیگر است.
علاوه بر آن کاخ سفید طرحی جدید برای ارتقای زیرساختهای حیاتی آمریکا ارائه کرد که شامل استفاده از تجهیزات جدید در شبکه توزیع برق است. مقامات آمریکا تصمیم دارند امنیت شبکه توزیع برق کشور را به سرعت ارتقا دهند. اما سالها طول خواهد کشید تا پتانسیل این واحدها برای مقابله با هکرها افزایش یابد. طبق جزئیات این طرح انگیزشی برای شرکتهای برق فراهم میشود تا شیوههای محافظت از خود در برابر حملات سایبری را دگرگون کنند.
> به دهه هشتادیها اعتماد کنیم
با این همه باید دید آیا کشور ما در زمینه پدافند غیر عامل توان مقابله با هکرهای جهانی را دارد و میتواند خودش را از زیر سایه حملههای سایبری آنها نجات بدهد؟
امیرحسین زرین، کارشناس IT در این خصوص به آفتاب یزد گفت: «نسل جدید به شدت علاقهمند به تکنولوژی و هوش سیاه آن هستند و برای خبره شدن در این کار هم نیازی به دانشگاه و تحصیل ندارند و چون مستعد یادگیری هستند خیلی زود ابزار یادگیری هم برای آنها فراهم میشود. این مسئله مربوط به کشور ما نیست و حتی بارها خبرهایی مبنی بر هکرهای نوجوان در سطح جهان شنیدهایم که مرتکب کارهای عجیب شدهاند بنابراین پر واضح است که هر چقدر علم و تکنولوژی رشد میکند خطاها و باگهای مربوط به آن کم کم مشخص میشود مثل سایر علمها و فناوریهای دیگری که بشر تاکنون به آنها دست یافته است. مشکل اصلی ما این است که به دلیل مسائل اقتصادیای که در کشور رخ داده است خیلی از نوجوانانی که نوابغ این کار هستند به مهاجرت رو آوردهاند و از کشور خارج شدهاند و این اتفاق سال به سال افزایش مییابد.»
وی تصریح کرد: «سالهای گذشته سازمانی تحت عنوان پدافند غیر عامل به وجود آمد، یکی از وظایف این سازمان جلوگیری و مقابله با حملههای سایبری بود اما شواهد نشان میدهد تا کنون این سازمان نتوانسته است آن طور که باید به وظایفش عمل کند این در حالی است که هر چه زمان میگذرد حملات سایبری و هکها در سطح جهان افزایش مییابد و قطعا ما نیز مجددا در آینده مورد چنین حملاتی قرار خواهیم گرفت. طبیعتا برای مقابله با چنین اقداماتی باید تیمی از جوانان و نوجوانان خبره این کار جمعآوری شود و شاید بهتر باشد برای این موضوع حتی فراخوانی داده شود، حملات سایبری که تا کنون از طرف کشور ما صورت گرفته است نشان میدهد که ما توانایی این کار را داریم و تنها کافی است ما در زمینه سایبری به نوجوانان دهه ۸۰ اعتماد کنیم و آنها را در راه درست قرار بدهیم.»
این کارشناس IT تصریح کرد: «برای مقابله با این موضوع دو راهکار وجود دارد؛ یا به این ضرب المثل قدیمی اتکا کنیم که بهترین دفاع، حمله است و پیش از اینکه مورد حمله قرار بگیریم حمله کنیم و یا اینکه به صورت مداوم در حال دفاع باشیم که من با هر دوی این موضوعات مخالف هستم. ما باید به قدری پدافند غیر عامل را در کشورمان قدرتمند کنیم که هیچ هکری در هیچ جای دنیا توانایی آسیب رساندن به دیتاهای ما را نداشته باشد و این موضوع میسر نمیشود مگر با اعتماد کردن به نوجوانان و دهه هشتادی ها.»
سایر اخبار این روزنامه
لزوم برنامهریزی وزارت بهداشت برای بازگشایی مدارس از اول آذر
عامل ایجاد بنبست در مذاکرات وین
به هکرهای نوجوان میدان دهیم
من یک مستاجرم!
مخالف محدودیتهای تردد شبانه هستیم
دندانِ کرونایی دانشگاهها بر گلوی دانشجو
بادام هندی، باسکول عدالت اجتماعی
خودباوری
سوال بیجواب افکار عمومی چه زمانی تحریمها لغو میشود؟
همان بهتر در خانه درس بخوانند!
آقایان مسئول! زودترکاری کنید
از عجایب زمانه
عامل ایجاد بنبست در مذاکرات وین