مدیرعامل زیرساخت: برخی حملات سایبری از داخل کشور و با دستگاههای آلوده کاربران انجام میشود

مدیرعامل زیرساخت: برخی حملات سایبری از داخل کشور و با دستگاههای آلوده کاربران انجام میشود
بهزاد اکبری، رئیس سازمان زیرساخت کشور با اشاره به وضعیت حملات سایبری در روزهای جنگ و پس از جنگ ۱۲ روزه، اعلام کرد که بخش بزرگی از تهدیدات سایبری کشور نه از خارج، بلکه از درون کشور و با استفاده از دستگاههای آلوده کاربران ایرانی انجام میشود.
اکبری در نشست اینترنت و آینده ایران که در وزارت ارتباطات در حال برگزاری است با بیان اینکه در ۲۴ ساعت گذشته بیش از ۱۲ هزار حمله سایبری از مبدا داخل به داخل کشور ثبت شده، گفت: «این حملات از سوی دیوایسهایی انجام شده که آلوده شدهاند و بهعنوان ابزار حمله علیه زیرساختهای داخلی مورد سوءاستفاده قرار گرفتهاند.» او افزود که تنها در همین بازه، ۱۶۵۰۰ حمله از خارج به داخل کشور نیز ثبت شده است، که البته این آمار شامل حملات گسترده DDoS نمیشود.
او تاکید کرد: «ما باور داریم این حملات حاصل فعالیت یک فرد نیست، بلکه کاملاً سازمانیافته و هماهنگشده است.»
رئیس زیرساخت با اشاره به این که حملات DDoS همچنان گستردهترین تهدید سایبری علیه کشور هستند، گفت: «در روزهای جنگ و حتی پس از آتشبس، حجم حملات DDoS بسیار بالا بوده و در برخی لحظات به ۴۰۰ گیگابیت بر ثانیه رسیده است—که نیمی از این حجم در خارج از کشور مهار شد.» وی گفت فرآیند شناسایی حملات (Detection) در کمتر از ۳۰ ثانیه انجام شده و پاکسازی ترافیک بخشی در فرانکفورت و بخشی دیگر در ایران انجام میشود.
اکبری هشدار داد: «بر اساس اندازهگیریهای ما، شبکه ایران یکی از آلودهترین شبکهها در دنیاست.»
-
محقق حوزه شبکه: مقابله با فیلترشکنها یک سیاست شکستخورده است39 دقیقه قبل
مطالعه ‘2
راهحل رییس زیرساخت برای ارتقای امنیت کشور: باید بهسمت تحول دیجیتال برویم
در حالی که زیرساخت اینترنت در کشور در بدترین وضعیت خود قرار دارد و کاربران در استفاده از سرویسهای بومی آنلاین نیز دچار مشکل هستند، رئیس زیرساخت از «تحول دیجیتال» بهعنوان راه نجات سخن میگوید.
اکبری درباره دلایل آسیبپذیری امنیتی زیرساخت ارتباطی کشور تأکید کرد که راهحل جهان برای مقابله با بحرانهای سایبری، حرکت بهسمت تحول دیجیتال، امنیت بهعنوان خدمت (Security as a Service) و استفاده از زیرساختهای پیشرفته ابری است که باید در ایران نیز به این سمت حرکت کرد.
او تصریح کرد که نبود سرویسهای ابری با کیفیت در کشور و حرکت نکردن به سمت تحول دیجیتال و مواردی مثل نبود نیروی متخصص و وجود نرمافزارهای هکی، به عاملی جدی برای آسیبپذیری تبدیل شده است.
کمبود نیروی متخصص امنیتی یکی از گلوگاههای ماست. در دنیا شرکتها بهجای تکیه صرف بر منابع داخلی، امنیت را از طریق خدمات ابری و مدل SaaS تأمین میکنند. اما ما در این زمینه ضعف داریم. مشکل نبود نیروی انسانی در حوزه امنیت در ایران هم مانند همه دنیا وجود دارد.
– بهزاد اکبری، مدیرعامل شرکت ارتباطات زیرساخت
مدیرعامل گروه طیف: فیلترینگ دیوایس کاربران را به زامبیهای سایبری تبدیل کرده است
محمد کشوری، مدیرعامل گروه طیف و از کارشناسان باسابقه ارتباطات، با اشاره به حملات سایبری اخیر به زیرساختهای کشور گفت که بخشی از این حملات نه از بیرون، بلکه از درون شبکه ملی و از سوی دیوایسهای کاربران ایرانی انجام میشود؛ کاربرانی که گوشیهایشان بهواسطه فیلترینگ، استفاده از فیلترشکن و ترافیک ناایمن، ناخواسته به زامبیهای سایبری تبدیل شدهاند.
کشوری گفت: «در دنیا حملات DDoS موضوع پیچیدهای نیست و راهحلهای فنی زیادی برای مقابله با آن وجود دارد، اما ما در ایران همچنان نسبت به این حملات آسیبپذیر هستیم. بهنظر من این ضعف فقط فنی نیست، بلکه ریشه در تصمیمها و سیاستهای غلط دارد.»
کشوری در ادامه به آسیبهای سیاست فیلترینگ اشاره کرد و گفت: «سالهاست بر سر بستن پلتفرمها دعواست. حال آنکه همین پلتفرمها سهمی بزرگ از پهنای باند کشور را به خود اختصاص دادهاند. وقتی این بسترها بسته میشوند، دولت برای جلوگیری از دور زدن محدودیتها ناچار میشود فشار بیشتری به مسیرهای ارتباطی وارد کند؛ نتیجهاش این میشود که کاربران برای دسترسی، به فیلترشکنها روی میآورند و همین ابزارها، گاهی دستگاه کاربران را ناخواسته به بخشی از حمله تبدیل میکنند.»
او افزود: «این ماجرا شبیه یک بازی موش و گربه است که نهتنها کاربر، بلکه کل ساختار شبکه کشور را دچار اختلال میکند. گاهی برای مسدودسازی دسترسی، IPv6 بهطور کامل قطع میشود و همین باعث اختلال شدید در شبکه ملی میشود.»
کشوری تأکید کرد: بدون اصلاح نگاه سیاستگذار به اینترنت، ابزارهای فنی قادر به دفاع از زیرساخت کشور در برابر حملات نخواهند بود؛ ابزارهایی که در جنگ اخیر اهمیت آنها برای ما روشنتر از همیشه شده است.















