سفر دیوید کامرون به واشنگتن
قرار است در سفر کامرون به واشنگتن که طی روزهای جمعه و شنبه (16 و 17 ژانویه 2015) انجام خواهد شد، در خصوص مسائل گوناگونی بحث و تبادل نظر شود. از مهمترین مباحث این دیدارها باید به تهدید هکرها و امنیت سایبر، مسئله هستهای ایران، مناقشه روسیه و اوکراین، تروریسم، داعش و حوادث پاریس و همچنین مسائل جهانی اقتصاد اشاره کرد. سفر کامرون به واشنگتن در زمانی انجام میشود که کمپینهای انتخاباتی مجلس عوام انگلیس آغاز شده است. انتخابات مجلس عوام انگلیس در روز 7 می 2015 انجام خواهد شد.
کامرون قصد دارد به بهانه نگرانیها در خصوص حوادث تروریستی مشابه حوادث پاریس، نظارتها و جاسوسیهای سایبری و الکترونیکی را افزایش دهد. برای تحقق این هدف، نخست وزیر انگلیس روی همکاریهای هر چه بیشتر سازمانهای جاسوسی انگلیس و آمریکا حساب ویژهای باز کرده است. به همین دلیل امنیت سایبر از موضوعات اصلی گفتگوهای این دو دوست معرفی میشود. کامرون پیشتر گفته بود اوباما در جمعهای خودمانی او را Bro صدا میزند (Bro خلاصه شده Brother است که در میان دوستان نزدیک رایج است).
البته مذاکره در خصوص امنیت سایبر دلایل مهمتری نیز دارد. در روزهای اخیر اخبار مختلفی از تهدیدات سایبری در انگلیس منتشر شده است. به عنوان مثال، جیمز آربثنات (James Arbuthnot)، یکی از اعضای کمیسیون دفاع مجلس انگلیس اعلام کرد شبکه برق این کشور هدف حمله هکرها قرار دارد. او اضافه کرد که این حملهها پیدرپی زیرساختهای حساس انگلیس را هدف قرار میدهند. به گفته وی این حملهها نه روزانه بلکه به صورت دقیقهای در حال اجرا هستند. آربثنات این زیرساختها بسیار حساس خواند و اعلام کرد وقفه در کار این زیرساختها ضربات شدیدی را به اقتصاد این کشور وارد خواهد کرد.
متخصصان سازمان شنود و جاسوسی انگلیس GCHQ نیز، چندی پیش هشدار دادند شرکتهای انگلیسی هر روز مورد حمله هکرها قرار دارند. بنا بر اعلام این سازمان حل مشکلاتی که در اثر حملات سایبری به وجود میآیند معمولاً بین 600 هزار پوند تا 5/1 میلیارد پوند برای شرکتها هزینه دارد. در سال 2014 بیش از 80 درصد شرکتهای بزرگ انگلیس حملات سایبری را تجربه کردند. رابرت هنیگن (Robert Hannigan)، رئیس GCHQ، پس از انتشار گزارش اطلاعاتی این سازمان گفت: "در این سازمان ما هر روز تهدیدات واقعی انگلیس را میبینیم، من نگرانم زیرا هیچ کاهشی در شدت و تعداد این حملات مشاهده نمیشود."
هنیگن سپس هشدار داد: "اینترنت میتواند محیط بسیار خشونت آمیزی باشد. تهدید همیشه وجود دارد زیرا همه روزه آسیب پذیریهای جدیدی منتشر میشود و بعد ابزارهایی برای سوءاستفاده از آنها به فروش میرسد. هیچ کاری نکردن دیگر از گزینهها نیست؛ همه باید با ایجاد تدابیر دفاع سایبری اولیه از سازمان و آبروی خود محافظت کنند تا نامشان به لیست قربانیان اضافه نشود."
در کنار انتشار گزارش GCHQ، اواخر این هفته نسخه بروز شده راهنمای دولت انگلیس در خصوص امنیت سایبر نیز منتشر خواهد شد، و به شرکتها نکاتی را میآموزد تا بتوانند در مقابل موج حملات از خود محاظت کنند.
چند نمونه از حوادثی که GCHQ منتشر کرده در ادامه آمده است:
• "حملهی حفره نشت آب (watering hole attack)" به یک شرکت طراحی وب که میزبان وبگاههای چندین شرکت انگلیسی در بخش انرژی است. با اضافه کردن کد به یک وبگاه، مهاجمان موفق شدند کاربران را به مسیرهای تحت کنترل خود بفرستند. به اعتقاد کارشناسان GCHQ، این حمله بخشی از یک کمپین جاسوسی تجاری بوده است.
• حمله "بدافزار دسترسی از راه دور" که بیش 300 رایانه را در شرکتهای انگلیسی بزرگ آلوده کرده بود. در این حمله، مهاجمان از آسیب پذیری در یک وبگاه شرکتی که از بیرون مدیریت میشد استفاده کرده و آن را دور زدنند. با این روش مهاجمان موفق شدند به اطلاعات شبکه داخلی شرکت دست پیدا کرده و کنترل تعدادی از رایانهها را در اختیار بگیرند.
• یک حمله "فیشینگ هدف دار" به مدیر سامانههای رایانهای در یک سازمان بزرگ انگلیس انجام شد. در این حمله که با ارسال یک ایمیل و پیوست آلوده به بدافزار آغاز شد، مهاجم توانست اطلاعات دسترسی به شبکه و جزئیات چندین سامانه حیاتی تجارت را بدست آورد.