تبليغاتX
فناوری اطلاعات IT

فناوری اطلاعات IT
 
قالب وبلاگ
لینک دوستان

مادرم ای بهتر از فصل بهار

مادرم روشن تر از هر چشمه سار

مادرم ای عطر ناب زندگی

مادرم ای شعله ی بخشندگی

مادرم ای حوری هفت آسمان

مادرم ای نام خوب و جاودان

مادرم ای حس خوب عاشقی

مادرم خوشتر ز عطر رازقی

مادرم ای مایه ی آرامشم

مادرم ای واژه ی آسایشم

مادرم ای جاودان در قلب من

مادرم ای صاحب این جسم و تن

مادرم می خواهمت تا فصل دور

مادرم پاینده باشی پر غرور

مادرم روزت مبارک ناز من

مادرم تنها تویی آواز من


[ 91/02/23 ] [ 15:29 ] [ عليرضا واثقی ]

 

اینکه کاربر به دسترسی به اینترنت و تمام وسایل ارتباطی نیاز دارد و انتظار دارد در هر زمان این دسترسی فراهم باشد پذیرفتنی است. در عین حال خواسته‌های کسب و کار برای وسایل ارتباطی نیز، روز به روز در حال افزایش است. روند رو به رشد اطلاعات کارکنان و شرکت‌ها چالش مضاعفی را ایجاد می‌کند و نگهداری از این اطلاعات با توجه به رشد تهدیدات سایبری کاری دلهره‌آور است.


به گزارش روابط عمومی پاد، حتی در برخی موارد بدون آگاهی و ناخواسته، بسیاری از حوزه های IT به همدستان مجرمان اینترنتی تبدیل شده‌اند. این مقاله روش‌های متعددی که حوزه‌های IT جرایم اینترنتی را فعال می‌سازند را توضیح می‌دهد و راه‌حل‌هایی برای جلوگیری از این خطر ارایه می‌کند.


مقاله ارایه شده درباره 9 راهکاری است که امروزه در ایجاد جرایم اینترنتی نقش دارند و بر اساس تحقیقاتی که توسط متخصصان و محققان کسپرسکی انجام شده، راه‌حل‌هایی برای توقف این جرایم پیشنهاد می‌کند.


1.       فرض اینکه اطلاعات در مرکزداده (data center) هستند


در نظر بگیرید که مدیران شرکت یک کپی از ایمیل‌هایشان را روی تلفن‌های همراه خود، کپی دوم را در لپ‌تاپ و نسخه سوم را در سرور ایمیل سازمان ذخیره می‌کنند. این موضوع به وضوح نشان می‌دهد که اطلاعات بیرون مرکز داده دو برابر اطلاعاتی است که داخل آن ذخیره می‌شود. علاوه بر اینها، اطلاعات داخل حافظه‌های فلش، CDها، نوارهای پشتیبان، راهکارهای مبتنی بر فناوری ابر(cloud) و همچنین اطلاعاتی که بین سازمان و شرکاء مبادله می‌شود نیز وجود دارد، و اندازه این اطلاعات بیش از آنچه تصور می‌کنیم در حال رشد است.


چه لزومی دارد که برای تقویت مرکز داده با پرداخت هزینه و زمان زیاد از فناوری‌هایی مانند Authentication، مدیریت دسترسی، فایروال، جلوگیری از نفوذ شبکه و غیره استفاده شود؟ بیان این مطلب به معنی بی اهمیت بودن این فناوری‌ها نیست، به طور قطع آنها از اهمیت بالایی برخوردارند، اما ما احتیاج داریم که بر بخشی که اطلاعات در آن مترکز شده است تمرکز کنیم؛ و این یعنی کاربر نهایی.


داده‌ها در سیلو نگهداری نمی‌شوند! بلکه به طور آزادانه خارج از مرکز داده در حال انتقال هستند.در واقع، تحقیقات IDC نشان می‌دهد که رایانه‌های شخصی و لپ‌تاپ‌ها بیشترین نگرانی را در زمینه پیشگیری از نشت داده‌ها (Data Leakage Prevention) به وجود می‌آورند. کاربر نهایی یک تهدید جدی در زمینه از دست دادن داده‌هاست. تحقیقات IDC نیز نشانگر این است که در جهان نوین سایبری، بیشترین هزینه‌ها بابت جابه‌جا شدن اطلاعات (Mobility) پرداخته می‌شود که نشانگر این است که میزان داده‌های بیرون از پایگاه‌های داده سازمان‌ها، بسیار زیاد شده است.


