نفوذ هکرهای ایرانی به سرورهای وی پی ان
نفوذ هکرهای ایرانی به سرورهای شبکههای مجازی خصوصی که در اختصار وی پی اِن نامیده میشوند، مسئلهای است که باعث نگرانی شرکتهای بزرگ در سراسر جهان شده است.
هکرهای ایرانی که اغلب آنها توسط حکومت ایران پشتیبانی میشوند، VPN وی پی اِن های “Pulse Secure, Fortinet, Palo Alto,Citrix” را مورد هدف قرار دادهاند تا از این طریق به شرکتهای بزرگ نفوذ کنند.
سال ۲۰۱۹ به عنوان سالی که بزرگترین باگهای امنیتی در مقیاس بسیار وسیع در سرورهای شرکتهای ارایه دهنده وی پی اِن همانند شرکتهایی که در بالا به آنها اشاره شد افشا شدند، شناخته میشود.
در گزارش جدیدی که به تازگی منتشر شده، مشخص شده است که واحدهای هک کننده که توسط حکومت ایران پشتیبانی میشوند، سال گذشته اولویت مهمی را برای خود برگزیده بودند که طی آن به محض اینکه باگهای وی پی ان در دسترس عموم قرار بگیرند و افشا شوند، از آنها در جهت آلوده کردن سرورهای شرکتهای ارایه دهنده وی پی ان و قرار دادن « در پشتی» در کمپانیهای بزرگ در سراسر جهان مبادرت ورزند.
بر اساس این گزارش که توسط شرکت امنیت سایبری ClearSky منتشر شده، هکرهای ایرانی شرکتهای مختلفی در صنایع انفورماتیک، نفت و گاز، هوانوردی، دولتی و بخشهای امنیتی را مورد هدف قرار داده بودند.
این گزارش یادآوری میکند که هکرهای ایرانی سخت و پیچیده نیستند و نسبت به همتایان روسی، چینی و کره شمالی خود استعداد کمتری در این زمینه دارند.
گزارش کمپانی کلیِراِسکای میافزاید که گروههای هکر ایرانی تواناییهای هجومی فنی خود را بهبود دادهاند و قادر هستند تا در مدت زمان کوتاهی حملههای از نوع ”روز اول“ (باگهایی که پس از ارائه یک برنامه شناسایی میشود و استفاده کنندگان برنامهها را آپدیت نمیکنند) را به سیستمهای کامپیوتری وارد کنند.
کلیراسکای میگوید که در برخی موارد شاهد عملیات هکرهای ایرانی بوده که ظرف چند ساعت پس از افشای عمومی باگهای امنیتی باعث بروز نقص فنی در وی پی انها شدهاند.
حمله به سیستم سرورهای شرکتهای ارایه دهنده وی پی ان تابستان گذشته شروع شده، زمانی که جزییات درباره این باگها به آگاهی عموم رسید، اما در سال ۲۰۲۰ نیز همچنان ادامه دارد.
بنابر گزارش کلیراسکای، هدف از این حملات هکرهای ایرانی، نفوذ به شبکه شرکتهای بزرگ و حرکت به عمق سیستمهای داخلی آنها و قرار دادن « در پشتی» برای آسیب زدن به سیستم در آینده بوده است.
در حالی که مرحله اول یا نفوذ، وی پی ان ها را هدف خود قرار داده بود، مرحله دوم یا حرکت به عمق سیستم، نیاز به دارا بودن ابزار و تکنیکهای پیشرفتهای دارد، که نشان دهنده این است که هکرهای ایرانی در سالیان اخیر چگونه پیشرفت کردهاند.
مورد دیگری که در گزارش کلیراسکای به آن اشاره شده این است که به نظر میرسد گروههای ایرانی با یکدیگر همکاری میکنند و به عنوان یک فرد یا گروه واحد عمل میکنند، مسئلهای که در گذشته مشهود نبوده است.
گزارشهای پیشین درباره فعالیت هکرهای ایرانی نشان از این داشتند که آنها معمولاً به صورت یک گروه منفرد و تک رو عمل میکردند.
در این گزارش مشخص شده که حمله اخیرعلیه سرورهای وی پی انها در سراسر جهان توسط سه گروه هکر ایرانی به نامهای: اِلفین شَمون، چاه نفت و سوسک علفخوار انجام شده است.
در حال حاضر به نظر میرسد که هدف اصلی این حملات، عملیات شناسایی و قرار دادن « در پشتی» در سیستم برای انجام عملیات نظارت و مراقبتی باشد. با این حال، کلیراسکای از این واهمه دارد که دسترسی به شبکههای این شرکتهای بزرگ میتوانند در آینده برای ارسال بدافزارهای پاک کننده اطلاعات استفاده شوند و از این طریق باعث خرابکاری در شبکه این شرکتها شده و عملیات تجاری آنها را تعطیل کنند.
امکان وجود چنین سناریویی کم نیست، چراکه از ماه سپتامبر ۲۰۱۹ تاکنون دو حمله بدافزاری برای پاک کردن اطلاعات کشف شده که با هکرهای ایرانی در ارتباط بودهاند.
اوایل همین ماه، اف بی آی ( پلیس فدرال آمریکا) یک هشدار امنیتی صادر کرد که در آن به بخش خصوصی آمریکا درباره حملات مداوم علیه شرکتهای نرمافزاری مدیریت زنجیره تامین، از جمله شرکتهای پشتیبانی انرژی و حمل و نقل بینالمللی هشدار داده بود. در گذشته شرکتهای بخش زنجیره تامین مورد هدف حملات گروههای هکر ایرانی قرار گرفته بودند.
