متهم‌سازی اینترنت؛ پوششی برای پنهان کردن منشأ واقعی نفوذ به بانک‌ها / چرا قطع اینترنت تضمین‌کننده امنیت سایبری نیست؟

در روزهای اخیر، برخی جریان‌های سیاسی و رسانه‌ای تلاش کرده‌اند رخدادهای امنیتی مرتبط با چند بانک کشور را به اتصال این بانک‌ها به اینترنت نسبت دهند. این در حالی است که بررسی‌های فنی نشان می‌دهد چنین تحلیلی از منظر امنیت شبکه و امنیت سایبری فاقد پشتوانه کارشناسی است و با واقعیت‌های فنی موجود همخوانی ندارد.

به گزارش خبرآنلاین، نخست باید توجه داشت که از میان چهار بانک مورد اشاره، سه بانک اساساً در بستر «ایران اکسس» فعالیت می‌کرده‌اند و دسترسی مستقیم به اینترنت عمومی نداشته‌اند. در معماری ایران اکسس، سامانه‌های عملیاتی بانک صرفاً از طریق شبکه ملی اطلاعات و مسیرهای ارتباطی محدود و کنترل‌شده در دسترس هستند و امکان دسترسی مستقیم از اینترنت جهانی به این سامانه‌ها وجود ندارد. بنابراین انتساب رخداد امنیتی به «اتصال اینترنت» در چنین شرایطی از نظر فنی محل تردید جدی است.

در ادبیات امنیت سایبری، نفوذ به یک سامانه الزاماً از طریق اینترنت انجام نمی‌شود. بسیاری از حملات پیشرفته امروزی از طریق زنجیره تأمین (Supply Chain Attack)، تجهیزات آلوده، سخت‌افزارهای دستکاری‌شده، نرم‌افزارهای دارای در پشتی (Backdoor)، یا تجهیزات شبکه‌ای که پیش‌تر به بدافزار آلوده شده‌اند صورت می‌گیرد. در چنین سناریوهایی، مهاجم ممکن است ماه‌ها یا حتی سال‌ها قبل از وقوع حمله اصلی، دسترسی اولیه خود را در زیرساخت هدف ایجاد کرده باشد.

از منظر فنی، قطع اینترنت یا محدودسازی دسترسی بین‌المللی نیز تضمین‌کننده امنیت نیست

بر اساس شواهد فنی منتشرشده، منشأ رخداد اخیر بیش از آنکه به وضعیت فعلی اتصال اینترنت مرتبط باشد، به وجود تجهیزات یا اجزای زیرساختی آلوده بازمی‌گردد که در دوره‌ای مشخص و پیش از استقرار دولت فعلی وارد کشور شده‌اند. این نوع حملات معمولاً به صورت «تهدیدات ماندگار پیشرفته» (Advanced Persistent Threat - APT) شناخته می‌شوند؛ حملاتی که در آن مهاجم برای مدت طولانی در زیرساخت قربانی حضور پنهان دارد و در زمان مناسب اقدام به بهره‌برداری عملیاتی می‌کند.

از منظر فنی، قطع اینترنت یا محدودسازی دسترسی بین‌المللی نیز تضمین‌کننده امنیت نیست. تجربه جهانی نشان می‌دهد بسیاری از رخدادهای بزرگ امنیتی در شبکه‌های کاملاً ایزوله (Air-Gapped Networks) نیز رخ داده‌اند. نمونه مشهور آن بدافزار استاکس‌نت بود که بدون نیاز به اتصال مستقیم اینترنت، از طریق تجهیزات و رسانه‌های آلوده وارد شبکه هدف شد. بنابراین امنیت سایبری تابعی از کیفیت معماری امنیتی، مدیریت دارایی‌ها، به‌روزرسانی تجهیزات، کنترل زنجیره تأمین، پایش مداوم و توانمندی مراکز عملیات امنیت (SOC) است، نه صرفاً وجود یا عدم وجود اتصال اینترنت.

از دیدگاه تخصصی، تمرکز بر اینترنت به عنوان علت اصلی چنین رخدادهایی، نوعی ساده‌سازی بیش از حد یک مسئله پیچیده امنیتی است. پرسش‌های اصلی باید متوجه منشأ تجهیزات آلوده، فرآیندهای تأمین و خرید، نحوه ارزیابی امنیتی تجهیزات واردشده، ضعف‌های احتمالی در زنجیره تأمین، و سازوکارهای کشف و مقابله با تهدیدات پیشرفته باشد.

