کد خبر: ۵۹۹

مرور هفته امنیت سایبری، از رکورد استفاده از VPN در ایران تا حمله به زیرساخت‌های حیاتی

مرور هفته امنیت سایبری، از رکورد استفاده از VPN در ایران تا حمله به زیرساخت‌های حیاتی. بهراد یوسفی

مروری تحلیلی بر مهم‌ترین رویدادهای امنیت سایبری هفته؛ از استفاده ۷۴.۴ درصدی کاربران ایرانی از VPN و افزایش حملات باج‌افزاری تا حمله به زیرساخت‌های حیاتی و ضعف آمادگی سازمان‌ها.

هفته گذشته برای دنیای امنیت سایبری، هفته‌ای پر از آمارهای قابل‌تأمل، هشدارهای راهبردی و رخدادهای مهم بود. انتشار گزارش رسمی ایسپا درباره استفاده گسترده از فیلترشکن در ایران، قرار گرفتن کشور در میان پنج مقصد اصلی حملات باج‌افزاری بر اساس داده‌های کسپرسکی، افشای جزئیات حمله سایبری به تأسیسات آب ایالت مینه‌سوتا، گزارش نگران‌کننده درباره آمادگی پایین سازمان‌ها برای پاسخ به حوادث و همچنین تحلیل SentinelLABS درباره حملات سایبری به بانک‌های دولتی ایران، از مهم‌ترین رویدادهایی بودند که نگاه متخصصان امنیت اطلاعات را به خود جلب کردند.

در ادامه، مروری بر پنج خبر مهم امنیت سایبری هفته خواهیم داشت.

 

۱. ۷۴.۴ درصد کاربران اینترنت ایران از VPN استفاده می‌کنند

انتشار نتایج نظرسنجی ملی ایسپا، یکی از مهم‌ترین اخبار هفته بود. بر اساس این گزارش، نزدیک به سه‌چهارم کاربران اینترنت در ایران برای دسترسی به اینترنت از ابزارهای دور زدن فیلترینگ استفاده می‌کنند و بخش قابل توجهی نیز بابت خرید VPN هزینه پرداخت می‌کنند.

اما مهم‌ترین بخش این گزارش، صرفاً آمار استفاده از VPN نبود؛ بلکه پیامدهای امنیتی آن بود. دو سوم کاربران از نسخه‌های رایگان استفاده می‌کنند؛ سرویس‌هایی که بارها از سوی شرکت‌های امنیتی به‌عنوان بستری برای توزیع بدافزار، جمع‌آوری اطلاعات کاربران و نقض حریم خصوصی معرفی شده‌اند.

این گزارش همچنین نشان داد که بازار فروش VPN به یک بازار غیررسمی بزرگ تبدیل شده و استفاده از فیلترشکن، علاوه بر یک موضوع اجتماعی، اکنون به یکی از چالش‌های امنیت سایبری کشور نیز تبدیل شده است.

 

۲. ایران در میان پنج کشور نخست جهان از نظر مواجهه با باج‌افزار

گزارش ماهانه کسپرسکی نیز زنگ خطر دیگری را برای فضای سایبری ایران به صدا درآورد. بر اساس داده‌های این شرکت، ایران از نظر میزان مواجهه کاربران با حملات باج‌افزاری، در جایگاه پنجم جهان قرار گرفته است.

در برخی روزهای ماه ژوئیه، بیش از ۶۰۰ حمله باج‌افزاری علیه کاربران ایرانی ثبت شده و ایران همچنین در رتبه هشتم حملات شبکه قرار گرفته است.

اگرچه این داده‌ها تنها کاربران محصولات کسپرسکی را پوشش می‌دهد، اما روند کلی نشان می‌دهد تهدید باج‌افزار همچنان یکی از جدی‌ترین مخاطرات برای کاربران و سازمان‌های ایرانی محسوب می‌شود؛ موضوعی که اهمیت به‌روزرسانی سامانه‌ها، تهیه نسخه پشتیبان و آمادگی سازمان‌ها را دوچندان می‌کند.

 

۳. حمله به بیش از ۳۰ تأسیسات آب آمریکا؛ زنگ خطر برای امنیت زیرساخت‌های حیاتی

یکی از مهم‌ترین رخدادهای بین‌المللی هفته، حمله سایبری به بیش از ۳۰ تأسیسات آب ایالت مینه‌سوتا بود؛ حمله‌ای که بار دیگر امنیت سامانه‌های کنترل صنعتی (ICS/OT) را در کانون توجه قرار داد.

اگرچه تاکنون هیچ نهاد رسمی آمریکایی مسئولیت این حمله را به ایران یا گروه CyberAv3ngers نسبت نداده است، اما هم‌زمانی این رخداد با هشدارهای CISA و شباهت الگوی حمله با عملیات‌های پیشین این گروه، باعث شد نام CyberAv3ngers بار دیگر در صدر تحلیل‌های اطلاعات تهدید قرار گیرد.

این پرونده بیش از هر چیز نشان داد که امنیت زیرساخت‌های حیاتی دیگر صرفاً یک مسئله فناوری اطلاعات نیست، بلکه مستقیماً با امنیت عمومی و تداوم ارائه خدمات حیاتی گره خورده است.

