نفوذ هکرهای ایرانی به سرورهای وی پی ان

نفوذ هکرهای ایرانی به سرورهای شبکههای مجازی خصوصی که در اختصار وی پی اِن نامیده میشوند، مسئلهای است که باعث نگرانی شرکتهای بزرگ در سراسر جهان شده است.
هکرهای ایرانی که اغلب آنها توسط حکومت ایران پشتیبانی میشوند، VPN وی پی اِن های “Pulse Secure, Fortinet, Palo Alto,Citrix” را مورد هدف قرار دادهاند تا از این طریق به شرکتهای بزرگ نفوذ کنند.
سال ۲۰۱۹ به عنوان سالی که بزرگترین باگهای امنیتی در مقیاس بسیار وسیع در سرورهای شرکتهای ارایه دهنده وی پی اِن همانند شرکتهایی که در بالا به آنها اشاره شد افشا شدند، شناخته میشود.
در گزارش جدیدی که به تازگی منتشر شده، مشخص شده است که واحدهای هک کننده که توسط حکومت ایران پشتیبانی میشوند، سال گذشته اولویت مهمی را برای خود برگزیده بودند که طی آن به محض اینکه باگهای وی پی ان در دسترس عموم قرار بگیرند و افشا شوند، از آنها در جهت آلوده کردن سرورهای شرکتهای ارایه دهنده وی پی ان و قرار دادن « در پشتی» در کمپانیهای بزرگ در سراسر جهان مبادرت ورزند.
بر اساس این گزارش که توسط شرکت امنیت سایبری ClearSky منتشر شده، هکرهای ایرانی شرکتهای مختلفی در صنایع انفورماتیک، نفت و گاز، هوانوردی، دولتی و بخشهای امنیتی را مورد هدف قرار داده بودند.
این گزارش یادآوری میکند که هکرهای ایرانی سخت و پیچیده نیستند و نسبت به همتایان روسی، چینی و کره شمالی خود استعداد کمتری در این زمینه دارند.
گزارش کمپانی کلیِراِسکای میافزاید که گروههای هکر ایرانی تواناییهای هجومی فنی خود را بهبود دادهاند و قادر هستند تا در مدت زمان کوتاهی حملههای از نوع ”روز اول“ (باگهایی که پس از ارائه یک برنامه شناسایی میشود و استفاده کنندگان برنامهها را آپدیت نمیکنند) را به سیستمهای کامپیوتری وارد کنند.
کلیراسکای میگوید که در برخی موارد شاهد عملیات هکرهای ایرانی بوده که ظرف چند ساعت پس از افشای عمومی باگهای امنیتی باعث بروز نقص فنی در وی پی انها شدهاند.
حمله به سیستم سرورهای شرکتهای ارایه دهنده وی پی ان تابستان گذشته شروع شده، زمانی که جزییات درباره این باگها به آگاهی عموم رسید، اما در سال ۲۰۲۰ نیز همچنان ادامه دارد.
بنابر گزارش کلیراسکای، هدف از این حملات هکرهای ایرانی، نفوذ به شبکه شرکتهای بزرگ و حرکت به عمق سیستمهای داخلی آنها و قرار دادن « در پشتی» برای آسیب زدن به سیستم در آینده بوده است.
در حالی که مرحله اول یا نفوذ، وی پی ان ها را هدف خود قرار داده بود، مرحله دوم یا حرکت به عمق سیستم، نیاز به دارا بودن ابزار و تکنیکهای پیشرفتهای دارد، که نشان دهنده این است که هکرهای ایرانی در سالیان اخیر چگونه پیشرفت کردهاند.
مورد دیگری که در گزارش کلیراسکای به آن اشاره شده این است که به نظر میرسد گروههای ایرانی با یکدیگر همکاری میکنند و به عنوان یک فرد یا گروه واحد عمل میکنند، مسئلهای که در گذشته مشهود نبوده است.
گزارشهای پیشین درباره فعالیت هکرهای ایرانی نشان از این داشتند که آنها معمولاً به صورت یک گروه منفرد و تک رو عمل میکردند.
در این گزارش مشخص شده که حمله اخیرعلیه سرورهای وی پی انها در سراسر جهان توسط سه گروه هکر ایرانی به نامهای: اِلفین شَمون، چاه نفت و سوسک علفخوار انجام شده است.
در حال حاضر به نظر میرسد که هدف اصلی این حملات، عملیات شناسایی و قرار دادن « در پشتی» در سیستم برای انجام عملیات نظارت و مراقبتی باشد. با این حال، کلیراسکای از این واهمه دارد که دسترسی به شبکههای این شرکتهای بزرگ میتوانند در آینده برای ارسال بدافزارهای پاک کننده اطلاعات استفاده شوند و از این طریق باعث خرابکاری در شبکه این شرکتها شده و عملیات تجاری آنها را تعطیل کنند.
امکان وجود چنین سناریویی کم نیست، چراکه از ماه سپتامبر ۲۰۱۹ تاکنون دو حمله بدافزاری برای پاک کردن اطلاعات کشف شده که با هکرهای ایرانی در ارتباط بودهاند.
اوایل همین ماه، اف بی آی ( پلیس فدرال آمریکا) یک هشدار امنیتی صادر کرد که در آن به بخش خصوصی آمریکا درباره حملات مداوم علیه شرکتهای نرمافزاری مدیریت زنجیره تامین، از جمله شرکتهای پشتیبانی انرژی و حمل و نقل بینالمللی هشدار داده بود. در گذشته شرکتهای بخش زنجیره تامین مورد هدف حملات گروههای هکر ایرانی قرار گرفته بودند.
گزارش کمپانی امنیت سایبری کلیراسکای به شرکتهای ارایه دهنده وی پی ان هشدار میدهد که سرورها و شبکههای داخلی خود را جهت شناسایی هرگونه آسیب پذیری و وجود هرگونه علامت غیر عادی بررسی کنند.
این گزارش همچنین یادآور شده که ممکن است هکرهای ایرانی هم اکنون نیز منتظر فرصت مناسب باشند تا با افشا شدن نقص فنی وی پی انها در سطح عموم، مجدداً به آنها حمله کنند.