2.       عدم به رسمیت شناختن ارزش داده‌های گوشی تلفن همراه


وقت شما گرانبهاست. ساعت‌های بی‌شماری را برای ساخت گزارش‌ها و تحلیل آنها برای اخذ تصمیمات برای سازمان می‌گذاریم. تعطیلات خود را صرف  نگارش یک ایمیل یا ارایه آن می‌کنیم و یا تلاش و کوشش فراوانی برای نتیجه گرفتن از یک فرصت تجاری حساس انجام می‌دهیم؛ تمام این موارد مقادیر زیادی از اطلاعات را در سیستم های قابل‌حمل بارگذاری می‌کند.


حوزه‌های IT با لپ‌تاپ مانند یک بطری نوشابه برخورد می‌کنند. زمانی که یک دستگاه گم می‌شود یا به سرقت میرود، شرکت بیمه تنها بهای بطری خالی را  می‌پردازد نه محتویات آن را، بدون توجه به اینکه این محتویات چه حد اهمیت دارند.


به همین دلیل، راهکارهای حفاظتی روی گوشی بیشتر هم تراز قیمت گوشی است تا ارزش داده‌های داخل آن. در حالی که واقعیت این است که در اغلب مواقع ارزش اطلاعات داخل تلفن همراه از ارزش خود تلفن بسیار بیشتر است.


بنابراین استفاده از برنامه‌های ضد سرقت، ضد بدافزار و فناوری‌های حفظ حریم خصوصی برای دستگاه‌های موبایل شروع خوبی برای حفاظت از اطلاعات داخل این دستگاههاست.


یک روند تجاری در میان شرکت‌های تولیدکننده سامانه‌های رایانه‌ای به کاربران اجازه می‌دهدکه هنگام خرید، مدل دستگاه دلخواه خود مانند لپ‌تاپ یا تلفن‌های هوشمند را انتخاب کنند. رشد تعداد گوشی های iPhone که از شبکه شرکت‌ها پشتیبانی می‌کند، مثال واضح این مطلب است.


متاسفانه، نگرانی بیشتر مردم و فروشگاه‌های IT از هزینه و زمانی است که صرف جایگزینی یک دستگاه می‌کنند بدون اینکه توجهی به ارزش اطلاعات داخل آن دستگاه بکنند.


کارمندان مجهز به دستگاه‌هایی به انتخاب خود هستند به جای اینکه به دستگاه‌هایی با برنامه های ضد بدافزار، ضد سرقت و فناوری حریم خصوصی مجهز باشند. در نتیجه، شاهد تنوع درحال گسترش دستگاه‌ها، سیستم‌عامل‌ها، پروفایل‌های امنیتی و دیگر فناوری‌های داخل شبکه سازمان‌ها هستیم. برای سازمان با اعضاء امنیتی محدود، تقاضا برای تضمین امنیت یک پلات‌فورم می‌تواند بیش از ظرفیت پشتیبانی کارکنان واحد امنیت باشد.


3.       با لپ‌تاپ‌ها و دستگاه‌های موبایل مانند دارایی‌های از شرکت برخورد کنید که هرگز نباید از آنها برای موارد شخصی استفاده شود، اعتقاد داشته باشید که اطلاعات شرکت هیچ راهی برای ورود به سیستم‌های شخصی نخواهند یافت.


چند سال پیش، شبکه‌های حوزه IT به عنوان یک محیط جامد تعریف می‌شد. فناوری‌های محافظتی تعیین می‌کردند که کدام دستگاها خارجی و و کدام داخلی هستند. دستگاه‌های خارجی به عنوان دستگاه‌های غیرقابل اعتماد شناخته می‌شدند و دستگاه‌های داخلی از حفاظت فایروال شرکت‌ها بهره‌مند می‌شدند.


