نورنیوز https://nournews.ir/n/337196
کد خبر: 337196
17 مرداد 1405

سامانه دفاعی جدید آمریکا زیر سایه یک هشدار امنیتی جدی


در حالی که آمریکا از توسعه سامانه‌های دفاعی سایبری جدید خبر می‌دهد، مقام ارشد امنیت اطلاعات دولت فدرال این کشور هشدار داده است که روش‌های سنتی مقابله با تهدیدات سایبری در برابر نسل جدید حملات کارایی لازم را ندارند.
نورنیوز-گروه بین الملل: در جریان کنفرانس امنیت سایبری بلک هت (Black Hat) در لاس‌وگاس، مایکل دافی (Michael Duffy)، سرپرست مقام ارشد امنیت اطلاعات دولت فدرال آمریکا (Acting Federal CISO)، زنگ خطری را برای ارگان‌های نظامی و غیر نظامی ایالات متحده به صدا درآورد.او صراحتاً اعلام کرد که الگوی سنتی حفاظت سایبری در برابر نسل جدید کدهای خودمختار کاملاً شکست خورده است و دیگر حتی زمانی برای بازیابی یا پاک‌سازی پس از فاجعه وجود نخواهد داشت.این سخنان صریح، درست پس از موج حملات پیچیده و نفوذ به برج‌های مالی وال‌استریت و به تبع مکانیزم دورزننده رادارهای آمریکایی مطرح شد؛ مسئله‌ای که نشان می‌دهد شالوده امنیت دیجیتال وارد مرحله‌ای نوین و شاید بازگشت‌ناپذیر شده است.

نبرد به برج‌های مالی وال‌استریت کشیده شد

گزارش‌های رسمی حاکی از آن است که موسسات مالی و بانکی وال‌استریت به عنوان نخستین هدفِ موج جدید نفوذهای هوشمند انتخاب شده‌اند.مهاجمان با به‌کارگیری نرم‌افزارهای خودمختار، سرعت و مقیاس رخنه را به حدی رسانده‌اند که لایه‌های حفاظتی سنتی توان تحلیل آن را ندارند. کشف آسیب‌پذیری‌های پیچیده، ساخت پیام‌های فیشینگ کاملاً منطبق با لحن افراد، تغییر شکل خودکار بدافزارها و تنظیم لحظه‌ای تاکتیک‌های نفوذ بر اساس دیوار دفاعی قربانی، تنها بخشی از این تحول است.این ابزارها تمامی مراحل شناسایی و ردیابی را بدون نیازمندی به هدایت مستقیم انسان انجام می‌دهند.

پروژه ملی عقاب طلایی رونمایی شد

در پاسخ به این بحران ملی، دولت آمریکا چارچوب راهبردی پروژه عقاب طلایی (Golden Eagle) را کلید زد.این پروژه که بر اساس فرمان اجرایی ماه ژوئن ۲۰۲۶ شکل گرفته، به دنبال ایجاد یک مرکز ملی مشترک میان بخش دولتی و خصوصی برای اشتراک‌گذاری لحظه‌ای آسیب‌پذیری‌ها است.هدف اصلی عقاب طلایی، معکوس کردن چرخه امنیتی است؛ به این معنا که با شناسایی پیش‌دستانه روزنه‌های نرم‌افزاری، زمان وصله‌سازی (Patch) به حداقل رسیده و اطلاعات مربوط به نقاط ضعف پیش از سوءاستفاده هکرها در اختیار تمام سازمان‌های مسئول قرار گیرد.

فرمول دفاعی واکنش پس از حادثه شکست خورد

در مدل‌های قدیمی، ابتدا آسیب‌پذیری توسط مهاجمان کشف می‌شد، حمله صورت می‌گرفت و سپس شرکت‌ها پس از تحمل خسارت به ارائه وصله امنیتی می‌پرداختند. پروژه عقاب طلایی این رویکرد انفعالی را کنار می‌زند.مایکل دافی با تاکید بر ضرورت پیشگیری فعال تصریح کرد که سیاست‌گذاری‌های امنیتی نباید پس از وقوع فاجعه شکل بگیرند. زمانی که ابزارهای مهاجم می‌توانند در عرض چند دقیقه تمام پروتکل‌ها را اسکن و خنثی کنند، انتظار برای وقوع حادثه و سپس تلاش برای جمع‌آوری خرابی‌ها به معنای پذیرش شکست مطلق خواهد بود.در سخنان مقام ارشد فدرال به پیشرفت سریع نسل جدید ابزارهای پیشرفته پردازش، از جمله الگوریتم‌های مرزی نظیر میثِس (Mythos) اشاره شد.گزارش‌های بلومبرگ تاکید می‌کنند که توانایی‌های روبه‌رشد این کدهای خودمختار باعث افزایش نگرانی شدید درباره امکان سوءاستفاده از آن‌ها برای از کار انداختن شریان‌های حیاتی جامعه شده است.اگرچه این ابزارها با اهداف پژوهشی و تجاری توسعه یافته‌اند، اما مقام‌های امنیتی معتقدند مهاجمان می‌توانند از قابلیت‌های مشابه برای جهش بی‌سابقه در سرعت و کیفیت عملیات تخریبی بهره ببرند.

