آنالیز افشای اطلاعات کاربران چندین پایگاه اطلاعاتی
به گزارش درگ فایل، به گزارش خبرنگار مهر، فعالان امنیت سایبری عصر روز گذشته از افشای پایگاه اطلاعات هویتی کاربران بعضی سازمان ها و شرکت های دولتی و خصوصی خبر دادند که این اطلاعات در فضای مجازی در حال خرید و فروش است.
این در حالی است که اواسط فروردین ماه نیز نشت اطلاعات شناسنامه ای 80 میلیون کاربر ایرانی به وسیله سرورهای سازمان ثبت احوال و وزارت بهداشت، افشای بانک اطلاعاتی حاوی اطلاعات شمار زیادی از کاربران ایرانی تلگرام و شماری از کاربران یکی از بازارهای ایرانی نرم افزارهای آیفون، خبرساز شده بود.
ابوالقاسم صادقی معاون امنیت سازمان فناوری اطلاعات ایران در تبادل نظر با خبرنگار مهر، در خصوص صحت و سقم هک و افشای اطلاعات اجرا شده شرح داد و گفت: مرکز ماهر در حال بررسی راستی آزمایی مواردی است که هم اکنون اعلام شده است.
سهل انگاری صاحبان داده منجر به افشای اطلاعات کاربران می گردد
وی با بیان اینکه بخش قابل توجهی از این رخدادهای سایبری که منجر به افشای اطلاعات کاربران می گردد به خاطر سهل انگاری صاحبان بانک های اطلاعاتی صورت می گیرد، گفت: به این معنی که اقدام به هک به وسیله ابزارهای تکنیکال و پیشرفته ای صورت نگرفته، بلکه اطلاعات فاش شده به دلیل بی مبالاتی مالکان داده، بوده است.
صادقی با اشاره به مواردی که از عصر روز گذشته به عنوان هک و سرقت اطلاعات هویتی بسیاری از کاربران مجموعه ها و سازمان های دولتی و خصوصی مطرح شده است، اضافه کرد: البته تمامی موارد اعلام شده قابل تأیید نبوده و ممکن است در این میان ادعاهای جعلی نیز وجود داشته باشد؛ بر این اساس باید راستی آزمایی صورت گیرد.
وی ادامه داد: ما در مرکز ماهر در حال بررسی جوانب امر هستیم و ممکن است حتی دیتاهایی که در حال خرید و فروش در فضای مجازی است جعلی بوده باشد و عده ای تنها به دنبال ایجاد یک جو روانی در جامعه باشند. بر این اساس ما باید جوانب و شواهد را بررسی و ماهیت داده های موجود را بررسی کنیم تا صحت ماجرا معین شده و معلوم گردد که این اطلاعات از کجا درز نموده است.
معاون امنیت سازمان فناوری اطلاعات ایران با اشاره به اینکه اغلب این سازمان ها خودشان نسبت به میزبانی و نگهداری دیتاهایشان اقدام می نمایند، گفت: به همین دلیل برآوردمان این نیست که این اطلاعات از یک سرور و پایگاه داده خاصی درز نموده باشد.
تقسیم کار ملی برای مقابله با حوادث فضای مجازی
صادقی با بیان اینکه بر اساس نظام ملی پیشگیری و مقابله با حوادث فضای مجازی مصوب شورای عالی فضای مجازی، پیشگیری و مقابله با حوادث سایبری، تقسیم کار ملی شده است، ادامه داد: به این معنی که حملات و نقص های امنیتی زیرساخت های حیاتی کشور مانند حوزه های اقتصادی و بانکی، ثبت احوال، انرژی، حمل و نقل و … به مرکز راهبردی افتای ریاست جمهوری سپرده شده است.
وی گفت: در همین حال بر اساس این مصوبه، مقابله با حوادث و حملات در حوزه شهروندان و کسب و کارهای خصوصی شامل داده های مربوط به اپلیکیشن ها و بانک های داده غیردولتی به پلیس فتا تفویض اختیار شده است و مسئولیت حوادث و حملات سایبری بخش های غیر حساس دولتی نیز بر عهده وزارت ارتباطات و مرکز ماهر قرار گرفته است.
