گردشگری 724 | دنیای گردشگری
  • گردشگری 724
  • میراث فرهنگی
    • فرهنگ و تاریخ (ایران و جهان)
  • جاهای دیدنی ایران و جهان
    • مقاصد سفر
  • راهنمای سفر
  • هتل‌ها
  • غذا و رستوران
  • اقتصاد گردشگری
    • بانک و فارکس
      • ارزدیجیتال
    • صنعت و تجارت و خدمات
      • خودرو
    • کارآفرینی و بازاریابی
    • اخبار گوناگون عمومی و سرگرمی
      • پزشکی، سلامت و زیبایی
      • سیاسی، اجتماعی و حقوقی
      • کشاورزی و دامپروری
      • فناوری
      • ورزشی
  • 724
    • همسفر ایرانی
    • بلیط اتوبوس
۲۶
خرداد
  • گردشگری 724
  • میراث فرهنگی
    • فرهنگ و تاریخ (ایران و جهان)
  • جاهای دیدنی ایران و جهان
    • مقاصد سفر
  • راهنمای سفر
  • هتل‌ها
  • غذا و رستوران
  • اقتصاد گردشگری
    • بانک و فارکس
      • ارزدیجیتال
    • صنعت و تجارت و خدمات
      • خودرو
    • کارآفرینی و بازاریابی
    • اخبار گوناگون عمومی و سرگرمی
      • پزشکی، سلامت و زیبایی
      • سیاسی، اجتماعی و حقوقی
      • کشاورزی و دامپروری
      • فناوری
      • ورزشی
  • 724
    • همسفر ایرانی
    • بلیط اتوبوس
متهم‌سازی اینترنت؛ پوششی برای پنهان کردن منشأ واقعی نفوذ به بانک‌ها / چرا قطع اینترنت تضمین‌کننده امنیت سایبری نیست؟

متهم‌سازی اینترنت؛ پوششی برای پنهان کردن منشأ واقعی نفوذ به بانک‌ها / چرا قطع اینترنت تضمین‌کننده امنیت سایبری نیست؟

فناوری

در روزهای اخیر، برخی جریان‌های سیاسی و رسانه‌ای تلاش کرده‌اند رخدادهای امنیتی مرتبط با چند بانک کشور را به اتصال این بانک‌ها به اینترنت نسبت دهند. این در حالی است که بررسی‌های فنی نشان می‌دهد چنین تحلیلی از منظر امنیت شبکه و امنیت سایبری فاقد پشتوانه کارشناسی است و با واقعیت‌های فنی موجود همخوانی ندارد.

خبرآنلاین
خرداد 26, 1405
7 بازدیدها
0 Comments

به گزارش خبرآنلاین، نخست باید توجه داشت که از میان چهار بانک مورد اشاره، سه بانک اساساً در بستر «ایران اکسس» فعالیت می‌کرده‌اند و دسترسی مستقیم به اینترنت عمومی نداشته‌اند. در معماری ایران اکسس، سامانه‌های عملیاتی بانک صرفاً از طریق شبکه ملی اطلاعات و مسیرهای ارتباطی محدود و کنترل‌شده در دسترس هستند و امکان دسترسی مستقیم از اینترنت جهانی به این سامانه‌ها وجود ندارد. بنابراین انتساب رخداد امنیتی به «اتصال اینترنت» در چنین شرایطی از نظر فنی محل تردید جدی است.

در ادبیات امنیت سایبری، نفوذ به یک سامانه الزاماً از طریق اینترنت انجام نمی‌شود. بسیاری از حملات پیشرفته امروزی از طریق زنجیره تأمین (Supply Chain Attack)، تجهیزات آلوده، سخت‌افزارهای دستکاری‌شده، نرم‌افزارهای دارای در پشتی (Backdoor)، یا تجهیزات شبکه‌ای که پیش‌تر به بدافزار آلوده شده‌اند صورت می‌گیرد. در چنین سناریوهایی، مهاجم ممکن است ماه‌ها یا حتی سال‌ها قبل از وقوع حمله اصلی، دسترسی اولیه خود را در زیرساخت هدف ایجاد کرده باشد.

