امنیت، بزرگترین چالش سایبری سال ۲۰۱۱
لطفا هک نفرمایید
بازار دیجیتال- شاید چندان بیراه نباشد که سال ۲۰۱۱ را سال نقض حریم دادهها، افزایش هک و حملات سایبری نامگذاری کنیم. نتایج یک پژوهش نشان میدهد که حملات سایبری به سازمانهای مهم و فعالیتهای خطیرشان، روبه افزایش است و این سازمانها برای مقابله با این حملات، به اندازه کافی آماده نیستند. در جدیدترین گزارشها، مکآفی، بزرگترین شرکتهای امنیت کامپیوتری اعلام کرد، بیش از هفتاد سازمان و نهاد در سرتاسر جهان طی پنج سال گذشته بارها هدف حملات هکرهای کامپیوتری قرار گرفتهاند. براساس این گزارش شش دولت، سازمان ملل متحد، کمیته بینالمللی المپیک و شماری از شرکتهای دفاعی و امنیتی از جمله اهداف هکرها در این حملات بودهاند. به گفته مسوولان شرکت مک آفی شناسایی این حملات نتیجه پنج سال تحقیق روی اطلاعات شماری از شرکتها است که مورد حمله قرار گرفته بودند.
بر اساس گزارش شرکت مکآفی هکرها در بعضی از موارد سالها زمان صرف گشتن در میان اطلاعات محرمانه موسسات مالی، سامانههای نظامی و ارتباطات ماهوارهای کردهاند. مکآفی اعلام کرده است که این رشته حملات کمسابقه در دنیای مجازی که در ماه مارس ۲۰۱۱ موفق به کشف آن شده، از جانب یک کشور صورت گرفته است.مکآفی نام این کشور را اعلام نکرده، اما روزنامه واشنگتن پست به نقل از بعضی کارشناسان گزارش داده است که به نظر میرسد کشور مورد اشاره در این گزارش، کشور چین باشد. همچنین گفته شده ایالات متحده تمرکز اصلی این حملات بوده و هدف اصلی از این حملات بیشتر به سرقت بردن حقوق معنوی از قبیل ایدهها، استراتژیها و نقشهها بوده است تا ربودن اطلاعات مالی و اقتصادی.
هرچند درست دو روز بعد از انتشار این گزارش، تعدادی از رقبای شرکت مک کافی با انتقاد از این شرکت به خاطر پنهان کردن هویت عامل اصلی این حملات، تلاش کردند یافتههای جدید این شرکت را به چالش بکشند و چین هم این اتهامات وارد شده به کشورش را رد کرد، اما در کل اکثر گزارشها حاکی از آن است که حملات سایبری به هسته اصلی سازمانها و شرکتها، با دزدیدن اطلاعات و طراحی ویروسهایی برای خرابکاری در سیستمها، مثل استاکسنت، افزایش ناگهانی داشته است. در این گزارش به بررسی سایتهای دولتی و بینالمللی مهمی که طی چند سال گذشته هک شده است، میپردازیم.
علاقه هکرها به سایتهای آمریکایی
نگاهی به نام سایتهایی که طی چند مدت گذشته مورد حملات سایبری قرار گرفتهاند نشان میدهد که بیشتر این حملات متوجه سایتها سازمانهای دولتی آمریکا بوده است. در یک حمله سایبری به وزارت دفاع ایالات متحده آمریکا، که در ماه مارس سالجاری میلادی رخ داد، بیش از ۲۴هزار فایل حساس متعلق به پنتاگون به سرقت رفت. هرچند که ویلیام لین، معاون وزیر دفاع ایالات متحده آمریکا، اعلام کرد که مهاجمان این حمله سایبری که از سوی یک کشور خارجی بودهاند، شناسایی شدهاند.
معاون وزیر دفاع آمریکا همچنین با اشاره به اینکه «در قرن بیست و یکم، بیتها و بایتها به اندازه گلولهها و بمبها خطرناکاند» استراتژی جدید وزارت دفاع آمریکا را در فضای مجازی اعلام کرد.به گفته وی پنتاگون از این پس اینترنت را همچون زمین، هوا و دریا یکی از میدانهای عملیات خود میداند. بر این اساس ایالات متحده قصد دارد که استراتژی خود را از دفاع منفعلانه در مقابل تهاجم سایبری به دفاع فعال در این عرصه تغییر دهد.
حملات سایبری برای افشای فساد و تبانی
یکی از فعالترین گروههای هکری که طی یک سال اخیر با حمله به سایتهای گوناگون، لطمات جبرانناپذیری به اعتبار و امنیت برخی سازمانها و شرکتها زدهاند، گروه هکری آنونیموس است. در یکی از عملیات هکری، این گروه باهمکاری گروه دیگر به نام LulzSec اعلام کردند که ۴۰۰ مگابایت از اسناد یک شرکت دولتی امنیت سایبری را به سرقت بردند. این دو گروه اعلام کردند، در راستای کمپین خود برای افشا کردن فساد و تبانی در دستگاههای دولتی و خصوصی، ۴۰۰ مگابایت از اسناد شرکت دولتی امنیت سایبری ManTech International را که به سرقت برده بودند در اینترنت منتشر کردهاند. براساس شواهد این اسناد که در The Pirate Bay آپلود شده است شامل عکسها، اسناد و رزومههای مربوط به فعالیتهای این شرکت و قراردادهای آن با مشتریان نامآشنایی مثل FBI و ناتو است.