صادقی ادامه داد: ما نیز طبق هماهنگی هایی که در این نظام داریم، در حوزه سازمان هایی که به ما مرتبط می گردد در حال بررسی جوانب امر هستیم. به طور کلی نیز دستورالعمل هایی را به سازمان های مختلف برای رعایت چارچوب های امنیت فضای سایبری ابلاغ می کنیم. از دید جرم یابی هم پلیس فتا و مجموعه های امنیتی باید وارد شوند و متخلفان را شناسایی نمایند.
صاحبان پایگاه های اطلاعاتی اخطارهای امنیتی را جدی نمی گیرند
معاون امنیت سازمان فناوری اطلاعات در پاسخ به اینکه اقدامات مرکز ماهر تا چه اندازه برای پیشگیری از وقوع حوادث امنیت سایبری و جلوگیری از افشای اطلاعات مؤثر است، گفت: ما تا به امروز به وسیله مرکز ماهر هر آنچه را که باید دستگاه ها رعایت نمایند ابلاغ نموده و هشدار داده ایم. اما موضوع این است که بسیاری از سازمان ها سهل انگاری می نمایند و با این سهل انگاری ها نیز برخورد جدی صورت نمی گیرد تا جلوی اینگونه اتفاقات گرفته گردد.
صادقی با بیان اینکه در این باره به مراجع قانونی نیز نامه زده و مستندات و تحلیل فنی را اعلام می کنیم، اضافه کرد: اما به نظر می رسد صاحبان داده به این موارد توجهی نداشته و اخطارها را جدی نمی گیرند تا اینکه اتفاق مهمی رخ دهد و نیازمند یاری شوند.
خلاء قانونی مهمترین مشکل حریم خصوصی کاربران در فضای سایبر
وی اصلی ترین مشکل فضای سایبری کشور را خلاء قانونی در حوزه حریم خصوصی بیان کرد و گفت: به دلیل نبود قوانین و قاعده برای حفظ حریم خصوصی در فضای سایبری، نهادهایی مانند مرکز ماهر نمی توانند به راحتی فعالیت مؤثر داشته باشند.
معاون امنیت سازمان فناوری اطلاعات با تاکید بر اینکه چارچوب قانونی صریح برای آنکه بتوان اینگونه مسائل را در فضای سایبر حل و فصل کرد وجود ندارد، ادامه داد: لایحه حریم خصوصی در فضای سایبر که مدت ها است توسط سازمان فناوری اطلاعات تهیه شده، در انتظار تصویب در کمیسیون تخصصی دولت است.
وی گفت: ما در مرکز ماهر تمایل و آمادگی برای شفاف سازی این فضا داریم اما پشتوانه قانونی برای آن وجود ندارد و با این روش نمی توان فرآیندی را جلو برد. به همین دلیل تنها کاری که می توانیم انجام دهیم اطلاع رسانی گمنام سازی شده در خصوص نقص های امنیتی به صورت علنی و عمومی برای هوشیارسازی همه جامعه است و از سوی دیگر برای خود مجموعه ها نیز اطلاع رسانی هدفمند انجام می دهیم.
صادقی ادامه داد: در خصوص درز اطلاعات هویتی چندین پایگاه داده که روز گذشته مطرح شده است نیز دیتابیس ها را شناسایی خواهیم کرد و نتایج را ظرف یکی دو روز آینده با رصد روی این دیتابیس ها، اعلام می کنیم.
به گزارش خبرنگاران، گفته می گردد اطلاعات بالغ بر 600 هزار حساب کاربری یک شرکت حمل و نقل، نامه های اداری دو شرکت هواپیمایی، اطلاعات هویتی مشترکان 3 اپراتور ارتباطی، اطلاعات 950 هزار کاربر پژوهشگاه علوم و فناوری اطلاعات ایران و اطلاعات کامل سازمان امور دانشجویان وزارت علوم به دلیل هک در فضای مجازی در حال خرید و فروش است.
منبع: خبرگزاری مهر