برچسب: حملات سایبری

حمله هکرهای چینی به سامانه های جنگ افزاری آمریکا

نفوذگران چینی به نقشه های طراحی بیش از 20 سامانه جنگ افزاری آمریکا، شامل سامانه دفاع موشکی، هواپیماهای جنگنده و ناوهای جنگی آمریکایی دسترسی یافتند. فهرست کامل این سامانه های جنگ افزاری در گزارشی که توسط هیئت مشاوره ای وزارت دفاع آمریکا (Defense Science Board) تهیه شده به اطلاع دولت ایالات متحده، صنایع دفاع آمریکا و پنتاگون رسیده است. در گزارش آمده است که وزارت دفاع آمریکا روش های مقابله و اقدامات پیشگیرانه متعددی را بکار می گیرد ولی به دلیل پراکنده بودن این اقدامات، وزارت دفاع از آمادگی کامل برای مقابله با این تهدیدات سایبری برخوردار نیست.

امنیت چند لایه ای: ضعیف در مقابله با حفره های امنیتی

آخرین بررسی بعمل آمده توسط موسسه NSS Labs نشان می دهد که ترکیب محصولات امنیتی از شرکت های مختلف، نتایج بهتری در دفاع و مقابله با تهدیدات امنیتی خواهد داشت. کارشناسان امنیتی مدتها است که رویکرد دفاع لایه ای (Layered Defense) را به عنوان موثرترین راه جلوگیری از نفوذ و سوء استفاده از نقاط ضعف امنیتی عنوان می کنند. اما بررسی های اخیر نشان می دهد برخلاف آنچه که شرکتهای امنیتی مایل هستند تا کاربران باور کنند، این راهکار آنقدر ها هم در عمل، مفید و موثر نیست.

دو روی سکه “سرقت های سایبری”

در یک گزارش 100 صفحه ای که از سوی یک هیئت بخش خصوصی درباره “مبارزه با سرقت مالکیت های معنوی آمریکا” منتشر شده، پیشنهاد گردیده که شرکت های آمریکایی مجاز به اقدامات متقابل و شدیدتری علیه نفوذگران باشند. در گزارش این هیئت به وضوح اشاره شده که درصورت اثربخش نبودن اقدامات ساده تر به منظور جلوگیری از سرقت اطلاعات سازمانی، از آن چه در این گزارش “گزینه های نفوذ تلافی جویانه” (hack-back options) نام برده شده، استفاده شود.

حملات سايبري از سوي آمريكا، بدعتي غلط و خطرناك است

با وجودي كه آمريكا مهم ترين متهم حملات خرابكارانه سايبري و همينطور اصلي ترين مانع تدوين قوانين بين المللي براي مقابله با اين گونه اقدامات است، رسانه هاي اين كشور طي روزهاي گذشته، موج جديدي إز تبليغات و اتهامات منفي را برعليه كشور مان در اين زمينه به راه أنداخته اند. در همين ارتباط، دفتر مطبوعاتي نمايندگي كشور مان نزد سازمان ملل متحد، طي يادداشتي كه در روزنامة نيويورك تايمز به چاپ رسيده است، ضمن هشدار نسبت به رواج اين گونه اقدامات غير قانوني بر عليه كشور مان، بار ديگر بر لزوم تدوين قوانين بين المللي براي مقابله با حملات سايبري تأكيد نموده است

پس از سه سال، اهداف واقعی نفوذگران آشکار شد

سال 2010 میلادی، شرکت Google با اعلام این خبر که هدف حملات سایبری قرار گرفته و حملات نفوذگران چندین ماه ادامه داشته است، دنیای IT را تکان داد. در آن زمان، سرقت اطلاعات فعالان سیاسی چینی از طریق نفوذ به سرویس Gmail این افراد، بعنوان هدف اصلی این عملیات سایبری که به Aurora مشهور شد، اعلام گردید. ولی اکنون پس از گذشت سه سال از حادثه، اطلاعات جدید منتشر شده نشان می دهد که نفوذگران چینی تنها به دنبال شناسایی فعالان سیاسی نبوده اند.

جاسوسی سایبری، این دفعه از نوع هندی

در روزهای گذشته اخبار متعددی درباره حملات نفوذی و جاسوسی سایبری در همین وبلاگ منتشر کرده ایم. این دفعه نیز نوبت نفوذگران هندی است که ابراز وجود کنند. شرکت ضد ویروس Norman با انتشار گزارشی، خبر از کشف و شناسایی یک عملیات جاسوسی سایبری که علیه شرکت مخابرات نروژ Telenor صورت گرفته، داد. بررسی بدافزارهای به کار گرفته شده در این عملیات جاسوسی نشان می دهد که این عملیات از سال ها قبل آغاز شده و قربانیان مختلفی داشته است.