تجارت‌ها در سراسر دنیا شاهد افزایش مزایای استفاده از دستگاه‌های ارتباط از راه دور و یا تلفن همراه بودند. پیشرفت در تکنولوژی موبایل به شرکت‌ها اجازه ایجاد کاربران «همیشه متصل» را داد که این کاربران اجازه دسترسی به تمام اطلاعات شرکت اعم از نرم‌افزارها، مدارک و ایمیل‌ها از سراسر دنیا، حتی در زمان سفر را داشتند. این دسترسی شامل دستگاه‌های دستی است. کارکنان موبایل، می‌توانستند به شبکه شرکت‌ها و داده‌ها ازسالن‌های فرودگاه، هتل‌ها و در طول پرواز دسترسی داشته باشند که این ارتباطات بسیار نا امن بود. همچنین، ساعت کاری مشترک که محدود به 9 تا 5 است و در این ساعت‌ها بیشتر کارمندان در حال استفاده از اطلاعات روز، پاسخگویی به مشتریان و انجام وظایف روزمره خود هستند. حال این محیط یک آسیب‌پذیری جدید شرکت های بزرگ را ایجاد کرده است که این محیط‌ها را به هدفی برای تهدیدات نوظهور تبدیل می‌کند. سیاست قدرتمند برای مدیریت لپ‌تاپ‌ها با رایانه‌های شخصی متفاوت است. در اغلب مواقع به دلیل اینکه رایانه‌های شخصی تنها در محیط شرکت استفاده می‌شوند نیاز به استفاده از فناوری خاصی، مانند فایروال مجزا ندارند در حالی که  لپ‌تاپ‌ها نیاز دارند.


هنگامی که آنها محیط داخل شبکه شرکت با امنیت نسبی را ترک می‌کنند، نرم افزارهای امنیتی باید به طور خود کار برنامه‌ریزی شده فعال شوند. اقدامات امنیتی مانند فعال کردن فایروال، غیرفعال کردن ارتباطات بی‌سیم و بلوتوث بدون درخواست رمز عبور و افزایش بررسی دستگاه‌های USB، باید بلافاصله پس از خروج لپ‌تاپ از شبکه شرکت تغییر کنند.


4.       قبول رسانه‌های اجتماعی بدون محافظت


شبکه‌های اجتماعی آمده‌اند که بمانند!  زمانی که از این شبکه‌ها به درستی استفاده شود به طور فوق‌العاده‌ای می‌توانند یاری رسان باشند. 10 سال پیش، بیشترین فشار بر حوزه IT مدیریت بر دسترسی کاربران به اینترنت بود. مدتی بعد از آن دغدغه دسترسی به ایمیل و بعد از آن نرم‌افزارهای مربوط به چت پیش آمد. هر کدام از این موارد به یک ماموریت حساس در تجارت تبدیل شد. رسانه‌های اجتماعی قدم بعدی خواهند بود و ما باید آماده باشیم.


برای بسیاری از سازمان‌ها این سوال مطرح است که چگونه به کاربران خود اجازه دسترسی به ابزار وب بدهند بدون اینکه امنیت به خطر بیافتد و یا قوانین سازمان نقض شود؟ رسانه‌های اجتماعی و فناوری‌های وب، اگر به صورت ایمن استفاده شود می‌تواند به بالا بردن بهره‌وری سازمان کمک کند و سازمان را به سمت بازدهی بیشتر سوق دهد. تمرکز ما باید بر روی این موضوع باشد که چگونه می‌توان سازمان‌ها را به استفاده از رسانه‌های اجتماعی با رویکردی امن تشویق کرد؟ زیرا ثابت شده است که جز چند مورد استثناء، ممنوعیت آشکار رسانه‌های اجتماعی کاری نشدنی است.


یک سیاست رسمی برای کنترل دسترسی و مدیریت استفاده از رسانه‌های اجتماعی ضرورری است. به عنوان مثال، اگر یک شرکت مجموعه خود را در مقابل حمله بدافزارها ایمن ساخته باشد، ولی کنترل کافی بر دسترسی کاربران به شبکه‌های اجتماعی نداشته باشد، یک کارمند به طور غیر عمد می‌تواند شبکه را آلوده کند و مسبب زیان‌هایی به آن شرکت شود. شبکه‌های اجتماعی نیز به عنوان راهی برای نشت اطلاعات محسوب می‌شود، زمانی که کارمندی به طور ارادی اطلاعات خود را با شخص ثالثی در این محیط به اشتراک می‌گذارد می‌تواند خطر ایجاد کند.


جز موارد اندکی، مانند محیط‌های دانشگاهی که به میزان زیادی تحت کنترل هستند، ممنوعیت رسانه‌های اجتماعی غیر عملی است. یک روش عملی به کارگیری فناوری‌هایی است که ترافیک شبکه و میزان استفاده از این رسانه‌ها را دقیقا بررسی می‌کند و سایت‌های مخرب شناخته شده را مسدود می‌کند.


