شناسایی حمله «کلیک صفر» توسط بریتانیا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، به گفته این نهاد، این عملیات سایبری از ژوئیه ۲۰۲۵ آغاز شده و سازمانهای غربی را در طیف گستردهای از بخشهای حساس هدف قرار داده است.
بر اساس گزارش مرکز ملی امنیت سایبری بریتانیا (NCSC)، مهاجمان با سوءاستفاده از آسیبپذیریهای نرمافزار Zimbra Collaboration Suite (ZCS)، موفق به اجرای بهرهبرداری موسوم به «Beehive» یا «Ulej» شدهاند.
این حمله از نوع «کلیک صفر» (Zero-Click) است؛ به این معنا که بدون نیاز به هرگونه اقدام یا تعامل از سوی کاربر، امکان نفوذ به سامانه و دسترسی گسترده و مداوم به ایمیلهای قربانی را برای مهاجمان فراهم میکند.
مقامهای بریتانیایی اعلام کردند که این کارزار، سازمانهای فعال در حوزههای دفاع، دولت، آموزش، انرژی، اجرای قانون، رسانه، سازمانهای مردمنهاد و فناوری را هدف قرار داده و هدف اصلی آن سرقت اطلاعات حساس از طریق دسترسی به سامانههای پست الکترونیکی بوده است.
دن جارویس، وزیر امنیت بریتانیا، با اشاره به همکاری نزدیک لندن با متحدان خود، اعلام کرد که کشورهای غربی برای افشای فعالیت هکرهای مورد حمایت دولت روسیه بهصورت هماهنگ اقدام کردهاند.
وی افزود، آنچه بیش از همه نگرانکننده است، آزمایش این روشهای حمله ابتدا علیه اهدافی در اوکراین و سپس استفاده از آنها علیه کشورهای عضو پیمان آتلانتیک شمالی (ناتو) است.
بث هاپکینز، مدیر عملیات مرکز ملی امنیت سایبری بریتانیا نیز تأکید کرد این حمله نشان میدهد عوامل دولتی متخاصم بهطور مداوم روشهای خود را بهروزرسانی کرده و از هرگونه فناوری آسیبپذیر برای دستیابی به اطلاعات محرمانه سازمانهای غربی بهره میگیرند.
در هشدار مشترکی که با مشارکت نهادهای امنیت سایبری ۱۵ کشور منتشر شده، آمده است که ابزار Beehive در آینده میتواند برای سوءاستفاده از آسیبپذیریهای دیگر نیز تطبیق داده شود.
از این رو، به تمامی سازمانهایی که از نرمافزار Zimbra Collaboration Suite استفاده میکنند توصیه شده است در سریعترین زمان ممکن وصلههای امنیتی را نصب کرده، سامانههای پایش شبکه را تقویت کنند و توصیههای فنی منتشرشده در این هشدار را بهطور کامل اجرا کنند.
مرکز ملی امنیت سایبری بریتانیا همچنین از سازمانهای این کشور خواسته است به سرویس هشدار سریع (Early Warning) این مرکز بپیوندند تا هشدارهای مربوط به فعالیتهای مخرب شبکه را بهصورت فوری دریافت کنند.
این هشدار در شرایطی منتشر شده که هفته گذشته وزارت آموزش بریتانیا نیز از وقوع یک رخنه امنیتی خبر داد؛ رخدادی که طی آن بیش از ۶۰۷ هزار رکورد اطلاعاتی از سامانه پشتیبانی برخط این وزارتخانه به سرقت رفت.
مسئولیت آن حمله را گروه هکری ExfilSquad بر عهده گرفته است؛ موضوعی که نشاندهنده افزایش فشار حملات سایبری علیه نهادهای دولتی بریتانیا در ماههای اخیر است.