هشدار کنترلر دولتی اسرائیل نسبت به سیستمهای امنیت سایبری متزلزل
به گزارش کارگروه بینالملل سایبربان؛ طبق گزارش سالانه کنترلر دولتی رژیم صهیونیستی در مورد سیستمهای سایبری و اطلاعاتی که در نوامبر گذشته تکمیل شد، تنها در نیمه اول سال 2022 بیش از 400 تلاش برای عبور غیرقانونی از مرز فلسطین اشغالی با استفاده از مدارک شناسایی جعلی اسرائیل صورت گرفت.
کنترلر اسرائیل خاطرنشان کرد که اگرچه انتقال به اسناد شناسایی بیومتریک در سرزمینهای اشغالی در سال 2013 آغاز شده بود (در سال 2017 به روشی اجباری برای همه ساکنان تبدیل شد)، و تاکنون 430 میلیون شِکِل برای صدور آنها سرمایهگذاری شده است، اما از ژوئیه 2022 میلیونها نفر از ساکنان (37 درصد از جمعیت) هنوز نوع قدیمی گواهی را دارند و درنتیجه جعل آسانتر میشود.
علاوه بر این، در نیمه اول سال 2022، تقریباً 4000 اسرائیلی گزارش دادند که شناسنامه آنها بیش از 3 بار به سرقت رفته یا گم شده است. از این تعداد، 70 درصد دارای سابقه جنایی هستند. در بین افرادی که 8 بار یا بیشتر دزدی/مفقود شدن کارت شناسایی خود را گزارش کردهاند، 100 درصد دارای سابقه هستند.
این کنترلر همچنین تهدیدی را که مؤسسه بیمه ملی با آن مواجه است، مورد بحث قرار میدهد که تا نوامبر 2022، به طور متوسط 2.9 میلیون حمله سایبری را تجربه کرده که از این تعداد حدود 66 هزار حمله دارای پتانسیل آسیب هستند.
کارشناسان معتقدند که رژیم غاصب در معرض حملات سایبری برای باجگیری و سرقت اطلاعات قرار دارد. جدا از آن، با توجه به جو پیچیده ژئوپلیتیکی از منظر امنیتی، اسرائیل یک هدف مهم برای مهاجمان سایبری بالقوه است که میخواهند به انعطافپذیری و امنیت ملی آسیب بزنند؛ و به همین دلیل باید یک پاسخ نظارتی رضایتبخش شامل راهنماییهای اداره سایبری ملی و سازمان حفاظت از حریم خصوصی تدوین کرد.
این گزارش همچنین شامل یک آزمایش نفوذ در زیرساخت و شبکه ارتباطی یک مرکز پزشکی خاص بود که 13 یافته مهم را در 5 حوزه نشان داد : بخشبندی و کنترل درخشش؛ دسترسی شبکه؛ حفاظت از ایستگاههای کاری و سرورها؛ نرمافزارهای به روز و دسترسی ناامن.
کنترل کننده اسرائیلی گفت که در سال 2021، بخش بهداشت اسرائیل یکی از 10 بخش مورد حمله بوده است.
شرکت امنیت سایبری «Morphisec» اظهار داشت :
«افزایش تعداد حملات، احتمال آسیب و پیچیدگی مهاجمان یک روند جهانی است. علاوه بر این، روند رو به رشدی به سمت تجاریسازی دانش و ابزارهای حمله، مانند باجافزار به عنوان سرویس (Ransomware-as-a-Service) وجود دارد. اسرائیل در قلب این واقعیت قرار دارد : ما نه تنها هدف کسانی هستیم که علاقهمند به کسب سود مالی هستند، بلکه از سوی عوامل دولتی نیز تهدید میشویم که هدفشان تضعیف امنیت و زندگی روزمره اسرائیل است. بنابراین لازم است سطح آمادگی بخشهای زیرساختی حیاتی بررسی شود.»