افشا گروه هکری Void Verge از نامهای منتسب به وزیر ارتباطات؛تیمهای عملیاتی با پهپاد، تجهیزات استارلینک را شناسایی و ضبط کنند
گروه هکری با نام مستعار Void Verge ادعا کرده است که به یک سند محرمانه دست یافته که حاوی امضای سید ستار هاشمی، وزیر ارتباطات و فناوری اطلاعات است. این سند شامل دستورات فوری و صریح برای شناسایی و توقیف تجهیزات مرتبط با استارلینک است.
این نامه که مخاطبان آن بهزاد اکبری، معاون وزیر و مدیرعامل شرکت ارتباطات زیرساخت؛ سردار وحید مجید، رئیس پلیس فتا؛ مدیران عامل دیتاسنترهای کلیدی و معاونان سازمان فناوری اطلاعات هستند، به موضوع «دستور فوری اجرایی در خصوص شناسایی، ردیابی و ضبط تجهیزات غیر مجاز استارلینک» میپردازد.
در این نامه بر افزایش استفاده غیرقانونی از تجهیزات استارلینک برای دور زدن محدودیتهای قانونی و ایجاد تونلهای ارتباطی غیرمجاز تاکید شده است. در پی این گزارشها و با توجه به دستور دبیر شورای عالی امنیت ملی، ابلاغیههایی برای اجرا در اسرع وقت صادر شده است.
مراکز داده موظف به شناسایی تونلزنی به استارلینک هستند
در این ابلاغیه، هاشمی، مراکز داده را موظف به شناسایی تونلزنی به استارلینک کرده است. طبق این دستور، کلیه مراکز داده کشور موظفند با بهرهگیری از سامانههای پیشرفته نظارت ترافیک، از جمله بررسی عمیق بستهها و تحلیل جریان شبکه، الگوهای ترافیکی مشکوک به تونلزنی مستقیم یا غیرمستقیم به زیرساختهای استارلینک را به صورت لحظهای شناسایی کرده و بلافاصله به مرکز فرماندهی مشترک گزارش دهند.
سامانههای پایش مرکزی باید به صورت شبانهروزی به پایش ترمینالهای استارلینک بپردازند
دستور دیگر صادر شده، پایش ۲۴ ساعته و شناسایی نقاط پایانی است. بر این اساس، سامانههای پایش مرکزی باید نقاط پایانی تولیدکننده ترافیک نامتعارف (با حجم بالا، تاخیر پایین و الگوی نامتقارن) را شناسایی کنند. در این نامه بیان شده که این نقاط پایانی عمدتاً ترمینالهای استارلینک هستند که به عنوان دروازه برای کاربران محلی عمل میکنند.
در بخش دیگری از این ابلاغیه، دستورات مربوط به ضبط فوری تجهیزات صادر شده است. هاشمی تأکید کرده که بلافاصله پس از شناسایی اولیه، تیمهای عملیاتی مشترک متشکل از پلیس فتا، یگانهای تخصصی و کارشناسان فنی، با استفاده از ابزارهای تشخیص جهت، آنالیزورهای طیف و پهپاد، به محل احتمالی تجهیزات اعزام شده و نسبت به «ضبط فوری و کامل تجهیزات و متعلقات» اقدام کنند.
در بخش پایانی نیز بر ارسال گزارش وضعیت روزانه شامل تعداد اندپوینتهای مشکوک و موارد ضبط شده به دفتر وزیر و مرکز فرماندهی امنیت سایبری تأکید شده است. همچنین هشدار داده شده که «هرگونه تأخیر یا کوتاهی در اجرای دقیق این دستورات، مسئولیت مستقیم مدیران و مسئولین ذیربط را در پی خواهد داشت.»











دیدگاهتان را بنویسید