به گزارش تجارتنیوز، فیلترینگ و اختلالات اینترنتی در یکسال گذشته باعث شد که بسیاری از ارائهدهندگان خدمات میزبانی سایت (هاست) دچار مشکل شوند که باعث تغییر در نوع خدمتدهی آنها شد. همچنین مسئله حملات سایبری از دیگر مشکلاتی است که گریبان این شرکتها را گرفته.
فیلترینگ، درخواستها برای سرور مجازی را افزایش داد
علیرضا کتابی مدیر عملیات سرور پارس، امروز در یک نشست خبری در پاسخ به سوال تجارتنیوز درباره فیلترینگ و اختلالات اینترنت در یکسال گذشته گفت: فیلترینگ درخواستها برای سرور مجازی را افزایش داد زیرا کاربران میتوانستند به واسطه سرور مجازی به سایتهای مورد نظر خود دسترسی پیدا کنند.
او افزود: مشکلی که فیلترینگ و اختلال اینترنت برای مجموعه ما بهوجود آورد این بود که برای مثال بهروزرسانی ساده وردپرس با مشکل مواجه میشد و مشتریان فکر میکردند که این اشکال از سوی ماست، درصورتی که کل کشور دچار این مشکل شده بود. گاهی هم وردپرس بهروزرسانی میشد اما در سرورهای ما این اتفاق رخ نمیداد.
کتابی درباره میزان خسارت ناشی از اختلالات اینترنتی بیان کرد: خسارت اصلی برای ما از نوع زمان بود زیرا وقتی اینترنت دچار اختلال میشد، پرسنل مجموعه باید ثابت میکردند که این مشکل از سوی ما نیست. این اتفاق هزینه پنهانی را برای شرکت در بر داشت که نمیتوان به سادگی آن را برآورد کرد.
هر ماه حمله سایبری داریم
مدیر عملیات سرور پارس درباره میزان حملات سایبری و صدماتی که به این مجموعه میرسد نیز به تجارتنیوز گفت: تقریبا هر ماه حمله سایبری داریم، حملاتی که به ما میشود عمدتا از نوع DDOS است که هکر ترافیک سنگینی را به سوی شبکه میفرستد تا آن را مختل کند.
وی ادامه داد: از طرفی به دلیل نبود پهنای باند لازم، دیتاسنتر بالاسری ما دچار مشکل میشود یعنی قبل از اینکه ترافیک به سرورهای ما برسد پهنای باندش پر شده است. در نتیجه دیتاسنتر مجبور میشود دسترسی پهنای باند خارجی را قطع کند تا ترافیک کم شود و سایتها در دسترس بمانند. البته برای این کار دستگاهها و نرمافزارهای مختلفی مانند فایروال وجود دارد که در سرور و دیتاسنتر از آن استفاده میشود.
در رابطه با حملات سایبری، اخیرا غلامرضا جلالی، فرمانده پدافند غیرعامل کشور در نشست خبری به خبرنگاران گفته بود: در طول یکسال 10 حمله سایبری اساسی کشف و خنثی شده است.
وی در توضیح عملیات دفاع سایبری گفت: «ما با همکاری سازمان اطلاعات سپاه و وزارت اطلاعات این 10 حمله سایبری را خنثی کردیم و در یک نمونه با گزارشی که از این دو نهاد اطلاعاتی بهدست ما رسید مشخص شد که در آینده نزدیک حتما به سامانه زیرساختی دیسپچینگ برق حمله میشود. این آسیبپذیریها را بررسی کردیم و 16 اقدام عملیاتی تدوین شد و با یک اقدام کارشناسی این حمله خنثی شد.»
تضاد در آمار حملات سایبری
اما به نظر میرسد که فرمانده پدافند غیرعامل کشور فقط حملات مهم و بزرگ به زیرساختهای تاسیساتی کشور را شمرده است زیرا در بهار امسال شرکت ارتباطات زیرساخت اعلام کرده بود که در سال 1401 بیش از 8هزار حمله سایبری به شبکه زیرساختی کشور رخ داده که دفع شدهاند.
همچنین میتوان گفت که حتی هشت هزار حملهای که شرکت ارتباطات زیرساخت گفته، متفاوت از حملاتی است که به سرورهای مانند سرورپارس انجام میشود.
اما حملات سایبری فقط به هکرهای انسانی ختم نمیشود زیرا چندی پیش شرکت باراکودا فعال در زمینه پایش فضای سایبری جهانی گزارش منتشر کرده بود که نشان میداد نیمی از ترافیک اینترنت را رباتها تسخیر کردهاند که از بین این رباتها، 30درصدشان رباتهای بد است که برای خرابکاری برنامهریزی شدهاند.
رباتهای بد، تکامل پیدا کردهاند
اگر چه درصد ترافیک رباتهای بد از 39درصد سال 2021 به 30درصد در سال 2023 کاهش یافته اما ماهیت حملات ربات های بد تکامل یافتهتر شده و شکل خطرناکتری به خود گرفتهاند.
مارک لوکی، یک کارشناس فناوری اطلاعات در منطقه آسیا-اقیانوسیه، درباره این گزارش گفت: یافتهها نشان میدهند که رباتها هوشمندتر شدهاند و حملات علیه APIها در حال افزایش است. این مسئله به دلیل داشتن امنیت ضغیف سازمانهاست.
وی برای محافظت از سیستمهای شخصی در برابر ربات های اینترنتی مخرب گفت: اگر تنظیمات فایروال سیستم شما درست پیکربندی شده باشد و دارای حفاظ برای پر کردن اتوماتیک مشخصات اعتباری هستید، شانس خود را برای جلوگیری از حملات ربات های اینترنتی افزایش دادهاید.