5.       تمرکز بر محافظت مقابل شناسایی و پاسخ


در نظر گرفتن طرح‌های جامع امنیتی قابلیت‌های متعددی را درگیر می‌کند. این قابلیت‌های بنیادی محافظت، شناسایی و پاسخ است. محصولات آنتی‌ویروس اغلب نادیده گرفته می‌شوند و با آنها تنها به عنوان یک کالا که هر سال تمدید می‌شود برخورد می‌شود و در نتیجه قابلیت‌های شناسایی و پاسخ نیز نادیده گرفته می‌شود. همانطور که ذکر شد، این سه مورد عناصر ضروری در ایجاد امنیت برای سازمان شما هستند. همچنین در صنعت طیف گسترده‌ای از ابزارها برای امنیت، مدیریت، کارایی و پشتیبانی وجود دارد.


تمرکز بسیاری از سازمان‌ها بر انتقال به فناوری‌های امنیت مدرن مانند DLP،  رمزگذاری و غیره است. و این در حالی است که با وجود استفاده از این ابزارها، میزان حوادث مربوط به بدافزارها و آلودگی حاصل شده از این بدافزارها رو به افزایش است. بررسی‌های که توسط IDC انجام شده نشانگر این است که 46 درصد سازمان‌ها شاهد افزایش این حوادث بوده‌اند و این در حالی است که تنها 16 درصد سازمان‌ها کاهش این حوادث را داشته‌اند. این آمار در محیط‌های SMB (که تعداد کاربران بین 500 تا 2500 است) با محیط‌های دیگر تفاوت چشمگیری داشته است. در محیط SMB 44  درصد افزایش و تنها 7 درصد کاهش این حوادث را شاهد بودیم.


این آمار به این معنی است که با وجود این همه ابزار پیشگیری، باز هم  بدافزارها در حال انتشار هستند و این روند رو به رشد تاکید دارد که برای قابلیت‌های شناسایی و پاسخ باید هزینه‌های بیشتری شود. حوزه‌های IT در بخش مکانیسم‌های محافظت در gateway سرمایه‌گذاری کرده‌اند و این درحالی است که هنوز برای کارمندان درهای گشت و گذار در وب بدون مکانیسم امنیتی مناسب باز است و مجرمان شناسایی نمی‌شوند و به طور موثر فعالیت‌های مخرب آنها مسدود نمی‌شود.


امروزه به دلیل اینکه مجرمان کاربر نهایی را هدف خود قرار می‌دهند روی سیستم کاربران نهایی نیاز به فناوری تشخیص و پاسخ قوی است که آنها را در مقابل بدافزارهایی که مجرمان اینترنتی برای سرقت اطلاعات مهم طراحی می‌کنند، محافظت کند.


6.       عدم ترویج فرهنگ آگاهی


آگاهی و آموزش به کاربر نهایی در تمام مراحل و سطوح امنیت داده‌ها امری ضروری است. به عنوان مثال، کاربر باید از نحوه دفاع از خود در مقابل کدهای مخرب، گشت و گذار امن، جلوگیری از نرم افزارهای جاسوسی و قوانین الصاق آگاه باشد. سیاست‌های مربوط به رمز عبور باید اجرا شده و سیاست‌های استفاده از وب باید به وضوح طراحی، اجرا و بررسی شود.


آگاهی از تهدیدات، اثر و روش تکثیر آنها، به هوشیاری کاربران کمک می‌کند و از اتخاذ تصمیمات نادرست توسط کاربر که باعث آلودگی سیستم می‌شود جلوگیری می‌کند. مطمئنا به کارکنان حوزه IT نیز باید مبارزه با تهدیدات مدرن آموزش داده شود تا بتوانند تصمیمات درستی در استفاده از فناوری‌های محافظت و تشخیص اخذ کنند.


7.       گزارش‌های نقض امنیت


گرچه جرایم نقض امنیت بیش از 23 درصد افزایش یافته است و هزینه این جرایم نیز بیش از 2 برابر شده است، ولی این تنها نوک یک کوه یخ است! این آمار، که توسط FBI منتشر شده، ناقص است. زیرا بسیاری از شرکت‌ها گزارشی درباره به سرقت رفتن اطلاعاتشان نمی‌دهند. شرکت‌ها به دلیل ترس از کاهش سهام، ارزش، شهرت و تاثیرات منفی آنها، از ارایه این گزارش‌ها جلوگیری می‌کنند. در حالی که این امر کاملا طبیعی است، اما تاثیر منفی آنرا می‌توانیم در نتایج نادرست به دست آمده در زمینه رشد تهدیدات در اینترنت شاهد باشیم.


