برچسب: حمله سایبری

  • کدام بانک‌های ایران مورد حمله سایبری قرار گرفتند و الان در چه وضعیتی هستند؟

    کدام بانک‌های ایران مورد حمله سایبری قرار گرفتند و الان در چه وضعیتی هستند؟

    به گزارش اقتصادران، اختلال بانک پاسارگاد تاحدود زیادی برطرف شده است. بررسی‌ها نشان می‌دهد فعلا فقط امکان دریافت وجه نقد  وجود ندارد و اختلال خدمات اینترنتی به پایان رسیده است.

    بانک سپه که قبل از بانک پاسارگاد درگیر حمله سایبری شد، همچنان با مشکلاتی در بخش اینترنت‌بانک و همرا‌ه‌بانک روبرو است. این وسط واریز حقوق مشتریان بانک سپه به حساب‌های آنها در بانک ملی و ملت، شایعاتی درباره هک یا حمله سایبری جدید ایجاد کرده است.

    بانک سپه؛ اینترنت‌بانک فعال نیست

    اینترنت‌بانک و همرا‌ه‌بانک سپه همچنان فعال نیست. با این حال مشتریان بانک سپه از روز جمعه پیامکی حاوی رمز اول جدید دریافت کرده‌اند و می‌توانند از طریق دستگاه پوز خرید کنند.

    بانک سپه با انتشار اطلاعیه گفته: مشکل ارائه خدمات کارت‌های نقدی برطرف شده و مشتریان گرانقدر می‌توانند از این خدمات بهره‌مند شوند. در ادامه اطلاعیه هم آمده، درباره زمان استفاده از خدمات غیرحضوری از طریق اینترنت بانک و موبایل بانک به زودی اطلاع‌رسانی می‌شود.

    بانک پاسارگاد؛ خدمات اینترنتی دردسترس قرار گرفت

    اختلالات خدمات اینترنتی بانک پاسارگاد رفع شده است. طبق اعلام بانک پاسارگاد، خدمات اینترنتی این بانک در دسترس مردم قرار گرفته. از طرفی قبل ازبرطرف شدن خدمات اینترنتی، خدماتی انتقال وجه در فروشگاه‌ها و خرید از طریق دستگاه‌های کارت‌خوان برطرف شده بود.

    اختلال بانک پاسارگاد با این حال هنوز به شکل کامل برطرف نشده و همچنان امکان دریافت وجه نقد از خودپردازهای پاسارگاد ممکن نیست.

    هک بانک ملی و ملت حقیقت دارد؟

    واریز پول به حساب مشتریان بانک ملی و ملت، شایعه هک این بانک‌ها را به دنبال داشت. با این حال پیگیری‌ها نشان می‌دهد، علت واریزی روزهای اخیر به برخی از حساب‌های بانک ملی و ملت، مرتبط با حقوق برخی از کارمندان بانک سپه است که به خاطر اختلال‌های اخیر در شبکه این بانک اتفاق افتاده.

    طبق بررسی‌ها حقوق‌ آن دسته از افرادی که در بانک سپه حساب داشتند، به حساب‌های فعال آن‌ها در بانک‌های مثل ملی و ملت واریز شده و خبر هک بانک ملی و ملت چیزی فراتر از یک شایعه نیست.

  • با افزایش تنش ها باید منتظر قطع سراسری اینترنت باشیم؟

    با افزایش تنش ها باید منتظر قطع سراسری اینترنت باشیم؟

    به گزارش اقتصادران، نارضایتی کاربران از وضعیت اینترنت در دولت پزشکیان نیز ادامه یافته و حالا با افزایش تنش در منطقه، اخباری ضد و نقیض از قطع اینترنت نیز به گوش می‌رسد. دولتی‌ها در این بین مدعی‌اند که در حال بررسی محدودیت‌های اینترنت هستند اما کماکان از گوگل پلی تا تلگرام و اینستاگرام، فیلتر هستند.

