مهمترین اخبار سایبری کشور در اردیبهشت ماه 96
مقدمه
اردیبهشت امسال ماهی پرفرازونشیب ازنظر اجتماعی و سایبری بود. در این ماه انتخابات شوراهای اسلامی شهر و انتخابات ریاست جمهوری برگزار شد و در برخی شهرها انتخابات شوراها بهصورت الکترونیکی برگزار شد؛ که طبق گزارشات رسیده رضایت 95 درصدی مسئولان و مردم را به همراه داشته است. در ادامه به برخی رویدادهای سایبری مهم در این ماه اشاره مینماییم.
1- اهمیت توسعه بازار فضای مجازی در ایجاد اشتغال
سید ابوالحسن فیروزآبادی در نخستین جلسه اشتغال و فضای مجازی که در مرکز ملی فضای مجازی کشور با حضور فعالان و نقشآفرینان این حوزه برگزار شد، گفت: یکی از مشکلات توسعه کسبوکار در حوزه فضای مجازی که باعث عدم اجرای صحیح نقشهای حاکمیتی نیز میشود، کوچکی بازار است. درصورتیکه اندازه بازار توسعه یابد، شاهد فعالیت شبکههای اجتماعی، موتورهای جستجو و خدمات ابری داخلی مناسب خواهیم بود.
وی با تأکید بر فرمایشات مقام معظم رهبری در خصوص اهمیت اشتغال و اقتصاد مقاومتی در سال جاری افزود: تا زمانی که سیاستگذاری در حوزههای پهنای باند و کپیرایت در فضای مجازی با رویکرد اشتغال صورت نگیرد موانع توسعه بازار و بهتبع آن ایجاد اشتغال فضای مجازی برطرف نخواهد شد. همچنین باید داراییهای معنوی در کشور قیمت واقعی خود را بیابند.
رئیس مرکز ملی فضای مجازی با اشاره به اینکه اپراتورها بازیگران بزرگ این بازار بوده و در جهان نیز به سمت ایفای نقش در حکمرانی کشورها در حال حرکت هستند، تأکید کرد: اپراتورها میتوانند مدلهای جدید کسبوکار را با رویکرد ایجاد اشتغال مطرح کنند تا شورای عالی فضای مجازی براساس آن در صورت نیاز سیاستهای لازم را به تصویب برساند.
2- اتصال دیتاسنترهای غیردولتی به مراکز ملی ترافیک اطلاعات
مطابق با مصوبه کمیسیون تنظیم مقررات ارتباطات، برای اتصال رایگان دیتاسنترهای دولتی و غیردولتی به «مرکز ملی تبادل ترافیک اطلاعات»، بالغبر ۷۲ دیتاسنتر غیردولتی به این مرکز متصل شدند.
مطابق مصوبه ۲۱۴ کمیسیون تنظیم مقررات ارتباطات، مراکز داده (دیتاسنتر) دولتی و غیردولتی که از اطلاعات تبادل شده در شبکه ملی اطلاعات نگهداری میکنند، باید بهصورت رایگان به مراکز ملی تبادل ترافیک اطلاعات (IXP ) شرکت زیرساخت، متصل شوند.
این مصوبه شرکت ارتباطات زیرساخت را مکلف کرده است که در راستای افزایش و ارتقای سطح کیفی اینترنت و ارائه خدمات زیرساختی در حوزه نگهداری و تبادل اطلاعات بهتمامی سرویسدهندگان خدمات اینترنت، اپراتورهای موبایل و تولیدکنندگان یا دارندگان محتوا، مراکز تبادل ترافیک اطلاعات را در نقاط مختلف کشور راهاندازی کند.
هماکنون این مراکز در ۷ نقطه کشور شامل تهران، قم، مشهد، تبریز، اهواز ، اصفهان و شیراز راهاندازی شده است تا هر مرکز دادهای بتواند بهصورت رایگان، به مراکز IXP زیرساخت متصل شود.
