حوزه رمزارز و بلاکچین تنها یکی از شاخههای درخت اقتصاد دیجیتال سرزمین است که با خسارت قطعی اینترنت روبرو شد و تنها راه نجاتش بازگشت اینترنت آزاد است. اما با ادامه این روند چه اتفاقی برای حوزه رمزارز و بلاکچین و به طور کلی اقتصاد دیجیتال سرزمین خواهد افتاد؟
خسارت قطعی اینترنت بر تمام حوزههای اقتصاد دیجیتال به قدری پهناور است که شاید الآن نتوانیم به درستی اون را محاسبه کنیم؛ خسارتی که شاید با ادامه روند قطعی اینترنت آزاد بینالمللی، یا هیچ وقت قابل جبران نباشد و یا دوباره سنگی عظیم بر راه اقتصاد دیجیتال سرزمین باشد که برداشتنش سالها به طول انجامد. در این شرح مصاحبه جونی با عباس آشتیانی مدیرعامل بلاکچین ایران را میخوانید که از خسارت قطعی اینترنت بر حوزه رمزارز و بلاکچین ایران میگوید.
زیادتر بخوانید: کلاهبرداری با توکن مهسا امینی ؛ مواظب باشید [مصاحبه اختصاصی تکراتو با عباس آشتیانی]
نابودی مارکتینگ مجموعهها، یکی از رخدادهای خسارت قطعی اینترنت است
عباس آشتیانی مدیر عامل انجمن بلاکچین ایران ابتدا توضیحی کلی از خسارات قطعی اینترنت بر اقتصاد دیجیتال سرزمین گفت: «این قطعیها و کندیها ممکن است بر کسب و کارهای داخلی تاثیر فنی نگذارد، اما بر روی مهمترین قسمت مجموعهها یعنی حوزه مارکتینگ و روابط عمومی مجموعهها تاثیر گار بوده است و ما شاهد قفل شدن حجم تراکنشها و تعداد کوششهای اقتصادی مبتنی بر فضای غیر واقعی هستیم.»
وی افزود: «طبیعتا جامعه بلاکچین و کریپتوکارنسی ایران هم این تاثیر را گرفتهاند خصوصا در حوزه تبادل و در حوزه استخراج. کسانی که از استخرهایی استخراج میکردند که ممکن بود با سرزمین مشکل داشته باشند و در واقعیت مستقیم به استخرهای استخراج متصل میشدند به طور مستقیم وابسته مشکل شدند.
نرخ رد شدن پالسهای صحیح معادلات استخراج رمزارز با مشکل مواجه شده؛ در کل توسعه دهندگان این حوزه و کسانی که در حوزه توسعه و برنامه نویسی در ایم زمینه شاغل هستند؛ به طور طبیعی هنگامی با کسب و کارها از راه قطعی اینترنت با رکود روبرو هستند، آنها نیز از سو امنیت شغلی و نیروی انسانی متضرر خواهند شد.»
من فکر میکنم که قسمت بلاکچین نیز همانند سایر قسمتهای حوزه اقتصاد دیجیتال صدمههای ویژه خودش را دیده و امیدوارم هرچه سریع تر ما متوجه اون باشیم که بهای فعلی میتواند آثار جبران ناپذیری را در آینده داشته باشد.
فعالین حوزه بلاکچین وابسته صدمه شدند
از آشتیانی در خصوص صدمههای حوزه بلاکچین پرسیدیم. وی در پاسخ گفت: «هنگامی که تصمیمات اقتصادی برای یک سرزمین گرفته میشود، قطعی اینترنت ابدا اتفاق خوبی نیست. از سویی دیگر بسیاری از فعالین این حوزه وابسته صدمههایی شدهاند که به دلیل عدم وجود پیگیری استاندارد موضوعات اونها، نمیتوان مشکلات این فعالین را حل کرد.»
من فکر میکنم که با ادامه این روند نه تنها جامعه بلاکچین و رمزارز سرزمین بلکه کل حوزه اقتصاد دیجیتال هم در زمینه تفریح مالی و در نهایت منابع انسانی وابسته فقری بشود که در آینده ارزش اون جراحت برای اندوختههای انسانی سرزمین فراوان فراوان میتواند زیادتر باشد.
زیادتر بخوانید
آیا شما هم از محدودیتهای اینترنتی اخیر متضرر شدهاید؟ لطفا نظرات و تجربیات خود را در قسمت کامنتها با ما در بین بگذارید و اخبار علمی را از جونی دنبال کنید.
