آیا بازگشایی اینترنت بینالملل عامل حملات هکری به بانکها است؟ #فکت چک
ادعا: دسترسی مجدد به شبکه جهانی، فضای سایبری کشور را بیدفاع کرده و دست هکرها را برای نفوذ به سامانههای حیاتی باز گذاشته است.
آرین اقبال، کارشناس امنیت شبکه: بسیاری از حملات سایبری بزرگ و نشت اطلاعات در ایران، لزوماً از خارج کشور انجام نمیشود. در بسیاری از موارد، هکرها از رایانهها و سامانههای آلوده داخل کشور برای حمله استفاده میکنند. به همین دلیل، حتی در دورههایی که اینترنت بینالملل بهطور کامل قطع بوده نیز برخی بانکها و سامانههای مهم هدف حملات سایبری قرار گرفتهاند.
هکرها میتوانند با اجاره سرور در داخل کشور، استفاده از برخی سرویسها یا حتی حضور فیزیکی در ایران، آیپی داخلی دریافت کنند و به سامانهها حمله کنند. بنابراین اگر ضعف امنیتی یک سامانه برطرف نشده باشد، محدود کردن دسترسی به آیپیهای ایرانی بهتنهایی نمیتواند مانع حمله شود.
برخلاف ادعاهای مطرحشده، بازگشایی یا پایداری اینترنت بینالملل هیچگونه ملازمتی با افزایش ناامنی یا هک سامانههای بانکی ندارد. تحلیل فنی ساختار شبکه نشان میدهد که نفوذهای سایبری معلول ضعفهای داخلی، نبودن آپدیتهای امنیتی به دلیل تحریم و خود فیلترینگ، و همچنین اتکای سادهانگارانه به بومیسازی آیپیهاست.
مقصر جلوه دادن «شبکه جهانی» در ماجرای هک بانکها، عملاً نوعی فرار به جلو و آدرس غلط دادن برای پنهان کردن نقصهای مدیریت فنی و استانداردهای پدافند غیرعامل در سازمانهاست.