وقتی هکرهای دولتی دیتاسنترهای داخلی را اجاره می کنند

وقتی هکرهای دولتی دیتاسنترهای داخلی را اجاره می کنند

به گزارش اسمارت کاور، یک کارشناس امنیت سایبری در میزگرد خبرآنلاین با اشاره به هک های اخیر و شیوه عملکرد هکرهای دولتی، تاکید کرد که قطع اینترنت نه تنها مانع حملات پیشرفته نمی گردد، بلکه از نگاه فنی راهکار مؤثری برای مواجهه با آنها نیست.


به گزارش اسمارت کاور به نقل از خبر آنلاین، در میزگرد «آیا فیلترینگ امنیت می آورد»میلاد نوری به سه نکته کلیدی درباب امنیت شبکه اشاره نمود و اظهار داشت: «در حوزه فناوری اطلاعات، سرعت عمل در برخورد با نقص های نرم افزاری اهمیت حیاتی دارد. بعنوان نمونه، در خلال یکی از دوره های قطعی اخیر اینترنت، شرکت اپل یک بروزرسانی امنیتی بحرانی برای سیستم عامل iOS منتشر و در اطلاعیه ای از کاربران خواست به سبب وجود باگی خیلی بااهمیت، فوراً سیستم های خودرا آپدیت کنند. این یعنی سمت کاربر، رفع باگ ثانیه ای اهمیت دارد. در نمونه ای دیگر، نقص امنیتی شدیدی در پلت فرم مدیریتی (cPanel) که زیرساخت اصلی خیلی از سرورها و شرکتهای هاستینگ است، کشف شد که پروسه پیشرفت آن به قدری ضروری و فوری بود که شرکتها مجبور شدند کارکنان خودرا در انتها وقت کاری برای اعمال آپدیت نگه دارند. با این وجود، در شرایطی که پیشرفت زیرساخت ها ثانیه ای اهمیت دارد، محدودیت ها و بسته شدن دسترسی های اینترنتی در کشور ۸۸ روز به طول انجامید.»
تنظیم بیانیه های رسمی هک بانکی بر پایه «احتمال» یک فاجعه است میلاد نوری در ادامه ضمن اشاره به بیانیه های اخیر نهادهای متولی درباره ی هک سیستم بانکی خاطرنشان کرد: «اگر به متن بیانیه های صادر شده نگاه کنید، مملو از واژه هایی نظیر «احتمالاً چنین شده» یا «احتمالاً از این مسیر نفوذ صورت گرفته» است. وجود حدود ۱۵ بار کلمه «احتمال» در یک گزارش ۲۰ خطیِ امنیت سایبری، در فضای امنیت شبکه یک فاجعه به حساب می آید. اختلال و عدم پایداری ۱۵ تا ۲۰ روزه شبکه یک بانک در عمل به این معناست که سیستم بعد از بازیابی در روز سوم، مجدداً مورد تهاجم قرار گرفته و سقوط کرده است. طبق گزارش ها، ابعاد این لطمه به حدی بوده که در نهایت وادار به تغییر ساختار و مهاجرت از میان افزارهای آمریکایی به سوی تجهیزات و فریم ورهای شرکت چینی هواوی شده اند که این پروسه هزینه سرسام آوری داشته و بازهم در دست بررسی می باشد. در این بین، بانک اعلام نموده که همه چیز به حالت عادی برگشته، اما روز بعد بخش تسهیلات آن باردیگر گرفتار قطع شده است.»
هکرهای دولتی از یک سال قبل در سرور لانه کرده اند وی با تفکیک ماهیت اقدامات مخرب سایبری اضافه کرد: «باید درنظر داشت که هک های دولتی (State-sponsored attacks) با هک یک سیستم فروشگاهی ساده تفاوت بنیادین دارند. برمبنای اظهارات یک متخصص در یکی از فضاهای قدیمی توییتر (X)، هک دولتی در حقیقت امتداد جنگ میان حاکمیت ها در فضای مجازی است و پایانی ندارد. در این سطح از تهاجم، هکرها وارد فاز تثبیت موقعیت (Positioning) می شوند؛ به صورتی که مهاجم امکان دارد از یک سال قبل در سرورها حضور داشته، قوانین فایروال را برمبنای نیاز خود تغییر داده و فایل های پشتیبان (Backup) را به تدریج بگونه ای تخریب کند که حتی با بازگرداندن سیستم به بک آپ یک سال گذشته، دسترسی هکر بازهم حفظ شود. با عنایت به این واقعیت های فنی، فرضیه قطع اینترنت بعنوان راه حل مقابله، ناشی از فقر شدید دانش فنی است، اما با این وجود در زمان قطعی شبکه، مدیر بانک از قطع اینترنت بین الملل استقبال می کند.»
هکرهای دولتی دیتاسنترهای داخلی را اجاره می کنند میلاد نوری در ادامه رویکرد تصمیم گیران در برخورد با بحران های سایبری را به چالش کشید: «قطع اینترنت برای مهار هک، شبیه به آنست که در یک شهر، برای خاتمه دادن به درگیری دو نفر در یک گوشه، کل برق شهر را خاموش کنید؛ در این حالت بااینکه دیگر چیزی دیده نمی شود و فکر می کنید همه چیز پاک شده، اما هکرها بعد از اتصال مجدد شبکه به موقعیت تثبیت شده خود بازمی گردند. علاوه بر این، قطع اینترنت بین الملل مانع حملات داخلی نمی شود؛ چونکه در کشور میلیونها حساب اجاره ای و سیمکارت بدون هویت مشخص وجود دارد که مهاجمان دولتی با بهره گیری از آنها، سرورهایی را در داخل دیتاسنترها و در مجاورت دیتاسنترهای بانکی اجاره می کنند و ترافیک خودرا در بستر شبکه داخلی (داخل به داخل) پیش می برند.»
متن کامل این میزگرد را اینجا بخوانید.

منبع:

1405/04/30
21:05:23
5.0 / 5
5
مطلب اسمارت کاور را می پسندید؟
(1)
(0)
X

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۵ بعلاوه ۴
اسمارت کاور
smartcover.ir - مالکیت معنوی سایت اسمارت كاور متعلق به مالکین smartcover می باشد