وبسایت انتخاباتی ایالت می سی سی پی هک شد
به گزارش کارگروه سایبربان؛ در بیانیهای از دفتر وزیر امور خارجه می سی سی پی اواخر شب سهشنبه، مقامات ادعا کردهاند که افزایش غیرعادی زیادی در حجم ترافیک به دلیل حملهی محرومسازی از خدمات توزیعشده (DDoS) را تجربه کردهاند که باعث شده وبسایت این دفتر در طول روز از دسترس خارج شود. این حملات درواقع نوعی از حملههای سایبری هستند که هدف یا زیرساختهای اطراف آن را با غرق کردن در سیل ترافیک اینترنتی، از کار خواهند انداخت.
این دفتر در بیانیهای مدعی شده:
ما میخواهیم بهشدت شفاف باشیم و به مردم می سی سی پی اطمینان دهیم که سیستم انتخاباتی ما امن است و به خطر نیفتاده است. تیم ما به حفظ یکپارچگی روند انتخابات می سی سی پی متعهد است.
این بیانیه پس از انتشار مجموعهای از پستهای تلگرامی گروهی از هکرهای روسی که قصد خود را برای حمله به تعدادی از سایتهای سیاسی در سراسر کشور در روز انتخابات ازجمله سایت کمیته ملی دموکراتها اعلام کرده بودند، منتشر شده است.
درحالیکه سایر سایتهای اصلی تحت تأثیر قرار نگرفتهاند، میسیسیپی در چندین مرحله در طول روز آفلاین بوده است، اتفاقی که مقامات آژانس امنیت سایبری و امنیت زیرساخت وزارت امنیت داخلی تأیید کردهاند که یک حملهی محرومسازی از خدمات توزیعشده بوده است که مدت کوتاهی پس از اعلام این حمله توسط گروه هکری، آغاز شده است.
یکی از مقامات آژانس امنیت سایبری و امنیت زیرساخت ایالاتمتحده (CISA) روز سهشنبه به خبرنگاران گفته است:
ما در چند ساعت گذشته با آنها گفتگوی متنی داشتهایم و با برخی از فروشندگان اقداماتی را انجام دادهایم تا اقدامات کاهشی را انجام دهیم؛ بنابراین من امیدوارم که این مشکل در چند ساعت آینده در اینجا رو به بهبود رود. ما مستقیماً با آنها کار کرده و تعامل داشتهایم.
یک مقام ارشد دولتی از آژانس امنیت سایبری و امنیت زیرساخت بهتازگی تأیید کرده است که چندین سایت دولتی ایالت می سی سی پی توسط حملات محرومسازی از خدمات توزیعشده فلج شدهاند. این مقام در پاسخ به سؤالی درباره ادعای پذیرش مسئولیت این حملات توسط یک گروه طرفدار روسیه در تلگرام گفته است که از این گزارشها آگاه است. تعداد انگشتشماری از ایالتهای دیگر نیز هدف حملات محرومسازی از خدمات توزیعشده قرار گرفتهاند.
پیش از انتخابات روز سهشنبه، حمله به وبسایتهای ایالاتمتحده بهطور گستردهای مورد انتظار بود. در یک پست تلگرامی در ماه اکتبر، گروه هکری روس کیل نت (Killnet)، فهرستی از چندین وبسایت دولتی را که قرار است در انتخابات میاندورهای 2022 هدف قرار دهد، ازجمله در می سی سی پی، منتشر کرده بود.
در آخر هفته، سرگئی شیکویچ - مدیر گروه اطلاعاتی تهدید در شرکت نرمافزاری چک پوینت - رسانهها را از تعداد فزایندهای از ادعاهای کیل نت در تلگرام در مورد انجام چندین حمله علیه ایالاتمتحده، ازجمله حملات DDOS علیه هشت فرودگاه ایالاتمتحده، آژانس امنیت سایبری و امنیت زیرساخت و وزارت بازرگانی ایالاتمتحده و ایجاد سیل درخواستها در فرم تماس وبسایت آژانس امنیت ملی، آگاه کرده بود.
درحالیکه وزارت خزانهداری ایالاتمتحده موفق شد که جلوی برخی از حملات را بگیرد، این گروه مسئولیت از بین بردن موفقیتآمیز وبسایت وزارت بازرگانی را به عهده گرفت که نشاندهنده آن چیزی است که شیکویچ آن را تجدید قوا در تلاشهای خود علیه ایالاتمتحده میخواند.
وی در ایمیلی مدعی شده که چند هفته پیش کیل نت اشاره کرد که حملات سایبری علیه ایالاتمتحده را متوقف خواهند کرد، زیرا نمیخواهند دلیلی برای تشدید تنش بین کشورها و تحریمها علیه روسیه باشند؛ اما به نظر میرسد که اکنون آنها حمله به ایالاتمتحده را از سر گرفتهاند.