په لازیو سیمه کې سایبر برید: واقعیا څه پیښ شوي؟

(د جوزیپ ګورګا لخوا ، د آیډر ملګری) د شرکتونو او عامه ادارو IT شبکو باندې بریدونه مخ په ډیریدو دي. وروستۍ حساسه قضیه ، د 2021 اګست په پیل کې په لازیو سیمه کې د برید ده. CIA او یوروپول هم تحقیقات کوي

د سایبر بریدونو خطر اداره کول تل ساده ندي ، ځکه چې سایبر جرم مهارتونه او وړتیاوې په ورته سرعت کې رامینځته کوي لکه د مجازی ډیټابیسونو او معلوماتي ټیکنالوژۍ سیسټمونو محافظت لپاره د مدغم سیسټمونو نوښت. په حقیقت کې ، یوه وروستۍ علامتي قضیه د روان کال اګست په پیل کې په لازیو سیمه کې د هیکر برید لخوا نمایش کیږي.

د لومړنیو ګنګوسو له مخې ، هغه برید چې د لازیو سیمې کمپیوټر سیسټمونه یې فلج کړل د ادعا له مخې د انجینرۍ شرکت کارمند کمپیوټر څخه راپورته شوی. د انجینرۍ انکار سمدستي د یو نوټ له لارې رامینځته شو چې له لارې یې شرکت دا وپیژندل چې دې د پیښې سره د احتمالي اړیکو په اړه د تحقیق کونکو څخه هیڅ خبر ندی ترلاسه کړی ، او دا چې که د چیکونو پرمهال کوم بل څه روښانه شوي ، دوی به پخپله وړ چارواکو ته خبر ورکړي. په هر حالت کې ، انجینرۍ په قضیه کې دخیل نه ده ، او حتی د لازیو سیمې د سایبر امنیت مسؤل نه و.

FBI او یوروپول هم په قضیه کې همکاري کوي. برید په سیمه ایز CED پیل شو. د کمپیوټر سیسټمونه ټول غیر فعال شوي ، پشمول د لازیو روغتیا پورټل او د واکسین کولو شبکې ټول. CED د شاوخوا شپږ ملیون اتباعو روغتیا او شخصي معلومات اداره کوي او د معلوماتو سیسټمونه چې د سیمه ایز کورونویرس واکسین کمپاین ترسره کیدو ته اجازه ورکوي. د څو ورځو ځنډ وروسته ، د واکسینونو بک کولو لپاره د لازیو سیمه سیسټم بحال شو ، مګر د هرډول نوي بریدونو لپاره خبرتیا پاتې ده. داسې بریښي چې کارول شوي "کریپټو لوکر" هم په بیک اپ کې ډاټا د نه کارولو وړ ګرځولې ، او دا چې د لازیو سیمه یوازې څلورمه ډله ده چې پدې برید کې دخیل ده. د نورو سرچینو په وینا ، داسې بریښي چې لاسرسی د اداري غونډې په جریان کې د لازیو کریا د کارمند لخوا ننوتل کې پاتې شوی ، له همدې امله داسې بریښي چې د ransomware برید و ، چې د "اکمالاتو سلسله" هم ورته ویل کیږي. د مجرمینو لخوا پریښودل شوي د تور لین تحلیل څرګنده کړه چې مالویر د رینسم ایکس ایکس ایکس دی. دا د سایبر جرمي ډلې لخوا ګمارل شوی چې دمخه د ډیری حکومتونو او لوی شرکتونو سرغړونو لپاره پیژندل شوی. داسې ښکاري چې د فروسینون کارمند کمپیوټر له کوم ځای څخه چې برید پیل شوی په مالویر اخته و. په سیمه کې د امتیازاتو مدیریت غلطیو یا پاسورډونو له امله ، دا خورا احتمال لري چې د سایبر مجرمینو لپاره دا امکان درلود چې د کارمند کمپیوټر څخه د مدیر امتیازاتو حسابونو ته واوړي ، چې ورسره سیسټم کوډ کړي. په حقیقت کې ، د دې زیانونو څخه په ګټې اخیستو ، یا د سیسټم امنیت ډیزاین غلطیو شتون کې ، دا امکان لري چې د لاسرسي امتیازات ترلاسه کړئ او ساتل شوي ډیټا کنټرول کړئ (نیواکي ، 2021).

په اوسنۍ قضیه کې ، دا یو ایډیالوژیک برید نه و (د واکسین کولو معلوماتو شمولیت په پام کې نیولو سره ، داسې انګیرل کیده چې دا د "نه ویکس" اوسني لخوا هڅول شوی و) ، بلکه ، د ترلاسه کولو یوازینۍ موخې سره ، په خالص ډول غلا شوی برید. اقتصادي ګټه. د روم څارنوال د دې قسطونو لپاره کمپیوټر سیسټم ته د ناوړه لاسرسي جرمونه ، د تاو تریخوالي هڅه او د کمپیوټر سیسټمونو ته زیان اړول ، د ترهګرۍ د هدف د سخت حالت سره مخ کړي. تفتیشونه د لوی څارنوال او د سایبر جرمونو لوړ پوړي ، میشل پریسپینو او مرستیال څارنوال انجیلانټونیو راسانلي لخوا همغږي شوي ، چې د ترهګرۍ پورې اړوند جرمونو پروړاندې مبارزه کې بوخت دي.

د کورنیو چارو وزیر ، لوسیانا لامورجسي هم په سمدستي توګه په قضیه کې مداخله وکړه ، په کاپاسیر کې یې د وینا په موقع وویل "د پیښې بیا راپورته کیدو په اړه ، کوم چې پدې وروستیو میاشتو کې دواړه عامه او خصوصي فعالیتونه اغیزمن کړي" او "اړتیا یې یادونه کړې" د امنیت د کچې لوړولو ، د معلوماتي ټکنالوجۍ سیسټمونو مقاومت او د آپریټرانو تعلیم لپاره عاجل عمل کول ".

د مناسب آی ټي امنیت معیارونو ساتل د ای-وکیلانو او آی ټي متخصصینو لپاره مخ په ډیریدونکي اړتیا رامینځته کوي ، د آی ټي پورټالونو محافظت ، حساس معلوماتو محافظت او د هرډول شخړو حل لپاره بنسټیز پروفایل په توګه. (لوپیریا او زیککاردي ، 2007).

د دې نوي مهارتونو اړتیا په پایله کې ، د مسلکي روزنې وړاندیزونه پدې وروستیو کې په ایټالیا کې ډیر شوي چې هدف یې د معلوماتي ټیکنالوژۍ امنیت مدیریت کې د متخصص شخصیتونو رامینځته کول دي. د نوي روزنې وړاندیزونو زیږیدل د ځواب ماډل نمایندګي کوي چې د وروستي پیښو او تنظیم شوي وسیلو څخه راپورته شوي غوښتنو ته اړین دي ، ځکه چې دوی د ستونزو حل کولو لپاره چې په مکرر ډول رامینځته کیږي د لازمي پروفایلونو رامینځته کولو کې په بشپړ ډول برخه اخلي. د معلوماتو امنیت ساحه. له همدې امله ، دا به د سیاسي پریکړو کونکو لپاره اړین وي چې دواړه ملي او غیر ملي وي ، هغه اقدامات فعال کړي چې د معلوماتي ټیکنالوژۍ امنیت سکتور کې مسلکي روزنې ادارې هڅوي.

په لازیو سیمه کې سایبر برید: واقعیا څه پیښ شوي؟