3- عملیات سایبری آمریکا علیه ایران
گروه هکری Shadow Brokers (کارگزاران سایه)، مدعی شدند که جاسوسان سایبری ایالاتمتحده با موفقیت توانستهاند، برخی سایتهای ایران و روسیه را هک کنند.
برخی ابزار و اسناد آژانس امنیت ملی آمریکا (ان.اس.ای) در مورد عملیات چند سال گذشته این سازمان علیه نهادهای دولتی ایران و روسیه، توسط گروه رازآلود کارگزاران سایه (Shadow Brokers) در ماههای اخیر منتشر شد. این ابزار و اسناد بسیار کمیاب بوده و مربوط به عملیات مخفی جاسوسی دیجیتالی است که توسط سازمانهای جاسوسی آمریکایی در چند سال گذشته انجامشده و در بین آنها، اسنادی مربوط به عملیات هک و نفوذ به ایران و روسیه نیز بهدستآمده است.
در چند روز گذشته، گروه کارگزاران سایه بستهای جدید از اسناد و اطلاعات آژانس امنیت ملی آمریکا (NSA) را منتشر کرد. در این بسته، ابزار متعددی وجود داشته که برای نفوذ به نسخههای قدیمی مایکروسافت ویندوز (Microsoft Windows) و همچنین شبکههای بانکی در شرق آسیا، استفاده میشده است. اهداف دیگری نیز وجود داشته است که تا حد زیادی توسط اکثر رسانهها نادیده گرفتهشدهاند.
بااینحال، در اسنادی که در 8 آوریل منتشرشده، شواهدی وجود دارد که نشان میدهد آژانس امنیت ملی آمریکا با طراحی یک سری از حملات سایبری، اقدام به رسوخ درون سیستمهای کامپیوتری کرده و در مقابل اهداف بسیار مهم در سطح بالای خارجی موفق بوده است. ازجمله این اهداف مهم، میتوان به دفتر رئیسجمهور ایران و مرکز هستهای فدرال دولت روسیه اشاره کرد.
یکی از این مأموران اطلاعاتی آمریکایی دراینباره گفت: «واقعیت این است که براساس اسناد موجود، اطلاعات موردنظر، بهصورت کامل به مالکیت هکرها درآمده است. این بدین معنا است که طرح مذکور، یک برنامهریزی موفقیتآمیز بوده است.»
4- ایران؛ یکی از اصلیترین قربانیان بدافزار هاجیما
در 21 اکتبر سال 2016، بدافزاری به نام بات نت میرای (Mirai Botnet)، بخش عظیمی از اینترنت را با استفاده از حملهی اختلال سرویس توزیعشده (DDoS) به شرکت داین (1Dyn) از دسترس خارج و باعث کند شدن آن شد. توییتر، گاردین، نتفلیکس، ردیت، سی.اِن.اِن و بسیاری دیگر در سراسر اروپا و آمریکا تحت تأثیر این حمله قرارگرفته و عملکرد آنها با مشکل مواجه شد. داین تعداد ابزارهای حاضر در این حمله را 100 هزار عدد تخمین زده و قدرت آن را 1.2 ترابابیت در ثانیه برآورد میکند. مقامات این شرکت توضیح دادند توان حملهی انجامشده تقریباً 2 برابر نمونههای مشابه بوده است. از طرفی مدتی قبل نیز بدافزار به نام بریکربوت (Brickerbot)، شناساییشده که عملکردی بهمراتب پیچیدهتر از میرای داشته و تجهیزات اینترنت اشیاء را هدف قرار داده است.
شرکت کسپرسکی بهتازگی موفق به شناسایی بدافزاری به نام هاجیمه (Hajime) که 300 هزار ابزار اینترنت اشیا را آلوده کرده است. تمرکز هاجیمه تا این لحظه روی ابزارهای اینترنت اشیایی مانند دستگاههای ضبط تصویر دیجیتالی (DVR2)، وبکم و مسیریابها قرار دارد؛ اما میتواند بهتمامی دستگاههای متصل به اینترنت نیز نفوذ کرده و آن را آلوده کند.