به نظر می رسد جریان سازی رسانه ای برای پاک کردن سوال های اصلی است که نیاز به پاسخ دارد.

امنیت زیرساخت‌های بانکی کشور مستلزم اتخاذ رویکردی مبتنی بر «اعتماد صفر» (Zero Trust)، ممیزی مستمر تجهیزات، ارزیابی امنیتی زنجیره تأمین، پایش هوشمند ترافیک شبکه، و تقویت توان کشف تهدیدات پیشرفته است. در چنین چارچوبی، تحلیل‌های فنی باید مبتنی بر شواهد و داده‌های تخصصی باشد و از سیاسی‌سازی رخدادهای امنیتی که می‌تواند به انحراف افکار عمومی از ریشه‌های واقعی تهدید منجر شود، پرهیز گردد.

در نتیجه، نسبت دادن رخدادهای اخیر بانکی به اتصال اینترنت، در حالی که بخش عمده سامانه‌های آسیب‌دیده اساساً دسترسی مستقیم به اینترنت نداشته‌اند، با اصول فنی امنیت شبکه سازگار نیست. شواهد موجود بیشتر بر نقش تجهیزات یا مؤلفه‌های آلوده در زنجیره تأمین و نفوذهای بلندمدت و پنهان دلالت دارد؛ موضوعی که نیازمند بررسی تخصصی، مد و غیرسیاسی توسط نهادهای مسئول امنیت سایبری کشور است.

