جزییاتی از حملات سایبری به سایت های ایرانی / چرا خبرفوری مورد حمله هکرها قرار گرفت؟
شب 22 بهمن سایت های خبری مختلفی از جمله سایت خبر فوری مورد حملات سایبری از مبدا خارج از ایران قرار گرفتند. دلیل این حمله چه بود؟

در حمله سایبری شب 22 بهمن ماه هکرها توانستند به صفحه اول برخی روزنامه ها نفوذ و خبری جعلی را در آن منتشر کنند. وب سایت خبر فوری نیز از این حملات در امان نبود و از روز 21 بهمن ماه مورد حملات شدید سایبری قرار گرفت که مدت کوتاهی از دسترس مخاطبین خود خارج شد. همزمان هلدینگ خبر فوری در بیانیه ای در کانال خود از وقوع این حملات خبر داد.
حمله ناموفق هکرها به سایت خبرفوری
مدیر فنی وب سایت خبرفوری درباره حمله شدید هکرها به این وب سایت گفت که تیم فنی این سایت موفق شد حمله هکرها را خنثی کند و به همین خاطر هکرها نتوانستند آن محتوایی که در برخی دیگر از سایت ها منتشر کردند را در این سایت منتشر کنند.
به دنبال تلاشهای صورت گرفته، هکرها موفق به نفوذ به این پایگاه خبری نشدند اما همچنان سرور خبرفوری زیر بار شدید حملات هکری است.
واکنش مرکز ماهر به حمله شبانه به سایت های ایرانی
در همین زمینه مرکز ماهر متعلق به سازمان فناوری اطلاعات، حمله سایبری شب -22 بهمن - به سایت روزنامه قانون، روزنامه آرمان و روزنامه ستاره صبح را بررسی و نتیجه بررسیهای انجام شده را منتشر کرد که بر اساس آن به دلیل مشترک بودن مجری و تولیدکننده نرم افزار ۳۰ سایت خبری کشور که روزنامه های آرمان، قانون و ستاره صبح هم شامل آن می شوند این سایت های خبری همچنان در معرض تهدید نفوذ هکرها قرار دارند که پیشگیری و افزایش ظرفیتهای امنیتی در این مورد لازم است.
همزمان امروز سخنگوی نیروی انتظامی نیز اعلام کرد: هنوز هیچ شکایتی از سوی رسانههایی که شب 22 بهمن هک شدهاند، مطرح نشده است. حملات اخیر به این سایتها از نوع سطحی و دی فیس بوده و تنها صفحه نخست سایتها را مورد حمله قرار داده و هکرها نتوانستند به عمق سرورها نفوذ پیدا کنند. در حال حاضر موضوع در وزارت ارتباطات در حال پیگیری است ولی اطلاعات به دست آمده نشان میدهد IP هکرهایی که به برخیاز روزنامهها حملهور شدهاند در آمریکا و انگلیس است. هکرها هزاران وب سایت دولتی انگلیس را با انتشار ویروسی به نام Coinhive هک کردند تا بتوانند پول های مجازی مانند بیت کوین را ذخیره کنند.
همچنین در گزارش مرکز ماهر درباره این حمله سایبری امده است:"در آستانه برگزاری راهپیمایی باشکوه ۲۲ بهمنماه در روز شنبه مورخ ۲۱ بهمنماه حدود ساعت ۲۰ الی ۲۲ اخباری در خصوص حمله به تعدادی از پورتالها و وبسایتهای خبری منتشر و باعث ایجاد نگرانیهایی در سطح جامعه شد. مرکز ماهر وزارت ارتباطات و فناوری اطلاعات موضوع را سریعا مورد بررسی قرار داده و اقدامات فنی الزم را در این خصوص بعمل آورد. جهت اطلاع و رعایت نکات مهم مطرح در این زمینه، توضیح اجمالی حمله فوق در گزارش حاضر آمده است. وبسایتهای خبری که مورد حمله قرار گرفتهاند شامل: روزنامهی قانون، روزنامهی آرمان، روزنامهی ستاره صبح بوده که در مرکز دادهی تبیان و مرکز داده شرکت پیشتاز میزبانی شدهاند. گروه فنی مرکز ماهر اقدام به شناسایی نقاط اشتراک سیستمهای هدف نموده و در این فرایند مشخص گردیده که تمامی این سامانه ها توسط یک شرکت و در بستر سیستم عامل ویندوز با سرویسدهندهی وب IIS و زبان برنامهنویسی Net.ASP توسعه داده شدهاند."
شرکت تولید کننده نرم افزار این سامانهها مجری بیشاز ۳۰ وبسایت خبری به شرح زیر در کشور است که نفوذگران از این حیث به مجموعه اهداف مناسبی دست پیدا نمودند. تهدید اخیر کماکان برای این سایت ها وجود دارد و الزامی است سریعا تمهیدات امنیتی مناسب را اعمال کنند.
۱- armandaily.ir
۲- aminejameeh.ir
۳- kaenta.ir
۴- ghanoondaily.ir
۵- asreneyriz.ir
۶- sharghdaily.ir
۷- ecobition.ir
۸- karoondaily.ir
۹- baharesalamat.ir
۱۰- tafahomnews.com
۱۱- bankvarzesh.com
۱۲- niloofareabi.ir
۱۳- shahrvand-newspaper.ir
۱۴- etemadnewspaper.ir
۱۵- vareshdaily.ir
۱۶- bahardaily.ir
۱۷- nishkhat.ir
۱۸- sayeh-news.com
۱۹- nimnegahshiraz.ir
۲۰- shahresabzeneyriz.ir
۲۱- neyrizanfars.ir
۲۲- sarafrazannews.ir
۲۳- tweekly.ir
۲۴- armanmeli.ir
۲۵- davatonline.ir
۲۶- setaresobh.ir
۲۷- noavaranonline.ir
۲۸- bighanoononline.ir
۲۹- naghshdaily.ir
۳۰- hadafeconomic.ir
به نظر می رسد که هدف اصلی هکرهای امریکایی و انگلیسی از حمله سایبری به سایت های ایرانی، آشفته سازی شبکه رسانه ای کشور در شب رویداد عظیم راهپیمایی 22 بهمن و نیز خبرسازی بوده که البته با ورود به موضع شبکه های اجتماعی این حمله خنثی شد و افکارعمومی تحت تاثیر خبرسازی ها قرار نگرفت.
این حمله بار دیگر ثابت کرد که مدعیان آزادی بیان چطور به دلیل منافع سیاسی خود به دنبال راهی برای سرکوب رسانه های ایرانی هستند.
15
خب از کجا می دونید کار انگلیس و آمریکاست شاید هکر ها تو ایران باشند و IP شون رو به انگلیس و آمریکا تغییر داده باشند
فک کنم انقدر اطلاعات قوی باشه که میتونه تشخیص بده که آی پی وی پی ان بوده یا آی پی مستقیم ... ! البته شایدم من اشتباه میکنم ولی به نظر شما اشتباه میکنم؟ :)