هاجیمه با استفاده از حملهی «جستجوی فراگیر» (brute-force) رمز عبور کاربران را شکسته و به ابزار موردنظر نفوذ میکند. سپس خود را مخفی و بدون که کاربر متوجه شود، از دادههای وی سو استفاده و آنها را ارسال میکند.
با توجه به گزارش کسپرسکی بیشتر ابزارهای اینترنت اشیا آلودهشده در ایران، برزیل و ویتنام قرار دارند. کارشناسان توصیه کردهاند دارندگان اینگونه وسایل بهتر است هر چه سریعتر رمز عبور خود را به عبارتی پیچیدهتر تغییر داده و نرمافزار آن را به جدیدترین نسخهی موجود بهروزرسانی کنند.
بدافزار هاجیمه اولین بار در اکتبر سال 2016 شناسایی شد و در آن زمان برای انجام حملات اختلال سرویس توزیعشده و ارسال هرزنامه مورداستفاده قرار میگرفت.
5- ایجاد۱۳۰هزار شغل در شبکه ملی اطلاعات
مدیرعامل شرکت ارتباطات زیرساخت بابیان اینکه ایجاد بازار مصرف بزرگ در گرو تولید داخلی و گسترش بازار نیازمند ارتقای کیفیت و رضایت مشتریان است، گفت: شبکه ملی اطلاعات و سرویسهای بومی ۱۳۰ هزار شغل ایجاد کردهاند.
محمدجواد آذری جهرمی معاون وزیر در مراسم اختتامیه ششمین دوره جایزه ملی کیفیت ارتباطات و فناوری اطلاعات گفت: ایجاد بازار مصرف بزرگ در کشور در گرو تولیدات داخلی است و گسترش این بازار نیازمند ارتقای کیفیت و رضایت مشتریان است .
مدیرعامل شرکت ارتباطات زیرساخت با اشاره به فرصتهای شغلی که توسعه ICT برای جوانان ایجاد کرده است، توضیح داد: عملاً میبینیم شبکه ملی اطلاعات و سرویسهای بومی زمینه اشتغال بیش از یکصد و سی هزار شغل را برای جوانان در این بخش به دنبال داشته است .
معاون وزیر ارتباطات و فناوری اطلاعات با تأکید بر اهمیت ممیزیها در حوزه فناوری و اطلاعات تصریح کرد: جایزه ملی کیفیت شاخصی است که به ما کمک میکند که از میزان رضایت مشتریان از سرویس خودآگاه شویم.
وی ادامه داد:در بخش ICT طبق مصوبه 104 شورای عالی سیاستگذاری جایزه ملی کیفیت ایران، از سال 89 جایزه ملی کیفیت ارتباطات و فناوری اطلاعات به وزارت ارتباطات و فناوری اطلاعات محول شد .
جهرمی گفت: در این دوره نیز سعی شد رقابت بین شرکتهای خصوصی صورت پذیرد، بنابراین از میان بیست شرکت ثبتنام کننده 16 شرکت توانستند به مرحله اخذ گواهینامه رسیدند.
به گفته وی، در این دوره پنج شرکت گواهینامه اهتمام، چهار شرکت گواهینامه اشتهار یک ستاره ،چهار شرکت گواهی اشتهار دوستاره، یک شرکت گواهینامه اشتهار سه ستاره و دو شرکت نیز لوح سرآمدی تندیس را به دست آوردند .
در این مراسم محمدحسن فیروزآبادی دبیر شورای عالی فضای مجازی کشور با اشاره بهنظام ممیزی و تعیین کیفیت، گفت: در کشورها نظام ممیزی و تعیین کیفیت نشانه توسعهیافتگی ملی و حکومتی است .