۵۸۵۸
 

کد مطلب 2234092

برچسب‌ها

خدمات گردشگری

نظر شما

شما در حال پاسخ به نظر «» هستید.
5 + 13 =

نظرات

  • نظرات منتشر شده: 21
  • نظرات در صف انتشار: 13
  • نظرات غیرقابل انتشار: 2
  • IR ۱۱:۲۸ - ۱۴۰۵/۰۳/۲۶
    39 0
    چرا برای اثبات حرفت اینقد سردرگم می کنید ، پس چرا برای دشمن این اتفاق نمیفته ؟ چرا برای خیلی از کشور های همسایه نمی افته مگر چگونه مقابله کردند ، با متهم سازی اینترنت ؟
  • IR ۱۱:۴۳ - ۱۴۰۵/۰۳/۲۶
    46 0
    بانک ها عملا به اینترنت وصل نیستند. اینها بر بستر اینترانت کار می کنند و ارتباط اکثر آنها peer to peer است. وانگهی صرف اتصال به اینترنت دلیلی برای عدم امنیت نمی شود. مانند این می ماند که سوار خودرو یا هواپیما از ترس تصادف یا سقوط نشویم!!! امنیت بانکی که در عرض کمتر ای یک سال دو بار دچار از کار افتادگی گسترده می شود، بیشتر با امنیت و دانش نیروی انسانی راهبر شبکه مرتبط است تا هک از بیرون. از حلقه محدود بیرون بیایید... بهتر نتیجه می گیرید.
    • IR ۱۶:۳۱ - ۱۴۰۵/۰۳/۲۶
      0 33
      اولا گروه که حمله سایبری کردن خارج از ایران بودند و از طریق اینترنت وارد شدند دوم اگر هوا طوفانی باشد و احتمال سقوط هواپیما پرواز لغو میشود.
  • IR ۱۱:۵۴ - ۱۴۰۵/۰۳/۲۶
    42 0
    بهانه حدید برای قطع اینترنت.
  • IR ۱۲:۳۹ - ۱۴۰۵/۰۳/۲۶
    44 0
    این دروغ ها کی تموم میشه،،ی زمانی میگفتن اینترنت مردم قطع میشه تا مسئولین مشکلی نداشته باشن،،اینترنت ۹۰میلیون ایرانی قطع شد اما مسئولین اینترنت داشتن و در هر لحظه توئیت هم میزدم ،احتمالا بدون فیلتر
  • دانش آموز IR ۱۲:۴۷ - ۱۴۰۵/۰۳/۲۶
    6 0
    درود بر شما
  • IR ۱۲:۵۲ - ۱۴۰۵/۰۳/۲۶
    36 3
    در طول جنگی که از 9 اسفند شروع شد روزی 100 تا حمله بزرگ سایبری داشتیم اون موقع اینترنت قطع بود و این خودش دلیل بر باطل بودن دلایل موافقان قطع اینترنت است
    • FR ۱۷:۰۰ - ۱۴۰۵/۰۳/۲۶
      0 17
      لطفا دوتا شو نام ببر
  • فاطمه IR ۱۳:۱۷ - ۱۴۰۵/۰۳/۲۶
    29 0
    اول باید مشخص بسه چه کسانی یا کدام گروهی حمله سایبری را به اینترنت ربط میدن ؟وبر اساس چه مدارکی ؟؟تا به سر منشا خیانت پی ببریم؟؟
  • IR ۱۴:۰۸ - ۱۴۰۵/۰۳/۲۶
    24 3
    مشکلات اینترنت بیشتر به مسائلی است که چینی ها با فیلترینگ و دسترسی های موذیانه به صورت خاموش دارند اطلاعات کشور زا شخم میزنند
    • IR ۱۵:۲۷ - ۱۴۰۵/۰۳/۲۶
      6 13
      شما هم از اونور بوم افتادی بر اساس کدوم مدرک؟
  • IR ۱۴:۲۱ - ۱۴۰۵/۰۳/۲۶
    14 1
    بنام خدا، ما همیشه دوست داریم بجای حل کردن مسئله صورت مسئله را پاک کنیم بطور مثال بجای الزام به رعایت سرعت و قانون ترافیک ، در معابر دست انداز درست می کنیم.
  • گورباچوف IR ۱۵:۱۰ - ۱۴۰۵/۰۳/۲۶
    23 2
    اگه اینترنت بین المللی قطع باشه... مثل اینه که خرگوش سرشو بکنه تو برف... اون بیرون روزانه هزاران بدافزار و ویروس تولید میشه. اما ما 100 روز عقبیم وقتی به نت وصل بشیم این بد افزار ها و ویروس ها بدون اینکه متوجه بشیم و انتی ویروس ها شناسایی کنند تکثیر شده و به همه جا نفوذ میکنن.
  • IR ۱۵:۱۶ - ۱۴۰۵/۰۳/۲۶
    22 1
    اگر یک قاتل با سیم برق فشار قوی یکی رو ناک آوت کنه مقصر برق یا شرکت برقه؟ اینترنت هم همونه.پرتغال فروش را پیدا کنید.اینترنت پرو هم چاره کار نیست
    • IR ۱۶:۴۰ - ۱۴۰۵/۰۳/۲۶
      2 17
      وقتی تجهیزات ایمنی نداری و ممکنه برق بگیردت کلید را قطع میکنی نه اینکه خطر برقگرفتگی را به جان بخری که خاموشی نداشته باشی.
  • IR ۱۵:۲۰ - ۱۴۰۵/۰۳/۲۶
    22 1
    با قطع مکرر، طولانی و بدون توضیح اینترنت، دلیل دیگری به متخصصان IT دادید که گزینه مهاجرت رو انتخاب کنند. وقتی همه نیروهای متخصص را فراری میدهیم، این مشکلات هم پیش می آیند‌
  • IR ۱۶:۲۸ - ۱۴۰۵/۰۳/۲۶
    0 15
    حالا فهمیدی چرا در زمان جنگ اینترنت قطع شد الان که در سکوت آتش هستیم این‌طوری حمله سایبری شد در جنگ که....
  • IR ۱۶:۴۳ - ۱۴۰۵/۰۳/۲۶
    1 21
    خبر آنلاین چرا وقتی اینترنت قطع بود هر روز چند خبر درباره اینترنت را وصل کن می‌گذاشتی ولی الان که حمله سایبری شد و نتیجه تحلیل اشتباهت را دیدی چند روز بعد این خبر را منتشر کردی!!!!
  • NL ۱۶:۴۷ - ۱۴۰۵/۰۳/۲۶
    0 12
    خیاط در کوزه افتاد. با تحلیل‌های تادرست اون روزت مواجه شدی خبر آنلاین. «حمله سایبری کجا بود» چی شد؟
  • IR ۱۶:۵۸ - ۱۴۰۵/۰۳/۲۶
    9 1
    دروغگو هستن مگه قبلا بانک ها به اینترنت وصل نبودن بودن خودشون خرابکاری می کنن فیلترشکن فروش ها دارن زور می زنن
  • IR ۱۷:۰۳ - ۱۴۰۵/۰۳/۲۶
    21 0
    کسی که متخصص باشه به راحتی میفهمه که حمله سایبری بدون اینترنت هم میشه ربطی به بود و نبود اینترنت نداره تازه وقتی اینترنت قطع باشه و مردم بی پناه برای رسیدن به اینترنت هر نرم افزار خطرناکی رو نصب کنن کار حمله راحت تر میشه و راه نفوذ بازتر میشه