| آزمایشگاه Ø¶Ø¯Ø¨Ø¯Ø§ÙØ²Ø§Ø± شرکت پاندا سکیوریتی در گزارشی Ú©Ù‡ به تازگی منتشر کرده است، به بررسی رخدادهای ØÙˆØ²Ù‡ امنیت IT Ùˆ ØÙˆØ§Ø¯Ø« سه ماهه ابتدایی سال Û²Û°Û±Û³ پرداخته است.به گزارش ایتنا از روابط عمومی شرکت ایمن رایانه پندار، نماینده رسمی Ùˆ Ø§Ù†ØØµØ§Ø±ÛŒ شرکت پاندا سکیوریتی در ایران، آزمایشگاه پاندا در گزارش خود ضمن بررسی ØÙˆØ§Ø¯Ø« امنیتی Ú©Ù‡ در طول سه ماهه اول سال جاری Ø§ØªÙØ§Ù‚ Ø§ÙØªØ§Ø¯Ù‡ است، معتقد است با وجود اینکه مسیر مبارزه با جرائم سایبری در مسیر درست خود قرار دارد اما هنوز راه زیادی برای پیمودن داریم.براساس این گزارش تنها در مدت سه ماه ابتدایی سال Û²Û°Û±Û³ شاهد ØÙ…لات جدی به سازمانها Ùˆ شرکتهای بزرگی بودیم. ØÙ…لاتی نظیر Ù‡Ú© ØØ³Ø§Ø¨Ù‡Ø§ÛŒ کاربری توییتر، بی بی سی یا برگر کینگ.در طول این مدت ØØªÛŒ غولهای بزرگ دنیای Ùناوری اطلاعات نظیر اپل، Ùیسبوک Ùˆ Ù…Ø§ÛŒÚ©Ø±ÙˆØ³Ø§ÙØª نیز درگیر ØÙ…لات هکری بودند.البته همکاریهای بینالمللی Ø´Ú©Ù„ Ú¯Ø±ÙØªÙ‡ بین سازمانهای امنیتی Ùˆ قضایی نیز تا ØØ¯ زیادی توانسته ÙØ¹Ø§Ù„یتهای مجرمانه گروههای هکری را سرکوب کرده Ùˆ شاهد پیروزیهایی نظیر دستگیری جمعی از هکرها به اتهام اخاذی با ویروسی به نام پلیس، باشیم.اندروید، مهمترین Ù‡Ø¯Ù Ø¨Ø¯Ø§ÙØ²Ø§Ø±Ù‡Ø§ÛŒ موبایل آزمایشگاه پاندا سکیوریتی در ادامه گزارش خود به بررسی رخدادهای امنیتی در طول سه ماهه نخست سال Û²Û°Û±Û³ پرداخته است.ØÙ…لات Ø¨Ø¯Ø§ÙØ²Ø§Ø±Ù‡Ø§ به گوشیهای تلÙÙ† همراه Ùˆ هد٠گیری سیستم عامل اندروید به عنوان سیستم عاملی Ú©Ù‡ بزرگترین سهم را در بازارهای جهانی دارد Ùˆ بروز نوعی از Ø¨Ø¯Ø§ÙØ²Ø§Ø±Ù‡Ø§ Ú©Ù‡ نه تنها میتوانند گوشیهای موبایل را آلوده کنند بلکه تجهیزات متصل به گوشی نظیر کامپیوترها، لپ تاب Ùˆ تبلت را نیز آلوده میکنند، همگی نشان دهنده این است Ú©Ù‡ در بین این ØÙ…لات، تکنیکهای جدیدی نیز دیده میشود.بر همین اساس Ùˆ با گستردهتر شدن ØÙ…لات سایبری نسبت به گذشته، عدهای بر سر ایجاد یک کنوانسیون به منظور ایجاد Ù…ØØ¯ÙˆØ¯ÛŒØª در چنین اعمالی تواÙÙ‚ کردند Ùˆ به این ترتیب کمیسیون امنیت Ø§ØªØØ§Ø¯ÛŒÙ‡ اروپا به منظور ØÙ…ایت از کشورهای عضو در مقابله با ØÙ…لات سایبری Ø§ÙØªØªØ§Ø شد.