6- جزئیات ماهواره مخابراتی «ناهید ۲»
حسن حدادپور با اشاره به آمادهسازی فاز نخست آزمایشگاه پژوهشگاه فضایی ایران اظهار داشت: فاز دوم این آزمایشگاه در دو مرحله طراحیشده است که مرحله نخست آن برای پشتیبانی دو ماهواره «ناهید ۲» و «سها» طراحیشده است که تا چند ماه آینده، مرحله نخست فاز دوم بهرهبرداری میشود.
رئیس پژوهشگاه فضایی کشور با بیان اینکه مرحله دوم فاز ۲ آزمایشگاه فضایی، برای ماهوارههای عملیاتی سنجشی و مخابراتی هدفگذاری شده که تا پایان سال ۱۳۹۷ اجرایی میشود، در مورد ویژگیهای ماهوارههای «ناهید ۱» و «ناهید ۲» گفت: «ناهید ۱» از سه فناوری کنترل وضعیت سه محوره، ارتباط مخابراتی و یکی هم پنل خورشیدی باز شونده برخوردار است؛ اما در «ناهید ۲» دادههای «ناهید ۱» تثبیت و کنترل وضعیت سه محوره ارتقا مییابد و تعیین موقعیت رادیویی ماهواره را در سطح زمین قرار میدهیم.
حدادپور اظهار داشت: تاکنون ماهوارههای کشور دارای طول عمرمحدود و مدار حرکتی در حال تغییر بودهاند اما در ماهواره «ناهید ۲»، سیستم پیشران نصبشده است که این قابلیت این امکان را به ماهواره میدهد که ارتفاع مداری خود را حفظ کند و همچنین میتواند بین دونقطه زمین یک ارتباط تلفنی برقرار کند. در کنار این ویژگیها، فناوریهای جدیدی نیز آزمایش میشود.
7- رسانههای اجتماعی و آینده انتخابات
ظهور تکنولوژیها و ابزارهای ارتباطی جدید در سالهای اخیر سبک زندگی و شیوه تعامل افراد با مسائل مختلف را تحت تأثیر قرار داده است. حالا شبکهها و رسانههای اجتماعی پلتفرمهایی ساده هستند که همیشه و همهجا در دسترس مردم قرار دارند و به پلی میان آنها و دنیای پیرامونشان تبدیلشدهاند. این روزها دیگر کمتر خبر و اتفاقی از چشم مردم دور میماند و سطح آگاهی کلی جوامع تا حد زیادی بالا رفته است. با این اوصاف است که در سالهای اخیر شاهد تأثیر چشمگیر رسانههای اجتماعی بر رویدادهای مهم و همهگیری مانند انتخابات ریاست جمهوری در کشورهای مختلف جهان بودهایم. به همین علت کارشناسان به بررسی نقش پلتفرمها و رسانههای اجتماعی بر الگوهای رأیگیری و انتخابات در سال جاری میلادی و آینده پرداختهاند.
وبسایتهای رسانههای اجتماعی در سال گذشته در انتخابات ریاست جمهوری آمریکا و رفراندوم جدایی انگلستان از اتحادیه اروپا بسیار فعال بودند، بااینحال اما ابزارهایی مانند فیسبوک و توییتر سطح جدیدی از اطلاعات و رقابتهای انتخاباتی را در انتخابات ریاست جمهوری آمریکا و بهویژه میان دو نامزد مهم آن یعنی هیلاری کلینتون و دونالد ترامپ ایجاد کردند. بهاینترتیب بود که هشتهای مختلفی داغ میشدند و دوباره کنار میرفتند، میلیونها دلار و پوند برای تبلیغات در شبکههای اجتماعی هزینه شد و جنگهای تنبهتن در سراسر شبکههای اجتماعی جدیتر از همیشه میشد.
