جعل هویت کارکنان وزارت امورخارجه ی ایالات متحده
به گزارش کارگروه حملات سایبربان، به نقل از «theHill»؛ به گفته ی 2 شرکت امنیت سایبری ایالات متحده، هکر های وابسته با کاخ کرملین، ممکن است پشت کمپینی برای آلوده کردن شبکه های آمریکا از طریق جعل هویت کارکنان وزارت امور خارجه باشند.
شرکت های «Crowdstrike» و «FireEye» اخیرا به روزنامه The Hill؛ توضیح داده اند که مجرمان سایبری، ایمیل هایی را که به گونه طراحی شده بود که به نظر می رسید از سوی حساب کارکنان امور عمومی وزارت خارجه باشند، فرستادند. این ایمیل ها حاوی لینک هایی به سایت های مخرب بودند.
شرکت های نام برده ادعا کردند که در حال تلاش برای شناسایی منبع ایمیل های آلوده به ویروس هستند. همچنین به این نکته که ظاهرا فعالیت های اخیر، مشابه اقدامات صورت گرفته توسط یک گروه هک مربوط به دولت روسیه است، اشاره کردند.
سخنگوی وزارت امور خارجه به روزنامه ی یاد شده گفت:
سازمان، از یافته های این 2 شرکت سایبری آگاه است. این گونه فعالیت ها، نشانگر یکی از انواع معمولی اقدامات مخرب است که بر بسیاری از سازمان ها، اثر می گذارد. وزارت خارجه برنامه ای اختصاصی برای حفاظت از کارمندان دولتی از تهدیدات سایبری دارد؛ اما دولت نمی تواند وارد جزئیاتی که دفاع سایبری، توانایی و برنامه های تحلیل تهدید های ما را در بر می گیرد، شود.
کمپین جاسوسی یاد شده، ابتدا توسط رویترز (Reuters) گزارش شد.
ایمیل ها، به حساب افرادی که در زمینه های مختلف شامل اتاق های فکر، موسسه های اجرای قانون و سازمان های دولتی فعالیت می کنند، فرستاده شده بود.
هکرهای روسی، در گذشته از کمپین های فیشینگ برای هک کردن شبکه ها استفاده کرده اند، همانطور که در سال 2016 هنگامی که به کمیته ی ملی دموکرات (DNC) دسترسی پیدا کردند، انجام دادند.
این کمپین به دلیل زمانبدی هایش نیز قابل توجه است. تنها چند روز پس از انتخابات میان دوره ای در 6 نوامبر، مقامات انتخابات ایالات متحده ذکر کردند که هیچ فعالیت موفق مخرب سایبری را در طول انتخابات شناسایی نکرده اند؛ اما همچنین متذکر شدند که ممکن است هفته ها یا ماه ها پیش از شناسایی، حمله ای صورت گرفته باشد.
شرکت FireEye ذکر کرد:
هیچ نشانه ای از استفاده ی شبکه ی وزارت امور خارجه در کمپین اخیر وجود ندارند؛ اما مهاجمان قادر به ایجاد اختلال درون شبکه ی یک بیمارستان و یک شرکت مشاوره بوده و ایمیل ها را از طریق این شبکه ها ارسال کرده اند.