روسیه، متهم به توسعه بدافزار VPNFilter
به گزارش کارگروه حملات سایبری سایبربان؛ واحد تالوس شرکت سیسکو به تازگی اعلام کرده است بیش از 500 هزار روتر و ابزار ذخیره سازی از حداقل 54 کشور جهان به نسل جدیدی از بدافزار «Black Energy» با نام «VPNFilter» آلوده شده اند. این شرکت توضیح داد بیشتر ابزارهای آلوده شده توسط بات نت اینترنت اشیا VPNFilter در اوکراین قرار دارند. به همین علت احتمالا روسیه قصد دارد در آینده ی نزدیک به اوکراین حمله کند. آنها پیش بینی می کنند در یکی از دو تاریخ 28 ژوئن 2018 و روز برگزاری فینال لیگ قهرمانان اروپا را در کیف اوکیراین، این واقعه رخ خواهد داد.
عده ای از کارشناسان معتقدند با توجه به اینکه بیشتر ابزارهای آلوده شده از عدم بروزرسانی و نصب وصله های آسیب پذیری رنج می برند، نمی توان انتظار داشت در آینده ی نزدیک بتوان با بدافزار مذکور مقابله کرد.
از جمله قابلیت های ابدافزار بالامی توان به از کار انداختن سامانه های آلوده، ارتباط با شبکه ی تور، نظارت و انتقال اطلاعات، قطع دسترسی کاربر به اینترنت و ایجاد اختلال در زیر ساخت های حیاتی مانند شبکه برق و محیط های تولیدی اشاره کرد.
سازمان حفاظت سایبری اوکران تحت تاثیر قرار گرفتن این کشور را تایید کرد. همچنین خدمات امنیتی اوکراین (Ukraine's Security Service) هشدار داد از سامانه های آلوده به منظور ایجاد در پخش و برگزاری فینال لیگ قهرمانان استفاده خواهد شد.
مقامات FBI نیز اعلام کردند از ماه آگوست سال گذشته از وجود VPNFilter مطلع بوده، آن را زیر نظر داشتند. این سازمان معتقد است گرو هکری «Fancy Bear» که با نام های دیگری مانند «APT28»، «Pawn Storm» و «Sofacy» نیز شناخته می شوند، مسئول ساخت و انتشار بدافزار مذکور هستند. بسیاری از کارشناسان امنیتی این گروه را منتسب به دولت روسیه می دانند.
