المپیک پاریس زیر باران حملات سایبری

در حالی که چند روز بیشتر از بازی های المپیک پاریس نگذشته است، امروز اعلام شد تاکنون ۶۸ حمله سایبری علیه آن انجام شده است که همه آنها نیز خنثی شده اند.
به گزارش اقتصاد ما به نقل از شبکه خبری تلویزیونی ال ث ایی، فرانسه هدف است و در طول بازیهای المپیک، حملات سایبری صورت خواهد گرفت. این هشداری است که هفته گذشته گابریل اتال، نخستوزیر مستعفی، داده بود و حالا میبینیم که حرفش درست از آب درآمده است. به حرفهایش گوش کنید.
گابریل اتال:
از ۲۲ ژوئیه، ۶۸ حمله سایبری علیه سازماندهی بازیهای المپیک پاریس گزارش شده است. دو مورد از این حملات، در ۲۵ ژوئیه، سایتهای المپیک، برسی و ویلت را هدف قرار داد. همه این ۶۸ حمله سایبری، از جمله دو حملهای که سایتهای المپیک را هدف قرار داده بودند، به موقع شناسایی و خنثی شدند.
مجری برنامه / زن
ژروم بیلوا، کارشناس امنیت سایبری در ویو استون WaveStone، مهمان ما هستند. آقای بیلوا، ۶۸ حمله سایبری زیاد است یا نه؟ ما به یاد میآوریم که در بازیهای المپیک توکیو، گفته شده بود بیش از ۷۵۰ میلیون حمله سایبری صورت گرفته است. البته، بازیهای پاریس هنوز به پایان نرسیده است، اما به نظر میرسد تاکنون اوضاع خوب پیش میرود.
ژروم بیلوا ، کارشناس امنیت سایبری :
به نظر من، تعریف حمله سایبری بین بازیهای توکیو و پاریس کاملاً یکسان نیست. این مانند این است که شما شرکت کنندگان در یک تظاهرات را بشمارید، ژاپنیها در این روش در واقع تعداد تظاهرکنندگان حاضر در تظاهرات را شمارش کرده اند. بنابراین، این تفاوت در تعداد، تا حدی قابل توضیح است. ۶۸ حمله سایبری بسیار قابل توجه است، زیرا این رویداد تنها چند روز است که آغاز شده است.
در فرانسه شیوه شمارش این گونه حملات سایبری به این صورت است که رویدادهایی را در نظر میگیرند که میتوانستند تأثیر قابل توجهی بر برگزاری بازیها داشته باشند.
مجری برنامه / زن
طبق گفته آژانس ملی امنیت سیستمهای اطلاعاتیANSI ، اکثر موارد گزارش شده مربوط به حملات کمشدت از نوع خارج سازی دسترسی به خدمات (بندآوری خدمات) بوده است. هیچ رویداد سایبری بر برگزاری مراسم افتتاحیه تأثیری نداشته است.ما میدانیم که آژانس ملی امنیت سیستمهای اطلاعاتی چه میگوید. به طور خلاصه، برای ما که مبتدی هستیم، توضیح دهید که حملات کمشدت به چه معناست؟ آیا این به معنای آن است که مشکلی نیست؟ یا اینکه به راحتی خنثی میشود؟
ژروم بیلوا
وقتی از حملات کمشدت صحبت میکنیم، منظورمان حملاتی است که هدفشان جلب توجه است، اما عواقب بسیار مهمی نخواهند داشت. برای مثال، یک حمله با شدت بالا میتواند منجر به قطع یک مسابقه یا قطع پخش تصاویر شود.
در اینجا، ما در مورد حملاتی صحبت میکنیم که در نهایت هدفشان ایجاد سر و صدا و مسدود کردن آنچه که انکار سرویس نامیده میشود است. این حملات شامل مسدود کردن وبسایتها و اشباع شبکهها میشود و در نهایت تأثیر قابل مشاهدهای بر تماشاگران یا بینندگان ندارد. حداقل تأثیر خیلی شدیدی ندارد.
این نوع حملات بسیار رایج هستند و معمولاً میدانیم چگونه آنها را خنثی کنیم. این حملات عمدتاً برای تبلیغ پیامهای ایدئولوژیک انجام میشوند.
مجری برنامه - زن
البته، دادههایی از ورزشکاران اسرائیلی، از جمله نتایج آزمایش خون، شناسهها، رمزهای عبور و شرکتکنندگان در بازیها، روز جمعه گذشته در شبکههای اجتماعی منتشر شد.
پلیس ضد جرایم سایبری فرانسه برای حذف این اطلاعات اقدام کرده است. به یاد داریم که گابریل اتال هفته گذشته گفته بود که فرانسه در طول بازیها هدف قرار خواهد گرفت. چرا فرانسه در طول بازیها نسبت به دورههای عادی بیشتر هدف قرار میگیرد؟ آیا به این دلیل است که خسارات وارده میتواند بیشتر و گستردهتر باشد؟
بله، مهمترین دلیل این است که بازیها توجه کل جهان را به فرانسه جلب میکند. و برای کشور، در نهایت، یک چالش وجود دارد تا بتواند جایگاه خود را حفظ کند و نشان دهد که قادر به برگزاری چنین رویدادی است. همچنین، برخی از دشمنان ما ممکن است بخواهند به وجهه فرانسه آسیب برسانند.
به همین دلیل است که در یک دوره زمانی بسیار کوتاه، جایی که اتفاقات زیادی رخ میدهد، توجه ویژهای به این موضوع میشود. همانطور که میبینید، همزمان مسابقات زیادی برگزار میشود و سایتهای زیادی فعال هستند. بنابراین، هرچه کارهای بیشتری انجام دهیم، در معرض حملات بیشتری قرار میگیریم.