با شدت گرفتن حملات سایبری به شرکتها باید با نحوه حملات و روشهای مواجهه با بدافزارها دوست شوید. مهندس امنیت سایبری و مدرس باگبانتی از سناریوی حملات میگوید.
اخیرا شاهد طیف جدیدی از قربانیان حملات سایبری هستیم. در بین قربانیان جدید، شرکتها بیش از نزد دیده میشوند. ارسال ایمیل فیشینگ نیز به نام روش اصلی نفوذ دیده میشود. وجود بدافزاها و عدم آگاهی پرسنل نیز میتواند سبب افزایش ریسک این حملات باشد. در این رابطه گفتگوی اختصاصی جونی با مهندس امنیت سایبری؛ پزشک حسین نفیسی اصل را بخوانید.
سناریوی تکراری حملات سایبری در شرکتها
در ابتدای گفتگو، پزشک حسینی از سبب افزایش روزافزون این حملات سایبری گفت: «در سناریوهای حمله سایبری، مهاجمان پس از بررسی و شناخت منایع به جستجو گرفتن دسترسیها میروند که یکی از رایجترین راههای اون استفاده از مهندسی اجتماعی است. مهاجمین در مهندسی اجتماعی در واقع در پی اون هستند که با استفاده از روشهای مختلف، قربانی را مجبور کنند که یا دست به عمل مخربی بزند و یا اطلاعات مهمی را در اختیارشان قرار بدهد. عمل مخرب میتواند به نام نصب آرامافزار بر روی موبایل باشد و یا بر روی سیستم باشد. اطلاعات مهم شامل نامکاربری و گذرواژه و یا اطلاعات کارت بانکی و یا موارد مشابه میتواند باشد.»
وی ادامه داد:
«یکی دیگر از راه های مهندسی اجتماعی ارسال ایمیل فیشینگ است. در این روش مهاجم قربانی را مجبور می کند که بر روی لینک آلوده کلیک کند، تا بتواند به سیستم قربانی دسترسی پیدا کرده و سیستم را آلوده کند. در روشهای پیچیدهتر مهاجمان از نقطه ضعفهای آرام افزارها نیز استفاده میکنند. همانند آرامافزارهای office و یا adobe. مرجع این داستانها برای علاقه مندان سایت مایتر اتک است که جزییات بیشتری دارد.»
پزشک حسینی در ادامه گفت: «سبب زیادتر شدن حملات میتواند به سبب عدم توجه پرسنل به آموزشهای امنیتی باشد. از طرفی دیگر اطلاعات شخصی کاربران به راحتی در شیکات اجتماعی در دسترس است. با توجه به موقعیت سیاسی سرزمین مهاجمان علاقه زیادی به حمله به سازمانها دارند. به طور کل پیکربندی نادرست می تواند یکی از دلایل اصلی علاقه مهاجمان به حملات باشد.»
زیادتر بخوانید:کلاهبرداری با توکن مهسا امینی ؛ مواظب باشید [مصاحبه اختصاصی تکراتو با عباس آشتیانی]
بدافزار portdoor در حملات سایبری
طبق شرحهای موجود، استفاده از بدافزار portdoor در حملات سایبری اخیر فراوان دیده میشود. پزشک حسینی در پاسخ به این سوال که روش کار این بدافزار چگونه است، توضیح داد:
«بدافزار portdoor، بخشی از سناریو حمله پیشرفته است. این سناریو بیشتر توسط گروه هکری به نام ta428 استفاده میشود. در این حملات سایبری یک ایمیل به قربانی همانند ایمیل فیشینگ ارسال میشود که شامل فایل word است. سبب استفاده از این آرام افزار این می باشد که به محض دوباره شدن فایل توسط قربانی دستورات مهاجم بر روی سیستم قربانی اجرا می شود، و بد افزار پرتسور بر روی سیستم اجرا می شود. در ادامه حملات بدافزار روند حمله را ادامه میدهد.»
کارشناس امنیت سایبری ادامه داد: «portdoor برای آنکه شناسایی فایل را توسط سیستم امنیتی پایین بیاورد فایل بدافزار خود را به پوشه آرامافزار انتقال میدهد و خودش را به نام یکی از adanهای آرامافزار ماکروسافت معرفی میکند تا بتواند سناریو خود را نزد ببرد. در ادامه پورتدور اطلاعات سیستم آلوده شده را در یک فایل مشخصی که آدرس اون در تنظیمات است، محافظت می کند. در ادامه بدافزار با مرکز کنترل ارتباط برقرار میکند تا بتواند اطلاعات به دست آورده را به نام فایل در اختیار مرکز کنترل قرار بدهد.