حملات سایبری دیگر یک اتفاق نادر نیستند

جوزف آلم (Joseph Alm)، معاون وزارت امنیت داخلی آمریکا در حوزه ریسک سایبری و زیرساخت، در همین نشست ابعاد نوینی از این واقعیت را تحلیل کرد. به گفته او، نفوذ به سامانه‌ها دیگر یک «قوی سیاه» یا رویدادی غیرمنتظره و نادر نیست، بلکه به بخشی عادی از محیط عملیاتی امروز تبدیل شده است. آلم هشدار داد که با همگانی شدن ابزارهای خودمختار، جوامع وارد یک دوران چندساله از «آسیب‌پذیری فراگیر» شده‌اند؛ دورانی که تا زمان به بلوغ رسیدن کامل ابزارهای دفاعی، تمامی سازمان‌ها را در معرض تهدید مداوم قرار می‌دهد.

چرا بانک‌ها در خط مقدم تهدید هستند؟

بخش خدمات مالی و بانکداری خرد بیش از هر صنعت دیگری در معرض این خطر بلقوه قرار دارد، زیرا علاوه بر نگهداری حجم عظیمی از داده‌های هویتی مردم، هر دقیقه اختلال در آن خسارت‌های میلیارد دلاری به بار می‌آورد.بر اساس آمار، میانگین هزینه هر رخداد نشت داده (Data Breach) اکنون به رقم سنگین ۵ میلیون دلار رسیده است؛ رقمی که شامل هزینه‌های بازیابی، توقف فعالیت تجاری، جریمه‌های سنگین نظارتی و دادگاه‌های حقوقی می‌شود و در صورت سرایت به زنجیره بانکی مستقیماً حساب‌ها و سرمایه‌های خرد مردم را نابود می‌سازد.

نبرد میان دو سامانه هوشمند در حال شکل گیری است

پیام راهبردی تحولات اخیر روشن است: آینده امنیت شبکه دیگر تقابل میان انسان و هکر نیست، بلکه نبردی مستقیم میان دو سامانه الگوریتمی هوشمند است.در یک سو، عامل‌های خودمختار نفوذ، ابزارهای فیشینگ هدفمند و بدافزارهای تطبیق‌پذیر قرار دارند و در سوی دیگر، سامانه‌های کشف ناهنجاری، تحلیل رفتاری لحظه‌ای و پلتفرم‌های پیش‌دستانه‌ای نظیر عقاب طلایی صف‌آرایی کرده‌اند.در این پارادایم جدید، پیروزی از آنِ طرفی خواهد بود که سرعت تصمیم‌گیری، پردازش و تبادل اطلاعات را به بالاترین حد ممکن برساند.اگرچه وال‌استریت در خط مقدم این مواجهه قرار دارد، اما مقامات امنیتی هشدار می‌دهند که دامنه این تهدیدات به سرعت در حال سرایت به تمامی زیرساخت‌های حیاتی است. شبکه‌های توزیع برق، سامانه‌های آب و فاضلاب، ناوگان حمل‌ونقل شهری، بیمارستان‌ها و مراکز اورژانس به دلیل اتصال روزافزون به شبکه‌های ابری یکپارچه، در معرض خطر نفوذ قرار گرفته‌اند.بنابراین افزایش سطح حمله در این سامانه‌ها به مهاجمان اجازه می‌دهد تا با از کار انداختن یک بخش واسط، خدمات پایه شهری و دسترسی روزمره مردم را به تعطیلی بکشانند.پروژه عقاب طلایی نشان‌دهنده نقطه عطفی در حکمرانی امنیت دیجیتال است.پذیرش این واقعیت که ابزارهای نوین هم‌زمان می‌توانند سلاح حمله و دفاع باشند، نشان می‌دهد تهدید اصلی آینده نه صرفاً افزایش تعداد رخنه‌ها، بلکه جهش بی‌سابقه در سرعت، مقیاس و هوشمندی آن‌هاست؛ نبردی که در آن تسلط بر سرعت پردازش، تنها شرط بقا خواهد بود.

سرویس: بین الملل
کلید واژگان: دولت آمریکا / امنیت سایبری / حملات سایبری / هکرها / فناوری نظامی / بلک‌هت