گزارش‌های نادرست به شرکت‌ها این باور غلط را می‌دهد که تهدیدات ناشی از نرم‌افزارهای مخرب و رشد مجرمان اینترنتی کاهش یافته است. اما واقعیت این است که تهدیدات بیش از 23 درصد افزایش یافته‌اند، ولی به دلیل کامل گزارش نشدن سرقت اطلاعات که در هر روز اتفاق می‌افتد، FBI قادر به ارایه گزارش دقیق نیست. این در حالی است که شرکت‌ها از آگاهی درباره این سرقت‌ها، چگونگی انجام آنها و راه‌های مقابله با آنها در موارد مشابه، سود بیشتری خواهند برد.


8.       الگوهای امنیتی


پیروی از مقررات و امنیت IT همیشه هم معنی نیستند. شما همیشه می‌توانید از یکسری مقررات وضع شده پیروی کنید و در عین حال همیشه در مقابل تهدیدات ایمن نباشید. بسیاری از سازمان‌ها به محافظت در مقابل بدافزارها تنها به چشم یک بخش برای چک کردن نگاه می‌کنند. صرف پیروی از مقررات، اغلب یک روش «بالا به پایین» است. قالب برش بیسکوئیت این مطلب را به سادگی توصیف می‌کند. یک کارخانه باید به محصولات خود نگاه کند و بیابد که چگونه می‌تواند آنها را با این قالب تطابق دهد.


امنیت زمانی که به درستی پیاده‌سازی شود یک رویکرد «پایین به بالا» است. زمانی که شما در حال طراحی یک نرم‌افزار و یا معماری جدید برای شبکه سازمان خود هستید باید عناصر امنیتی را در نظر بگیرید. همانطور که زمانی که در حال طراحی یک نرم‌افزار تغییرات احتمالی بعدی را در نظر می‌گیرید، در استفاده از عناصر امنیت نیز باید این نکته را در نظر بگیرید که شبکه در طول مدت گسترش، باید مودر بازبینی مداوم قرار گیرد.


9.       فرض اینکه همه چیز خوب است


اگرچه ممکن است که سیستم‌ها ضد گلوله باشند، اما در نهایت انسان‌ها از این سیستم‌ها استفاده می‌کنند. در بسیاری از موارد مشکلات در نتیجه همین عنصر انسانی به وجود می‌آید، بر اساس اشتباهات ساده، فقدان دانش لازم و آموزش کافی، و مانند اینها. کارکنان یک شرکت باید درباره مدیریت اطلاعات، مانند چگونه رفتار درست در شرایط خاص، چگونگی پیروی از سیاست‌های شرکت و چگونگی جلوگیری از بدافزارها را آموزش ببینند. همچنین آگاه باشند زمانی که یک بدافزار به شبکه نفوذ کرده است، چه عملی باید انجام دهند تا از اطلاعات محافظت کنند و جلوی خسارت بیشتر را بگیرند.


نگاهی دقیق بر رویدادهای امنیتی احتمالی در شرکت خود داشته باشید. همه چیز خوب نیست. همه ما می‌توانیم راه‌های بیشتری برای جلوگیری از سرقت اطلاعات مهم خود پیدا کنیم.


خلاصه هر روز مجرمان اینترنتی راه‌های جدیدی برای نفوذ به سیستم کاربران نهایی شرکت‌ها می‌یابند تا به این وسیله اطلاعات مهم و دارایی آنها را به سرقت ببرند. طبق گزارش «The Top Cyber Security Risks» که توسط SANS.org ارایه شده، شرکت‌ها روزانه هزاران دلار خسارت می‌دهند در حالی که فکر می‌کنند در برابر تهدیدات ایمن هستند.


ترجمه و تدوین: گلنوش عامری- کارشناس فنی پارس آتنا دژ

[ 91/02/21 ] [ 8:17 ] [ عليرضا واثقی ]
فعالیت هکرها این روزها بیشتر از قبل شده است. هکرهایی که هر روز سعی می کنند با حمله به وبگاه‌هاي اینترنتی، مراکز داده یا حتی نگارش و عرضه ویروس‌هاي مخرب در دنیای مجازی قدرت نمایی کرده و خود را حاکمان زیر زمینی دنیای مجازی بنامند.

نزدیک به دو سال پیش سیمانتک خبری از حمله یک ویروس رایانه‌اي قدرتمند به تجهیزات رایانه‌اي مراکز هسته‌ای ایران منتشر کرد. ویروسی که لابراتور کسپرسکی آن را استاکس نت خواند توانست در کوتاه ترین زمان ممکن حجم بالایی از رایانه‌هاي سراسر جهان را آلوده کند.