براساس بررسیهای انجامشده از سوی موسسه تحقیقاتی Pew Research Centre، دستکم 62 درصد از مردم آمریکا بعضی از این اخبار انتخاباتی را از طریق رسانههای اجتماعی دریافت کردند که البته این اخبار توسط دوستان و آشنایانی که اغلب دیدگاه سیاسی یکسانی با آنها داشتند، انتخاب و نمایش داده میشد. همانطور که باراک اوباما رئیسجمهوری وقت آمریکا در آن زمان میگفت، این جنجالهای انتخاباتی در شبکههای اجتماعی درواقع حبابی بزرگ است که خودمان درست کردهایم تا بتوانیم از این طریق آنچه میخواهیم و نمیخواهیم را فریاد بزنیم.
8- راهاندازی شتابدهنده ملی
احمد علمایی، بابیان اینکه شرکت مخابرات ایران در راستای رسالت خود در جهت حمایت از تولید ملی، به دنبال ایجاد بستری برای حمایت از شرکتهای نوپا است اظهار داشت: بهزودی شتابدهنده ملی در سطح کلیه استانهای کشور راهاندازی خواهد شد که هدف از آن، حمایت از کسبوکارهای نوپا و سرمایهگذاری خطرپذیر برای ایدههایی است که توانایی رسیدن به محصول را ندارند.
وی ادامه داد: حمایت از ایدههای نو در ۳ بخش سختافزار، نرمافزار و محتوا صورت میگیرد و تمرکز بیشتر ما برای بهرهبرداری از سرویسهای نو و تجهیزات مربوط به فناوریهای جدید ازجمله اینترنت اشیاء است.
علمایی با اشاره به نقطهضعف مراکز شتابدهنده در کشور به دلیل عدم اتصال به بازار مصرف، خاطرنشان کرد: در برنامه ایجاد شتابدهنده ملی، ایجاد شبکهای از همکاران تجاری برای اتصال به بازار مصرف در دستور کار است چراکه شبکه مخابراتی کشور به بازار و مشتریان متصل است و این میتواند نقطه قوتی برای ارائه محصول شرکتهای نوپا و استارتان در بازار باشد و ایدهها بهراحتی قابل تجاریسازی خواهند بود.
مدیرکل تنظیم مقررات شرکت مخابرات ایران بابیان اینکه این پروژه تا مردادماه اجرایی میشود و استارتاپها امکان جذب در این شتابدهنده را خواهند داشت، تأکید کرد: هماکنون در حال انعقاد قرارداد با شرکتهایی هستیم که نیاز به سرمایهگذاری خطرپذیر دارند. از سوی دیگر طرحهای ارائهشده را برای ورود به بازار ارزیابی میکنیم.
9- بستههای فیبرنوری
تانوما (تار نوری مخابرات ایران) به معنی «فیبر نوری تا ساختمان/خانه» است. این سرویس به تکنولوژی جدیدی اطلاق میشود که بهجای استفاده از کابل مسی از فیبر نوری برای انتقال اطلاعات تا ساختمان و یا محل مشتری بهره میبرد و میتوان سرویسهای گوناگونی ازجمله تلفن، اینترنت، سرویسهای چندرسانهای و دیگر سرویسهای بر بستر دیتا را با سرعت و کیفیتی بسیار بالاتر از کابل مسی در اختیار مشترکان قرارداد.
درخواست فیبر برای مشترکان رایگان است و با ارائه سرویس فیبر، مشترکان میتوانند از هر یک از بستههای موجود در پورتال مخابرات استفاده کنند. تمامی این بستهها، برگردان رایگان از سیم مسی به فیبردارند و مدت قرارداد آنها ۱۲ ماه است. مشترکان میتوانند در پورتال مخابرات و در بخش تانومای اینترنت، از جزئیات بستهها آگاه شده و آنها را سفارش دهند.