بنابراین، ترکیبی ایجاد میشود که در نهایت از طریق آن، دشمنان مختلف ما در خارج از کشور یا گروههای مختلفی که میخواهند پیامهای ایدئولوژیک خود را منتقل کنند، از این دوره برای انجام حملات و جلب توجه استفاده میکنند.
مجری برنامه/ زن
دیروز، اولین گزارش در مورد جرایم سایبری توسط وزارت کشور منتشر شد. این گزارش ۵۰ صفحهای بسیار غنی از اطلاعات است که تصور میکنم آن را مطالعه کردهاید.
در این گزارش، یک عدد توجه مرا جلب کرد. در مجموع، ۲۷۸۷۷۰ جرم دیجیتال در سال ۲۰۲۳ ثبت شده است. این عدد نسبت به سال ۲۰۲۲ حدود ۹ درصد و نسبت به ۵ سال پیش ۴۰ درصد افزایش یافته است.چگونه میتوان چنین افزایش چشمگیری را در چند سال اخیر توضیح داد؟
ژروم بیلوا :
دو عامل کلیدی وجود دارد: یک عامل، استفاده روزافزون از فناوری دیجیتال در زندگی ما است. امروزه، فکر میکنم همه ما این موضوع را دیدهایم. اگر به آنچه ۵ سال پیش در اینترنت انجام میدادیم و آنچه اکنون انجام میدهیم نگاه کنیم، متوجه میشویم که فعالیتهای ما بسیار بیشتر شده است.
بنابراین، این موضوع ما را در معرض حملات دیجیتال بیشتری قرار میدهد. عامل دیگر، و شاید جدیتر، سازماندهی شدن مجرمان سایبری است. مجرمان سایبری از حالت آماتوری به سازمانهای واقعی، یعنی شرکتهای کوچک جرایم سایبری، با سازمانهای جنایی متعدد و بزرگ تبدیل شدهاند.
ما در مورد گروههای ۵۰ تا ۶۰ نفرهای صحبت میکنیم که قادر به همکاری برای ایجاد ابزارهای حمله، راهاندازی کمپینهای حمله واقعی و افزایش تلاشهای خود هستند. همه اینها به این دلیل است که متأسفانه این حملات سایبری سودآور هستند، هنوز هم کار میکنند و درآمدزایی میکنند و بنابراین مجرمان سایبری جدیدی را نیز جذب میکنند.
از شما بسیار متشکرم، ژروم بیلوا.
مجری برنامه/ زن
از دسترس خارج کردن خدمات یا در واقع حمله بندآوری خدمات که ژروم بیلوا به آن اشاره کردند چیز پیش پا افتاده ای نیستند. همان طور که این کارشناس به آن اشاره کرد، این گونه حملات به راحتی خنثی میشوند، اما هزینههای قابل توجهی دارند و همین موضوع بسیار جالب است.
تصور کنید که یک حمله بندآوری خدمات(خارج کردن خدمات از دسترس) به طور متوسط ۶۰۰۰ دلار در دقیقه هزینه داشته باشد . این هزینه بسیار بالایی است، یعنی حدود ۵۵۰۰ یورو. به این اعداد نگاه کنید. هزینه متوسط یک حمله بندآوری خدمات ۴۰۰۰۰۰ دلار، یعنی ۳۷۰۰۰۰ یورو است.
بنابراین، سرعت واکنش بسیار مهم است و این داده دیروز توسط گابریل اتال ارائه نشد. تعداد حملات حمله بندآوری خدمات نیز با افزایش بیش از ۱۰۰ درصدی بین سالهای ۲۰۲۲ و ۲۰۲۳، نشان میدهد که این نوع حملات در حال افزایش هستند. میتوانیم بگوییم که حمله بندآوری خدمات، حمله سایبری است که باید امروزه بیش از پیش از آن ترسید.
از سوی دیگر، برخی از حملات سایبری بسیار جدیتر هستند و میتوانند سودآور باشند. بله، در اینجا ما در مورد جرایم سایبری واقعی صحبت میکنیم.
مجری برنامه / زن
در ابتدای برنامه در مورد هوش مصنوعی صحبت کردیم، یعنی هوش مصنوعی که وارد رقابتهای انتخاباتی آمریکا شده است. جرایم سایبری بسیار جدی گرفته میشود زیرا میتواند به رشد، چه رشد کشورها و چه رشد شرکتها، آسیب جدی وارد کند. نگاه کنید، چین در سال ۲۰۲۳ بیشترین آسیب را از جرایم سایبری دیده است. هزینه آن در سال ۲۰۲۳ حدود ۱۲۴۰ میلیارد دلار بوده است، برای ایالات متحده ۳۲۰ میلیارد دلار و برای فرانسه ۹۳ میلیارد دلار.
توجه داشته باشید که این هزینهها هنوز در حال افزایش هستند، زیرا با رشد هوش مصنوعی و ظهور دیپفیک در جرایم سایبری، این هزینهها نیز افزایش خواهند یافت. دیپفیک بسیار رایج است، یعنی ضبطهای صوتی و تصویری که میتوانند چهره شما را بازتولید کنند. این مورد را در ویدیوی کامالا هریس دیدیم. آخرین کلاهبرداری بزرگ، با توجه به هزینهها، ۲۶ میلیون دلار به یک شرکت هنگ کنگی خسارت وارد کرد که چند ماه پیش، در فوریه رخ داد.