    «ایران اکسس»، ابتدایی‌ترین دفاع سایبری

    حامد بیدی، کارشناس اینترنت و مدیر پلتفرم کارزار، معتقداست که «ایران‌اکسس‌»کردن سامانه‌ها اقدامی بسیار دم‌دستی و ضعیف برای مقابله با تهدید‌های امنیتی است. او می‌گوید: «سیاست رایج ایران، اکسس کردن یک سری ازسامانه‌هاست. به این معنا که آن سرور‌ها از آی.‌پی‌های خارج قابل دسترس نباشند. این کار تلاشی برای جلوگیری از حمله سایبری از خارج است اما این نگاه کاملاً غلط است. اگر قرار باشد حمله سایبری مهمی از سوی کشور‌های دیگر صورت بگیرد، به این فکر می‌کنند که باید حمله را در شرایط ایران‌اکسس بودن انجام دهند.»

    این کارشناس اینترنت به مواردی از حملات سایبری اشاره می‌کند که اهداف حمله اصلاً به اینترنت وصل نبوده‌اند: «ما حمله‌های امنیتی به شبکه‌هایی مانند پمپ بنزین‌ها داشتیم که هیچ ربطی به اینترنت نداشته است. این نگاه که با مسدودکردن و ایران اکسس کردن می‌توان امنیت را تأمین کرد، مدت‌هاست که امتحان خود را پس داده است. دم‌دستی‌ترین عکس‌العمل ممکن، ایران‌اکسس کردن است.»

    بیدی به تأثیر این سیاست‌ها بر کاربران اصلی هم اشاره می‌کند؛ سیاست‌هایی که کاربران را به سوی استفاده از فیلترشکن سوق می‌دهد: «بخش مهمی از مشکلات ما استفاده از فیلترشکن است. کاربر عادی در حملات سایبری زیرساختی هم هیچ کاری نمی‌تواند انجام دهد چون هدف اصلی او نیست. مهم‌ترین کاری که هر کاربر عادی می‌تواند انجام دهد، به‌روز نگه‌داشتن اپلیکیشن‌ها از مراکز معتبر است اما به خاطر فیلتر بودن، کاربران راهی جز استفاده از نمونه‌های ضعیف ندارند.»

    آقای بیدی در پاسخ به این سئوال می‌گوید: «قطع اینترنت در دو شکل صورت می‌گیرد. اول قطع اینترنت کاربران که بار‌ها رخ داده و بعید هم نیست دوباره رخ دهد. دوم، قطع اینترنت سراسری و سرور‌ها که دیگر تمامی بخش‌ها دسترسی به اینترنت را از دست می‌دهند. وقتی اینترنت داخل قطع شود، از طریق اینترنت دیتاسنتر‌ها و با استفاده از فیلترشکن می‌توان به اینترنت وصل شد؛ یعنی وقتی شبکه‌ ملی اطلاعات از اینترنت حذف می‌شود، با یک وی.‌‌پی.‌‌ان داخلی می‌توانیم به اینترنت دست پیدا کنیم. اگر اینترنت دیتاسنتر‌ها در تمامی سطوح قطع شود، دیگر امکان دسترسی وجود ندارد. قطع مداوم اینترنت نیز هزینه‌های بسیار بالایی دارد و شاید در حد چند ساعت قابل انجام باشد. با شرایط فعلی قطع مداوم اینترنت در تمامی سرور‌ها ممکن نیست.»

    دست‌کم بخش خصوصی را در جریان بگذارید

    کارشناس اینترنت و مدیر پلتفرم کارزار، معتقد است که باید نظر بخش‌های مختلف جامعه در زمان‌هایی که نیاز به تصمیم‌گیری درباره اینترنت هست، اخذ شود. او می‌گوید: «در شرایطی که احتمالات تنش‌زا و جنگی وجود داشته باشد، یک سری پروتکل‌های امنیتی وجود دارد که اجرا می‌شود. نکته اینجاست که تصمیم‌گیرندگان این صحنه که احتمالاً محدودیت‌هایی را اعمال می‌کنند، باید به حرف‌های نمایندگان اصناف و بخش خصوصی هم گوش دهند. باید نمایندگان بخش‌های مختلف جامعه در تصمیم‌گیری درباره اینترنت سهیم باشند. مثلاً در یک مقطع ممکن است یک پروتکل خاصی محدود شود و آن تغییر منجر به از کار افتادن بخشی از سرور‌ها و سایت‌ها شود. اگر نمایندگان بخش‌های مختلف از جمله اصناف حضور نداشته باشند و فقط نظامی‌ها تصمیم بگیرند، جامعه متضرر می‌شود. گاهی از ترس وقوع اتفاق بد، خودمان اتفاق بد را رقم می‌زنیم.»

