• درباره پایگاه خبری پیشنهاد ویژه
  • تماس با سردبیر
  • درباره پایگاه خبری پیشنهاد ویژه
  • تماس با سردبیر
pishnahadevizheh
  • اخبار بازار طلا و ارز
    • اخبار بانکی
      • بورس ایران و جهان
  • خانواده و زندگی مردم
    • مقاطع تحصیلی
      • اندیشه اسلامی
        • مقالات حقوقی
    • حمل و نقل عمومی
  • اخبار سیاست داخلی و خارجی
  • صنعت و معدن
    • صنعت ماشین‌سازی
    • مقالات کارآفرینی و برندینگ
    • صنایع غذایی
  • اخبار بازار مسکن و املاک
  • سلامت و پزشکی
  • اخبار علم و فناوری
  • فرهنگ و سینما
    • عمومی و سرگرمی
  • تازه‌های ارز دیجیتال
  • مسابقات ورزشی
  • اخبار بین‌المللی
    • سفرهای خارجی و داخلی
  • اخبار استان‌های ایران
  • لینک‌های ویژه
  • اخبار بازار طلا و ارز
    • اخبار بانکی
      • بورس ایران و جهان
  • خانواده و زندگی مردم
    • مقاطع تحصیلی
      • اندیشه اسلامی
        • مقالات حقوقی
    • حمل و نقل عمومی
  • اخبار سیاست داخلی و خارجی
  • صنعت و معدن
    • صنعت ماشین‌سازی
    • مقالات کارآفرینی و برندینگ
    • صنایع غذایی
  • اخبار بازار مسکن و املاک
  • سلامت و پزشکی
  • اخبار علم و فناوری
  • فرهنگ و سینما
    • عمومی و سرگرمی
  • تازه‌های ارز دیجیتال
  • مسابقات ورزشی
  • اخبار بین‌المللی
    • سفرهای خارجی و داخلی
  • اخبار استان‌های ایران
  • لینک‌های ویژه

متهم‌سازی اینترنت؛ پوششی برای پنهان کردن منشأ واقعی نفوذ به بانک‌ها / چرا قطع اینترنت تضمین‌کننده امنیت سایبری نیست؟

  • شناسه خبر: 216632
  • تاریخ و زمان ارسال: 16 ژوئن 2026 ساعت 9:04
  • نویسنده: خبرآنلاین
متهم‌سازی اینترنت؛ پوششی برای پنهان کردن منشأ واقعی نفوذ به بانک‌ها / چرا قطع اینترنت تضمین‌کننده امنیت سایبری نیست؟

به گزارش خبرآنلاین، نخست باید توجه داشت که از میان چهار بانک مورد اشاره، سه بانک اساساً در بستر «ایران اکسس» فعالیت می‌کرده‌اند و دسترسی مستقیم به اینترنت عمومی نداشته‌اند. در معماری ایران اکسس، سامانه‌های عملیاتی بانک صرفاً از طریق شبکه ملی اطلاعات و مسیرهای ارتباطی محدود و کنترل‌شده در دسترس هستند و امکان دسترسی مستقیم از اینترنت جهانی به این سامانه‌ها وجود ندارد. بنابراین انتساب رخداد امنیتی به «اتصال اینترنت» در چنین شرایطی از نظر فنی محل تردید جدی است.

در ادبیات امنیت سایبری، نفوذ به یک سامانه الزاماً از طریق اینترنت انجام نمی‌شود. بسیاری از حملات پیشرفته امروزی از طریق زنجیره تأمین (Supply Chain Attack)، تجهیزات آلوده، سخت‌افزارهای دستکاری‌شده، نرم‌افزارهای دارای در پشتی (Backdoor)، یا تجهیزات شبکه‌ای که پیش‌تر به بدافزار آلوده شده‌اند صورت می‌گیرد. در چنین سناریوهایی، مهاجم ممکن است ماه‌ها یا حتی سال‌ها قبل از وقوع حمله اصلی، دسترسی اولیه خود را در زیرساخت هدف ایجاد کرده باشد.

از منظر فنی، قطع اینترنت یا محدودسازی دسترسی بین‌المللی نیز تضمین‌کننده امنیت نیست

بر اساس شواهد فنی منتشرشده، منشأ رخداد اخیر بیش از آنکه به وضعیت فعلی اتصال اینترنت مرتبط باشد، به وجود تجهیزات یا اجزای زیرساختی آلوده بازمی‌گردد که در دوره‌ای مشخص و پیش از استقرار دولت فعلی وارد کشور شده‌اند. این نوع حملات معمولاً به صورت «تهدیدات ماندگار پیشرفته» (Advanced Persistent Threat – APT) شناخته می‌شوند؛ حملاتی که در آن مهاجم برای مدت طولانی در زیرساخت قربانی حضور پنهان دارد و در زمان مناسب اقدام به بهره‌برداری عملیاتی می‌کند.

از منظر فنی، قطع اینترنت یا محدودسازی دسترسی بین‌المللی نیز تضمین‌کننده امنیت نیست. تجربه جهانی نشان می‌دهد بسیاری از رخدادهای بزرگ امنیتی در شبکه‌های کاملاً ایزوله (Air-Gapped Networks) نیز رخ داده‌اند. نمونه مشهور آن بدافزار استاکس‌نت بود که بدون نیاز به اتصال مستقیم اینترنت، از طریق تجهیزات و رسانه‌های آلوده وارد شبکه هدف شد. بنابراین امنیت سایبری تابعی از کیفیت معماری امنیتی، مدیریت دارایی‌ها، به‌روزرسانی تجهیزات، کنترل زنجیره تأمین، پایش مداوم و توانمندی مراکز عملیات امنیت (SOC) است، نه صرفاً وجود یا عدم وجود اتصال اینترنت.

