خسارت قطعی اینترنت بر حوزه بلاکچین و رمزارز ایران [گفت و گوی جونی با مدیر عامل انجمن بلاکچین ایران]

[ad_1]

حوزه رمزارز و بلاکچین تنها یکی از شاخه‌های درخت اقتصاد دیجیتال سرزمین است که با خسارت قطعی اینترنت روبرو شد و تنها راه نجاتش بازگشت اینترنت آزاد است. اما با ادامه این روند چه اتفاقی برای حوزه رمزارز و بلاکچین و به طور کلی اقتصاد دیجیتال سرزمین خواهد افتاد؟

خسارت قطعی اینترنت بر تمام حوزه‌های اقتصاد دیجیتال به قدری پهناور است که شاید الآن نتوانیم به درستی اون را محاسبه کنیم؛ خسارتی که شاید با ادامه روند قطعی اینترنت آزاد بین‌المللی، یا هیچ وقت قابل جبران نباشد و یا دوباره سنگی عظیم بر راه  اقتصاد دیجیتال سرزمین باشد که برداشتنش سال‌ها به طول انجامد. در این شرح مصاحبه جونی با عباس آشتیانی مدیرعامل بلاکچین ایران را می‌خوانید که از خسارت قطعی اینترنت بر حوزه رمزارز و بلاکچین ایران می‌گوید.

زیادتر بخوانید: کلاهبرداری با توکن مهسا امینی ؛ مواظب باشید [مصاحبه اختصاصی تکراتو با عباس آشتیانی]

نابودی مارکتینگ مجموعه‌ها، یکی از رخدادهای خسارت قطعی اینترنت است

عباس آشتیانی مدیر عامل انجمن بلاکچین ایران ابتدا توضیحی کلی از خسارات قطعی اینترنت بر اقتصاد دیجیتال سرزمین گفت: «این قطعی‌ها و کندی‌ها ممکن است بر کسب و کارهای داخلی تاثیر فنی نگذارد، اما بر روی مهم‌ترین قسمت مجموعه‌ها یعنی حوزه مارکتینگ و روابط عمومی مجموعه‌ها تاثیر گار بوده است و ما شاهد قفل شدن حجم تراکنش‌ها و تعداد کوشش‌های اقتصادی مبتنی بر فضای غیر واقعی هستیم.»

نابودی مارکتینگ مجموعه‌ها، یکی از رخدادهای خسارت قطعی اینترنت است

وی افزود: «طبیعتا جامعه بلاکچین و کریپتوکارنسی ایران هم این تاثیر را گرفته‌اند خصوصا در حوزه تبادل و در حوزه استخراج. کسانی که از استخرهایی استخراج می‌کردند که ممکن بود با سرزمین مشکل داشته باشند و در واقعیت مستقیم به استخرهای استخراج متصل می‌شدند به طور مستقیم وابسته مشکل شدند.

نرخ رد شدن پالس‌های صحیح معادلات استخراج رمزارز با مشکل مواجه شده؛ در کل توسعه دهندگان این حوزه و کسانی که در حوزه توسعه و برنامه نویسی در ایم زمینه شاغل هستند؛ به طور طبیعی هنگامی با کسب و کارها از راه قطعی اینترنت با رکود روبرو هستند، آنها نیز از سو امنیت شغلی و نیروی انسانی متضرر خواهند شد.»

من فکر میکنم که قسمت بلاکچین نیز همانند سایر قسمت‌های حوزه اقتصاد دیجیتال صدمه‌های ویژه خودش را دیده و امیدوارم هرچه سریع تر ما متوجه اون باشیم که بهای فعلی می‌تواند آثار جبران ناپذیری را در آینده داشته باشد.

