video thumb

سامانه‌های ارزی کشور در معرض سنگین‌ترین حملات سایبری!

سامانه‌های ارزی کشور این روزها به دلیل فعالیت‌های حساسی که دارند، مورد حمله گسترده سایبری قرار گرفتند که به نظر می‌رسد استفاده از فعالان معتبر در این زمینه از اهمیت بسیار بالایی برخوردار است. طبق گفته کارشناسان امنیتی هفته گذشته حملات گسترده‌ و بی سابقه ای بر روی محبوب ترین سایت ارز دیجیتال کشور رخ داده که توسط زیرساخت این شرکت دفع شده است.

ارزجو که به عنوان نخستین و بزرگترین سامانه ارائه‌دهنده خدمات ارز دیجیتال کشور مطرح است، طی روزهای گذشته هدف حمله زامبی های اینترنتی قرار گرفت. این حملات که به لایه ۷ امنیتی با ظرفیتی معادل ۲۰ برابر میانگین حملات در سطح جهان صورت گرفته بود،  با بستر امنیتی و بدون اختلال سرویس برطرف شد.

به گفته‌ی مهندس قاسمی معمار امنیت، تعداد این حملات به حدود یک میلیون اتصالِ باز و تعداد درخواست ۲۶ میلیون در دقیقه هم رسید. شایان ذکر است به‌طور معمول حجم این دست حملات در جهان ۲۰هزار درخواست (Request) در ثانیه است اما در مورد سایت ارزجو، حجم حمله حدود ۵۰۰ هزار درخواست در ثانیه بوده است. وی در ادامه گفت: حجم ترافیک ورودی در این حمله بسیار بالا بود و فشار زیادی به سرورها وارد شد. اما توانستیم با استفاده از زیرساختهای در اختیارمان، این حملات را کنترل کرده و با جداسازی ترافیک سالم از ناسالم خدمات دهی ارزجو را بدون وقفه و اختلال ادامه دهیم.

نکته جالب توجه این است که حمله کنندگان به ارزجو در پیامی اعلام کرده بودند که این حملات را صرفا با دریافت هزینه قطع خواهند کرد ولی عملا قادر به ادامه دادن به این موضوع نبودند چرا که زیرساختهای استفاده شده در ارزجو باعث شده تا به صورت فنی از ادامه یافتن این حملات جلوگیری گردد.

به گفته کارشناسان امنیتی اکثر این حملات از کشورهای روسیه، اکراین و قزاقستان صورت گرفته است. و شدت و حجم حملات و فشار آن‌ها به قدری بود که بسیاری از سرویس های ابری بانک های داخلی نیز برای ساعاتی مختل شد.

بنابر اظهار نظر مدیران ارزجو، نوع فعالیت و اعتبار این سایت بیش از سایر سایت‌ها مورد توجه حمله کنندگان بوده است که منجر به انجام این حملات به منظور تخریب، سرقت و اخاذی از مجموعه بزرگ ارزجو بوده است که با تاکید مدیران ارزجو هیچ گونه اختلالی در دارایی و موجودی های کاربران به وجود نیامد.

بنا بر اظهار نظر کارشناسان حملات انجام شده به سرورهای سایت ارزجو از نوع سخت ترین و خطرناک ترین حملات دی داس بوده که عملیات پیچیده ای برای کنترل این حملات انجام شد. تعداد بات های شناسایی شده چیزی در حدود ۱۵ هزار بات بود که حملات مربوطه توسط این بات ها انجام میشد.

ارزجو که نخستین کیف پول کاملا ایرانی را در نمایشگاه الکامپ ۲۰۱۹ رونمایی کرد سیاست های امنیتی بروز و مستحکمی برای صیانت از دارایی های کاربران خود پیاده کرده است.