10- اینترنت با سرعت بیش از ۱۰ مگابیت بر ثانیه
اعتراض در مورد سرعت اینترنت هماکنون در شرایطی مطرح میشود که با توسعههای انجامشده و راهاندازی شبکه ملی اطلاعات، در حال حاضر سرعت اینترنت بیش از ۱۰ مگابیت بر ثانیه توسط اپراتورها ارائه میشود. این در حالی است که بررسی تاریخی اظهارات مسئولان وزارت ارتباطات در دولتهای نهم و دهم نشانگر نقطه نظرات آنان در این زمینه هست و مردم هنوز فراموش نکردهاند که در سال ۸۷ پهنای باند ۵۶ کیلوبیت برای مصارف کاربران اینترنتی خانگی و دانشگاهها حتی برای دانلود کتابهای ۵۰۰ صفحهای مناسب میدانستند و پهنای باند ۱۲۸ کیلوبیت را کافی تشخیص میدانند.
زمینه اعتراض در مورد قیمت اینترنت نیز یادآوری این نکته ضروری است که اینترنت مخابراتی و موبایل از طریق اپراتورهایی ارائه میشود که در دولت گذشته خصوصی شده و سهامداران آنها که از این طریق کسب درآمد میکنند؛ مشخص میباشند. اگرچه نظارت دقیق این وزارت بر فعالیتهای آنان وجود دارد. دولت تدبیر و امید برای کاهش قیمت اینترنت طی دو مصوبه کمیسیون تنظیم مقررات، قیمت اینترنت ثابت را ۵۰ درصد کاهش داد و مقایسه نقطهای نرخ اینترنت مشخص میکند، در نقاط شهری قیمت از ۳۴۲۸۷ ریال به ۱۵۴۰۰ ریال و در مناطق روستایی نیز از ۳۵۲۳۶ ریال به ۹۰ ۶۰ ریال کاهشیافته است.
همچنین تعرفه اینترنت موبایل نیز برای هر کیلوبایت داده در سیمکارتهای دائمی از ۰.۵ به ۰.۴ ریال و در سیمکارتهای اعتباری از ۰.۷۵ ریال به ۰.۶ ریال رسیده است.
در این جوابیه همچنین درباره اظهارات اخیر ضرغامی آمده است:«در دوره ریاست جنابعالی بر صداوسیما یکی از مخالفان اصلی توسعه شبکههای اجتماعی، IPTV و ... صداوسیما بود که متأسفانه در جلسات متعدد و حتی در مجلس شورای اسلامی تلاشهای بسیاری باهدف عدم توسعه فضای مجازی توسط معاونان شما انجام شد اما هماکنون شاهد هستیم شرکتهای مختلف ارائهدهنده خدمات اینترنتی در دولت تدبیر و امید به خواستههای کاربران احترام گذاشته و اقدام به ارائه سایتهای ویدئوهای درخواستی (VOD) کردهاند که در این زمینه میتوان به «فیلیم»، « نماها»، «تیو» ، «آی سیما» ، « آی یو» و... اشاره کرد که از طریق شبکه ملی اطلاعات مصرف اینترنت آن نیز صفر است».
11- استارتاپ های حوزه ارتباطات و فناوری اطلاعات
مرکز فن بازار ملی ایران با حمایت پارک فناوری پردیس در نظر دارد بهمنظور جذب سرمایه برای استارتها و شرکتهای نوپای حوزه ارتباطات و فناوری اطلاعات (ICT) باهدف توسعه زیستبوم نوآوری و استارتاپی کشور سومین رویدادStartup Demo را برگزار کند.
این رویداد چهارم خردادماه ۹۶ همزمان با ششمین نمایشگاه بینالمللی نوآوری و فناوری اینوتکس در محل دائمی نمایشگاههای بینالمللی تهران در سالن میلاد با حضور سرمایهگذاران تخصصی این حوزه و شرکتهای نوپا و استارتاپهای حوزه ارتباطات و فناوری اطلاعات (ICT) بهعنوان سرمایه پذیران برگزار خواهد شد.
اکبر قنبرپور رئیس مرکز فن بازار ملی ایران گفت: در ۲ رویداد پیشین، بیش از ۲۰ استارتاپ به سرمایهگذاران عرضه شد و با برگزاری ۳۵ جلسه بین صاحبین ایده و سرمایهگذاران، تاکنون ۲ مورد سرمایهگذاری نهایی شده است.