گزارش کمپانی امنیت سایبری کلیراسکای به شرکتهای ارایه دهنده وی پی ان هشدار میدهد که سرورها و شبکههای داخلی خود را جهت شناسایی هرگونه آسیب پذیری و وجود هرگونه علامت غیر عادی بررسی کنند.
این گزارش همچنین یادآور شده که ممکن است هکرهای ایرانی هم اکنون نیز منتظر فرصت مناسب باشند تا با افشا شدن نقص فنی وی پی انها در سطح عموم، مجدداً به آنها حمله کنند.
جاستین ترودو: کانادا آماده واکنش شدید در صورت اعمال تعرفههای گمرکی آمریکا است
جاستین ترودو، نخستوزیر کانادا، تأکید کرد که این کشور آماده است تا اگر دونالد ترامپ، رئیسجمهور آمریکا، به تهدید خود برای اعمال تعرفههای گمرکی بر واردات کانادایی ادامه دهد، «به شدت» واکنش نشان دهد.
رهبر حزب بلوک کبکوا: اتهامات ترامپ به کانادا درست است
روند خبرها و واکنشهای مقامات سیاسی در سطح فدرال و استانی نشان میدهد که کانادا باید خود را برای تعرفههای ۲۵ درصدی آمریکا از اول ماه فوریه آماده کند.
دلیل انتخابات زودهنگام انتاریو چیست؟
داگ فورد، نخستوزیر انتاریو، تأیید کرده است که به انتظار مردم استان پاسخ خواهد داد و انتخابات زودهنگام در چند روز آینده اعلام خواهد شد.
هشدار برای مصرف نکردن تخم مرغهای برخی از مارکها
آژانس نظارت بر مواد غذایی کانادا، هشداری که روز ۱۸ ژانویه برای مصرف نکردن تخم مرغهای برخی از مارکهای موجود در بازار مواد غذایی در استانهای بریتیش کلمبیا، انتاریو، منیتوبا و احتمالا برخی مناطق دیگر را تمدید کرده است.
رهبر حزب بلوک کبکوا: اتهامات ترامپ به کانادا درست است
روند خبرها و واکنشهای مقامات سیاسی در سطح فدرال و استانی نشان میدهد که کانادا باید خود را برای تعرفههای ۲۵ درصدی آمریکا از اول ماه فوریه آماده کند.
جاستین ترودو: کانادا آماده واکنش شدید در صورت اعمال تعرفههای گمرکی آمریکا است
جاستین ترودو، نخستوزیر کانادا، تأکید کرد که این کشور آماده است تا اگر دونالد ترامپ، رئیسجمهور آمریکا، به تهدید خود برای اعمال تعرفههای گمرکی بر واردات کانادایی ادامه دهد، «به شدت» واکنش نشان دهد.
گزارش تصویری مراسم پنجمین سالگرد جنایت پرواز پیاس۷۵۲
مراسم روز ۷ ژانویه در آرامستان الگین میلز در شمال تورنتو کنار آرامگاه پریسا اقبالیان و رییرا اسماعیلیون( همسر و فرزند حامد اسماعیلیون)، و چند قربانی دیگر ادامه یافت. شامگاه ۷ ژانویه مراسم شمعافروزی بیاد قربانیان پرواز پیاس۷۵۲ در پارک یونیتی در شهر ریچموند هیل، در شمال تورنتو برگزار شد. در این مراسم آتنا دائمی، زندانی سیاسی سابق و فعال حقوق بشر و حامد اسماعیلیون و شهردار ریچموند هیل سخنرانی کردند.
کتاب «درخت خرمالوی خانهی ما» از طرف انتشارات زاگرس در کانادا منتشر شده است. مراسم رونمایی این کتاب روز جمعه ۱۰ ژانویه ۲۰۲۵ با حضور دهها تن از ایرانیان بزرگشهر تورنتو برگزار شد.
پنجمین سالگرد جنایت سرنگونی پرواز پیاس ۷۵۲
مراسم پنجمین سالگرد جنایت سرنگون کردن پرواز پیاس۷۵۲ هواپیمایی اوکراین و کشته شدن ۱۷۶ انسان، که با شلیک موشکهای سپاه پاسداران انقلاب اسلامی در آسمان تهران صورت گرفت، روزهای ۷ و ۸ ژانویه ۲۰۲۵ در تورنتو برگزار شد.
درباره کمپین بازپسگیری کنگره ایرانیان
هدف کمپین بازپسگیری کنگره بسیار ساده است: برگزاری انتخابات آزاد و سالم، زیر نظر هیئت بیطرفی که مورد اعتماد جامعه باشد. این شیوهای است که در حال حاضر در تمام کشورها و نهادهای دموکراتیک انجام میپذیرد.
بازتاب کنارهگیری جاستین ترودو از قدرت سیاسی
اعلام کنارهگیری جاستین ترودو از رهبری حزب لیبرال کانادا و مقام نخست وزیری، که بامداد روز دوشنبه ۶ ژانویه در یک کنفرانس خبری از مقابل اقامتگاه رسمی نخست وزیر در شهر اتاوا اعلام شد، موجب واکنشهای متعدد سیاستمداران احزاب مختلف کانادا و حتا روسای جمهور کنونی و آینده آمریکا شد.