ادعای بهکارگیری باندهای هکری از سوی مسکو برای انجام حملات سایبری
به گزارش کارگروه بینالملل سایبربان؛ پروژه گزارشدهی جرایم و فساد سازمانیافته (OCCRP)، یک سازمان بینالمللی روزنامهنگاری تحقیقی و متخصص در جنایات سازمانیافته، در 3 ژوئن سال جاری ادعا کرد که روسیه به باندهای هکری برای انجام حملات مخرب علیه زیرساختهای غربی متکی است.
ویکتور رویز (Víctor Ruíz)، مؤسس مرکز امنیت سایبری سیلکین (SILIKN) در مکزیک، در گفتگو با وبگاه تخصصی دیالوگو (Diálogo) ادعا کرد :
«روسیه با گروههای مجرم سایبری مختلف روسی در ازای نرمافزاری در مورد جرایم خاص توافق میکند تا آنها به مسکو در سازماندهی کمپینهای مخرب و ایجاد خسارت اقتصادی علیه سازمانهای آمریکایی و اروپایی کمک کنند. گروههای مجرم سایبری به کرملین کمک می کنند تا دسترسی بیشتری داشته باشد. در صورت شناسایی از سوی بقیه، مسکو از آنها جدا میشود. این گروهها نه تنها از اتباع روسیه، بلکه [از افرادی] از سایر نقاط جهان تشکیل شدهاند. علاوه بر این، آنها کارمندان ناراضی را استخدام می کنند تا به آنها اجازه دسترسی به سیستمهای سازمانهایی را بدهند که مورد حمله قرار میگیرند.»
وزارت امنیت داخلی آمریکا در بیانیهای اعلام کرد که مقامات امنیت سایبری در استرالیا، کانادا، ایالات متحده، نیوزلند و بریتانیا در ماه آوریل امسال هشدار دادند که مسکو در حال بررسی گزینههایی برای حملات سایبری بالقوه است و از شبکههای زیرساختی حیاتی خواستند تا برای مقابله با تهدیدات سایبری آماده شوند و آنها را کاهش دهند.
طبق پروژه گزارشدهی جرایم و فساد سازمانیافته، در حالیکه مخربترین سلاحهای سایبری در انحصار روسیه باقی خواهد ماند، کرملین انگیزه بسیج گروههای جنایتکار را دارد. نیویورک تایمز گزارش داد که دخالت این گروههای غیردولتی میتواند خیلی سریع تشدید شود و عواقب ناخواستهای ایجاد کند.
گام بعدی
رویز اظهار داشت :
«در ابتدا حملات مستقیماً علیه سازمانهای [عمومی و خصوصی] در غرب بود، اما از آنجایی که بسیاری از این مؤسسات به خوبی محافظت میشوند، گام بعدی مسکو مقابله با کشورهای آمریکای لاتین بود که کنترل چندانی ندارند. این حملات میتواند عملیاتهای مهم خدمات زیرساختی مانند آب آشامیدنی، نفت، برق و زنجیره تأمین غذا را فلج کند. براساس پروژه گزارشدهی جرایم و فساد سازمانیافته، حملات سایبری علیه بخش انرژی منجر به تلفات جانی و همچنین آسیب قابل توجهی به اموال و محیط زیست میشود.»
کاستاریکا و پرو
روزنامه کاستاریکا هوی (Costa Rica Hoy) گزارش داد که در ماه آوریل سال جاری باند هکری باجافزاری روسی «Conti»، که اطلاعات را با دریافت باج رمزگذاری میکند، به چندین مؤسسه عمومی و خصوصی در کاستاریکا حمله کرد. سایت خبری امنیت سایبری مکزیکی سیبرتیپ (Cibertip) نیز مدعی شد که همزمان کونتی، که تحت حمایت کرملین فعالیت میکرد، به اداره کل اطلاعات پرو حمله کرد.
بنابر ادعای رویز، قبل از پایان سال 2022 چندین کشور آمریکای لاتین ممکن است از حملاتی مانند کاستاریکا و پرو رنج ببرند. مکزیک، برزیل، پرو و کلمبیا کشورهایی هستند که در منطقه با بیشترین تهدیدات سایبری مواجه هستند.
«BN Américas»، پایگاه خبری کسب و کار دیجیتال شیلی توضیح داد که برای قربانیان باجافزار، یک حادثه نشان دهنده ضررهای اقتصادی است، زیرا عملیاتهای سایبری پس از روزها یا هفتهها متوقف میشوند.
مؤسس مرکز امنیت سایبری سیلکین خاطرنشان کرد :
«این گروه از مجرمان سایبری سازمان یافته و هماهنگ هستند، منابع و اطلاعات سرقت شده را با دیگر واحدهای جرایم سایبری به اشتراک میگذارند و پس از حمله گروههای جدیدی را تشکیل میدهند. کرملین به دنبال ارزهای دیجیتال است که ردیابی آنها دشوار است و به کیف پول شرکتها، کاربران عادی و دولتها حمله خواهد کرد.»