فعالین حوزه بلاکچین وابسته صدمه شدند

از آشتیانی در خصوص صدمه‌های حوزه بلاکچین پرسیدیم. وی در پاسخ گفت: «هنگامی که تصمیمات اقتصادی برای یک سرزمین گرفته می‌شود، قطعی اینترنت ابدا اتفاق خوبی نیست. از سویی دیگر بسیاری از فعالین این حوزه وابسته صدمه‌هایی شده‌اند که به دلیل عدم وجود پیگیری استاندارد موضوعات اون‌ها، نمی‌توان مشکلات این فعالین را حل کرد.»

فعالین حوزه بلاکچین دچار آسیب شدند

من فکر می‌کنم که با ادامه این روند نه تنها جامعه بلاکچین و رمزارز سرزمین بلکه کل حوزه اقتصاد دیجیتال هم در زمینه تفریح مالی و در نهایت منابع انسانی وابسته فقری بشود که در آینده ارزش اون جراحت برای اندوخته‌های انسانی سرزمین فراوان فراوان می‌تواند زیادتر باشد.

زیادتر بخوانید

آیا شما هم از محدودیت‌های اینترنتی اخیر متضرر شده‌اید؟ لطفا نظرات و تجربیات خود را در قسمت کامنت‌ها با ما در بین بگذارید و اخبار علمی را از جونی دنبال کنید.

[ad_2]

دلایل افزایش روزافزون حملات سایبری به شرکت‌ها [گفت و گوی جونی با حسین نفیسی]

[ad_1]

با شدت گرفتن حملات سایبری به شرکت‌ها باید با نحوه حملات و روش‌های مواجهه با بدافزارها دوست شوید. مهندس امنیت سایبری و مدرس باگ‌بانتی از سناریوی حملات می‌گوید.

آرون گروپس

اخیرا شاهد طیف جدیدی از قربانیان حملات سایبری هستیم. در بین قربانیان جدید، شرکت‌‌ها بیش از نزد دیده می‌شوند. ارسال ایمیل فیشینگ نیز به نام روش اصلی نفوذ دیده می‌شود. وجود بدافزاها و عدم آگاهی پرسنل نیز می‌تواند سبب افزایش ریسک این حملات باشد. در این رابطه گفتگوی اختصاصی جونی با مهندس امنیت سایبری؛ پزشک حسین نفیسی اصل را بخوانید.

سناریوی تکراری حملات سایبری در شرکت‌ها

در ابتدای گفتگو، پزشک حسینی از سبب افزایش روزافزون این حملات سایبری گفت: «در سناریوهای حمله سایبری، مهاجمان پس از بررسی و شناخت منایع به جستجو گرفتن دسترسی‌ها می‌روند که یکی از رایج‌ترین راه‌های اون استفاده از مهندسی اجتماعی است. مهاجمین در مهندسی اجتماعی در واقع در پی اون هستند که با استفاده از روش‌های مختلف، قربانی را مجبور کنند که یا دست به عمل مخربی بزند و یا اطلاعات مهمی را در اختیارشان قرار بدهد. عمل مخرب می‌تواند به نام نصب آرام‌افزار بر روی موبایل باشد و یا بر روی سیستم باشد. اطلاعات مهم شامل نام‌کاربری و گذرواژه و یا اطلاعات کارت بانکی و یا موارد مشابه می‌تواند باشد.»

حملات سایبری

وی ادامه داد:

«یکی دیگر از راه های مهندسی اجتماعی ارسال ایمیل فیشینگ است. در این روش مهاجم قربانی را مجبور می کند که بر روی لینک آلوده کلیک کند، تا بتواند به سیستم قربانی دسترسی پیدا کرده و سیستم را آلوده کند. در روش‌های پیچیده‌تر مهاجمان از نقطه ضعف‌های آرام افزار‌ها نیز استفاده می‌کنند. همانند آرام‌افزارهای  office و یا adobe. مرجع این داستان‌ها برای علاقه مندان سایت مایتر اتک است که جزییات بیشتری دارد.»

