لهستان آماج حملات هکرهای روسی
به گزارش کارگروه بینالملل سایبربان؛ به گفته آژانس امنیتی لهستان، حملات سایبری به خدمات دولتی، شرکتهای خصوصی، سازمانهای رسانهای و شهروندان عادی لهستان در سال گذشته تشدید شده است. شرکتهای راهبردی، انرژی و نظامی این کشور نیز بهصورت ویژهای در معرض خطر هستند.
مقامات امنیت سایبری لهستان مدعی هستند که این حملات سایبری، پاسخ روسیه به حمایت ورشو از اوکراین و اقدامی برای بیثبات کردن اوضاع در این کشور است. طبق ادعای این آژانس:
روسیه از طریق عملیات خصمانه در فضای سایبری میخواهد بر لهستان بهعنوان یک کشور خط مقدم و متحد کلیدی اوکراین در جناح شرقی ناتو فشار بیاورد.
از زمان آغاز تهاجم روسیه به اوکراین در اواخر فوریه، لهستان حدود 9 میلیارد دلار به اوکراین کمک کرده است. برای مثال، روز جمعه، لهستان سومین دسته پایانههای اینترنت ماهوارهای استارلینک را به اوکراین ارسال کرده است که به اوکراینیها اجازه خواهد داد تا در طول خاموشیهای زمستانی در ارتباط باقی بمانند.
لهستان همچنین مرکز پناهندگان اوکراینیها است. حدود 2.3 میلیون اوکراینی در لهستان زندگی میکنند که تقریبا یک میلیون پناهنده هستند.
روابط نزدیک بین دو کشور اعصاب برخی هکرهای روسی را به هم ریخته است. اوایل ماه مه، گروه هکری کیل نت (Killnet) که از حامیان روسیه نیز است، علیه کشورهای متحد اوکراین، ازجمله لهستان، اعلام جنگ کرده بود. در ماه جولای، کیل نت وبسایتهای مهم دولتی لهستان را هک کرده بود.
در ماه اکتبر، محققان مایکروسافت یک کمپین باج افزاری هماهنگ را کشف کرده بودند که بخشهای حملونقل و تدارکات را در اوکراین و لهستان هدف قرار میداد. این حملات رسماً به گروه هکری مستقر در روسیه یعنی ایریدیوم (Iridium) نسبت داده شد.
آژانس امنیتی لهستان روز جمعه اعلام کرد که حمله ماه نوامبر به مجلس لهستان به گروه طرفدار روسیه نونیم 057(16) NoName057 (16) نسبت داده شده است. این گروه ظاهراً پسازآن که مجلس لهستان روسیه را بهعنوان دولت حامی تروریسم معرفی کرده بود، به این وبسایت حملهای را انجام داده است.
مقامات امنیت سایبری لهستان مدعی هستند:
اینگونه حوادث در فضای سایبری اقدامات تلافیجویانه بارز و تنها نمونهای از حملات روسیه است. روسیه از حملات سایبری، ازجمله باج افزار، حملات منع خدمت توزیعشده (DDoS) و کمپینهای فیشینگ برای پاسخ به اقدامات سایر کشورها که برای کرملین نامطلوب و ناخوشایند هستند، استفاده میکند.
بر اساس این بیانیه، حملات سایبری گروههای طرفدار روسیه، پیامدهای اجتماعی، سیاسی یا مالی را در پی خواهند داشت، اما اهداف نهایی آنها بیثباتسازی، ارعاب و هرجومرج است.
یکی از تاکتیکهای محبوب در بین هکرهای روسی جعل هویت وبسایت است. در اوایل دسامبر، هکرها یک وبسایت فیشینگ را با تقلید از یک سرویس عمومی با دامنه gov.pl ثبت کرده بودند. به گفته مقامات امنیت سایبری لهستان، هدف این وبسایت جمعآوری اطلاعات شخصی شهروندان لهستانی و اخاذی بوده است.