از منظر فنی، قطع اینترنت یا محدودسازی دسترسی بین‌المللی نیز تضمین‌کننده امنیت نیست

بر اساس شواهد فنی منتشرشده، منشأ رخداد اخیر بیش از آنکه به وضعیت فعلی اتصال اینترنت مرتبط باشد، به وجود تجهیزات یا اجزای زیرساختی آلوده بازمی‌گردد که در دوره‌ای مشخص و پیش از استقرار دولت فعلی وارد کشور شده‌اند. این نوع حملات معمولاً به صورت «تهدیدات ماندگار پیشرفته» (Advanced Persistent Threat – APT) شناخته می‌شوند؛ حملاتی که در آن مهاجم برای مدت طولانی در زیرساخت قربانی حضور پنهان دارد و در زمان مناسب اقدام به بهره‌برداری عملیاتی می‌کند.

از منظر فنی، قطع اینترنت یا محدودسازی دسترسی بین‌المللی نیز تضمین‌کننده امنیت نیست. تجربه جهانی نشان می‌دهد بسیاری از رخدادهای بزرگ امنیتی در شبکه‌های کاملاً ایزوله (Air-Gapped Networks) نیز رخ داده‌اند. نمونه مشهور آن بدافزار استاکس‌نت بود که بدون نیاز به اتصال مستقیم اینترنت، از طریق تجهیزات و رسانه‌های آلوده وارد شبکه هدف شد. بنابراین امنیت سایبری تابعی از کیفیت معماری امنیتی، مدیریت دارایی‌ها، به‌روزرسانی تجهیزات، کنترل زنجیره تأمین، پایش مداوم و توانمندی مراکز عملیات امنیت (SOC) است، نه صرفاً وجود یا عدم وجود اتصال اینترنت.

از دیدگاه تخصصی، تمرکز بر اینترنت به عنوان علت اصلی چنین رخدادهایی، نوعی ساده‌سازی بیش از حد یک مسئله پیچیده امنیتی است. پرسش‌های اصلی باید متوجه منشأ تجهیزات آلوده، فرآیندهای تأمین و خرید، نحوه ارزیابی امنیتی تجهیزات واردشده، ضعف‌های احتمالی در زنجیره تأمین، و سازوکارهای کشف و مقابله با تهدیدات پیشرفته باشد.

به نظر می رسد جریان سازی رسانه ای برای پاک کردن سوال های اصلی است که نیاز به پاسخ دارد.

امنیت زیرساخت‌های بانکی کشور مستلزم اتخاذ رویکردی مبتنی بر «اعتماد صفر» (Zero Trust)، ممیزی مستمر تجهیزات، ارزیابی امنیتی زنجیره تأمین، پایش هوشمند ترافیک شبکه، و تقویت توان کشف تهدیدات پیشرفته است. در چنین چارچوبی، تحلیل‌های فنی باید مبتنی بر شواهد و داده‌های تخصصی باشد و از سیاسی‌سازی رخدادهای امنیتی که می‌تواند به انحراف افکار عمومی از ریشه‌های واقعی تهدید منجر شود، پرهیز گردد.

در نتیجه، نسبت دادن رخدادهای اخیر بانکی به اتصال اینترنت، در حالی که بخش عمده سامانه‌های آسیب‌دیده اساساً دسترسی مستقیم به اینترنت نداشته‌اند، با اصول فنی امنیت شبکه سازگار نیست. شواهد موجود بیشتر بر نقش تجهیزات یا مؤلفه‌های آلوده در زنجیره تأمین و نفوذهای بلندمدت و پنهان دلالت دارد؛ موضوعی که نیازمند بررسی تخصصی، مد و غیرسیاسی توسط نهادهای مسئول امنیت سایبری کشور است.