پزشک حسینی در ادامه گفت: «سبب زیادتر شدن حملات می‌تواند به سبب عدم توجه پرسنل به آموزش‌های امنیتی باشد. از طرفی دیگر اطلاعات شخصی کاربران به راحتی در شیکات اجتماعی در دسترس است. با توجه به موقعیت سیاسی سرزمین مهاجمان علاقه زیادی به حمله به سازمان‌ها دارند. به طور کل پیکربندی نادرست می تواند یکی از دلایل اصلی علاقه مهاجمان به حملات باشد.»

زیادتر بخوانید:‌ کلاهبرداری با توکن مهسا امینی ؛ مواظب باشید [مصاحبه اختصاصی تکراتو با عباس آشتیانی]

بدافزار portdoor در حملات سایبری

طبق شرح‌های موجود، استفاده‌ از بدافزار portdoor در حملات سایبری اخیر فراوان دیده می‌شود. پزشک حسینی در پاسخ به این سوال که روش کار این بدافزار چگونه است، توضیح داد:

«بدافزار portdoor، بخشی از سناریو حمله پیشرفته است. این سناریو بیشتر توسط گروه هکری به نام ta428 استفاده می‌شود. در این حملات سایبری یک ایمیل به قربانی همانند ایمیل فیشینگ ارسال می‌شود که شامل فایل word است. سبب استفاده از این آرام افزار این می باشد که به محض دوباره شدن فایل توسط قربانی دستورات مهاجم بر روی سیستم قربانی اجرا می شود، و بد افزار پرتسور بر روی سیستم اجرا می شود. در ادامه حملات بدافزار روند حمله را ادامه می‌دهد.»

کارشناس امنیت سایبری ادامه داد: «portdoor برای آنکه شناسایی فایل را توسط سیستم امنیتی پایین بیاورد فایل بدافزار خود را به پوشه آرام‌افزار انتقال می‌دهد و خودش را به نام یکی از adanهای آرام‌افزار ماکروسافت معرفی می‌کند تا بتواند سناریو خود را نزد ببرد. در ادامه پورت‌دور اطلاعات سیستم آلوده شده را در یک فایل مشخصی که آدرس اون در تنظیمات ‌است، محافظت می کند. در ادامه بدافزار با مرکز کنترل ارتباط برقرار می‌کند تا بتواند اطلاعات به دست آورده را به نام فایل در اختیار مرکز کنترل قرار بدهد.

نکته جذاب این است که پرترور تمام اطلاعاتی را که از مرکز اطلاعات دریافت می‌کند و یا حتی ارسال می‌کند را با استفاده از aes، و کلیدی که در تنظیمات خود دارد رمزگذاری می‌کند. پرت‌دور سپس از دریافت اطلاعات بررسی می‌کند که اطلاعات دریافت شده شامل عبارت خاصی می‌باشد یا خیر، که این عبارت‌ها در تنظیمات بدافزار وجود دارند. هدف مهاجمان از گذاشتن چنین شرطی بر روی بدافزار نا مشخص می‌باشد.»

شکست مکانیزم امنیتی در شناخت بدافزار

پزشک حسینی در ادامه‌ی توضیح عملکرد بدافزار portdoor که اخیرا در حملات سایبری شرکت‌ها از اون توسط هکرهای کلاه‌سیاه و مهاجمین استفاده می‌شود، چنین افزود: «در مرحله سپس portdoor، توابع ویندوزی (windows api call) بر پایه هش اون‌ها در رم بارگذاری می‌کند. در این روش توابع به شکل جداگانه بارگذاری می‌شوند و اگر هش اون‌ها با مقادیر مورد نظر یکی بود اون‌ها را ذخیره می‌کند، به این ردیف نیازی به نام توابع ندارد و این کار حالتی dinomic load را دارد که فراوان از مکانیزم‌های امنیتی در این مرحله در پیدا کردن بدافزار portdoor شکست می‎‌خورند. پس از اتمام مراحل درون حلقه‌ای می‌شود که در هر دور دستوراتی را که از سازمان کنترل دریافت می‌کند را اجرا می‌کند و خروجی اون‌ها را دوباره می‌گرداند.»

