اعتراف به ناتوانی در برابر حملات سایبری گوناگون
به گزارش واحد امنیت سایبربان؛ یکی از مقامات ارشد سایبری دولت فدرال آمریکا، بار دیگر بر موضوع ناامنی زیرساختهای دولت فدرال تأکید کرد و گفت: «ما هیچگاه نمیتوانیم صد در صد ادعا کنیم که در برابر حملات سایبری، در امنیت کامل قرار داریم.»
آلن فریدمن (Allan Friedman)، مدیر بخش طرحهای امنیت سایبری در بخش مدیریت ارتباطات و اطلاعات وزارت بازرگانی آمریکا، در ادامه صحبتهای خود در این رابطه، ضعفهای قانونی را مهمترین دلیل ناتوانی دولت این کشور در مقابله با حملات سایبری عنوان کرد و بر ضرورت تصویب قوانین مناسب در این رابطه تأکید کرد.
وی، تجهیزات اینترنت اشیاء را، یکی دیگر از دروازههای ورود هکرها به سامانههای زیرساختی عنوان کرد و گفت: «هیچ راهی برای محافظت از تجهیزات ارزانقیمت و با امنیت پایین اینترنت اشیاء که هماکنون در حال خریدوفروش هستند و به اینترنت نیز اتصال دارند، وجود ندارد.»
به اعتقاد کارشناسان امنیتی، ابزاری که برای هک وبسایتهای معتبر آمریکایی در چند روز گذشته مورد استفاده قرار گرفته است، یک ابزار ساده به نام میاری (Mirai) بوده که بهراحتی از طریق اینترنت قابل دریافت است و هکر برای استفاده از آن، نیاز به انجام فعالیت پیچیدهای ندارد. میاری، یکی از جدیدترین ابزارهای حملات اختلال سرویس است که توسط طیف گستردهای از تجهیزات متصل به اینترنت، برای ایجاد یک شبکه جعلی استفاده میشود.
البته برخی نهادهای امنیتی آمریکایی ادعا میکنند از پیش از وقوع چنین حملهای به زیرساخت اینترنت آمریکا، احتمال آن را پیشبینی کرده بودند و هشدار آن را نیز به تمامی دستگاهها دادهاند. این نهادهای امنیتی، خواستار اعمال تغییرات عمده در استانداردهای امنیتی هستند و معتقدند در صورت عدم انجام چنین کاری، میزان خسارت وارده در حملات آتی احتمالی، قابل پیشبینی نخواهد بود. بااینحال در این میان، دو تهدید و نگرانی عمده وجود دارد. نگرانی اول این است که حتی شرکتهایی که استانداردهای جدیدی در این رابطه تدوین کردهاند نیز، از ضعفهای امنیتی رنج میبرند و نگران رخداد یک حمله سایبری هستند و دوم اینکه بسیاری از تجهیزاتی که همچنان در بازار در حال خرید و فروش است، خود بهعنوان یک تهدید عمده برای امنیت سایبری محسوب میشود.