بررسی مخفیانه امنیت فناوری اطلاعات نمایندگان پارلمان آلمان
مدیریت پارلمان آلمان بدون اطلاع قبلی و به صورت مخفیانه امنیت فناوری اطلاعات نمایندگان مجلس را مورد آزمایش و بررسی قرار دادند.
به گزارش گروه بینالملل خبرگزاری تسنیم به نقل از هفته نامه "اشپیگل"، در چند روز گذشته، سیاستمداران و نمایندگان در پارلمان آلمان ایمیل های عجیبی دریافت کرده اند. طبق اطلاعات هفته نامه اشپیگل، آنها بخشی از یک آزمایش امنیتی است که البته همه نمایندگان با آن موافق نبوده اند.
به نوشته این هفته نامه آلمانی پارلمان آلمان در حال آزمایش این مسئله است که آیا نمایندگان مجلس و کارمندانشان درگیر ایمیل های قفل شده هستند یا خیر و چگونه به آن واکنش می دهند. طبق اطلاعات اشپیگل، سیاستمداران از همه جناح ها در چند روز گذشته یک سری ایمیل دریافت کرده اند که ظاهراً از طرف مدیریت بوندستاگ آمده است. از هرکسی که روی پیوندی در ایمیل کلیک می کرد، خواسته می شد اطلاعاتی از جمله رمزهای عبور شخصی را ارائه دهد.
ایمیل های فیشینگ بخشی از به اصطلاح تست نفوذ یا به اختصار تست قلم هستند که برای آزمایش مخفیانه امنیت فناوری اطلاعات در بوندستاگ استفاده می شود.
یک کمیته شورای ریش سفیدان مسئول فناوری اطلاعات در مورد این پروژه تصمیم گیری کرده بودند. چنین رویکردی از دیرباز در تجارت و در میان بسیاری از سازمان های غیردولتی رایج بوده است.
بر این اساس همه اعضای پارلمان آلمان اکنون نامهای دریافت کردهاند که در آن از پیشینه و دلایل این کمپین مطلع شدهاند. بسیاری از دریافتکنندگان ایمیلهای مشکوک را "همانطور که در نظر گرفته شده" به یک مرکز گزارشدهی ارسال کردند یا با خط تلفن IT بوندستاگ تماس گرفتند که در آن به آن ها اطلاع داده شد که این امر برای دفاع مؤثر در برابر کمپینهای فیشینگ واقعی کاملاً ضروری است."
تکتک نمایندگان مجلس یا کارمندان آنها به این قفل ایمیلها دچار شدند. در نامهای از بخش امنیت فناوری اطلاعات بوندستاگ آمده است: از همه کسانی که روی پیوندهای ایمیلها کلیک کردهاند و اطلاعات ورود از جمله رمز عبور را وارد کردهاند، میخواهم برای احتیاط رمز عبور خود را تغییر دهند.
کنستانتین فون نوتز، کارشناس امنیتی از حزب سبز آلمان از این آزمایش اعلام نشده استقبال کرد. وی در این باره گفت: خوب است که همه نهادهای قانون اساسی این وظیفه را برعهده دارند که انعطافپذیری خود را در پرتو افزایش شدید تهدیدها افزایش دهند. وی تاکید کرد: حساسیت به خطرات به شدت افزایش یافته یک عنصر مهم برای این امر است.
بوندستاگ (پارلمان آلمان) چندین بار در گذشته مورد هدف هکرها قرار گرفته است. جدی ترین حمله در سال 2015 رخ داد. در آن زمان یک حمله هکری زیرساخت های فناوری اطلاعات مجلس را کاملا فلج کرد و گفته می شد 16 گیگابایت داده از آن خارج شده است. هکرها به سرویس اطلاعات نظامی روسیه GRU نسبت داده شده اند. آنها با کمک ایمیلهای فیشینگ که از جمله ادعا میکردند توسط سازمان ملل ارسال شدهاند، وارد سیستمهای بوندستاگ شدند.
انتهای پیام/