پس از آن FBI در سال Û²Û°Û±Û° گزارشی از جزئیات تØÙ‚یقی را منتشر کرد Ú©Ù‡ در آن خبر از انهدام باندی از مجرمان سایبری میداد Ú©Ù‡ از سال Û²Û°Û°Ûµ بیش از یک میلیون سیستم را آلوده کرده بودند.خنثی سازی چنین باندی، هماهنگی زیادی بین نیروهای امنیتی طلب میکند اما Ù…ØªØ§Ø³ÙØ§Ù†Ù‡ شرکتها Ùˆ سازمانها همچنان هشدارهای مربوط به ØÙاظت از اطلاعات مشتری را نادیده Ú¯Ø±ÙØªÙ‡ Ùˆ به آن توجهی نمیکنند.به عنوان مثال شرکت سونی در سال Û²Û°Û±Û± به علت نادیده Ú¯Ø±ÙØªÙ† اهمیت ØÙاظت از اطلاعات مشتری مجبور به پرداخت Û²ÛµÛ° هزار پوند غرامت شد.کلاهبرداری با ویروس پلیس یکی از بدنامترین Ø§ØªÙØ§Ù‚ات سایبری سال گذشته، طراØÛŒ ویروسی به نام ویروس پلیس بود. اما این ویروس ابتدای سال جاری دوباره بر سر زبانها Ø§ÙØªØ§Ø¯. زمانی Ú©Ù‡ تیم تØÙ‚یقات ÙÙ†ÛŒ پلیس ملی اسپانیا به همراه پلیس بینالملل Ùˆ پلیس Ø§ØªØØ§Ø¯ÛŒÙ‡ اروپا توانستد ØÙ„قه تبهکاری Ø·Ø±Ø§ØØ§Ù† این ویروس را منهدم کنند. اما آزمایشگاه پاندا سکیوریتی به کلیه کاربران هشدار میدهد Ú©Ù‡ اگرچه ØÙ„قه مجرمانه این گروه هکری منهدم شده است اما هستند هنوز Ø§ÙØ±Ø§Ø¯ÛŒ Ú©Ù‡ از منبع این ویروس برای انجام اعمال مجرمانه خود Ø§Ø³ØªÙØ§Ø¯Ù‡ Ù…ÛŒ کنند.دامهای مشابه برای توییتر، Ùیسبوک Ùˆ Ù…Ø§ÛŒÚ©Ø±ÙˆØ³Ø§ÙØªØØªÙ…ا لو Ø±ÙØªÙ† اطلاعات Û²ÛµÛ° هزار کاربر توییتر Ùˆ یا ØÙ…له هکری پیچیده به Ùیس بوک، اپل Ùˆ Ù…Ø§ÛŒÚ©Ø±ÙˆØ³Ø§ÙØª را به یاد دارید.همه این ØÙ…لات از یک ØÙره امنیتی ناشناخته در جاوا Ú©Ù‡ هیچ وصلهای هم برای آن منتشر نشده بود، Ø³ÙˆØ¡Ø§Ø³ØªÙØ§Ø¯Ù‡ میکردند. چراکه بیش از Û¹Û° درصد آلودگیها از طریق آسیبپذیریهای جاوا در مرورگرها Ùˆ یا به Ù„Ø·Ù Ø§Ø³ØªÙØ§Ø¯Ù‡ از نسخههای قدیمی این برنامه ایجاد میشود.ØÙ…لات سایبری به گزارش آزمایشگاه پاندا اگرچه تعداد Ùˆ تنوع ØÙ…لات در طول مدت سه ماهه ابتدایی سال Û²Û°Û±Û³ کاهش چشمگیری داشته است اما قربانیان بزرگی هم داشتهاند. مثلا شرکت Evernote با انتشار بیانیهای خواستار تغییر رمز عبور ÛµÛ° میلیون کاربر خود شد Ùˆ یا بانک ÙØ¯Ø±Ø§Ù„ امریکا Ú©Ù‡ هد٠ØÙ…له هکری قرار Ú¯Ø±ÙØª Ùˆ گروه Ù†Ùوذگران ناشناس با انتشار اطلاعات بیش از چهار هزار کاربر این بانک به نوعی این ØÙ…له را گردن Ú¯Ø±ÙØª.