مارک کارنی: تا ترامپ حاکمیت کانادا را بهرسمیت نشناسد، دیداری نخواهد بود
مارک کارنی پس از دیدار با ماری سایمون با حضور در مقابل خبرنگاران اعلام کرد که فرماندار کل درخواست او برای انحلال پارلمان را پذیرفته است و انتخابات سراسری کانادا روز دوشنبه ۲۸ آوریل برگزار خواهد شد.

گفتگوی اختصاصی پرژن میرور با علی احساسی
در آستانه نوروز علی احساسی در یک گفتگوی اختصاصی با محمد تاجدولتی، سردبیر پرژن میرور از حیطه وظایف و مسئولیتهای وزارتخانهای که وزیر آن شده است میگوید.
پس از نزدیک به ۲۰۰ سال، یک زن رئیس دانشگاه تورنتو شد
شورای حاکم دانشگاه تورنتو روز چهارشنبه ملانی وودین، استاد رشته زیست شناسی سلولی و سیستمها و رئیس کنونی دانشکده هنر و علم دانشگاه تورنتو را با حداکثر آرا برای ۵ سال به ریاست این دانشگاه منصوب کرد.
لیست طلایی حقوقبگیران دولتی انتاریو منتشر شد
کنت هارتویک، رئیس و مدیر عامل شرکت تولید برق انتاریو، دوباره با حقوقی کمی بیش از ۲ میلیون دلار در صدر این لیست قرار گرفته است.
منع ورود شهروندان کانادایی متولد ایران و افغانستان به خاک آمریکا
به گزارش روزنامه گلوب اند میل، چند تن از وکلا و مشاورین مهاجرت گفتهاند در پی سختگیریهای دولت ترامپ در باره افراد خارجی گروهی از شهروندان کانادایی متولد ایران و افغانستان پس از روبرو شدن با سوالات سخت در مرز، از ورود به ایالات متحده محروم شدهاند.
آیا پییر پوالیور حزب محافظهکار را به سوی «نابودی» میبرد؟
نتایج یک نظرسنجی داخلی که برای حزب محافظهکاران پیشرو، به رهبری داگ فورد انجام شده نشان میدهد که حزب لیبرال به رهبری مارک کارنی، با اختلاف دو رقمی از محافظهکاران فدرال به رهبری پییر پوالیور، در استان انتاریو پیش هستند.
سناریوهای احتمالی برای ایران در آینده نزدیک
پس از انتخابات اخیر آمریکا و وضعیت اسفبار اقتصادی در ایران، بار دیگر تقریباً همهی ایرانیان امیدوار شدهاند که بحران داخلی و خارجی جمهوری اسلامی آخرین بحران است. آیا اینگونه است؟
چه سناریوهای احتمالی در کوتاه مدت در انتظار ایران است؟
آیا پییر پوالیور با حمایت هند رهبر حزب محافظهکار شده است؟
در سومین روز کارزار انتخاباتی فدرال موضوع نفوذ خارجی در سیاست کانادا مورد توجه قرار گرفته است. بر اساس گزارش روز سهشنبه روزنامه گلوب اند میل، طبق گفتههای سرویس کانادایی اطلاعات امنیتی (CSIS)، هند در سال ۲۰۲۲ در رقابت برای رهبری حزب محافظهکار کانادا به نفع پییر پوالیور دخالت کرده است.
مارک کارنی: تا ترامپ حاکمیت کانادا را بهرسمیت نشناسد، دیداری نخواهد بود
مارک کارنی پس از دیدار با ماری سایمون با حضور در مقابل خبرنگاران اعلام کرد که فرماندار کل درخواست او برای انحلال پارلمان را پذیرفته است و انتخابات سراسری کانادا روز دوشنبه ۲۸ آوریل برگزار خواهد شد.
گفتگوی اختصاصی پرژن میرور با علی احساسی
در آستانه نوروز علی احساسی در یک گفتگوی اختصاصی با محمد تاجدولتی، سردبیر پرژن میرور از حیطه وظایف و مسئولیتهای وزارتخانهای که وزیر آن شده است میگوید.
کمپین تبلیغاتی کانادا علیه تعرفهها در چند ایالت آمریکا
نخست وزیران استانهای کانادا روز جمعه ۲۱ مارس در دیدار با مارک کارنی، نخست وزیر، در موزه جنگ کانادا خواستار حدف موانع تجاری بین استانی شدند. در این دیدار موضوع تعرفههای گمرکی چین و آمریکا نیز مورد بحث قرار گرفت.