    قطع سراسری اینترنت به جهت جلوگیری از حمله سایبری، بیشتر یک ضربه به خود است. قطع مداوم اینترنت نیز با توجه به هزینه‌های آن امکان‌پذیر نیست. برخی کارشناسان نیز مدعی‌اند که این راه‌حل‌ها منجر به جلوگیری از حمله سایبری در شرایط جنگی نمی‌شود. از سوی دیگر، شرایط اینترنت نیز با دولت قبل تفاوتی نکرده و سبد رای پزشکیان کماکان منتظر یک حرکت اساسی در حوزه رفع فیلتر است.

  • اعلام وضعیت قرمز در سراسر کشور / افتا در حالت آماده باش سایبری قرار گرفت

    اعلام وضعیت قرمز در سراسر کشور / افتا در حالت آماده باش سایبری قرار گرفت

    به گزارش اقتصادران، مرکز مدیریت راهبردی افتا در ابلاغیه‌ جدیدی اعلام کرد: پیرو ابلاغ قبلی به اطلاع می‌رساند حسب هماهنگی انجام شده با مرکز ملی فضای مجازی، برای همه حوزه‌ها در سراسر کشور تا ۴۸ ساعت آینده، آماده‌باش سطح قرمز اعلام می‌شود.

    پیش از این سازمان پدافند غیرعامل در اطلاعیه‌ای با توجه به اتفاقات افتاده و همچنین احتمال گسترش حملات سایبری به زیرساخت‌ها، وضعیت آماده‌باش سایبری با رنگ قرمز اعلام کرد.

    این سازمان اعلام کرد که موارد زیر باید سریعاً در دستور کار قرار گیرد:

    ۱. بررسی، ارزیابی و انجام اقدامات امن‌سازی اضطراری

    ۲. پایش و رصد مستمر و بی‌وقفه سامانه‌ها و شبکه‌ها به‌صورت 7*24

    ۳. سامانه‌هایی که در بستر اینترنت سرویس می‌دهند، به‌صورت Iran Access ارئه شوند

    ۴. هرگونه حادثه، رخداد، خبر یا پیام فارغ از اثبات و یا عدم اثبات فنی، با قید فوریت در هر ساعت از شبانه‌روز به سازمان پدافند غیرعامل منعکس شود

    ۵. کنترل دسترسی‌ها موجود و رصد و مدیریت تلاش‌ها برای ایجاد دسترسی

    ۶. در دسترس بودن و آماده‌باش کامل کارشناسان فنی و تیم واکنش سریع

    ۷. بر دسترسی پیمانکاران کنترل و نظارت بیشتری اعمال شود و کلیه دسترسی پیمانکاران از بیرون مجموعه به‌طور کامل مسدود شود

    سازمان پدافند غیرعامل تاکید کرد که «سریعاً نسبت به اعمال وضعیت قرمز سایبری» اقدامات لازم صورت گیرد.

  • سایت مجلس هک شد

    سایت مجلس هک شد

    به گزارش اقتصادران، روابط عمومی مجلس با صدور اطلاعیه‌ای درباره از دسترس خارج‌شدن سایت‌های مجلس اعلام کرد که ابعاد این موضوع توسط تیم‌های فنی کارشناسی در حال بررسی بوده و به‌زودی اطلاع‌رسانی‌های لازم صورت خواهد گرفت.

    «سایت مجلس شورای اسلامی و خبرگزاری خانه ملت از صبح امروز به‌دلیل حملات سایبری، هک و از دسترس خارج شده است.

    بررسی اولیه این تصاویر نشان می‌دهد که برخی از این اسناد دستکاری شده و غیرقابل استناد است. به این صورت که هکر‌ها احتمالا از طریق دسترسی محدود به برخی اسناد، اسناد واقعی را دستکاری کرده‌اند. به‌عنوان نمونه در فایلی که باعنوان حقوق نمایندگان در خرداد ۱۴۰۲ منتشر شده یک ستون باعنوان جمع نهایی حاوی اعداد غیرواقعی درج شده است که در اسناد پرداختی مجلس وجود ندارد.»