به دو مورد قبلی ناسا را هم اضاÙÙ‡ کنید. ØÙ…له ای Ú©Ù‡ Ø·ÛŒ آن اطلاعات داخلی کاربران نظیر آدرس ایمیل Ùˆ کلمات عبور آنها لو Ø±ÙØª.شبکههای اجتماعی در ادامه Ùهرست بالا به آسیبپذیری شبکههای اجتماعی Ùˆ توجه هکرها به این شبکه ها میرسیم.در طول این سه ماه ØØ³Ø§Ø¨Ù‡Ø§ÛŒ کاربری Ø§ÙØ±Ø§Ø¯ مشهور Ùˆ سازمانهای مختل٠در توییتر Ù‡Ú© شدند. سازمانهایی نظیر برگر کینگ، شرکت خودرو سازی جیپ Ùˆ ظهور گروهی ØªØØª عنوان ارتش الکترونیک سوریه Ú©Ù‡ موÙÙ‚ به Ù‡Ú© ØØ³Ø§Ø¨Ù‡Ø§ÛŒ سازمان دیده بان ØÙ‚وق بشر، کانال های خبری ÙØ±Ø§Ù†Ø³Ù‡ Ùˆ یا خدمات آب Ùˆ هوای بی بی سی شدند.جنگ سایبری در سه ماهه اول سال Û²Û°Û±Û³ در ØÙˆØ²Ù‡ جنگهای سایبری کشور چین جایگاه ویژهای کسب کرده Ùˆ به غول آسیا در این زمینه تبدیل شده است.در آخرین روزهای اولین ماه میلادی سال Û²Û°Û±Û³ نشریه نیویورک تایمز در ØµÙØÙ‡ اول خود مقالهای منتشر کرد Ùˆ در آن ØªÙˆØ¶ÛŒØ Ø¯Ø§Ø¯ Ú©Ù‡ چطور قربانی یک ØÙ…له هکری شده است.این نشریه Ø§ØØªÙ…ال داد این ØÙ…له از سوی کشور چین Ùˆ در اعتراض به انتشار مقالهای Ú©Ù‡ در آن به بررسی ثروت Ø§ÙØ³Ø§Ù†Ù‡Ø§ÛŒ رئیس جمهور سابق چین Ùˆ خانوادهاش پرداخته شده بود، انجام شده است.یک روز بعد وال استریت ژورنال نیز قربانی ØÙ…له مشابهی شد.اینها در ØØ§Ù„یست Ú©Ù‡ دولت چین نسبت به این اتهامات اعتراض کرده Ùˆ Ú¯ÙØª هیچگونه شواهد قطعی در این زمینه وجود ندارد.اما چند Ù‡ÙØªÙ‡ قبل موسسه امنیتی Mandiant در مقالهای به وجود نیروهای متخصص جنگ سایبری در ارتش چین اشاره کرد Ùˆ ØªÙˆØ¶ÛŒØ Ø¯Ø§Ø¯ Ú©Ù‡ چطور این نیروها از سال Û²Û°Û°Û¶ به سرقت اطلاعات Û±Û´Û± سازمان اقدام کردهاند.براساس بررسیهای آزمایشگاه پاندا سکیوریتی Ø·ÛŒ سالهای اخیر اگرچه شواهد قطعی Ùˆ مطمئنی دال بر ØÙ…لات هکری چینیها به سازمانهای جهانی وجود ندارد اما بعد از هر ØÙ…له نگاه خیره مردم جهان به سمت چین دوخته میشود!!! |
 |