آغاز جنگ سایبری
درحالی که کارشناسان امنیت شبکه هدف اصلی این ویروس مخرب را فعالیت‌هاي هسته‌اي ایران عنوان کرده بودند، اما این ویروس توانست خیلی سریع در جهان تکثیر شود. ایران ناخواسته وارد جنگ سایبری شد با این حال اندونزی و هند مقصدهای بعدی استاکس نت بودند، اما در نهایت کار به جایی رسید که حتی ایالات متحده آمریکا و کشورهای اروپایی نیز نتوانستند از فعالیت‌هاي مخرب این ویروس در امان بمانند. در آن زمان لابراتوار کسپرسکی فعالیت فشرده‌اي را با مایکروسافت برای به‌روزرسانی حفره‌هاي ویندوز آغاز کرد و توانست خیلی سریع آثار مخرب استاکس نت را کاهش دهد.
اما در نهایت خبرگزاری‌هاي خارجی گزارش دادند که کارشناسان ایرانی توانستند تجهیزات هسته‌ای خود را از ویروس استاکس نت پاکسازی کنند. بعد از اعلام توانایی متخصصان ایرانی در مقابل این ویروس بود که سرویس‌هاي اطلاعاتی غرب هویت کسی را که ویروس استاکس نت را وارد تجهیزات هسته‌ای ایران کرده بود، افشا كردند. در حقیقت استاکس نت از راه شبکه و اینترنت وارد رایانه‌هاي مراکز هسته‌اي ایران نشده بود، بلکه این ویروس توسط یک نیروی انسانی و به وسیله یک فلش مموری آلوده به شبکه تجهیزات هسته‌اي ایران راه پیدا کرده بود. به گزارش «تابناک»، این فرد یک جاسوس دو جانبه ایرانی و از اعضای سازمان تروریستی مجاهدین خلق ایران (همان منافقین) است که یک حافظه جانبی دارای ویروس استاکس‌نت را به تجهیزات هسته‌ای ایران وارد کرده بود. پیش از این اسرائیلی‌ها نیز مسوولیت نگارش این ویروس را پذیرفته بودند.
دی‌ماه سال گذشته و درست زمانی که تب استاکس نت فروکش کرده بود كارشناسان شرکت امنيت اينترنتي کسپرسکي روسيه در گزارشي اعلام کردند که ويروس استاکس‌نت تنها يکي از دست‌کم پنج ويروسي است که بر پايه يک پلت‌فرم ساخته شده‌اند و عمليات توليد آنها به سال 2007 بازمي‌گردد. متخصصان امنيتي معتقد هستند که دولت‌هاي آمريکا و رژيم صهيونيستي حاميان ساخت اين ويروس قدرتمند بوده‌اند و اين در حالي است که دو کشور تاکنون از اظهارنظر رسمي در اين باره خودداري کرده‌اند.
اين اظهارات در حالي انجام شد که در آن زمان ويروس ديگري با نام «دوکو» توسط شرکت‌هاي امنيتي شناسايي شد که از قدرت نفوذ بالايي برخوردار بوده و گفته مي‌شود که وظيفه آن دزدي اطلاعات از رايانه‌ها است. محققان، ویروس جدید «دوکو» را جایگزین استاکس نت می‌دانند. «اورلا کاکس» از شرکت امنیتی «سیمانتک» می‌گوید: هرچند «دوکو» دقیقا کپی استاکس نیست، کدهای بسیار مشابهی با آن ویروس دارد. وی ادامه می‌دهد که «دوکو» در این مرحله به گونه‌ای طراحی شده است که به درون سیستم‌های ایرانی نفوذ کرده و اطلاعات درون آنها را جمع آوری کند، چرا که به نظر می‌رسد استاکس نت نتوانسته است همه هدف‌های نویسندگان آن را محقق کند و انتظار می‌رود در ماه‌های آینده، ویروس‌های پیچیده‌تری هم برای نفوذ در رایانه‌های ایرانی ایجاد شود. هم‌اکنون مشخص شده که دوکو در سال 2010 منتشر شده است.
از زمان داستان استاکس نت و پسر عموهایش دو سال نگذشت که این بار و در هفته گذشته یک حمله ویروسی دیگر توجه‌ها را به خود جلب کرد. در این اتفاق که درست یک هفته بعد از ماجرای لو رفتن شماره کارت عابربانک‌هاي سه میلیون کاربر ایرانی به همراه رمزهای عبورشان، رخ داد این بار رایانه‌هاي وزارت نفت مورد حمله قرار گرفتند.
شبكه اینترنتی وزارت نفت، شركت ملی نفت ایران، شركت ملی پالایش و پخش فرآورده‌های نفتی، شركت ملی گاز، شركت نفت فلات قاره، نفت و گاز پارس و چندین شركت زیرمجموعه شركت ملی نفت به طور كامل قطع شد.
ایسنا در این باره گزارش داد این حمله سایبری که از اسفند 90 در این حوزه اتفاق افتاده و در هفته گذشته به اوج خود رسیده، ناشی از ورود ویروسی به نام «وایپر» است كه اطلاعات برخی از رایانه‌های این شركت‌ها را پاك كرده است. یك كارشناس امنیت شبكه اظهار كرد كه اگر وضعیت پیش آمده به دلیل ویروس باشد راه مقابله و مسدود كردن آن وجود دارد و اگر حمله سایبری باشد، به دلیل گستردگی آن و اينكه هدف‌های بزرگ‌تری مدنظر دارد، كار كمی سخت می‌شود. پلیس فتا نیز برای بررسی بیشتر این موضوع وارد عملیات شده است. خبرگزاری فارس هم گزارش داد که احتمالا ویروس ارسالی خسارت جزئی را به سایت وزارتخانه وارد كرده است كه مسوولان فنی این وزارتخانه برای جلوگیری از حوادث بیشتر مجبور به قطع سرور اصلی وزارت نفت و ۴ شركت اصلی شدند.
خبرگزاری مهر هم در این باره گزارش داد که با گذشت نزدیك به 24 ساعت از حملات سایبری به سامانه‌های اصلی اینترنتی، اینترانتی و مخابراتی وزارت نفت و شركت ملی نفت ایران، كارشناسان پدافند غیرعامل، فناوری و اطلاعات و فضای مجازی وزارت نفت با ایجاد ستاد بحران برنامه ویژه‌ای برای برخورد با این حملات در دستور كار قرار داده‌اند. حمدالله محمدنژاد ريیس پدافند غیرعامل وزارت نفت با بیان اینكه ستاد ویژه‌اي برای مقابله با این حملات سایبری در سطح وزارت نفت تشكیل شده است، گفت: در حال حاضر برنامه ریزی برای خنثی سازی این حملات در فضای مجازی در دستور كار قرار دارد.
تابناک نیز به نقل از سخنگوی وزارت نفت در اولین اظهارنظر رسمی درباره حمله سایبری به وزارت نفت با بیان اینكه اطلاعات اساسی وزارت نفت صدمه ندیده است، چرا كه سرور‌های عمومی از سرور‌های اصلی جدا است، گفت: از همه اطلاعات اصلی و غیراصلی بك‌آپ داشتیم و مشكلی از این بابت وجود ندارد. سخنگوی وزارت نفت اضافه كرد: تنها مسائل و اطلاعات عمومی صدمه دیده چنانكه در بخش اتوماسیون اداری و سیستم EOR نیز تنها اطلاعات عمومی سیستم دچار صدمه شده است. وی با بیان اینكه این حمله در قالب نفوذ یك ویروس انجام شده است گفت: ویروس مادربورد‌هاي كامپیوتر‌ها را سوزانده و برای پاك كردن اطلاعات اقدام كرده است.