سونی زیر تیغ
شاید از بزرگترین حملات سایبری که برای مدت طولانی هم ادامه داشت، حمله هکرها به شرکت سونی و شبکه پلی استیشن این شرکت بود. حملات به این شرکت آنقدر شدت داشت که باعث شد مقامات شرکت سونی در یک کنفرانس خبری نسبت به این اتفاق ابراز تاسف کنند و برای جبران ناراحتی کاربرانشان در مقابل آنها سر تعظیم فرود بیاورند. تقریبا اواسط فروردین ماه سال جاری بود که گروه هکرهای آنونیموس حملات سایبری به این شرکت را آغاز کردند. براساس گزارشهای منتشر شده آنونیموس در اعتراض به قطع شدن حمایت این وبسایتها از وبسایت افشاگر ویکی لیکس در سال ۲۰۱۰ به انجام این حملات سایبری دست زده بود. در مقابل این حملات سونی برای پیدا کردن افرادی که منجر به اختلال در سیستم سرویس دهی این شرکت شده بودند جوایز نقدی قابل توجهی در نظر گرفت، اما این تصمیم هم باعث نشد تا هکرها دست از سر این شرکت بردارند. چرا که در اوایل خرداد ماه یک هکر دوباره موفق شد به یکی از شبکههای وابسته به سونی نفوذ کند. این هکر شبکه So-net را هک کرده که یک ISP وابسته به سونی بود. با این اقدام برخی اقلام مجازی مورد استفاده در بازیهای ویدئویی آنلاین به ارزش بیش از یکهزار و ۲۰۰ دلار مورد سرقت قرار گرفت.سونی در پی این حملات گسترده اعلام کرد که به خاطر حمله هکرها به شبکه پلیاستیشن و وقوع زلزله در ژاپن و آسیب دیدن خطوط تولید این شرکت، انتظار دارد ۲/۳ میلیارد دلار در سال مالی ۲۰۱۱ ضرر کنند.
صندوق بینالمللی پول
بعد از خبر حملات گسترده به شرکت سونی یکی از حملات سایبری خبرساز، مربوط به حمله سایبری به صندوق بینالمللی پول بود. این صندوق در روز ۱۲ ژوئن سال جاری میلادی اعلام کرد مورد هجوم سایبری بسیار پیچیده و شدیدی قرار گرفته است. مقامات صندوق از نوع این حمله اطلاعات دقیقی منتشر نکردهاند، اما اعلام کردند این حملات حجم زیادی از اطلاعات مهم از جمله اسناد و ایمیلها را که درباره سیستمهای این صندوق بوده است را فاش کرده است. مقامات امنیت سایبری اعلام کردند این حمله به گونهای طراحی شده بود تا نرمافزاری روی سیستمهای صندوق نصب شود که میتواند حضور کارمندی دیجیتالی را در سیستم تعریف کند. صندوق بینالمللی پول که اطلاعات محرمانه مالی زیادی از کشورهای مختلف جهان در اختیار دارد بعد از این حمله، دولتی خارجی را به عنوان عامل حمله سایبری به این پایگاه اینترنتی معرفی کردند، اما از بازگویی اطلاعات بیشتر خودداری کردند.
حمله سایبری به گوگل
در میان حمله به سایتهای شرکتها و سازمانهای بزرگ، شرکت گوگل هم از این حملات بی نصیب نماند و افراد ناشناسی تلاش کردند به صدها آدرس مشترکان جی-ایمیل وارد شوند.براساس گزارشها ازجمله آدرسهایی که مورد هک قرار گرفتند، آدرس ایمیل مقامهای عالیرتبه دولتی آمریکایی، فعالان حقوق بشری چینی، روزنامهنگاران، مقامهای نظامی و دولتی در آسیا و بهویژه در کره جنوبی هستند. اما مقامات گوگل با ناموفق خواندن این حمله اعلام کردند که شرکت گوگل متوجه این حمله سایبری شد و از آن جلوگیری کرد و کاربرانی که ایمیل آنها مورد حمله سایبری قرار گرفته است، سریعا از طرف گوگل از ابعاد این حمله مطلع شدند.
کارشناس امنیتی گوگل اعلام کردند که حمله سایبری به کاربران
جی-ایمیل از شهر جینان در چین صورت گرفته است، اما بلافاصله بعد از اعلام این خبر سخنگوی وزارت خارجه چین هک گوگل از سوی چین را تکذیب کرد و گفت این نوع مواضع حاوی «انگیزههای پنهان» است.
وزارت اقتصاد فرانسه آماج حملات سایبری
فارغ از حملات سایبری به شرکتها و سازمانهای آمریکایی، طی چند سال گذشته کشورهای دیگری هم مورد توجه هکرها بودند از جمله کشور فرانسه. یک مجله فرانسوی در وب سایت خود گزارش داد وزارت اقتصاد فرانسه از ماه دسامبر ۲۰۱۰ تا به حال حملات سایبری متعددی را تحمل کرده است.
در این گزارش همچنین آمده است که دپارتمان خزانهداری فرانسه نیز یکی از اهداف در اولویت هکرها است. در واکنش به این حملات سایبری مقامات فرانسوی اظهار کردند هنوز مسوولیت این حملات متوجه هیچ نهاد یا گروهی نیست؛ اما سرنخهایی مبنی بر دست داشتن هکرهای چینی به انجام این حملات یافت شده است.
ارسال نظر