جایگاه اسرائیل و ایالات متحده پس از حمله بزرگ سایبری اخیر
به گزارش کارگروه بینالملل سایبریان؛ کارشناسان براین باورند که هک کنونی باند «REvil» مستقر در روسیه به هیچ پایه راهبردی قدرت آمریکا معطوف نبوده و جاسوسی نیست.
به دنبال اعلام خبر بزرگ حمله باجافزاری سایبری به «Kaseya»، شرکت مدیریت فناوری اطلاعات آمریكا، كه در حال حاضر به باند سایبری روسی REvil نسبت داده میشود، وضعیت امنیت سایبری در اسرائیل و ایالات متحده چگونه است؟ به گفته کارشناسان، دلیل بزرگ بودن رویداد سایبری این است که Kaseya ابزار مدیریت فناوری اطلاعات را برای 40 هزار مشتری در سراسر جهان فراهم میکند که بسیاری از آنها ارائه دهنده خدمات صدها کسب و کار هستند؛ درنتیجه میتواند بزرگترین حمله باجافزاری در تمام دوران باشد.
اداره سایبری ملی اسرائیل (INCD) در گفتگو با وبگاه تخصصی اورشلیم پست اعلام کرد که اگرچه احتمال دارد خطر راهبردی حمله سایبری کمتر از هک سولارویندز (SolarWinds) باشد، که اواخر سال گذشته رخ داد، اما حجم کسب و کارهای تحت تأثیر این هک جدید بیشتر خواهد بود.
اساساً، تنها نکته مشترک بین 2 هک بزرگ این بود که یک تأمین کننده عمده خدمات دیجیتال برای گسترش تأثیرات گستردهتر از حمله به یک کسب و کار یا صنعت خاص انتخاب شده بود. به جز این، حملات سایبری بسیار متفاوت هستند.
کارشناسان معتقدند که سولارویندز یک حمله سایبری جسورانه از سوی دولت روسیه برای جاسوسی و به دست آوردن اسرار مهم امنیتی ملی و روشهای عملیاتی حساس ایالات متحده بود؛ اما، هک فعلی متوجه هیچ پایه راهبردی قدرت آمریکایی نبوده و جاسوسی نیست.
در عوض، این یک حمله سایبری روی بخش خصوصی جهت اخاذی پول از مشاغل است که تعریف حمله سایبری باجافزاری را دارد. اداره سایبری ملی اسرائیل مدعی شد که سولارویندز یک هک بسیار پیچیده و صبورانه بود، در حالیکه تاکتیکهای مورد استفاده در حمله جدید نه چندان جالب، اما هنوز بسیار نیرومند بودند و با هدف گسترش در سراسر جهان به اندازه کافی هدایت میشدند.
بنابر ادعای محققان، این حمله باجافزاری تاکنون تأثیر عمدهای بر اسرائیل نداشته، اگرچه دولت یهود از حملات عمده دیگری مانند هک شرکت بیمه شیربیت رنج برده است.
یک سؤال اساسیتر درخصوص حمله اخیر این است که چرا تقریباً همه نظرسنجیها، ایالات متحده را به عنوان بزرگترین قدرت سایبری جهان ارزیابی میکنند، در حالیکه این کشور مکرراً هک میشود؟
این حمله کمی بیشتر از نیم سال پس از سولارویندز و تنها یک تا 2 ماه پس از حمله باجافزاری روی «JBS»، یکی از بزرگترین تولیدکنندگان گوشت در ایالات متحده، و پرداخت باج 11 میلیون دلاری و حمله سایبری به خط لوله «Colonial Pipeline»، یکی از بزرگترین خط لولههای تأمین گاز ایالات متحده و قطع گاز سواحل شرقی و درنهایت پرداخت باج 4.4 میلیون دلاری صورت گرفت.
با چنین سابقه نابسامانی در توقف حملات عمده سایبری، شاید تصور شود که ایالات متحده باید کشور بسیار ضعیفتری باشد.
سؤال دیگر کارشناسان این است که چرا اسرائیل همانند حمله سخت سولارویندز یا Kaseya آسیب ندید و این چه معنایی میتواند برای مقایسه قدس با چالشهای سایبری خود داشته باشد؟
مؤسسه بینالمللی مطالعات راهبردی (INSS) در گزارش اخیر خود، ایالات متحده را تنها به عنوان یک قدرت سایبری درجه یک قرار داد و نوشت که آمریکا تنها کشوری است که در همه مقولههای مربوط به قدرت سایبری از جمله انعطافپذیری دفاعی، محافظت از زیرساختها، تواناییهای تهاجمی و برنامهریزی راهبردی بلند مدت یک پیشرو محسوب میشود.