آیا برنامه امنیت شبکه‌ای داریم؟
این دومین حمله ویروسی است که در دو سال گذشته به مراکز حساس کشور شده است. در حالی که انتظار می رفت بعد از استاکس نت آمادگی در این بخش چند برابر شود، اما شواهد نشانگر آن است که تا زمان وقوع بحران هیچ برنامه‌اي برای امنیت شبکه‌اي یا وجود ندارد یا اگر هم وجود داشته باشد به شکل کلی فراگیر نیست. از سوی دیگر به نظر می رسد که مسوولان امر بیشتر به فکر اینترنت ملی یا همان شبکه ملی اطلاعات هستند. آنها معتقدند که با به‌کار گیری این شبکه بسیاری از مشکلات این‌چنیني حل خواهد شد. حال آنکه مشکل در این بخش دسترسی به اینترنت و شبکه‌هاي جهانی نیست؛ چرا که چنین ویروس‌ها یا حمله هایی به راحتی و به واسطه یک درایو اطلاعاتی و توسط یک نیروی انسانی هم می‌توانند وارد شبکه‌هاي داخلی شوند.
کارشناسان حوزه امنیت شبکه در کشور معتقدند که متاسفانه نهادهای دولتی توجه چندانی به مقوله امنیت اطلاعات ندارند. استفاده و تهیه نرم‌افزارهای آنتی ویروس نمی‌تواند جوابگوی تخریب‌ها و حملات ویروسی باشد همانطور که نصب دزدگیر روی خودرو هم نمی‌تواند احتمال سرقت را صد در صد از میان بردارد. آنها می‌گویند: متاسفانه مدیران آي تی در سازمان‌هاي دولتی اعتقادی به خدمات پشتیبانی یا مشاوره‌اي در بخش امنیت اطلاعات ندارند.
از سوی دیگر گفته می‌شود عموم سیستم‌هاي رایانه‌اي دولتی و سازمانی از ویندوزهای غیراورجینال و نرم‌افزارهای قفل شکسته استفاده می‌کنند. شاید استفاده از این نرم افزارها در نگاه اول هزینه‌هاي مربوط به فناوری اطلاعات یک سازمان را کاهش دهد، اما در بلند مدت به دلیل غیر اصل بودن و به روز نشدن می‌تواند در بروز چنین مشکلاتی تاثیرگذار باشند. توجه به تهدیدات موجود هم می‌تواند به عنوان عامل دیگری در کاهش چنین رویدادهایی باشد.
اما نکته‌اي که به نظر می‌رسد در این بین توجهي به آن نشده باشد، تدوین یک سند جامع و الزامی برای دستگاه‌هاي دولتی است. در کنار آن به کار گرفتن مرکزی برای کنترل بحران‌هایی این‌چنیني در کشور و توسط متخصصان و کارشناسان زبده در این بخش است. آیا فرستادن یک تیم 50 نفره از متخصصان آي تی مرکز مترو تهران به شرکت نفت آن هم به بهانه جبران کمکی که متخصصان این شرکت یک هفته قبل از آن برای معضل آب گرفتی خط 4 مترو کرده بودند، گرهی از این مشکل باز می کند؟
همانطور که در ابتدای گزارش نیز به آن اشاره شد حملات ویروسی و اینترنتی امروزه به عنوان یکی از مشکلات اصلی کشورها تبدیل شده است. سال گذشته و در یک حمله اینترنتی بخش عظیمی از اطلاعات پنتاگون، وزارت دفاع آمریکا مورد سرقت قرار گرفت. همین امر باعث شد تا دولت آمریکا و به دنبال آن پنتاگون با انتشار یک سند چهل صفحه‌ای برنامه خود را برای دفاع سایبری از سایت‌ها و مراکز دولتی این کشور اعلام کنند. اما آیا با گذشت دو حمله نسبتا مخرب ویروسی آن هم به حساس‌ترین مراکز دولتی کشور، مدیران آي تی ایران همچنین اسناد یا برنامه‌هایی در دست دارند؟


