آلمان به دنبال تقویت دفاع سایبری، پیش از انتخابات مجلس اروپا
به گزارش کارگروه بینالملل سایبربان، مقامات آلمانی در پی نفوذ سیستمها و افشای گسترده اطلاعات ازسوی دانشجوی 20 سالهای که منجر به آسیب پذیری اقتصاد اروپا شد، در تلاش هستند تا پیش از انتخابات مهم و حساس ماه می مجلس اروپا، امنیت سایبری خود را تقویت کنند.
مقامات درباره کاهش شکاف امنیتی و افزایش آگاهی پیش از انتخابات پیش رو، ابراز نگرانی کردند. رأی دهندگان از سراسر اتحادیه اروپا، در میان نگرانیهایی درخصوص قدرتهای خارجی، یا نیروهای راست گرا که ممکن است به دستکاری انتخابات منجر شود، قانونگذاران مجلس را انتخاب خواهند کرد.
هورست سیهافر (Horst Seehofer)، وزیر داخلی آلمان به خبرگزاری رویترز اعلام کرد:
ما باید ابزارهای پیشگیری را مد نظر قرار دهیم
مسئولان آلمانی مدعی شدهاند، دانشجویی که با والدین خود زندگی میکرد، به یکی از بزرگترین افشاهای اطلاعات آلمان اعتراف نمود. وی ادعا میکند از این طریق، به اسناد حدود یکهزار نفر از سیاسیون و اشخاص رده بالا، ازجمله مرکل دسترسی یافته است.
هولگر موئنچ (Holger Muench)، رییس سازمان دولتی آلمان اذعان داشت:
اگر دسترسی به حسابها تا این حد ساده بوده که دانشجویی 20 ساله، از اتاق خواب خانه پدری خود توانسته به آنها دسترسی یابد، دیگران نیز میتوانند این اطلاعات را به راحتی هک نمایند؛ چرا که هکرهای قدرتمند به روشها و منابع بیشتری برای سرقت گذرواژهها مجهز هستند.
وزیر داخلی آلمان، نمای کلی چندین ابزار مختلف را که به منظور تقویت امنیت طراحی شدهاند نشان داد. این ابزار شامل طرحهایی است که در راستای استخدام صدها نفر از کارشناسان سایبری برای نیروی پلیس فدرال و آژانس امنیت سایبری آلمان (BSI)، ایجاد شد تا سامانه اعلام خطری را تأسیس نماید که با استفاده از فناوری به نظارت پرداخته، از این دست حملات، پیشگیری کند.
وی در ادامه افزود:
دولت نیز در نیمه اول امسال، قوانین موجود امنیت را با حفاظتهای بیشتر برای صنعت و شهروندان بهروزرسانی خواهد کرد.
وی همچنین، از تقویت نحوه آموزش سیاسیون و عموم مردم در راستای به کارگیری گذرواژههای امن خبر داد و افزود:
بسیاری از افراد همچنان به انتخاب گذرواژهایی ادامه میدهند که به آسانی حدس زده میشوند.
پلیس فدرال و اداره امنیت ملی فدرال نیز، با قانونگذاران ملاقات کردند تا درخصوص موارد و مراحل امنیتی بهتر به بحث و بررسی بپردازند.
سیاستمداران آلمان، آژانسهای امنیتی را برای اقدامات نابهنگام در خصوص مقابله با هک، مورد انتقاد قرار دادهاند. اداره امنیت ملی فدرال آلمان (BSI) اعلام کرد که در اوایل دسامبر، تماسی با قانونگذاران درخصوص فعالیتهای مشکوک درباره رایانامههای شخصی و حسابهای کاربری رسانههای اجتماعی داشت. همچنین از 4 مورد مشابه دیگر، طی سال 2018 خبر داد که موفق به تماس با آنها نشد، تا اینکه تمام زوایای این نفوذ، هفته گذشته آشکار گردید.
آرن شوئنبوهم (Arne Schoenbohm)، رئیس اداره امنیت ملی فدرال آلمان به خبرنگاران اعلام کرد:
ما به آنها نظارت داشتیم و آنان به نظر منزوی میآمدند.
اداره فوق، مسئولیت حفاظت از عملیات شبکههای دولتی را بر عهده دارد.
گفته میشود، بیشترین اطلاعاتی که مورد نفوذ قرار گرفتهاند، حسابهای کاربری شخصی بودهاند. همچنین مظنون مورد نظر برای مقامات، به دلیل تلاشهایی که در راستای ربودن اطلاعات خصوصی در سال 2017 صورت داده بود، شناخته شد؛ اما هرگز مورد محاکمه قرا نگرفت. روزنامه بیلد (Bild)، از منابعی تحقیقی نام برد که گویای این مطلب بودند؛ مظنون یادشده، برخی از گذرواژهها و اطلاعاتی را که در وب تاریک پست شده بودند، خریداری نموده است.
موئنچ، در پاسخ به عدم نظارت مسئولان بر مظنون پس از این واقعه گفت:
این یک جرم متداول است؛ مانند سرقت و به همین دلیل نمیتوان همه را زیر نظر گرفت، به خصوص افرادی که تا این حد جوان هستند.
آلمان طی سالهای اخیر، با حملات مشابهی بر شبکههای دولتی روبرو شده است. هکی که در سال 2015 بر «Bundestag» خانه پایینتر مجلس رخ داد، به گفته مقامات امنیتی، از سوی یک گروه هک روسی موسوم به «APT28» صورت پذیرفته بود و منجر به از دست رفتن بیش از 10 گیگابایت اطلاعات و رایانامه شد.
سال گذشته، حملهای به وزارت خارجه صورت گرفت و جزئیات مختصری از آن در رسانهها بازتاب پیدا کرد. بیشتر این دست حملات، شمارههای تلفن همراه شخصی، آدرس منزل، عکسهای خصوصی و مکالمههای اشخاص بسیاری را منتشر نمودهاند.
کارشناسان براین باورند که اعتماد بر بسیاری از قانونگذاران در حوزه حریم شخصی، شماره تلفنهای با امنیت پایین و عدم آگاهی کافی در خصوص پیچیدگی گذرواژهها سبب باز کردن راه برای هکرها خواهد شد. به گفته کارشناسان امنیتی، سامانه سیاسی تمرکززدایی شده آلمان و روابط سیاسیون با نواحی محلی و کوچکی که مسئله امنیت در آن جدی گرفته نمیشود، حفاظت در برابر این نوع حملات را دشوارتر میکند؛ افزون بر این، مسئولیتها در حوزه امنیت سایبری به صورت گسترده بین وزارتخانههای فدرال و آژانسها در 16 ایالت فدرال آلمان تقسیم شده است، که این امر، روند شناسایی و همرسانی اطلاعات را کند میکند.
آلمان در میان دیگر کشورهای غربی، تنها کشوری نیست که قربانی حملات مشهور بر سیاستمداران شده است. فرانسه نیز، شاهد نشت مقادیر بالایی از اطلاعات پویش ریاست جمهوری امانوئل ماکرون (Emmanuel Macron)، در انتخابات 2017 بوده است. هکرها در ایالات متحده، به شبکه رایانه حزب دموکرات دسترسی یافته، مقادیر بالایی از اطلاعات آن را پیش از انتخابات 2016 ربودند. یک کارزار انتخاباتی که به حمایت از کاندیدهای جمهوریخواه در مجلس نمایندگان آمریکا میپرداخت، پیش از انتخابات سال قبل کنگره، مورد نفوذ قرار گرفت.