در واقع، این گزارش به طور خاص به تأثیر هک سولارویندز در رتبهبندی خود پرداخت و نوشت :
«ارزیابی ما با کشف عملیات جاسوسی سایبری روسیه و نفوذ به نرمافزارهای ارائه شده از سوی شرکت آمریکایی سولارویندز و بسیاری از مشتریان این شرکت از جمله 9 بخش دولتی ایالات متحده و حدود 100 شرکت خصوصی در پایان سال گذشته، تغییری نکرد. اگرچه این امر شاید نارضایتی درمورد دفاع سایبری آمریکا را افزایش دهد، اما باید توجه داشت که این عملیات بهوسیله بخش خصوصی ایالات متحده شناسایی شد و شکست خورد.»
نظر جالب دیگر در گزارش مؤسسه بینالمللی مطالعات راهبردی این است که احتمالاً عملیاتهای نفوذ سایبری ایالات متحده بسیار کم اهمیتتر از حملات سایبری هدایت شده از سوی روسها و چینیها هستند؛ اما کارشناسان معتقدند که نباید به این نتیجه برسند که ایالات متحده توانایی کمتر یا ضعیفتری دارد.
آنها در گزارش خود نوشتند :
«ما در عوض شاید نتیجه بگیریم که استفاده از توانایی ایالات متحده پیچیدهتر است و شانس کمتری برای کشف دارد و قابل کنترل و مسئولیتپذیرتر است؛ اما یک سؤال هنوز باقی میماند : آیا روسها و چینیها به دلیل رشد صلح خود به دنبال کسب برتری و استفاده تهاجمی از فضای سایبری برای نفوذ و عملیاتهای اطلاعاتی هستند؟»
کارشناسان، اسرائیل را در کنار چین، روسیه، فرانسه، انگلیس، استرالیا و کانادا در همان ردیف دوم قرار میدهند. در رده سوم این گزارش، هند، ژاپن، اندونزی، ایران، کره شمالی، مالزی و ویتنام قرار دارند.
در این گزارش آمده است :
«سرویسهای اطلاعاتی اسرائیل به دلیل جسارت، جنجال و موفقیت در عملیاتهای خود، شهرت قابل توجهی پیدا کردهاند؛ اسرائیل با وجود برتری منطقهای تواناییهای اطلاعات سایبری خود، فاقد رسیدن به قدرت اطلاعاتی جهانی برخی دیگر از کشورها است. این امر از طریق رابطه نزدیك با جامعه اطلاعات سایبری ایالات متحده و همچنین از طریق همکاری با آژانسهای انگلیس، فرانسه، سنگاپور و امارات متحده عربی جبران میشود. بررسی سالانه 500 شرکت برجسته امنیت سایبری، منتشر شده در مجله «Cybercrime»، نشان دهنده رقابت جهانی صنعت سایبری اسرائیل با کمتر از 42 شرکت در این لیست است که اسرائیل پس از آمریکا (با 354 شرکت) در رتبه دوم قرار میگیرد. انگلیس که در رده سوم قرار دارد، فقط نیمی از شرکتهای اسرائیل را در این لیست داشت، در حالیکه چین فقط 6 شرکت داشت.»
کارشناسان براین باورند که بسیاری از افراد شاغل در استارتآپهای امنیت سایبری اسرائیل، از جمله بنیانگذاران شبکههای پالو آلتو (Palo Alto)، شرکت جاسوسی «NSO» و شرکت امنیت سایبری چک پوینت (Checkpoint)، قبلاً در واحد 8200 به عنوان پرسنل رزمی یا فناوری خدمت کرده بودند.
محققان در گزارش خود ادعا کردند که همکاری نزدیک بین بخشهای نظامی و خصوصی اسرائیل با استفاده از فناوریهای سایبری جدید آزمایش شده در میدانهای نبرد واقعی و اطمینان از کارآیی و مقیاسپذیری آنها قبل از انتشار در بازار جهانی، یک مزیت منحصر به فرد فناوری را برای هر 2 بخش فراهم میکند.
به نظر میرسد که ایالات متحده با قابلیتهای تهاجمی درجه یک خود، میزان هک شدن خود را جبران کرده و بسیاری از کشورهای دیجیتال جهان بدون توجه به پیشرفت چشمگیر پكن هنوز از آمریکا الگوبرداری میکنند؛ جالب است که تعداد ماهوارههای ایالات متحده تقریباً 2 برابر تعداد کل سایر ماهوارههای جهان و نزدیک به 5 برابر چین است که در جایگاه دوم قرار دارد.
براساس ادعای کارشناسان غربی، اسرائیل آسیبپذیریهایی دارد که ایران و سایر کشورها میتوانند از آن بهره ببرند، اما تواناییهای سایبری خلاق و تهاجمی، دفاعی و بالقوه آتی آن هنوز هم بسیار برتر از جمهوری اسلامی است؛ این بدان معنی است که واشنگتن و اورشلیم به احتمال زیاد با هکهای بزرگ دیگری روبرو خواهند شد، اما در حال حاضر فضای کلی سایبری هنوز هم به نفع آنها در مقابله با دشمنانشان است.