قنبرپور در خصوص نقش حمایتی فن بازار ملی ایران در این رویداد گفت: در این رویداد استارتها و شرکتها، خود را برای سرمایهگذاران ارائه (Demo) خواهند کرد و سرمایهگذاران پس از برگزاری جلسات خصوصی (B۲B)، و بررسی میزان پیشرفت ایده، مشتریان جذبشده، حجم بازار، میزان فروش و... به ارزیابی آنها پرداخته و برای سرمایهگذاری در آنها اعلام نظر خواهند کرد، در این صورت مذاکرات بعدی تا حصول نتیجه نهایی توسط مرکز فن بازار ادامه خواهد داشت.
وی با اشاره به اهمیت برگزاری این رویدادها افزود: یکی از خلأهای زیستبوم نوآوری و استارتاپی کشور، نبود فرصتها و بسترهای جذب سرمایه است که رویدادهای استارتاپ دو تلاش دارد این زمینه را برای شرکتهای نوپا و استارتاپ ها برای سرمایه پذیری ازیکطرف و برای سرمایهگذاران برای بررسی شرکتهای آماده و دارای ظرفیت سرمایهگذاری از سوی دیگر فراهم کند.
12- حملات سایبری گسترده در چندین کشور جهان (Wanna Cry)
شیوه حمله بهصورت باج افزاری و آلوده کردن رایانهها و نام این باجافزار « Eternal Blue » و عملکرد آن شبیه «Wanna Cry» یا «Wanna Decryptor»، بود. تعداد رایانههای آلوده، حدود 1000 عدد، ذکرشده است.
تعداد کشورهای قربانی، متفاوت اعلامشده است. تعداد آنها در برخی منابع 100 کشور، ذکرشده است. ولی منابع رسمیتر، تعداد آن را 74 کشور گفتهاند. شماری از این قربانیان عبارتاند از: سرویس سلامت همگانی انگلیس، شرکت مخابراتی تلفونیکای اسپانیا،شرکت حملونقل آمریکایی فدرال اکسپرس، وزارت کشور روسیه، کشورهایی مانند، استرالیا، ایتالیا، تایوان، چین، ژاپن، ویتنام، اندونزی، قزاقستان، ترکیه، اوکراین و هند. اخیراً نشریه تلگراف در وبگاه خود نوشت این باجافزار در ایستگاههای قطار آلمان نیز سبب بروز مشکلاتی شد.
12-1 حملات باجافزاری به شرکتهای نیسان و رنو
باجافزار WannaCry بانفوذ به رایانههای شخصی در بیش از ۱۰۰ کشور جهان فایلهای شخصی کاربران را قفل کرده و برای رمزگشایی از آنها معادل ۳۰۰ دلار طلب میکند. افرادی که این رقم را نپردازند با تهدید پاک شدن کل فایلهایشان مواجه میشوند.
از سوی دیگر کارخانه نیسان در انگلیس هم تأیید کرده که هدف حملات مشابهی قرارگرفته و باجافزار یادشده به این کارخانه هم نفوذ کرده است. شدت این حملات به حدی بوده که رنو مجبور به توقف تولید اتومبیل در تعدادی از کارخانههای خود در نقاط مختلف اروپا شده است.
نیروهای اطلاعاتی و امنیتی در فرانسه تحقیقات خود را در این زمینه آغاز کردهاند تا رنو و دیگر قربانیان باجافزار WannaCry بتوانند هر چه سریعتر به حالت عادی بازگردند.
WannaCryرأی نفوذ به رایانهها از آسیبپذیری خاصی در سیستمعامل ویندوز استفاده میکند که برای رفع آن وصلهای عرضهشده بود، اما بسیاری از کاربران از نصب آن خودداری کرده بودند. مایکروسافت روز شنبه برای حل این مشکل در سیستمعامل بازنشسته ویندوز ایکس پی هم وصلهای بهروز رسان عرضه کرد.
