سیاست و بازاریابی

آخرين مطالب

کشف ابعاد واقعی حملات سایبری روس‌ها و چینی‌ها به آمریکا سال‌ها زمان خواهد برد نکات خواندني

کشف ابعاد واقعی حملات سایبری روس‌ها و چینی‌ها به آمریکا سال‌ها زمان خواهد برد
  بزرگنمايي:

سیاست و بازاریابی - آمریکا هنوز در شوک حمله سایبری گسترده به شرکت SolarWinds است؛ حمله‌ای که به روس‌ها ربط داده شده و دستکم نه آژانس دولتی و تعداد بیشماری شرکت خصوصی را قربانی کرده است. این بار صحبت از حمله سایبری پیچیده دیگری است که چینی‌ها پشت آن هستند. با اینکه تأثیرات مخرب این دو حمله همچنان در دست بررسی است، برخی کارشناسان معتقدند ابعاد واقعی آن‌ها ممکن است هرگز فاش نشود.

سیاست و بازاریابی


جاسوسی، یکی از استراتژی‌های اصلی کشورها برای ضربه زدن بوده و در طول تاریخ همواره استفاده شده است. با این وجود، ابعاد و پیچیدگی حملات سایبری اخیر روسیه و چین، آمریکا را در شوک فرو برده است. عواقب این دو حمله همچنان ادامه داشته و نشان می‌دهد حتی با شناسایی یک کارزار هک، پیامدهای آن تا مدت‌ها ادامه خواهد داشت.
برای آشنایی کامل با حادثه SolarWinds می‌توانید
این مقاله را بخوانید. اما به طور خلاصه، طبق آنچه مقامات آمریکایی گفته‌اند، هکرهای روس به شبکه‌های این شرکت نفوذ کرده و با آلوده کردن یکی از ابزارهای نظارت بر شبکه آن به نام Orion، سیستم‌های حدود 18 هزار کمپانی آمریکایی را آلوده کردند. البته آمار قربانیان واقعی SolarWinds بسیار کمتر و به گفته برخی تحلیلگران، در حدود چند صد شرکت است.

سیاست و بازاریابی


سیاست و بازاریابی

سیاست و بازاریابی


سیاست و بازاریابی


اما نکته مهم‌تر ابعاد حمله است. «Sudhakar Ramakrishna»، مدیرعامل SolarWinds با اطمینان گفته که شرکت او تنها قربانی حمله روس‌ها نبوده و این یعنی احتمالاً تعداد قربانیان بسیار بیشتر از آمارهای فعلی است. «Brandon Wales»، یکی از مدیران ارشد آژانس امنیت زیرساخت و سایبری آمریکا (CISA) اخیراً در مصاحبه با MIT اعلام کرد که فقط پاکسازی کامل سیستم‌های دولتی دستکم 18 ماه زمان خواهد برد و این بازه بدون در نظر گرفتن شرکت‌های خصوصی است.
وضعیت در مورد حمله‌ای که چینی‌ها پشت آن هستند به مراتب بدتر است. یک گروه هک دولتی که مایکروسافت آن را Hafnium نامیده است، از چندین آسیب‌پذیری روز صفر برای نفوذ به سرورهای سرویس اکسچنج مایکروسافت، که کلاینت‌های ایمیل از جمله Outlook را مدیریت می‌کند، استفاده کرده است. هکرها با نفوذ به این سرویس می‌توانند به ایمیل‌ها محرمانه اشخاص بلندپایه دسترسی پیدا کنند.
شرکت امنیتی Volexity که برای اولین بار این حمله را شناسایی کرده می‌گوید هکرها «بسیار هدفمند و بدون به صدا درآوردن زنگ خطر» به سیستم‌ها نفوذ کرده‌اند. البته اضافه می‌کند که هکرها در ادامه حمله، فعالیت خود را بیشتر کرده و نفوذ به عمق سرورهای مایکروسافت را شروع کردند.
نکته نگران کننده اینکه حمله به SolarWinds و حملات گروه هک Hafnium متوقف نشده‌اند، این یعنی ایده پاکسازی، دستکم پاکسازی گسترده، در آینده نزدیک مثل رویا و همانند تلاش برای تمیز کردن نشتی تانکر روغن با دستمال خواهد بود. «John Hammond»، از محققان امنیتی ارشد شرکت شناسایی تهدید Huntress در مورد کارزار Hafnium می‌گوید: «به نظر می‌رسد حملات همچنان ادامه دارند و هکرها به طور فعالانه در حال اسکن کردن اینترنت و هدف قرار دادن تمام سیستم‌های آسیب پذیر هستند.»