 

[ 91/02/15 ] [ 8:13 ] [ عليرضا واثقی ]

امان از درد بی دردی


غریبستانِ نامردی ...


تمنا می کم ای دل!


مرو دیگر به شبگردی...


در این دنیای لاهوت و کمر باریک


که می دزدد نگاه هر تهمتن را!


چه می باید برای غنچه ها بگذاشت؟


که می مانند در زندان نامردی...

[ 91/02/14 ] [ 7:27 ] [ عليرضا واثقی ]
.: Weblog Themes By WeblogSkin :.
درباره وبلاگ

مشاور در امرجرائم رایانه ای
رشته تحصیلی: فناوری اطلاعات IT
alikasdf@yahoo.com
alikasdf@hotmail.com
alikasdf@aol.com
alireza Information Center
این وب در ستاد سازماندهی پایگاهای
اینترنتی ثبت شده
وزارت فرهنگ و ارشاد اسلامی
نظر ات ارسالی نمایش داده نمی شود

در این سرای بی کسی کسی به در نمی زند

به دشت پر ملال ما پرنده پر نمی زند

یکی ز شب گرفتگان چراغ برنمی کند

کسی به کوچه سار شب در سحر نمی زند

نشسته ام در انتظار این غبار بی سوار

دریغ کز شبی چنین سپیده سر نمی زند

گذرگهیست پر ستم که اندرو به غیر غم

یکی صلای آشنا به رهگذر نمی زند

چه چشم پاسخ است از این دریچه های بسته ات

برو که هیچ کس ندا به گوش کر نمی زند

نه سایه دارم و نه بر بیفکنندم ام سزاست

وگرنه بر درخت تر کسی تبر نمی زند


No one in this House who does not

Plain boring to fill out our bird does not

The shock of the night lamp that does not

One night in my head I do not

I sat waiting for a ride in the dust

Slouch night denied that he does not dawn

Gzrg·hyst filled with grief oppressed, except that Andrew

Slay one does not know the passer

What is the response of these valves close your eyes

Go to any call to a deaf ear does not

I'm not a shadow on my Byfknndm Szast

The tree does not make someone else ax


امکانات وب