درسهایی که از حملات سایبری آموختم!
به گزارش واحد بینالملل سایبربان؛ شهرستان کارول واقع در شمال غربی آرکانزاس، با جمعیتی بالغ بر 30.000 نفر شاید شهرستان نسبتا کوچکی باشد اما این دلیل نمیشود که دادههای آن برای هکرها ارزش نداشته باشد. کلانتری این شهرستان اخیرا مورد حمله سارقان سایبری قرار گرفت. سارقان با استفاده از باجافزار، کنترل ایمیلهای کلانتری را به دست گرفتند و این در حالی بود که هیچ نسخه پشتیبانی از ایمیلها تهیه نشده بود. کلانتر شهرستان کارول، رندی میفیلد (Randy Mayfield) در یک کنفرانس خبری گفت: «تا آنجا که همه میدانند، مجرمان هندی بودهاند. هیچ منبعی برای بازگرداندن دادهها در اختیار نداریم؛ منبعی که از موضع قانونی بتوان اقدامی صورت داد هم وجود ندارد.»
خانم داون فرانک (Dawn Frank)، افسر امنیت و حریم خصوصی HIPAA در CoxHealth میگوید: «این حمله چند درس به ما داد. از جمله این که از دادهها نسخه پشتیبان تهیه کنیم تا با استفاده از نقاط بازیابی، دیگر مجبور نباشیم باج بدهیم». شهرستان کارول برای بازگشت دادهها مجبور بود 2.400 دلار باج پرداخت کند. فرانک که سالها در عرصه امنیت سایبری کار کرده و مسئول کنترل دسترسی به اطلاعات بسیار حساس بوده، اینطور ادامه میدهد که: «شما شماره تامین اجتماعی دارید؛ تاریخ تولد دارید؛ تمام اینها فرصتهایی برای سرقت هویت در اختیار هکرها قرار میدهد.» طبق گفته فرانک، زمانی که پای حفاظت از اطلاعات شخصی در میان باشد، دولت مایل است به کمک بخش خصوصی بیاید: «فکر نمیکنم عامه مردم از حساسیت این اطلاعات آگاهی داشته باشند و بدانند که انسانهای بسیار زیادی به این اطلاعات دسترسی دارند.» به همین دلیل است که فرانک تهیه نسخه پشتیبان از دادهها را اولویت اول میداند. در قدم بعدی، رمزنگاری دادهها و ایمیلها مهمترین کاری است که میتوان انجام داد. در رمزنگاری، کلمات طوری در هم میریزد که برای هکر قابل کشف نخواهد بود.
دادستان گرین کانتی، دن پترسن (Dan Patterson) درخواست کرده ایمیلها رمزنگاری شوند زیرا حملات مشابه روز به روز بیشتر اتفاق میافتد. گرین کانتی در تلاش است در اجرای دستور دادستان، امکان رمزنگاری برخی ایمیلهای خاص را فراهم کند. طبق اعلام سخنگوی گرین کانتی، بیشتر دادههای کلانتری این شهرستان هماکنون رمزنگاریشده هستند و اکنون وقت آن رسیده که دیگر شهرستانها هم رمزنگاری را در دستور کار خود برای سال 2017 قرار دهند. به مردم توصیه شده درباره نگرانیهای امنیتی و حریم خصوصی با روسای محلی تماس بگیرند.