۵۸۵۸
 

نوشته های مرتبط:

  • «فیلترینگ» راه حمله به بانک‌ها را باز کرد؟ / vpn‌ها معمولا آلوده و مشکوک‌ هستند
    «فیلترینگ» راه حمله به بانک‌ها را باز کرد؟ / vpn‌ها…
  • «فیلترینگ» راه حمله به بانک‌ها را باز کرد؟ / vpn‌ها معمولا آلوده و مشکوک‌اند
    «فیلترینگ» راه حمله به بانک‌ها را باز کرد؟ / vpn‌ها…
  • اختلال اینترنت و اقتصاد دیجیتال؛ تحلیل هزینه‌های پنهان یک ریسک زیرساختی
    اختلال اینترنت و اقتصاد دیجیتال؛ تحلیل هزینه‌های…
  • برای قطع کردن اینترنت، بهانه ای به نام امنیت سایبری تراشیده اند/ کشورهای دیگر مورد حمله سایبری نیستند؟پس چرا اینترنت را قطع نمی کنند؟
    برای قطع کردن اینترنت، بهانه ای به نام امنیت سایبری…

هیچ دیدگاهی درج نشده - اولین نفر باشید

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

چهار × 5 =

اخبار گردشگری

  • آغاز ماه محرم رسما اعلام شد
  • چرا قطع کردن اینترنت تضمین‌کننده امنیت سایبری نیست؟
  • زنگ میراث فرهنگی در مدارس نواخته می‌شود
  • توقیف گواهینامه رانندگان پرخطر/ جزئیات طرح‌های جدید راهور اعلام شد
  • حلقه‌های گمشده اقتصاد صنایع دستی در شهر جهانی
  • هشدار هواشناسی برای تهرانی‌ها / وزش باد شدید و گرد و خاک در راه است
  • مقابله با تقلب در کنکور پزشکی؛ تلگرام یک هفته در هند فیلتر شد
  • هشدار هواشناسی برای ۶ استان / رگبار‌های سیل‌آسا در راه است
  • ثروت ایلان ماسک یک‌شبه ۱۶۵ میلیارد دلار دیگر افزایش یافت
  • خط و نشان آموزش‌و‌پرورش برای مدارس هیئت‌امنایی / دریافت پول و آزمون هنگام ثبت‌نام ممنوع شد
  • دود غلیظ آسمان اهواز را گرفت / ماجرا چه بود؟
  • هوش مصنوعی به کمک میراث‌فرهنگی جهان آمد/ توسعه فناوری‌های نوین برای حفاظت و مستندسازی آثار تاریخی
  • افزایش تعاملات میراث‌فرهنگی میان ایران و چین و بازسازی آثار آسیب‌دیده از جنگ
  • جهش دوباره در بازار رمزارزها/ بیت‌کوین دوباره خبرساز شد
  • قیمت رمزارز‌ها امروز سه‌شنبه ۲۶ خرداد ۱۴۰۵ | بیت‌کوین به بالای ۶۶ هزار دلار رسید
  • درباره گردشگری 724
  • حریم شخصی کاربران
  • بازنشر محتوا
  • ارتباط با تیم گردشگری 724
  • خرید رپورتاژآگهی
  • عصر گردشگری

تمام حقوق مادی و معنوی این سایت متعلق به  گردشگری 724 است و استفاده از مطالب با ذکر منبع بلامانع است.

  • گردشگری 724
  • میراث فرهنگی
    • فرهنگ و تاریخ (ایران و جهان)
  • جاهای دیدنی ایران و جهان
    • مقاصد سفر
  • راهنمای سفر
  • هتل‌ها
  • غذا و رستوران
  • اقتصاد گردشگری
    • بانک و فارکس
      • ارزدیجیتال
    • صنعت و تجارت و خدمات
      • خودرو
    • کارآفرینی و بازاریابی
    • اخبار گوناگون عمومی و سرگرمی
      • پزشکی، سلامت و زیبایی
      • سیاسی، اجتماعی و حقوقی
      • کشاورزی و دامپروری
      • فناوری
      • ورزشی
  • 724
    • همسفر ایرانی
    • بلیط اتوبوس