مایکروسافت دسترسی برخی شرکتهای چینی به برنامه امنیتی محرمانهاش را محدود کرد. تصمیمی که پشتپردهاش به یک ماجرای هک جنجالی برمیگردد.
به گزارش خبرآنلاین، شرکت «مایکروسافت» اعلام کرده که دسترسی برخی شرکتهای چینی را به سیستم هشدار زودهنگام خود در زمینه آسیبپذیریهای سایبری محدود کرده است. این سیستم برای شناسایی سریع ضعفهای امنیتی طراحی شده است. تصمیم مایکروسافت پس از آن گرفته شد که گمانهزنیهایی درباره دخالت دولت چین در یک حمله سایبری گسترده به نرمافزار «شِیرپوینت» مطرح شد.
شِیرپوینت یکی از نرمافزارهای پرکاربرد مایکروسافت برای مدیریت اسناد و همکاریهای سازمانی است.این محدودیتها بعد از حملات گسترده ماه گذشته اعمال شد؛ حملاتی که به گفته مایکروسافت و برخی کارشناسان امنیتی، منشأ آن به چین برمیگردد.
کارشناسان امنیت سایبری معتقدند احتمالاً اطلاعات مربوط به این آسیبپذیریها از داخل برنامهای به نام «برنامه حفاظتهای فعال مایکروسافت» (Microsoft Active Protections Program – MAPP) درز کرده است. این برنامه به شرکتهای امنیتی سراسر دنیا، از جمله چین، کمک میکند تا قبل از انتشار عمومی اطلاعات، از تهدیدهای جدید مطلع شوند و سیستمهایشان را ایمن کنند.
مایکروسافت در بیانیهای اعلام کرد که برخی شرکتهای چینی دیگر به «کُد اثبات مفهوم» (Proof of Concept Code – PoC) دسترسی نخواهند داشت. این کدها نمونههای شبیهسازیشده از بدافزارها هستند که به کارشناسان امنیت کمک میکنند سریعتر نقاط ضعف سیستم را پیدا و برطرف کنند. اما همین کدها اگر به دست هکرها برسد، میتواند بهعنوان ابزار حمله واقعی مورد سوءاستفاده قرار گیرد. مایکروسافت تأکید کرد همیشه خطر سوءاستفاده وجود دارد و به همین دلیل مرتب فعالیت اعضای برنامه «برنامه حفاظتهای فعال مایکروسافت» را بررسی میکند و اگر شرکتی قوانین را نقض کند (مثلاً در حملات سایبری نقش داشته باشد)، دسترسیاش را تعلیق یا قطع خواهد کرد.
مایکروسافت حاضر نشده نام شرکتهای چینی مشمول این محدودیت را فاش کند و جزئیاتی از روند تحقیق درباره این حملات ارائه دهد. دولت چین نیز هرگونه دخالت در حملات به سرورهای شِیرپوینت را تکذیب کرده است. با این حال، برخی کارشناسان امنیتی معتقدند با توجه به زمانبندی اطلاعرسانی مایکروسافت و شروع حملات، احتمالاً یکی از اعضای برنامه «برنامه حفاظتهای فعال مایکروسافت» اطلاعات محرمانه را بهطور غیرقانونی در اختیار هکرها قرار داده است.
۵۸۵۸
انتشار تصاویر خصوصی، اخاذی اینترنتی و سرقت اطلاعات شخصی، دیگر فقط نتیجه یک کلیک اشتباه نیست؛ پشت این جرایم، شبکهای سازمانیافته از طراحان بدافزار، توزیعکنندگان و گردانندگان مالی فعالیت میکنند که از بسترهایی مانند تلگرام برای کسب درآمد استفاده میکنند. در نشست «فیلترینگ امنیت آورده است؟»، میلاد نوری، کارشناس فناوری، با تشریح سازوکار این شبکهها هشدار داد که برخلاف تصور رایج، هدف بسیاری از بدافزارها تنها خالی کردن حساب بانکی نیست، بلکه سرقت تصاویر، اطلاعات شخصی و باجگیری از قربانیان به یکی از سودآورترین مدلهای جرایم سایبری در ایران تبدیل شده است.
معاون فناوری، نوآوری و امور بینالملل وزارت ارتباطات تصریح کرد: تجربه نشان داده است که قطع طولانیمدت اینترنت از نظر فنی در حوزه امنیت نتیجهای معکوس به همراه دارد. بسیاری از سایتها و سرویسها به دلیل این شرایط ناچار به استفاده از مسیرهای جایگزین میشوند.
یک کارشناس امنیت سایبری در میزگرد خبرآنلاین با اشاره به هکهای اخیر و شیوه عملکرد هکرهای دولتی، تأکید کرد که قطع اینترنت نهتنها مانع حملات پیشرفته نمیشود، بلکه از نگاه فنی راهکار مؤثری برای مقابله با آنها نیست.
Starlink Mini 2 اندکی نسبت به نسل قبلی خود جمعوجورتر شده و آرایه آن نیز دستخوش تغییرات مهمی شده است.
Δ