اوکراین، اسرائیل و کره جنوبی؛ آماج بیشترین حملات سایبری
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این یافتهها بخشی از گزارش دفاع دیجیتال مایکروسافت در سال 2023 است که از دادههای این شرکت برای ردیابی روندهای امنیت سایبری بین جولای 2022 تا ژوئن 2023 استفاده میکرد.
بخشهای کوچکتری از این عملیات ها، به هکرهای مستقر در سرزمینهای فلسطینی و هکرهای مزدور که توسط کشورهای دیگر استخدام شدهاند اختصاص داده شده است.
این رویدادها از حملات سایبری آسیبرسان تا حملاتی شامل جاسوسی، سرقت اطلاعات یا انتشار اطلاعات نادرست را شامل میشد.
تام برت از مایکروسافت گفت:
در برخی مواقع، نزدیک به نیمی از این حملات کشورهای عضو ناتو را هدف قرار میدادند و بیش از 40 درصد آنها علیه سازمانهای دولتی یا بخش خصوصی درگیر در ساخت و نگهداری زیرساختهای حیاتی انجام میشد.
در حالی که حملات چشمگیر سال گذشته اغلب بر تخریب یا سود مالی با باجافزار متمرکز بود، اما دادهها نشان میدهند که انگیزه غالب به میل به سرقت اطلاعات، نظارت مخفیانه بر ارتباطات یا دستکاری مطالبی که مردم میخوانند، تغییر کرده است.
محققان مایکروسافت می گویند که چرخش به کمپین های جاسوسی اغلب به هکرهای دولتی اجازه می دهد تا به اهداف بلندمدت دست یابند.
مایکروسافت گفت که روسیه به حملات سایبری مخرب خود علیه اوکراین ادامه داده است؛ اما همچنین اقدامات خود را بر گسترش تلاش های جاسوسی خود متمرکز کرده است در حالی که چین عکس این کار را انجام داده است و کمپین های جاسوسی و سرقت داده های پربار و بی بدیل خود را ادامه می دهد و در عین حال زرادخانه خود را برای ایجاد ظرفیت حملات مخرب، گسترش می دهد.
به تفکیک کشورها، این غول فناوری توضیح داد که کمپین های هک دولت های روسیه، چین، ایران و کره شمالی در سال گذشته چگونه تکامل یافته است.
روسیه
هدف قرار دادن جوامع اوکراینی در سرتاسر جهان با عملیاتهای نفوذی که برای برگرداندن جوامع میزبان علیه پناهندگان جنگ، بهویژه در لهستان و کشورهای بالتیک طراحی شدهاند.
اوکراین و اعضای ناتو را با کمپین های فیشینگ مستمر غرق کرد. در آوریل و مه 2023، مایکروسافت اعلام کرد که افزایشی در فعالیتها علیه سازمانهای غربی مشاهده کرده است که 46 درصد آن در کشورهای عضو ناتو، بهویژه ایالات متحده، بریتانیا و لهستان بوده است.
کمپینهایی را با حضور عوامل دولتی روسیه که خود را دیپلماتهای غربی و مقامات اوکراینی نشان میدادند، راهاندازی کرد و سعی داشت به اطلاعاتی در مورد سیاست خارجی غرب در مورد اوکراین، طرحها و اهداف دفاعی و تحقیقات جنایات جنگی دسترسی پیدا کند.
به سوء استفاده از روز صفر در محصولات مایکروسافت؛ مانند چیزی که بر پلتفرم ایمیل اوت لوک (Outlook) تأثیر گذاشت، برای حمله به سازمان های دولتی در اوکراین و همچنین پایگاه های صنعتی دفاعی، حمل و نقل و بخش های آموزشی در کشورهای ناتو ادامه داد.
حملات مخربی را با استفاده از باج افزار پرستیژ (Prestige) علیه لهستان در ماه های اکتبر و نوامبر انجام داد. از آن زمان، مایکروسافت هیچ حمله ای به سبک باج افزاری از سوی عوامل دولتی روسیه علیه دولت ها ندیده است.
مایکروسافت خاطرنشان کرد که حملات مخربی که روسیه در آغاز حمله به اوکراین انجام داد، کاهش یافته است. تقریباً 50 درصد از حملات مخرب روسیه که مایکروسافت علیه شبکه های اوکراینی مشاهده نمود، در شش هفته اول جنگ رخ داد.
چین
جوامع چینی زبان در سراسر جهان را با عملیات نفوذ در انتقاد از نهادهای ایالات متحده مورد هدف قرار داد.
مقابله با اهداف نظامی ایالات متحده را افزایش داد و به آنها این امکان را داد که اقدامات مخربی علیه زیرساخت های حیاتی در اطراف پایگاه های ایالات متحده در گوام و سایر نقاط این کشور انجام دهند. مایکروسافت اعلام کرد که دستگاههای فورتینت برای دسترسی گسترده هکرهای چینی به سیستمهای نظامی ایالات متحده به خطر افتاده است.