کاهش سرعت اینترنت همیشه برای مقابله با حملات سایبری نیست

گاهی در توجیه کندی‌هایی که در سرعت اینترنت وجود دارد، بحث حملات سایبری مطرح و از انجام این حملات به عنوان دلیل کندی اینترنت یاد می‌شود. این در حالی است که رییس سازمان فن‌آوری اطلاعات معتقد است به لحاظ فنی این گونه نیست که همواره برای مقابله با حملات مجبور به کاهش پهنای باند باشیم.

PushDo؛ بدافزاری در حال تکامل

بدافزار PushDo بدافزار جدیدی نیست. این بدافزار از سال 2007 میلادی فعال است و تلاش های مکرر در از کار انداختن PushDo و دیگر برنامه های مخرب مرتبط با آن، تابحال نتیجه بخش نبوده و فقط توانسته اند بطور موقت فعالیت آن را متوقف کنند. اکنون گونه جدیدی از بدافزار PushDo مشاهده شده که نسبت به گونه های قبلی، در برابر ابزارهای امنیتی، مقاوم تر بوده و به روش های جدیدی سعی در مخفی نگه داشتن خود دارد.

کشف یک عملیات جاسوسی سایبری جدید

اکنون شاید دیگر خبر کشف عملیات جاسوسی سایبری که دامنه فعالیت آن در ده ها و یا حتی صدها کشور گسترده شده باشد، به اندازه یک یا دو سال قبل، ما را شگفت زده و متحیر نمی کند. مدتهاست که هر چند ماه یکبار، یکی از شرکت های امنیتی مشهور پرده از فعالیت یک عملیات سایبری جدید برمی دارد و گزارش مفصلی از یافته های خود منتشر می کند. در هر صورت، این دفعه نیز نوبت شرکت ضدویروس Trend Micro است که خبر از شناسایی یک عملیات جاسوسی سایبری بدهد.

وزیر ارتباطات: سرقت اطلاعات کارکرد اصلی گوگل است

وزیر ارتباطات و فن‌آوری اطلاعات: اگر در نظر بگیریم در حال حاضر مثلثی که در راس آن رژیم صهیونیستی و در دو ضلع آن آمریکا و انگلیس قرار دارند؛ پنج سایت طراحی کرده‌اند که از طریق هدایت این سایت‌ها که شامل ویکی پدیا، ویکی مدیا و گوگل ارث می‌شود، تلاش دارند هدایت افکار بشر را به دست گیرند. اکنون فردی که از سرویسی مانند گوگل ارث استفاده می‌کند باید این بداند که این سیستم دارای قدرتی است که می تواند تمامی مدارک موجود بر روی آن دسکتاپ آنها را مورد مشاهده قرار دهد.

حمله هکرهای چینی به سامانه های جنگ افزاری آمریکا

نفوذگران چینی به نقشه های طراحی بیش از 20 سامانه جنگ افزاری آمریکا، شامل سامانه دفاع موشکی، هواپیماهای جنگنده و ناوهای جنگی آمریکایی دسترسی یافتند. فهرست کامل این سامانه های جنگ افزاری در گزارشی که توسط هیئت مشاوره ای وزارت دفاع آمریکا (Defense Science Board) تهیه شده به اطلاع دولت ایالات متحده، صنایع دفاع آمریکا و پنتاگون رسیده است. در گزارش آمده است که وزارت دفاع آمریکا روش های مقابله و اقدامات پیشگیرانه متعددی را بکار می گیرد ولی به دلیل پراکنده بودن این اقدامات، وزارت دفاع از آمادگی کامل برای مقابله با این تهدیدات سایبری برخوردار نیست.

امنیت چند لایه ای: ضعیف در مقابله با حفره های امنیتی

آخرین بررسی بعمل آمده توسط موسسه NSS Labs نشان می دهد که ترکیب محصولات امنیتی از شرکت های مختلف، نتایج بهتری در دفاع و مقابله با تهدیدات امنیتی خواهد داشت. کارشناسان امنیتی مدتها است که رویکرد دفاع لایه ای (Layered Defense) را به عنوان موثرترین راه جلوگیری از نفوذ و سوء استفاده از نقاط ضعف امنیتی عنوان می کنند. اما بررسی های اخیر نشان می دهد برخلاف آنچه که شرکتهای امنیتی مایل هستند تا کاربران باور کنند، این راهکار آنقدر ها هم در عمل، مفید و موثر نیست.

دو روی سکه “سرقت های سایبری”

در یک گزارش 100 صفحه ای که از سوی یک هیئت بخش خصوصی درباره “مبارزه با سرقت مالکیت های معنوی آمریکا” منتشر شده، پیشنهاد گردیده که شرکت های آمریکایی مجاز به اقدامات متقابل و شدیدتری علیه نفوذگران باشند. در گزارش این هیئت به وضوح اشاره شده که درصورت اثربخش نبودن اقدامات ساده تر به منظور جلوگیری از سرقت اطلاعات سازمانی، از آن چه در این گزارش “گزینه های نفوذ تلافی جویانه” (hack-back options) نام برده شده، استفاده شود.