سیاست و بازاریابی

برد اسمیت، مدیر ارشد مایکروسافت، از حمله SolarWinds به عنوان بزرگترین و پیچیده ترین حمله سایبری دنیا یاد کرده است. مایکروسافت با انتشار چند بروزرسانی نرم افزاری، کاربران را در برابر باگ اکسچنج مصون کرده است. اما این راهکار موقتی بوده و پیش‌بینی می‌شود هکرها با مهندسی معکوس بروزرسانی‌ها، روش سوءاستفاده از آسیب‌پذیری‌ها را دوباره پیدا کنند. بنابراین انتظار می‌رود حملات سرقت قدرت پردازشی سیستم‌های استخراج رمزارز یا «کریپتوجکینگ» (Cryptojacking) و حملات باج افزاری سر به فلک بکشند.
حملات سایبری همواره در حال رخ دادن بوده و بسیاری از آن‌ها شناسایی نمی‌شوند، بنابراین باید خیلی خوش شناس بود تا امثال SolarWinds یا Hafnium را شناسایی کرد. آمریکا همواره چین و روسیه را به حملات سایبری متهم کرده است، اما هکرهای وابسته به این دو کشور همچنان به هدف قرار دادن این کشور، به خصوص با هدف سرقت اسرار تجاری و جاسوسی، ادامه می‌دهند.
بدتر اینکه مجازات جاسوس‌ها نیز سخت‌تر شده است؛ در زمان جنگ سرد امکان اخراج جاسوسان از کشور یا اعدام آن‌ها وجود داشت اما حالا هکرها پشت کامپیوتر و هزاران کیلومتر دورتر عملیات خود را انجام می‌دهند. این یعنی تهدیدات حمله SolarWinds و Hafnium احتمالاً تا سال‌ها ادامه خواهد داشت.
«Steven Adair»، مؤسس Volexity می‌گوید: «ممکن است با گذشت زمان از قربانیان بیشتر حمله SolarWinds آگاه شویم. ممکن است هکرها تعداد بسیار بیشتری شرکت را قربانی کرده باشند که ما هیچ وقت از آن‌ها باخبر نشویم، چون یا قربانی اصلاً از حمله باخبر نشده و یا اینکه باخبر شده ولی نمی‌خواهد آن را رسانه‌ای کند.» به گفته او این پیش‌بینی در مورد حمله Hafnium نیز صدق کرده و عواقب طولانی مدت خواهد داشت.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/186856/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

ساخت و ساز در کیش باید الگوی صنعت ساختمان سازی در کشور باشد

مدل جدید گوشی ارزان گلکسی F15 سامسونگ عرضه شد

موج تعدیل نیرو به خالق هوش مصنوعی Stable Diffusion رسید

لحظه‌ای بزرگ در انتظار لپ‌تاپ‌های ویندوزی است

در دیدار رییس بنیاد شهید و امور ایثارگران با مدیران ارشد بیمه دی مطرح شد؛ بیمه دی موجب رضایتمندی خانواده‌‌ی بزرگ ایثار و شهادت و مایه‌ی آبرومندی در دولت گردید

انیمیشن دیدنی ناسا از قمر سیاره مشتری

یک لرزه‌سنج مسافر ماه می‌شود!