حملات جاسوسی خود را علیه کشورهای سراسر دریای چین جنوبی از جمله تایوان و کشورهای بزرگ در جنوب شرقی آسیا افزایش داد.
کشورهای هدف به طور گسترده به عنوان شریک در نظر گرفته می شوند. مایکروسافت شاهد حملاتی علیه شرکای ابتکاری کمربند و جاده چین مانند مالزی، اندونزی و قزاقستان بود.
گروهی را که به طور خاص به حملات به زیرساختهای حیاتی و دفاعی تایوانی اختصاص داده شده بود، جمعآوری کرد و اطلاعاتی را درباره اهداف و آسیبپذیریهایی که میتوان از آنها در طول درگیری فیزیکی استفاده کرد، جمعآوری نمود.
ایران
قابلیتهای سایبری خود را بسیار بهبود بخشید و توانایی افزایش یافته برای حرکت جانبی از نفوذ سیستمهای داخلی به سیستمهای مبتنی بر فضای ابری را نشان داد.
از ابزارهای سفارشی جدید استفاده می کند که دسترسی طولانی تر و گسترده تری به سیستم های رقبای ژئوپلیتیکی را برای آنها فراهم می کند.
تمایل فزاینده ای به حملات سایبری مخرب مانند حملات سال گذشته در آلبانی نشان داد.
گسترش شبکههای اطلاعات نادرست برای مقابله با ناآرامی های اخیر، برانگیختن ناآرامی شیعیان در کشورهای عربی خلیج فارس و مقابله با عادیسازی روابط اعراب و اسرائیل.
گسترش سطح حمله جاسوسی به کشورهای آمریکای لاتین، آفریقا و آسیا.
هماهنگی بیشتر در مورد عملیات سایبری با روسیه.
افزایش بهره برداری از ابزارهای نظارت و مدیریت از راه دور برای حفظ دسترسی به محیط های در معرض خطر.
هدف قرار دادن کارکنان مخابراتی و سازمان های دولتی در خاورمیانه.
کره شمالی
به سرقت میلیون ها ارز دیجیتال ادامه داد.
قابلیت های خود را به طور قابل توجهی برای دستیابی به اشکال نادیده قبلی از حملات، در یک نمونه با استفاده از یک حمله زنجیره تامین برای فعال کردن یک زنجیره تامین دیگر به خطر انداخت. مایکروسافت اعلام کرد این اولین بار است که شاهد انجام چنین کاری از سوی هکرها بوده است.
اهداف خود را گسترش داد تا سازمان های دریانوردی و کشتی سازی را نیز شامل شود. هکرهای این کشور همچنین شرکت های دفاعی در برزیل، چک، فنلاند، ایتالیا، نروژ و لهستان را به خطر انداختند.
متحدانی مانند روسیه به طور فزاینده ای هدف قرار می گیرند. مایکروسافت شاهد حمله هکرهای کره شمالی به تاسیسات هستهای، صنایع دفاعی و نهادهای دولتی روسیه بود که احتمالاً برای جمعآوری اطلاعات، به آن حمله کرده اند.
دفاع دسته جمعی
برت گفت:
به طور کلی، مقیاس و ماهیت تهدیدات ذکر شده در گزارش دفاع دیجیتال مایکروسافت می تواند ناامید کننده به نظر برسد؛ اما گامهای بزرگی در زمینه فناوری برای شکست دادن این مهاجمان برداشته میشود و همزمان، مشارکتهای قوی شکل میگیرد که فراتر از مرزها، صنایع و شکاف فضاهای خصوصی و عمومی است.
برت همچنین خاطرنشان کرد که سال 2024 یک سال انتخاباتی بزرگ در سراسر جهان است.
او گفت:
ایمن نگه داشتن انتخابات و قوی نگه داشتن نهادهای دموکراتیک، سنگ بنای دفاع جمعی ما است.
این گزارش همچنین شامل دهها دیدگاه در مورد خطر آسیبپذیری در فناوری عملیاتی (OT) است.
مایکروسافت گزارشهای جامعه اطلاعاتی ایالات متحده را تأیید کرد که هشدار میداد چین و روسیه هر دو میتوانند خدمات زیرساختی حیاتی را مختل کنند.
محققان مایکروسافت همچنین از استفاده گسترده از شرکتهای فروش نرمافزارهای جاسوسی و فناوری دولتی دیجیتال نگران شده اند.
آنها به گزارش کارنگی برای صلح بین المللی استناد می کنند که حداقل 74 دولت را شناسایی کرده است که با این نوع شرکت ها قرارداد دارند.