سیزده روز از قطع سراسری اینترنت می گذرد و در این مدت، آسیب پذیری تجهیزات دیجیتال و سامانه های اداری به بالاترین حد خود رسیده است. کارشناسان امنیت سایبری هشدار می دهند که عدم دریافت به روزرسانی های امنیتی (پچ ها) برای لپ تاپ ها، گوشی ها و سرورها، زیرساخت های کشور را در برابر موج تازه ای از حملات هکری و باج افزارها بی دفاع کرده است.
خطر بزرگ در لحظه اتصال مجدد
مهدی فرجی، نایب رئیس کمیسیون افتا نصر تهران، در گفتگو با رسانه ها به تشریح خطرات پنهان این قطعی پرداخته است. به گفته او، قطع دسترسی به مخازن جهانی باعث شده تا تجهیزات داخلی نتوانند آپدیت های حیاتی سیستم عامل و الگوی شناسایی تهدیدات (Signature) را دریافت کنند. این یعنی باگ های امنیتی جدید و حفره های روز صفر (Zero Day) که در این دو هفته کشف شده اند، در سیستم های داخلی باز مانده اند.
فرجی معتقد است لحظه وصل شدن اینترنت، «فرصت طلایی مهاجمان» است. به محض اتصال میلیون ها دستگاه به روز نشده به شبکه جهانی، هکرها با استفاده از ابزارهای اسکن خودکار، به سرعت نقاط ضعف را شناسایی کرده و پیش از آن که کاربران فرصت آپدیت داشته باشند، نفوذ خود را تکمیل می کنند.
توهم امنیت در شبکه ایزوله
برخی تصور می کنند که قطع اینترنت به معنای امنیت کامل در برابر تهدیدات خارجی است، اما این کارشناس امنیت این تصور را اشتباه می داند. بدافزارها و باج افزارهایی که از قبل در شبکه وجود داشته اند یا در این مدت از طریق فلش مموری و هاردهای اکسترنال وارد سازمان ها شده اند، اکنون در یک محیط بدون نظارت دقیق فعالیت می کنند.
از آن جایی که سامانه های هوشمند تشخیص تهدید به روز نیستند، شناسایی حرکات این بدافزارها دشوار شده است. این بدافزارهای نهفته منتظر اتصال مجدد هستند تا با سرورهای فرماندهی خود (C2 Servers) ارتباط برقرار کرده و عملیات تخریبی نظیر رمزگذاری اطلاعات یا سرقت داده ها را آغاز کنند.
تکرار فاجعه واناکرای؟
نایب رئیس کمیسیون افتا با یادآوری حمله گسترده باج افزار «واناکرای» در سال ۲۰۱۷، هشدار می دهد که اگر پچ های امنیتی به موقع نصب نشوند، سناریویی مشابه می تواند رخ دهد که در آن کل زیرساخت حیاتی کشور زمین گیر شود.
راهکار چیست؟ اتصال مرحله به مرحله
برای جلوگیری از وقوع یک فاجعه سایبری پس از وصل شدن اینترنت، فرجی توصیه می کند که سازمان ها به هیچ وجه دسترسی اینترنت را به صورت ناگهانی و سراسری باز نکنند. او یک نقشه راه امنیتی پیشنهاد می دهد:
۱. اتصال محدود: ابتدا فقط ابزارهای دفاعی مانند آنتی ویروس ها و فایروال ها برای دریافت آپدیت به اینترنت متصل شوند.
۲. حفاظت از سرورهای حیاتی: سرورهای اصلی و دیتابیس ها در شبکه ای جداگانه نگه داشته شوند و پچ های امنیتی به صورت دستی و کنترل شده روی آن ها نصب شود.
۳. بازبینی فایروال ها: قوانین و رول های فایروال باید بازبینی شوند تا حرکت مهاجمان در شبکه محدود شود.
۴. آمادگی برای بازیابی: از سلامت نسخه های پشتیبان (بک آپ) اطمینان حاصل شود و پس از پاک سازی سیستم ها، رمزهای عبور حساس تغییر کنند.
در نهایت، تنها راه کاهش ریسک انفجار حملات سایبری، اتصال مدیریت شده و هوشمندانه است؛ در غیر این صورت، خسارات امنیتی ناشی از وصل شدن اینترنت می تواند بسیار سنگین تر از دوران قطعی آن باشد.





نظرات در مورد : هشدار امنیتی: قطع اینترنت زیرساخت های کشور را در لبه پرتگاه قرار داده است