انتصاب سرپرست جدید موسسه آموزشی علوم وفنون کیش

اعلام برنامه های هفته سلامت در نشست رییس مرکزتوسعه سلامت با خبرنگاران

نشست هم اندیشی با تشکل‌های ایثارگر استان کرمانشاه

بنچمارک ناامیدکننده چیپست جدید Kirin 9010 هواوی

بنیاد شهید تا پایان فروردین 1403 ، حدود 2 هزار میلیارد تومان به بیمه دی بدهی دارد

مارک زاکربرگ: دستگاه جدیدمان مغز را می‌خواند

هاوینگ چهارم بیت کوین انجام شد؛ آیا شاهد پرواز قیمت پادشاه رمزارزها خواهیم بود؟

پیکسل 9 پرو در اولین تصاویر زنده درکنار آیفون 14 پرو مکس فاش شد

ویژگی احتمالی بعدی اندروید، در آیفون وجود ندارد

پنگوئن رباتیک با سرعت و چالاکی در زیر آب حرکت می‌کند

نمایی از داخل کپسول فضانوردی Orion

سهام انویدیا سقوط کرد؛ بدترین روز غول سازنده تراشه از مارس 2020

سرورهای بازی LittleBigPlanet 3 برای همیشه خاموش شد

تأیید بیمه مرکزی نسبت به افزایش سرمایه‌ی بیمه دی

کاخ رسانه تصاویر جالبی از فرود مجدد فالکون 9

جامعه ایثارگری از بنیاد شهید و امور ایثارگران انتظاری جز تکریم ندارند

انتشار آپدیت HyperOS برای این گوشی‌ محبوب شیائومی آغاز شد

رئیس سامسونگ ثروتمندترین فرد در کره جنوبی شد

بازی/ Evil Lands؛ نبردی میان قهرمانان و شیاطین

روشی برای نقشه‌برداری از نانوحفره‌های روی غشاء ارائه شد

نروژ بزرگترین کشتی‌های هیدروژنی جهان را می‌سازد

آپدیت جدید بازی Marvel’s Spider-Man 2 منتشر شد

اینتل بزرگترین رایانه نورومورفیک جهان را ساخت

با تمام توان پیگیر حل مشکلات جامعه ایثارگری استان هستیم

جایگاه و شان ایثارگران معزز در این نظام بسیار بالا و ویژه است

پاسخگویی سلمانی به جامعه ایثارگری در میز خدمت نماز جمعه تبریز

برگزاری اولین همایش حقوق شهروندی و ایثار استان کرمان با حضور مدیرکل حقوقی و معاضدت قضایی بنیاد شهید و امور ایثارگران

دیدار دکتر رئیسی با مادر شهیدان طوسی و مادربزرگ شهید مدافع حرم محمدرضا دهقان

هواوی مچ‌بند جدیدی با الهام از اپل واچ می‌سازد؟

پیست مسابقات فرمول یک با آسفالت نانویی روکش شد

بازی Kena: Bridge of Spirits احتمالا به Xbox Series X/S خواهد آمد

مطالعه جدید؛ ژن‌های قدرت می‌توانند از ما در برابر بیماری و مرگ زودرس محافظت کنند

تصاویری شگفت‌انگیز از سحابی Orion

سامسونگ سریع‌ترین حافظه LPDDR5X جهان را معرفی کرد

آتشفشان‌های خشن، قمر مشتری را برای میلیاردها سال شکسته اند

چین برای ارسال 3 فضانورد به مدار آماده می‌شود

برگزاری نخستین جشنواره گندم، نان و شیرینى در جزیره کیش

نمایش انیمیشن پاندای کونگ فو کار 4 درسینما لبخند کیش

استان ایلام مفتخر به حضور 6 هزار ایثارگر ارتشی است

اینترنت ماهواره‌ای «استارلینک» می‌تواند همه ما را مسموم کند

Logitech فکر می­‌کند که ماوس­‌ها به هوش مصنوعی نیاز دارند

زباله های فضایی در مریخ

گلکسی زد فلیپ 6 با پردازنده پرچمدار قدرت‌نمایی کرد