ردپاي بيگانه در هك چندسايت

آرمان: خبر کذبی که روی سایت روزنامه آرمان قرار گرفت، سطحی‌تر، بی‌معنی‌تر و زشت‌تر از آن بود که هر بیننده‌ای هرقدر هم ناآشنا به فضای مجازی، در هک شدن سایت روزنامه ذره‌ای تردید به خود راه دهد. این ماجرا در شامگاهی اتفاق افتاد که صبح روز بعد مردم سراسر کشور حمایت قاطع خود را از انقلابی نشان می‌دادند که برآمده از جانفشانی‌ها، شهادت‌ها و ایستادگی‌ها بوده و جهانیان از ابتدای شکل‌گیری آن حیرت‌زده به تماشا نشسته‌اند. شنبه‌شب، سایت روزنامه‌های آرمان، قانون و ستاره صبح هک شد و خبر کذب و جعلی در مورد سلامتی رهبر معظم انقلاب روی خروجی آنها قرار گرفت که بلافاصله تکذیب شد. از دقایق نخست مشخص بود که معاندان درصدد سیاه‌نمایی و تحت تاثیر قرار دادن راهپیمایی روز بعد هستند که البته موفقیتی به دست نیاوردند و جامعه بیش از گذشته به کینه‌توزی دشمنان انقلاب آگاه شد. سخنگوی ناجا دیروز از ورود پلیس فتا به ماجرای هک شدن سایت چند روزنامه در شب راهپیمایی 22 بهمن امسال خبر داد. سردار سعید منتظرالمهدی درباره ماجرای هک شدن سایت چند روزنامه در شب جشن پیروزی انقلاب اظهار کرد: صفحه اول این چند سایت هک شد چراکه سرور این سایت‌ها یکی بود و درپی آن این اتفاق رخ داد. سخنگوی ناجا با بیان اینکه بلافاصله مسئولان سایت‌های مذکور نسبت به این خبر و هک شدن صفحه اول سایتشان واکنش نشان دادند، گفت: این سایت‌ها با دیگر ابرازهای ارتباطی خود همچون تلگرام به مردم اطلاع‌رسانی و اعلام کردند که خبر مذکور سراسر کذب بوده و سایتشان هک شده است. منتظرالمهدی اضافه کرد: در همین راستا پلیس فتا هم پیگیری این موضوع را برعهده گرفته است و موضوع از سوی کارشناسان فتا در حال پیگیری است.
توضیحات درباره هک شدن سایت روزنامه آرمان
در این ارتباط حسین عبداللهی مدیرمسئول آرمان در توضیحی کوتاه به رویداد 24 گفت: بلافاصله پس از اطلاع از هک شدن سایت روزنامه که به نظر می رسد این حمله اینترنتی از سرورهای خارج از کشور سازماندهی شدند، باتوجه به شرایط پیش آمده سریع‌ترین کار ممکن تا قبل از برگرداندن سایت به شرایط عادی از دسترس خارج کردن دامنه بود که اقدام کردیم. متاسفانه ضدانقلاب به‌دلیل ترس از حضور گسترده مردم در روز ٢٢ بهمن دست به چنین کار پست و ناجوانمردانه ای زده است. قطعا مردم فردا (22 بهمن) با صلابت بیشتر در خیابان‌ها حاضر می شوند. وی تاکید کرد که اقدامات لازم با همکاری مسئولان امنیتی و وزارت ارتباطات به‌ عمل آمد و پس از رفع مشکل، سایت به حالت اولیه خود بازگشت. البته باید اقداماتی قوی‌تری برای مقابله با این حملات تبیه شود.
شکایتی نشده است


سخنگوی ناجا همچنین در پاسخ به سوالی درباره ماجرای هک شدن سایت چند روزنامه اظهار کرد: در این زمینه باید بگویم که هیچ شکایتی به پلیس ارجاع نشده است. اما در بررسی‌های ما مشخص شد که این اقدام تنها مربوط به صفحه اول این سایت‌ها بوده و هیچ حرکتی در عمق سایت‌ها انجام نشده است. وی با اشاره به ردیابی IP هکرها اظهار کرد: بررسی‌ها نشان می‌دهد IP هکرها در دو کشور آمریکا و انگلیس بوده است که البته وزارت اطلاعات و فناوری اطلاعات پیگیر این موضوع است. منتظرالمهدی در پاسخ به این سوال درباره اینکه آیا پلیس فتا اقدامی برای بررسی امنیت دیگر سایت‌های خبری دارد یا خیر؟ اظهار کرد: یکی دو سال پیش که چند سایت دولتی مورد حمله هکرها قرار گرفت، پلیس فتا به این سازمان‌ها و ادارات هشدار داده بود. در حال حاضر نیز هشدار این است تمامی سایت‌های خبری و رسانه‌ها باید امنیت خود را بیشتر کنند تا نفوذ به آنها به راحتی ممکن نباشد. منتظرالمهدی در عین حال با اشاره به عملکرد پلیس فتا در سال جاری اظهار کرد: امسال 74 درصد از کل جرایم سایبری که به پلیس فتا ارجاع شده کشف شده است. کلاهبرداری همچنان در صدر جرایم این حوزه است. وی اضافه کرد: در حوزه فضای مجازی و پیشگیری از جرایم عامل مهمی که باید مورد توجه قرار بگیرد ارتقای سواد و دانش در این فضاست تا افراد و کاربران فریب این فضاها را نخورند.
وعده وزیر ارتباطات
محمدجواد آذری‌جهرمی، وزیر ارتباطات روز22 بهمن در توئیتر از بررسی این حمله خبر داد و گفت: بررسی مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) وابسته به وزارت ارتباطات در خصوص حملات سایبری به برخی از سایت‌های خبری کشور به اتمام رسیده است. گزارش بررسی‌های صورت گرفته تا ساعاتی دیگر و از طریق پایگاه مرکز ماهر در دسترس قرار خواهد گرفت.
گزارش گروه فنی ماهر
گزارش گروه فنی ماهر به شرح زیر است: وبسایت‌های خبری که مورد حمله قرار گرفته‌اند شامل: روزنامه‌ آرمان، قانون و ستاره صبح بوده که در مرکز داده تبیان و مرکز داده شرکت پیشتاز میزبانی شده‌اند. گروه فنی مرکز ماهر اقدام به شناسایی نقاط اشتراک سیستم‌های هدف نموده و در این فرایند مشخص گردیده که تمامی این سامانه‌ها توسط یک شرکت و در بستر سیستم عامل ویندوز با سرویس‌دهنده وب IIS و زبان برنامه نویسی Net. ASP توسعه داده شده‌اند. شرکت تولید کننده نرم افزار این سامانه‌ها مجری بیش از 30 وبسایت خبری در کشور می‌باشد که نفوذ گران از این حیث به مجموعه اهداف مناسبی دست پیدا نمودند. تهدید اخیر کماکان برای این سایت‌ها وجود دارد و لازم است سریعا تمهیدات امنیتی مناسب را اعمال نمایند. شواهد موجود در فایل‌های ثبت وقایع نشان می‌دهد که مهاجمان از دو روز پس از کشف آسیب‌پذیری‌های از قبیل انواع Injectionها، در تلاش جهت نفوذ با ابزارهای خودکار و نیمه خودکار جهت استخراج اطلاعات نظیر نام کاربری و کلمات عبور در پایگاه داده سامانه‌ها بوده‌اند. تمامی فعالیت‌ها و عملیات مخرب جهت کشف آسیب پذیری و نفوذ به سامانه ها، که متعلق به آدرس‌های IP حمله کننده استخراج و بررسی شد.