حملات سایبری

وی برای توضیح زیادتر با آنالیز مثالی گفت: «برای شفاف‌تر شدن عملکرد این بدافزار، نمونه‌ای از اون را که شرکت kaspersky آنالیز کرده می‌پردازیم. همانطور که در عکس می‌بینید، آدرس و پورت مرکز کنترل جایی است که بدافزار پس از استقرار به اون اطلاع می‌دهد و دستورات را اجرا می‌کند و سپس خروجی را برمی‌گرداند. رشته‌ای که با KR شروع می‌شود نیز باید در پیام‌های مرکز کنترل باشد تا بدافزار عمل کند. آیدی مختص به قربانی را که بدافزار به سو مرکز کنترل می‌فرستد را می‌بیند.

آدرس پروفایل و کلیدی که به وسیله‌ی اون رمز می‌شود را مشاهده می‌کنید. همچنین در عکس دستوراتی که بدافزار قابلیت اجرای اون را دارد نیز در این عکس مشخص است که که مرکز کنترل با فرستادن کد دستور مورد نظر، بدافراز را مجبور به اجرای اون می‌کند. برای مثال با ارسال کد 8، بدافزار شروع به جمع‌آوری دیتای قربانی کرده و اون را به سو مرکز کنترل می فرستد. این نحوه‌ی تعامل مرکز کنترل و دستوراتی است که بدافزار قابلیت اجرای اون را دارد.»

 حملات سایبری در شرکت‌ها

آموزش پرسنل و به روز‌رسانی تجهیزات دو اصل برای مواجهه با مهاجم

پزشک حسینی اصل در آخر گفتگو اختصاصی با جونی در پاسخ به این سوال که چگونه می‌توان تهدید بدافزارهایی همانند portdoor را در حملات سایبری به حداقل رساند، توضیح داد: «به طور کلی برای مواجهه با بدافزارها باید در چند سطح آمادگی داشته باشیم. در سطح اول باید کوشش کنیم که جلوی ورود بدافزارها به سازمان را بگیریم. در سطح دوم باید اقدام به استقرار یک سری مکانیزم امنیتی کنیم تا وجود اون بدافزار را تشخیص دهد. در سطح سوم نیز باید کوشش کنیم که دسترسی و اطلاعاتی که بدافزار به دست می‌آورد را به حداقل برسانیم.»

وی ادامه داد:

«دو اقدام مهمی که به سطح اول مربوط می‌شود، آموزش مناسب پرسنل سازمان و به روزرسانی آرام‌افزارها و تجهیزات است. پرسنل سازمان باید حتما به طور دوره‌ای در مقابل راه‌های مهندسی اجتماعی و راه‌های حمله آموزش ببینند، تا مهاجم نتواند با استفاده از اشتباه آنان، دسترسی اولیه در سازمان ساختن کند. هر چقدر این افراد دارای دسترسی و اطلاعات مهمتری باشند، باید آموزش‌های زیادتر نیز ببینند.»

حملات سایبری شرکت‌ها

پزشک حسینی افزود: «از طرفی تجهیزات و آرام‌افزارهایی که استفاده می‌کنیم نیز باید برای مواجهه با حملات سایبری به روز باشند، تا مهاجم نتواند با استفاده از صدمه‌پذیری‌ها دسترسی بگیرد. طبیعتا هر چه تجهیزات بر روی اینترنت و آرام‌آفزارها بر روی سیستم کاربران بیشتری باشند، با ارزش و مهم بودن به روز نگه‌داشتن آنها زیادتر می‌شود. برای تشخیص اون درون سازمان هم باید از آنتی ویروس و هم از ای‌دی‌آر استفاده شود که کامفیک شده باشند و به خوبی برای این کار تنظیم شده باشند.