حملات سايبري از سوي آمريكا، بدعتي غلط و خطرناك است

با وجودي كه آمريكا مهم ترين متهم حملات خرابكارانه سايبري و همينطور اصلي ترين مانع تدوين قوانين بين المللي براي مقابله با اين گونه اقدامات است، رسانه هاي اين كشور طي روزهاي گذشته، موج جديدي إز تبليغات و اتهامات منفي را برعليه كشور مان در اين زمينه به راه أنداخته اند. در همين ارتباط، دفتر مطبوعاتي نمايندگي كشور مان نزد سازمان ملل متحد، طي يادداشتي كه در روزنامة نيويورك تايمز به چاپ رسيده است، ضمن هشدار نسبت به رواج اين گونه اقدامات غير قانوني بر عليه كشور مان، بار ديگر بر لزوم تدوين قوانين بين المللي براي مقابله با حملات سايبري تأكيد نموده است

پس از سه سال، اهداف واقعی نفوذگران آشکار شد

سال 2010 میلادی، شرکت Google با اعلام این خبر که هدف حملات سایبری قرار گرفته و حملات نفوذگران چندین ماه ادامه داشته است، دنیای IT را تکان داد. در آن زمان، سرقت اطلاعات فعالان سیاسی چینی از طریق نفوذ به سرویس Gmail این افراد، بعنوان هدف اصلی این عملیات سایبری که به Aurora مشهور شد، اعلام گردید. ولی اکنون پس از گذشت سه سال از حادثه، اطلاعات جدید منتشر شده نشان می دهد که نفوذگران چینی تنها به دنبال شناسایی فعالان سیاسی نبوده اند.

جاسوسی سایبری، این دفعه از نوع هندی

در روزهای گذشته اخبار متعددی درباره حملات نفوذی و جاسوسی سایبری در همین وبلاگ منتشر کرده ایم. این دفعه نیز نوبت نفوذگران هندی است که ابراز وجود کنند. شرکت ضد ویروس Norman با انتشار گزارشی، خبر از کشف و شناسایی یک عملیات جاسوسی سایبری که علیه شرکت مخابرات نروژ Telenor صورت گرفته، داد. بررسی بدافزارهای به کار گرفته شده در این عملیات جاسوسی نشان می دهد که این عملیات از سال ها قبل آغاز شده و قربانیان مختلفی داشته است.

کاهش سرعت اینترنت همیشه برای مقابله با حملات سایبری نیست

گاهی در توجیه کندی‌هایی که در سرعت اینترنت وجود دارد، بحث حملات سایبری مطرح و از انجام این حملات به عنوان دلیل کندی اینترنت یاد می‌شود. این در حالی است که رییس سازمان فن‌آوری اطلاعات معتقد است به لحاظ فنی این گونه نیست که همواره برای مقابله با حملات مجبور به کاهش پهنای باند باشیم.

PushDo؛ بدافزاری در حال تکامل

بدافزار PushDo بدافزار جدیدی نیست. این بدافزار از سال 2007 میلادی فعال است و تلاش های مکرر در از کار انداختن PushDo و دیگر برنامه های مخرب مرتبط با آن، تابحال نتیجه بخش نبوده و فقط توانسته اند بطور موقت فعالیت آن را متوقف کنند. اکنون گونه جدیدی از بدافزار PushDo مشاهده شده که نسبت به گونه های قبلی، در برابر ابزارهای امنیتی، مقاوم تر بوده و به روش های جدیدی سعی در مخفی نگه داشتن خود دارد.

کشف یک عملیات جاسوسی سایبری جدید

اکنون شاید دیگر خبر کشف عملیات جاسوسی سایبری که دامنه فعالیت آن در ده ها و یا حتی صدها کشور گسترده شده باشد، به اندازه یک یا دو سال قبل، ما را شگفت زده و متحیر نمی کند. مدتهاست که هر چند ماه یکبار، یکی از شرکت های امنیتی مشهور پرده از فعالیت یک عملیات سایبری جدید برمی دارد و گزارش مفصلی از یافته های خود منتشر می کند. در هر صورت، این دفعه نیز نوبت شرکت ضدویروس Trend Micro است که خبر از شناسایی یک عملیات جاسوسی سایبری بدهد.

وزیر ارتباطات: سرقت اطلاعات کارکرد اصلی گوگل است

وزیر ارتباطات و فن‌آوری اطلاعات: اگر در نظر بگیریم در حال حاضر مثلثی که در راس آن رژیم صهیونیستی و در دو ضلع آن آمریکا و انگلیس قرار دارند؛ پنج سایت طراحی کرده‌اند که از طریق هدایت این سایت‌ها که شامل ویکی پدیا، ویکی مدیا و گوگل ارث می‌شود، تلاش دارند هدایت افکار بشر را به دست گیرند. اکنون فردی که از سرویسی مانند گوگل ارث استفاده می‌کند باید این بداند که این سیستم دارای قدرتی است که می تواند تمامی مدارک موجود بر روی آن دسکتاپ آنها را مورد مشاهده قرار دهد.