از دیدگاه تخصصی، تمرکز بر اینترنت به عنوان علت اصلی چنین رخدادهایی، نوعی ساده‌سازی بیش از حد یک مسئله پیچیده امنیتی است. پرسش‌های اصلی باید متوجه منشأ تجهیزات آلوده، فرآیندهای تأمین و خرید، نحوه ارزیابی امنیتی تجهیزات واردشده، ضعف‌های احتمالی در زنجیره تأمین، و سازوکارهای کشف و مقابله با تهدیدات پیشرفته باشد.

به نظر می رسد جریان سازی رسانه ای برای پاک کردن سوال های اصلی است که نیاز به پاسخ دارد.

امنیت زیرساخت‌های بانکی کشور مستلزم اتخاذ رویکردی مبتنی بر «اعتماد صفر» (Zero Trust)، ممیزی مستمر تجهیزات، ارزیابی امنیتی زنجیره تأمین، پایش هوشمند ترافیک شبکه، و تقویت توان کشف تهدیدات پیشرفته است. در چنین چارچوبی، تحلیل‌های فنی باید مبتنی بر شواهد و داده‌های تخصصی باشد و از سیاسی‌سازی رخدادهای امنیتی که می‌تواند به انحراف افکار عمومی از ریشه‌های واقعی تهدید منجر شود، پرهیز گردد.

در نتیجه، نسبت دادن رخدادهای اخیر بانکی به اتصال اینترنت، در حالی که بخش عمده سامانه‌های آسیب‌دیده اساساً دسترسی مستقیم به اینترنت نداشته‌اند، با اصول فنی امنیت شبکه سازگار نیست. شواهد موجود بیشتر بر نقش تجهیزات یا مؤلفه‌های آلوده در زنجیره تأمین و نفوذهای بلندمدت و پنهان دلالت دارد؛ موضوعی که نیازمند بررسی تخصصی، مد و غیرسیاسی توسط نهادهای مسئول امنیت سایبری کشور است.

۵۸۵۸
 

مطالب مرتبط

معاون وزیر ارتباطات: اینترنت دیگر در شرایط بحران قطع نخواهد شد

معاون وزیر ارتباطات: اینترنت دیگر در شرایط بحران قطع نخواهد شد

حدود دوسوم کاربران فعال اینستاگرام فارسی هنوز برنگشته‌اند

حدود دوسوم کاربران فعال اینستاگرام فارسی هنوز برنگشته‌اند

امارات شبکه‌های اجتماعی را برای این افراد ممنوع کرد

امارات شبکه‌های اجتماعی را برای این افراد ممنوع کرد

نخست‌وزیر ایتالیا: ممنوعیت شبکه‌های اجتماعی برای کودکان مشکلی را حل نمی‌کند

نخست‌وزیر ایتالیا: ممنوعیت شبکه‌های اجتماعی برای کودکان مشکلی را حل نمی‌کند

سهم بالای ترافیک ربات در ترافیک اینترنت ایران

سهم بالای ترافیک ربات در ترافیک اینترنت ایران

فرار بزرگ بعد از هک بانک‌ها / به‌جای پاسخگویی، اینترنت را متهم می‌کنند / تجهیزات شبکه، استوک و دست‌دوم است / مجوز آپدیت تجهیزات را هم ندادند

فرار بزرگ بعد از هک بانک‌ها / به‌جای پاسخگویی، اینترنت را متهم می‌کنند / تجهیزات شبکه، استوک و دست‌دوم است / مجوز آپدیت تجهیزات را هم ندادند

عارف: آقایی که در جلسات با اینترنت مخالفت می‌کند، خودش اینترنت سفید دارد

عارف: آقایی که در جلسات با اینترنت مخالفت می‌کند، خودش اینترنت سفید دارد

علت بروز اختلال در خدمات برخی بانک‌ها چیست؟

علت بروز اختلال در خدمات برخی بانک‌ها چیست؟

لغو پاسخ

اخبار پربحث پیشنهاد ویژه

  • سجاد در راهنمای جامع خرید دستگاه حضور و غیاب: از نرم‌ افزار تا فناوری‌های پیشرفته
  • کارشناس روابط عمومی در اسامی فرش‌های دستباف ایرانی | معرفی کامل انواع قالی‌های اصیل ایران
  • رویا در اسامی فرش‌های دستباف ایرانی | معرفی کامل انواع قالی‌های اصیل ایران
  • پویا در مزایا و معایب پراپ تریدینگ | آنچه قبل از ورود باید بدانید
  • کارشناس روابط عمومی در آیا پروژه‌های بلاک چینی از بحران‌های جهانی سود می‌برند؟
  • بابک در آیا پروژه‌های بلاک چینی از بحران‌های جهانی سود می‌برند؟

پایگاه خبری «پیشنهاد ویژه» جایی است برای اطلاع از تازه‌ترین و مهم‌ترین اخبار ایران و جهان؛ سریع، دقیق و معتبر، بدون شایعه و حاشیه. این رسانه با ارائه خبرهای داغ، گزارش‌های ویژه و تحلیل‌های کوتاه، تلاش می‌کند تصویری روشن و قابل‌اعتماد از رویدادهای روز را در اختیار مخاطبان قرار دهد. «پیشنهاد ویژه» همراه شماست تا همیشه به‌روز بمانید و مهم‌ترین اتفاقات را در کوتاه‌ترین زمان دنبال کنید.

  • حفظ حریم خصوصی کاربران
  • سوالات متداول کاربران
  • حقوق انتشار اخبار
  • تبلیغات ویژه
  • حفظ حریم خصوصی کاربران
  • سوالات متداول کاربران
  • حقوق انتشار اخبار
  • تبلیغات ویژه
Telegram