علاوه بر این، ترافیک شبکه‌ی سازمان نیز باید به خوبی کنترل شود تا از روی اون بتوان رفتار مشکوک بدافزار را شناسایی کرد. در سطح سوم نیز باید تلاش کنیم که اگر بدافزاری توانست بدون تشخیص ما درون سازمان شود، دسترسی حداقلی داشته باشد. برای این کار می‌توانیم از اصل دسترسی حداقلی چه در سطح شبکه و چه در سطح آرام‌افزار استفاده کنیم و اجازه ندهیم بدافزاری که در سازمان ما فعال شده است، دسترسی زیادی داشته باشد.»

برای اطلاعات زیادتر می‌توانید به لبنک  منابع مراجعه کنید.

زیادتر بخوانید:

نظر شما در خصوص قربانیان جدید حملات سایبری چیست؟ نظرات خود را در قسمت کامنت‌ها با جونی در بین بگذارید.

[ad_2]

سقوط گوی فلزی در مکزیک ؛ آیا فضایی ها پیامی برای ما فرستاده اند؟ +[عکس]

[ad_1]

سقوط گوی فلزی در مکزیک . یک گوی فلزی مرموز و ناشناخته از آسمان در مکزیک سقوط کرد. در ادامه مطلب گوی فلزی سقوط در مکزیک دنبال فیگار باشید.

سقوط گوی فلزی شگفت آور از آسمان مکزیک کنجکاوی مردم را برانگیخته و شایعات زیادی درباره اون به وجود آورده است؛ اما درباره این گوی مرموز چه می‌دانیم؟

سقوط گوی فلزی در مکزیک

آیا فضایی ها پیامی برای ما فرستاده اند؟ +[عکس]

گوی فلزی سقوط در مکزیک
گوی فلزی سقوط در مکزیک

یک کارشناس هواشناسی معروف در مکزیک می‌گوید یک گوی مرموز که از جنس پلاستیک فراوان مقاوم یا آلیاژی از فلزات ساخته شده، از آسمان به زمین افتاده و توسط شهروندان پیدا شده است. این گوی الآن با رعایت احتیاط به آزمایشگاه منتقل شده تا مورد بررسی‌های دقیق‌تر قرار بگیرد. اگرچه این احتمال مطرح است که این شیء بخشی از راکت اخیر چین باشد، اما هنوز اطلاعات موثقی درباره اون در دسترس نداریم.

زیادتر بخوانبد:

سقوط گوی فلزی در مکزیک

گوی فلزی سقوط در مکزیک
گوی فلزی سقوط در مکزیک

واجب به ذکر است که دو سال نزد در صحرای یوتا مونولیت مرموزی کشف شد که فراوان زیاد مردم اون ناحیه را فضولی کرده بود. این گوی مرموز مکزیکی شباهت‌های زیادی با اون سازه فلزی دارد، ولی نمی‌توان گفت دقیقا چیست. به گفته ایسیدرو کانو محققان برای بررسی‌های زیادتر گوی مذکور را از مکزیک خارج کرده‌اند و مشخص نیست که ماهیت اون دقیقا چیست.

زیادتر بخوانید:

از همراهی شما تا انتهای نوشتار سقوط گوی فلزی در مکزیک سپاس‌گزار هستیم. حتما ما را با نظرات خود در رابطه با این نوشتار، آگاه کنید. شما می‌توانید به نام نویسنده مهمان در سایت فیگار عضو شوید و علاوه بر اشتراک نظرات خود در رابطه با مقاله‌ها، نقد فیلم ، نقد سریال ، اخبار سینما و مطالب خودتان را نیز انتشار دهید. برای مطالعه فراخوان مرتبط با اون بر روی لینک نویسنده مهمان کلیک نمایید. در ضمن شما همراهان گرامی می‌توانید به اینستاگرام فیگار جهتِ شناختِ مهمترین فیلم های ژانرهای مختلف و کوتاه نقد و بررسی‌های فیلم‌های روز دنیا مراجعه کنید.



[ad_2]