سالانه 50 هزار حمله سایبری به کشور میشود
رییس سازمان پدافند غیرعامل با اعلام کشف حدود 50 هزار حمله آگاهانه سایبری علیه ایران در سال گذشته گفت: در مورد موضوع آسیبپذیری خونریزی قلبی، ایمیلهای کاربران ایرانی و بانکها بیشترین آسیب را دیدند.
به نقل از روزنامه فناوران، سردار غلامرضا جلالی با بیان اینکه در برخی موارد آسیبپذیریها مربوط به اشکالات شبکه میشود و در برخی موارد نیز تیمهای هکری به صورت آگاهانه به شبکه ورود پیدا میکنند، ادامه داد: در مورد آسیبپذیری مربوط به ایمیلها که چندی پیش گزارش شده بود، آسیبپذیری از سوی چند هکر در مورد یک برنامه کاربری کشف و اعلام شده بود و به این ترتیب به سرعت وصله امنیتی تعیین و جایگزین این رخنه شد.
وی ادامه داد: ما به صورت مرتب توسط تیمهای نفوذ و پایش این آسیبپذیریها را کشف و به دستگاههای ذیربط اطلاع میدهیم چرا که بانکها و زیرساختهای ما از این شبکهها استفاده میکنند و ممکن است اطلاعاتی از آن آسیبپذیری نداشته باشند که موضوع هک ایمیلها نیز مربوط به این دسته از آسیبپذیریها بود.
رییس سازمان پدافند غیرعامل با بیان اینکه موضوع تهدید و حملات آگاهانه سایبری متفاوت از آسیبپذیری برنامهها است، گفت: در این مورد یک گروه هکر با طرح و نقشه علیه یک کشور اقدام میکنند که در این زمینه آمریکاییها و اسراییلیها بر علیه کشور ما تلاش دارند تهدیدات سایبری داشته باشند.
وی درباره اصطلاح جنگ متمدنانه که از سوی وزیر نیروهای مسلح انگلیس برای حملات سایبری انتخاب شد، گفت: مفهوم جنگ و حمله را دشمنان ما در فضای سایبری آغاز کردهاند. نقطه اوج این موضوع را میتوان در اظهارات اوباما دید که گفت ما هیچ کاری بر علیه فعالیت هستهای ایران نمیتوانیم انجام دهیم که این کلمه هیچ کار شامل نقشههای سایبری علیه ایران هم میشود چرا که اغلب نقشه آنها در حوزه هستهای مربوط به فضای سایبر بود و این اقرار مهمیاست.
سردار جلالی با بیان اینکه اقداماتی که ما در فضای سایبری انجام دادیم توانسته کاملاً به تهدیدات پاسخ دهد، افزود: آسیبپذیریها شامل طبقه بندی حملات کم اهمیت، حملات با اهمیت متوسط و با اهمیت بالا است که به طور کل میتوان گفت طیف زیادی از حملات سایبری علیه ایران در سال گذشته به صورت آگاهانه و با اهمیت متوسط و بالا ارزیابی شده است.
رییس سازمان پدافند غیرعامل درخصوص آسیبپذیری خونریزی قلبی که در ذات سیستمهای امنیتی کشف شد، گفت: برخی دستگاههای ما دچار این تهدید شدند که ما آن را پایش و رصد کردیم و به آنها اطلاع دادیم اما در برآورد اولیه مشخص شد آسیبپذیری عمدهای برای کشور ما به وجود نیامد.
وی گفت: بیشترین آسیبپذیری در مورد خونریزی قلبی به صورت عمومیمربوط به ایمیلهای کاربران بود و نیز اغلب شبکههای بانکی این ضعف را داشتند و ما متوجه شدیم که اینها در حال نشت اطلاعات بودند. سردار جلالی گفت: فقط بانک ملی این ضعف را نداشت و آسیبی متوجه آن نشد. وی با بیان اینکه ما به صورت فوری این مشکل را کنترل کردیم، ادامه داد: در عرض سه روز یک وصله امنیتی در اختیار بانکها و دستگاههایی که متوجه این آسیبپذیری بودند قرار گرفت.
رییس سازمان پدافند غیرعامل با درباره کشف و خنثی شدن حدود 50 هزار حمله سایبری در سال گذشته علیه ایران گفت: تهدیدات در شبکههای حساس کشور محدود بود اما همه را پاسخ دادیم و هیچکدام موفق به ورود، تخریب و تولید آسیبپذیری نشده است. هم اکنون نیز برخی آسیبپذیریها در حال کشف است که به زودی در این زمینه نیز اطلاعاتی را برای جلوگیری از نشت اطلاعات اعلام خواهیم کرد.
وی گفت: تکنولوژیهای در حال استفاده در کشور وارداتی و به همین دلیل باید در بکارگیری و انتخاب آنها در سیستمهای اصلی و حساس کشور هوشمندانهتر عمل کنیم.