ادعای استرالیا مبنی بر ملیت روسی هکرهای مدی بانک
به گزارش کارگروه بینالملل سایبربان؛ در ماه آوریل، آژانس اطلاعات خارجی استرالیا هشدار داد که حمایت از اوکراین میتواند این کشور را در برابر اقدامات تلافیجویانه در برابر هکرهای روسی قرار دهد.
پلیس استرالیا اعلام کرده است که هکرهای روسی، حمله سایبری به یک شرکت بزرگ بهداشتی استرالیایی را انجام دادهاند و اطلاعات 9.7 میلیون نفر ازجمله نخستوزیر این کشور را به سرقت بردهاند.
هکرها این هفته پسازاینکه مدی بانک (Medibank)، بزرگترین بیمه سلامت استرالیا، از پرداخت باج 9.7 میلیون دلاری خودداری کرد، شروع به افشای اطلاعات کردند.
ریس کرشاو، کمیسر پلیس فدرال استرالیا، عوامل مستقر در روسیه را عامل این حمله دانست.
او روز جمعه به خبرنگاران گفت:
ما معتقدیم که مسئولین این رخنه در روسیه هستند. اطلاعات ما به گروهی از مجرمان سایبری که وابسته به روسیه هستند اشاره میکند که احتمالاً مسئول سرقتهای اطلاعاتی مهم گذشته در سراسر جهان هستند.
هکرها دادههای دزدیدهشده را بهصورت قطرهای به یک انجمن وب تاریک دادهاند. به نظر میرسد اولین نشتها برای ایجاد حداکثر آسیب انتخاب شدهاند.
کرشاو میگوید به نظر میرسد هکرها توسط افرادی که در خارج از روسیه زندگی میکنند نیز حمایت میشوند.
به عقیده او، این مجرمان سایبری مانند یک تجارت با وابستگان و همکارانی که از کسبوکار حمایت میکنند، فعالیت میکنند.
وی همچنین معتقد است که برخی از شرکتهای وابسته ممکن است در کشورهای دیگر باشند.
وی افزود که پلیس استرالیا با اینترپل همکاری خواهد کرد و به دنبال همکاری همتایان خود در روسیه خواهد بود و با مجریان قانون روسیه درباره این افراد گفتگو خواهد کرد.
روسیه از اشتراکگذاری اطلاعات و دادههای به اشتراک گذاشتهشده از طریق اینترپل سود میبرد. اقدامی که به دنبال خود، مسئولیت و پاسخگویی را نیز به همراه خواهد داشت.
تهدید تلافیجویانه
اداره سیگنالهای استرالیا در یادداشتی مشاورهای اعلام کرده است که گروههای جنایتکار سایبری همسو با روسیه تهدید کردهاند که عملیات سایبری را در تلافی حملات سایبری متصور علیه دولت روسیه انجام خواهند داد.
برخی از این گروهها همچنین تهدید کردهاند که عملیات سایبری را علیه کشورها و سازمانهایی انجام میدهند که از اوکراین حمایت مادی میکنند.
کرشاو میگوید که پلیس هویت هکرها را میداند، اما وی در ادامه نامی از آنها نمیبرد.
تحلیلگران امنیت سایبری پیشنهاد کردهاند که آنها میتوانند با گروه هکر روسی رویل (REvil) مرتبط باشند.
طبق گزارشها، گروه رویل توسط مقامات روسی در اوایل سال جاری پس از استخراج 11 میلیون دلار باج از یک شرکت بزرگ مواد غذایی به نام جی بی اس فودز (JBS Foods)، از بین رفت.