نکته جذاب این است که پرترور تمام اطلاعاتی را که از مرکز اطلاعات دریافت میکند و یا حتی ارسال میکند را با استفاده از aes، و کلیدی که در تنظیمات خود دارد رمزگذاری میکند. پرتدور سپس از دریافت اطلاعات بررسی میکند که اطلاعات دریافت شده شامل عبارت خاصی میباشد یا خیر، که این عبارتها در تنظیمات بدافزار وجود دارند. هدف مهاجمان از گذاشتن چنین شرطی بر روی بدافزار نا مشخص میباشد.»
شکست مکانیزم امنیتی در شناخت بدافزار
پزشک حسینی در ادامهی توضیح عملکرد بدافزار portdoor که اخیرا در حملات سایبری شرکتها از اون توسط هکرهای کلاهسیاه و مهاجمین استفاده میشود، چنین افزود: «در مرحله سپس portdoor، توابع ویندوزی (windows api call) بر پایه هش اونها در رم بارگذاری میکند. در این روش توابع به شکل جداگانه بارگذاری میشوند و اگر هش اونها با مقادیر مورد نظر یکی بود اونها را ذخیره میکند، به این ردیف نیازی به نام توابع ندارد و این کار حالتی dinomic load را دارد که فراوان از مکانیزمهای امنیتی در این مرحله در پیدا کردن بدافزار portdoor شکست میخورند. پس از اتمام مراحل درون حلقهای میشود که در هر دور دستوراتی را که از سازمان کنترل دریافت میکند را اجرا میکند و خروجی اونها را دوباره میگرداند.»
وی برای توضیح زیادتر با آنالیز مثالی گفت: «برای شفافتر شدن عملکرد این بدافزار، نمونهای از اون را که شرکت kaspersky آنالیز کرده میپردازیم. همانطور که در عکس میبینید، آدرس و پورت مرکز کنترل جایی است که بدافزار پس از استقرار به اون اطلاع میدهد و دستورات را اجرا میکند و سپس خروجی را برمیگرداند. رشتهای که با KR شروع میشود نیز باید در پیامهای مرکز کنترل باشد تا بدافزار عمل کند. آیدی مختص به قربانی را که بدافزار به سو مرکز کنترل میفرستد را میبیند.
آدرس پروفایل و کلیدی که به وسیلهی اون رمز میشود را مشاهده میکنید. همچنین در عکس دستوراتی که بدافزار قابلیت اجرای اون را دارد نیز در این عکس مشخص است که که مرکز کنترل با فرستادن کد دستور مورد نظر، بدافراز را مجبور به اجرای اون میکند. برای مثال با ارسال کد 8، بدافزار شروع به جمعآوری دیتای قربانی کرده و اون را به سو مرکز کنترل می فرستد. این نحوهی تعامل مرکز کنترل و دستوراتی است که بدافزار قابلیت اجرای اون را دارد.»
آموزش پرسنل و به روزرسانی تجهیزات دو اصل برای مواجهه با مهاجم
پزشک حسینی اصل در آخر گفتگو اختصاصی با جونی در پاسخ به این سوال که چگونه میتوان تهدید بدافزارهایی همانند portdoor را در حملات سایبری به حداقل رساند، توضیح داد: «به طور کلی برای مواجهه با بدافزارها باید در چند سطح آمادگی داشته باشیم. در سطح اول باید کوشش کنیم که جلوی ورود بدافزارها به سازمان را بگیریم. در سطح دوم باید اقدام به استقرار یک سری مکانیزم امنیتی کنیم تا وجود اون بدافزار را تشخیص دهد. در سطح سوم نیز باید کوشش کنیم که دسترسی و اطلاعاتی که بدافزار به دست میآورد را به حداقل برسانیم.»
وی ادامه داد:
«دو اقدام مهمی که به سطح اول مربوط میشود، آموزش مناسب پرسنل سازمان و به روزرسانی آرامافزارها و تجهیزات است. پرسنل سازمان باید حتما به طور دورهای در مقابل راههای مهندسی اجتماعی و راههای حمله آموزش ببینند، تا مهاجم نتواند با استفاده از اشتباه آنان، دسترسی اولیه در سازمان ساختن کند. هر چقدر این افراد دارای دسترسی و اطلاعات مهمتری باشند، باید آموزشهای زیادتر نیز ببینند.»
