یه هشدار جدی برای کارمندای حوزه دفاعی: همه کاراتون رو تو لینکدین نذارین، هک میشین!

خب رفقا، بیاین یه موضوع جدی رو با هم قشنگ و ساده بررسی کنیم! شاید براتون خیلی عادی باشه که توی لینکدین یا بقیه سایت‌های کاریابی، همه‌ی تجربه‌ها و پروژه‌هایی که انجام دادین رو بذارین تا همکاراتون و شرکت‌ها ببینن و بهتر دیده بشین. ولی یه موضوع هست که خیلی از ماها بهش دقت نمی‌کنیم، مخصوصاً اونایی که تو حوزه‌هایی مثل دفاع و امنیت کار می‌کنن.

مایک برگس، رئیس سازمان اطلاعاتی امنیتی استرالیا یا همون ASIO (که خلاصه بگم یه سازمانه که مراقب امنیت کشورشونه و کار جاسوسی رو بررسی می‌کنه)، اومده گفته: بچه‌ها، اگه شماها تو سایت‌هایی مثل لینکدین بچسبین و هر چیزی رو در مورد پروژه های دفاعی و امنیتی‌تون بگین، حسابی خودتون و کشورتون رو در خطر قرار می‌دین.

ببین، اصلا ماجرا چیه؟ وقتی کارمندا یا متخصص‌های حوزه دفاعی، میرن و تجربه‌ها و کارهایی که تو پروژه‌های حساس انجام دادن رو تو سایت‌های کاریابی می‌ذارن، عملاً اطلاعات ارزشمندی رو واسه کشورای دیگه و “هکرها” (یعنی آدم‌هایی که دنبال دزدیدن یا خرابکاری اطلاعات هستن) آماده و مرتب میزاشن رو سینی! مثلاً یکی ممکنه رفته باشه بنویسه دقیقاً چه سیستمی رو توسعه داده یا چطور یه مشکل امنیتی رو تو شرکتش حل کرده. “عملکرد و مشخصات” مثلاً یعنی میای توضیح می‌دی یه چی دقیقاً چطور کار می‌کنه.

آسیا گفته حتی بیشتر از ۱۰۰ نفر رو تو استرالیا پیدا کردن که اومدن پروژه‌هاشون رو تو پلتفرم‌های کاریابی مثل لینکدین تشریح کردن و بعضیا حتی تو فروم‌ها (همون انجمن‌های گفتگویی) رفتن و خیلی راحت از مشخصات فنی پروژه دفاعی حرف زدن! خب این یعنی خارجی‌ها و دشمنای بالقوه خیلی راحت می‌تونن بفهمن چه خبره و از ته و توی داستان باخبر بشن.

راستی، فقط بحث این نیست که یکی بره اطلاعات رو لو بده، بلکه معمولاً کشورای دیگه روش‌های خیلی پیشرفته و سخت تشخیص رو هم دارن که باهاش می‌تونن مخفیانه دنبال اینجور اطلاعات بگردن، نه فقط هک کردن مستقیم.

حالا موضوع دلاریاشو ببین! طبق گزارشی که خود همین برگس گفته، فقط تو یه سال، استرالیا بخاطر جاسوسی و این سوتی‌های اطلاعاتی (همون اشتباهاتی که من و تو ممکنه انجام بدیم) بیشتر از ۱۲ میلیارد دلار ضرر کرده! حالا این عدد تازه خیلی خوشبینانه هم حساب شده! چون یه چیزایی مثل “از دست دادن مزیت استراتژیک” یا “تصمیم‌گیری مهم کشوری” و حتی “توانایی دفاع تو جنگ” تو این عدد حساب نشده، ولی همینا ارزش واقعیشون سر به فلک می‌کشه!

مثلاً یه داستان عجیب این بود که یه شرکت فناوری استرالیایی، بعد از اینکه یکی از سرمایه‌گذارا یه سری تصمیمات بی‌منطق گرفت (مثلاً اطلاعات و دارایی فکری شرکت رو ارزون داد به یه شرکت خارجی!)، عملاً رو هوا رفت! هیچ بعید نیست اطلاعات حساس این شرکت لو رفته باشه و یه کشوری زیرآبی رفته باشه. حتی موردهایی بوده که به خاطر کارای یه “نفوذی” اطلاعات سایبری شرکت‌ها به دست سازمان‌های اطلاعاتی خصمانه رسیده. “Insider” یعنی یه نفری که تو خود شرکت کار می‌کنه، ولی یواشکی واسه بقیه کشورها خبرچینی می‌کنه!

البته اینم یادت باشه، وقتی چند تا کارمند همزمان اطلاعات مربوط به پروژه خودشون رو توی شبکه اجتماعی شیر می‌کنن و حتی درباره‌ش با هم چت می‌کنن، انگار یه دفترچه راهنما برای جاسوس‌ها درست کردن!

پس خلاصه حرف: اگه تو حوزه امنیت یا دفاع کار می‌کنی، حواست باشه همه کاراتو و تجربه‌هاتو تو دنیای مجازی و مخصوصاً لینکدین جار نزنی. یه ذره مرز بذار و بدون که هر چی بیشتر از کارای حساس حرف بزنی، فقط خودت رو هدف راحت‌تری برای حمله‌های سایبری می‌کنی.

حالا اگه کنجکاوی و دوست داری امنیت کاری کامپیوترت بالا بره، می‌تونی بهترین نرم‌افزارهای “پاک کردن بدافزار” (بدافزار یعنی همون ویروس و برنامه‌های خرابکار) یا “آنتی ویروس” رو هم تست کنی. و خبرای باحال‌تر هم درباره سیستم‌های امنیتی زیرساخت، مثل سیم‌های زیر دریا (!) هم میشه خوند و دید چطور دنیا شده میدون جنگ اطلاعات.

در آخر، خلاصه بگم: حفاظت از اطلاعات (خصوصاً کاری و دفاعی) فقط کار دولت نیست. خود ماها هم باید حواسمون به چیزایی که تو فضای آنلاین می‌ذاریم باشه. چون دشمنای بالقوه واقعاً منتظر یه لغزش کوچیکن!

منبع: +