 

۴. ۷۳ درصد سازمان‌ها برای حمله بزرگ سایبری آماده نیستند

گزارش «The State of Incident Response Readiness 2026» نیز تصویر نگران‌کننده‌ای از وضعیت آمادگی سازمان‌ها ارائه کرد.

بر اساس این پژوهش، ۷۳ درصد سازمان‌ها اعلام کرده‌اند که در صورت وقوع یک حمله سایبری گسترده، آمادگی کامل برای مدیریت آن را ندارند.

یافته‌های این گزارش نشان می‌دهد مشکل اصلی، کمبود ابزارهای امنیتی نیست؛ بلکه ضعف در هماهنگی میان تیم‌های امنیت، مدیران، واحدهای حقوقی و روابط عمومی، نبود مانورهای منظم، نقاط کور زیرساختی و فرآیندهای پاسخ‌گویی ناکارآمد است.

در این گزارش، باج‌افزار همچنان مهم‌ترین تهدید پیش روی سازمان‌ها معرفی شده و کارشناسان تأکید کرده‌اند که هوش مصنوعی نیز بدون فرآیندهای استاندارد Incident Response نمی‌تواند امنیت سازمان‌ها را تضمین کند.

 

۵. SentinelLABS: برای انتساب حمله به بانک‌های دولتی ایران شواهد کافی وجود ندارد

تحلیل منتشرشده از سوی SentinelLABS درباره حملات سایبری به چهار بانک دولتی ایران، یکی از فنی‌ترین گزارش‌های هفته بود.

این گزارش تأکید می‌کند که با وجود هم‌زمانی رخدادها و برخی شباهت‌های عملیاتی، شواهد عمومی موجود برای نسبت دادن این حملات به یک گروه مشخص کافی نیست و نمی‌توان تنها بر اساس زمان وقوع یا هم‌پوشانی قربانیان درباره عامل حمله نتیجه‌گیری کرد.

در مقابل، SentinelLABS  توجه را به موضوع مهم‌تری جلب می‌کند؛ وابستگی بانک‌ها به زیرساخت‌های مشترک. این وابستگی می‌تواند باعث شود اختلال یا نفوذ به یک سرویس مرکزی، هم‌زمان چندین بانک را تحت تأثیر قرار دهد و ابعاد یک بحران ملی پیدا کند.

 

جمع‌بندی هفته

مرور رویدادهای این هفته نشان می‌دهد تهدیدات سایبری دیگر صرفاً به نفوذ به رایانه‌ها یا سرقت اطلاعات محدود نمی‌شوند. از افزایش وابستگی کاربران به VPN و مخاطرات آن گرفته تا رشد حملات باج‌افزاری، هدف قرار گرفتن زیرساخت‌های حیاتی، ضعف آمادگی سازمان‌ها و پیچیده‌تر شدن فرآیند انتساب حملات، همگی بیانگر آن هستند که امنیت سایبری امروز به یکی از ارکان اصلی امنیت ملی، اقتصادی و اجتماعی تبدیل شده است.

 

اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

اگر بخواهیم تنها یک پیام از مجموعه اخبار این هفته استخراج کنیم، آن پیام «افزایش بلوغ مهاجمان در برابر کندی بلوغ مدافعان» است.

از یک سو، مهاجمان دیگر تنها به سرقت داده یا رمزگذاری فایل‌ها بسنده نمی‌کنند و تمرکز خود را به سمت زیرساخت‌های حیاتی، سامانه‌های کنترل صنعتی، خدمات مالی و زنجیره تأمین معطوف کرده‌اند. از سوی دیگر، گزارش‌های منتشرشده نشان می‌دهد بخش قابل توجهی از سازمان‌ها هنوز در مرحله خرید ابزارهای امنیتی باقی مانده‌اند و در حوزه‌هایی مانند پاسخ به رخداد، مدیریت بحران، تمرین‌های عملیاتی و هماهنگی میان واحدهای مختلف، فاصله قابل توجهی با سطح مطلوب دارند.

در ایران نیز دو روند هم‌زمان قابل مشاهده است؛ نخست، افزایش وابستگی کاربران به VPN که خود سطح حمله (Attack Surface) را گسترش می‌دهد و می‌تواند زمینه سوءاستفاده از سرویس‌های ناامن را فراهم کند. دوم، افزایش فشار تهدیدات سایبری علیه کاربران و سازمان‌ها که در آمارهای کسپرسکی نیز بازتاب یافته است.

در نهایت، پرونده‌هایی مانند حمله به تأسیسات آب مینه‌سوتا یا تحلیل SentinelLABS درباره بانک‌های ایران، یک نکته مهم را یادآوری می‌کنند: در امنیت سایبری، سرعت انتشار اخبار نباید جایگزین دقت در تحلیل شود. تمایز میان «شواهد فنی»، «احتمال» و «انتساب رسمی» یکی از مهم‌ترین اصول تحلیل اطلاعات تهدید است و هرچه حملات پیچیده‌تر می‌شوند، پایبندی به این اصل اهمیت بیشتری پیدا می‌کند.

برای سازمان‌ها، مهم‌ترین درس این هفته روشن است؛ سرمایه‌گذاری روی آمادگی عملیاتی، تمرین مستمر و افزایش تاب‌آوری سایبری، امروز بسیار ارزشمندتر از افزودن یک ابزار امنیتی جدید به زیرساخت است.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث