۱.۸K
۱۳:۰۳
۲.۹K
۶:۵۰
هنوز داستان ادامه دارد! و اما یک لایه عمیقتر: بخشی از اطلاعاتی که از این مسیر به دست میآید، درباره عملیات سایبری خودِ کره شمالی علیه کشورهای دیگر است. اینجاست که ماجرا از Fourth-Party Collection عبور میکند و به چیزی میرسد که در کتاب از آن با عنوان Fifth-Party Collection یاد میشود:
۳.۸K
۱۸:۴۷
(ادامه در پست بعد)
۱.۵K
۱۲:۰۰
( ادامه پست قبلی )
از سوی دیگر، بسیاری از مدارس، مؤسسات دینی، مراکز فرهنگی، مساجد و مجموعههای مشابه، بخشی از ساختمانها، فضاها یا اماکن خود را به اشخاص حقیقی یا حقوقی دیگر اجاره میدهند یا در اختیار بهرهبرداران مستقل قرار میدهند. بنابراین حتی اگر سرور یا تجهیزی در یک نشانی یا مجموعه خاص شناسایی شده باشد، این موضوع لزوماً به معنای مالکیت، مدیریت، بهرهبرداری یا اطلاع آن مجموعه از فعالیت آن سرور نیست. ممکن است آن فضا در اجاره شخص یا نهاد دیگری بوده، یا تجهیز مورد استفاده متعلق به بهرهبردار ثالثی باشد که خود قربانی نفوذ شده است. (همانطور که زامبی شدن یک سرور اجاره ای در یک شرکت هاستینگ مسئولیتی برای شرکت هاستینگ ایجاد نمی کند.)
بر همین اساس، صریحاً تأکید میکنم که از سخنان اینجانب نباید چنین برداشت شود که یک مدرسه دینی، حوزه علمیه، مؤسسه فرهنگی یا هر نهاد مشابهی، عامل یا طراح حمله سایبری بوده است. چنین برداشتی از اساس نادرست است. آنچه مطرح شد، توضیح یک الگوی رایج در عملیات سایبری بود: یعنی سوءاستفاده مهاجمان از سامانههای قربانیشده در داخل کشور برای اجرای حملات پیچیدهتر.
بنابراین، نهتنها هیچ اتهام یا مسئولیتی از این جهت متوجه مدارس دینی، مؤسسات فرهنگی یا مجموعههای مشابه نیست، بلکه در چنین سناریوهایی، این مراکز نیز خود قربانی حملات گروههای هکری و سوءاستفادهکنندگان سایبری محسوب میشوند. بدیهی است طرح این موضوع باید به تقویت آگاهی عمومی، ارتقای امنیت سایبری و حمایت از این مراکز برای امنسازی زیرساختهایشان منجر شود، نه به ایجاد سوءتفاهم یا بهرهبرداری رسانهای و سیاسی.
در پایان، ضمن احترام به همه نهادهای فرهنگی، دینی، آموزشی و عمومی کشور، تأکید میکنم هدف از سخنان مطرحشده، هشدار نسبت به یک واقعیت فنی در حوزه امنیت سایبری بوده است: قطع اینترنت مانع حملات سایبری گروه های APT نمیشود، زیرا مهاجمان حرفهای میدانند پیش از وقوع بحران و جنگ، باید زیرساختهای مورد نیار خود را در داخل کشور آلوده و آماده بهرهبرداری کنند. راهکار واقعی، نه سادهسازی مسئله و نه انتساب نادرست حملات به قربانیان، بلکه افزایش سطح آمادگی، پایش مستمر، امنسازی زیرساختها، ارتقای سواد امنیتی و تقویت دفاع سایبری در همه سطوح کشور است.
به امید ایران آباد و امن


علی کیائی فر25 اردیبهشت 1405
@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
به امید ایران آباد و امن
علی کیائی فر25 اردیبهشت 1405
۱.۴K
۱۲:۰۰
@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
۱.۶K
۳:۲۹
رموز مصلحتِ مُلک خسروان دانندگدایِ گوشه نشینی تو حافظا مخروش#حافظ
@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
۴K
۶:۳۴
@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
۷۵۴
۱۴:۴۷
دبیر شورای عالی فضای مجازی: زیرساخت کشور باید از سختافزار آمریکایی پاکسازی و با نمونه داخلی جایگزین شود.
@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
۳K
۱۴:۵۹
۲.۲K
۱۴:۱۹