عامل افشای این آسیبپذیری آژانس امنیت ملی آمریکا است که از آسیبپذیری یادشده برای نفوذ به رایانههای شخصی و سرقت اطلاعات استفاده میکرد ولی این موضوع و ابزار مورداستفاده این آژانس توسط یک گروه هکری دیگر در فضای مجازی افشا شد.
رنو میگوید کارخانهاش در Sandouville فرانسه یکی از مهمترین مجموعههای آسیبدیده است و کارخانه نیسان در ساندرلند انگلیس هم مجبور به توقف تولید خود شده است.
12-2 عامل حملات سایبری باج افزاری در دنیا
باید به نوع ابزار بهکاررفته، اهداف حمله و مقیاس آن توجه کرد. همانطور که گفته شد، نوع ابزار بهکاررفته از گروه شد و بروکرز است. ما قبلاً احتمال قوی دادیم که این گروه از عوامل داخلی NSA هستند که آمریکا برای نشان دادن سیاست بازدارندگی و قدرت سایبری خود، آن را علنی کرده است. همچنین اگر به قربانیان این حمله دقت کنیم، میبینیم، کشورهای قربانی، همگی از متحدان آمریکا نیستند. از طرف دیگر نوع حمله بهصورت باج افزاری و اخاذی مال بود که این نوع حملات، غالباً بهوسیله دولتها پشتیبانی نمیشوند و سازمانهای مجرمانه یا هکرهای مستقل، چنین اقداماتی را انجام میدهند.
به نظر میرسد گروه شدو بروکرز با استفاده از آسیبپذیریهایی که آنها را در اختیار دارد، حملاتی را به کشورهای گوناگون انجام داد تا همان سیاست آمریکا مبنی بر «نمایش قدرت تهاجم سایبری بهمنظور بازدارندگی» را دنبال کند. البته شاید شد و بروکرز به دلیل عدم کسب موفقیت درفروش سلاحهای سایبری NSA، میخواهد منبع درآمدی برای خود از این راه به دست آورد.
البته احتمال ضعیف دیگر این است که حملات سایبری یادشده، اقدام روسیه باشد و برای اینکه رد خود را محو کند، حملاتی را علیه خود انجام داده است. این نظر، زمانی تقویت میشود که برخی رسانهها میگویند هدف اصلی این حملات، سرویس سلامت همگانی انگلیس بوده و این سرویس با کمپینهای انتخاباتی انگلیس، در ارتباط است. روسیه نیز براساس نظر غربیها- میخواهد در انتخابات کشورها از طریق حملات سایبری، نفوذ کرده و با عملیات روانی، نتایج را بهدلخواه خود تغییر دهد. اما آنچه این نظر را تضعیف میکند، نوع حمله است که معمولاً دولتها از باجافزار برای نفوذ و جاسوسی سایبری استفاده نمیکنند.
نتیجهگیری
یکی از مهمترین رویدادهای این ماه، موضوع حمله باج افزاری به سراسر دنیا است. این حملهبر این اساس شکل گرفت که ابتدا گروه هکری « Shadow Brokers » با هک آژانش امنیت ملی آمریکا «NSA»، به اسناد و ابزار مهمی دست پیدا کرد.
این گروه ابزار به دست آورده را برای فروش در دارک وب قرارداد. بعد از انتشار بدافزار « WannaCry » مشخص شد که طراحی آن براساس همان ابزار های به سرقت رفته صورت گرفته است.
حال نکته اینجاست فرض کنید این بدافزار یک نرمافزار جاسوسی بود که بدون اجازه کاربر از سیستم وی جاسوسی میکرد. حال با این سرعتبالای انتشار، مطمئناً ظرف مدت کوتاهی سرتاسر دنیا را فراگرفته است.
به نظر شما آژانش امنیت ملی آمریکا ابزاری با این قدرت را برای چه در اختیار داشته؟؟
به نظر شما این آسیبپذیری ویندوز، چرا تا به امروز وصله نشده است؟؟
و ...