پزشک حسینی افزود: «از طرفی تجهیزات و آرامافزارهایی که استفاده میکنیم نیز باید برای مواجهه با حملات سایبری به روز باشند، تا مهاجم نتواند با استفاده از صدمهپذیریها دسترسی بگیرد. طبیعتا هر چه تجهیزات بر روی اینترنت و آرامآفزارها بر روی سیستم کاربران بیشتری باشند، با ارزش و مهم بودن به روز نگهداشتن آنها زیادتر میشود. برای تشخیص اون درون سازمان هم باید از آنتی ویروس و هم از ایدیآر استفاده شود که کامفیک شده باشند و به خوبی برای این کار تنظیم شده باشند.
علاوه بر این، ترافیک شبکهی سازمان نیز باید به خوبی کنترل شود تا از روی اون بتوان رفتار مشکوک بدافزار را شناسایی کرد. در سطح سوم نیز باید تلاش کنیم که اگر بدافزاری توانست بدون تشخیص ما درون سازمان شود، دسترسی حداقلی داشته باشد. برای این کار میتوانیم از اصل دسترسی حداقلی چه در سطح شبکه و چه در سطح آرامافزار استفاده کنیم و اجازه ندهیم بدافزاری که در سازمان ما فعال شده است، دسترسی زیادی داشته باشد.»
برای اطلاعات زیادتر میتوانید به لبنک منابعمراجعه کنید.
زیادتر بخوانید:
نظر شما در خصوص قربانیان جدید حملات سایبری چیست؟ نظرات خود را در قسمت کامنتها با جونیدر بین بگذارید.
سقوط گوی فلزی در مکزیک . یک گوی فلزی مرموز و ناشناخته از آسمان در مکزیک سقوط کرد. در ادامه مطلب گوی فلزی سقوط در مکزیک دنبال فیگار باشید.
سقوط گوی فلزی شگفت آور از آسمان مکزیک کنجکاوی مردم را برانگیخته و شایعات زیادی درباره اون به وجود آورده است؛ اما درباره این گوی مرموز چه میدانیم؟
سقوط گوی فلزی در مکزیک
آیا فضایی ها پیامی برای ما فرستاده اند؟ +[عکس]
گوی فلزی سقوط در مکزیک
یک کارشناس هواشناسی معروف در مکزیک میگوید یک گوی مرموز که از جنس پلاستیک فراوان مقاوم یا آلیاژی از فلزات ساخته شده، از آسمان به زمین افتاده و توسط شهروندان پیدا شده است. این گوی الآن با رعایت احتیاط به آزمایشگاه منتقل شده تا مورد بررسیهای دقیقتر قرار بگیرد. اگرچه این احتمال مطرح است که این شیء بخشی از راکت اخیر چین باشد، اما هنوز اطلاعات موثقی درباره اون در دسترس نداریم.
زیادتر بخوانبد:
سقوط گوی فلزی در مکزیک
گوی فلزی سقوط در مکزیک
واجب به ذکر است که دو سال نزد در صحرای یوتا مونولیت مرموزی کشف شد که فراوان زیاد مردم اون ناحیه را فضولی کرده بود. این گوی مرموز مکزیکی شباهتهای زیادی با اون سازه فلزی دارد، ولی نمیتوان گفت دقیقا چیست. به گفته ایسیدرو کانو محققان برای بررسیهای زیادتر گوی مذکور را از مکزیک خارج کردهاند و مشخص نیست که ماهیت اون دقیقا چیست.
زیادتر بخوانید:
از همراهی شما تا انتهای نوشتار سقوط گوی فلزی در مکزیک سپاسگزار هستیم. حتما ما را با نظرات خود در رابطه با این نوشتار، آگاه کنید. شما میتوانید به نام نویسنده مهمان در سایت فیگارعضو شوید و علاوه بر اشتراک نظرات خود در رابطه با مقالهها، نقد فیلم ، نقد سریال ، اخبار سینما و مطالب خودتان را نیز انتشار دهید. برای مطالعه فراخوان مرتبط با اون بر روی لینک نویسنده مهمانکلیک نمایید. در ضمن شما همراهان گرامی میتوانید به اینستاگرام فیگار جهتِ شناختِ مهمترین فیلم های ژانرهای مختلف و کوتاه نقد و بررسیهای فیلمهای روز دنیا مراجعه کنید.