حمله سایبری به اوکراین، اتهام جمعی علیه روسیه
در طول یکی دو ماه گذشته رسانههای آمریکایی همچون بلومبرگ مدعی شدند دولت این کشور در حال بررسی موضوع تحریم صادرات محصولات با فناوری پیشرفته و همچنین میکروالکترونیک به روسیه است که با استفاده از فناوریها یا نرمافزارهای آمریکایی ساختهشدهاند. تحریمهای مالی و اقتصادی در صورتی اعمال خواهند شد که روسیه به اوکراین حمله کند.
دمیتری پسکوف، سخنگوی مطبوعاتی رئیسجمهور روسیه نیز ادعاها در موردحمله احتمالی روسیه به اوکراین را تشدید بیاساس و پوچ تنشها توصیف کرد.
پسکوف احتمال اقدامات تهاجمی و تحریکآمیز آمریکا با هدف ایجاد درگیری نظامی و توجیه این ادعاها را رد نکرده و گفت مسکو تمام تلاش خود را برای کمک به کییِف برای حل مناقشه در منطقه دونباس انجام میدهد و به فرمت نرماندی و توافقات مینسک پایبند است.
پس از ادعای رسانههای آمریکایی و رد آنها از سوی کرملین، سرویس امنیت اوکراین در 14 ژانویه از یک حمله سایبری گسترده به وبسایتهای دولتی این کشور خبر داد. الِکسِی دانیلاف، دبیر شورای امنیت ملی و دفاع اوکراین گفت این حملات توسط متخصصان روس انجامشده و اطمینان دارد روسیه پشت تهاجمات قرار دارد.
سرگئی دِمِدیوک، معاون دبیر شورای امنیت ملی و دفاع اوکراین نیز مدعی شد هکرهایی از گروه یواِنسی 1151 عامل حمله سایبری به سایتهای وزارتخانههای اوکراین هستند.
دمدیوک در مصاحبه با رویترز گفت این گروه جاسوسی سایبری کرده و با سرویسهای اطلاعاتی جمهوری بلاروس در ارتباط است. حملات انجامشده پوششی برای اقدامات مخربتری بودند که خارج از انظار عموم رخ میدهند.
این مقام دولتی مدعی شد یوانسی 1151 قبلا نیز حملات سایبری علیه اوکراین و ساختارهای لیتوانی، لتونی و لهستان انجام داده و از نظر متدهایی که استفاده میکند، به هکرهای گروه اِیپیتی 29 شباهت دارد، هکرهایی که در آمریکا به هک سرورهای کمیته ملی حزب دموکرات در سال 2016 متهم شدهاند.
دمدیوک معتقد بود هکرها با پیام خود سعی داشتند سازمانهای مجری قانون را منحرف سازند و از یک مترجم آنلاین برای ارسال پیام به زبان لهستانی استفاده نمودهاند:
بدیهی است که آنها نتوانستند ما را با چنین روش ابتدایی گمراه کنند، اما بااینوجود، این نشان میدهد که هکرها سعی داشتند با موضوع روابط لهستان و اوکراین بازی کنند.
رئیس دفتر رئیسجمهور اوکراین آندرِی یِرماک نیز عنوان کرد تقریباً تمام سایتهای اوکراین (حدودا 70) که تحت تأثیر این حمله قرارگرفتهاند، فعالیت خود را از سر گرفتهاند. اوکراین در این زمینه از نزدیک با ایالاتمتحده و بریتانیا همکاری میکند و این حادثه را تلاشی برای بیثباتسازی اوضاع در کشور میداند.
وزارت تحول دیجیتال اوکراین مدعی شد شواهدی مبنی بر دست داشتن روسیه در حملات هکری به سازمانهای دولتی و غیرانتفاعی این کشور دارد.
در گزارش این نهاد گفته شد هدف حملات سایبری ایجاد هراس در جامعه، بیثباتسازی اوضاع اوکراین، متوقف ساختن فعالیتهای بخش دولتی، تضعیف اعتماد شهروندان کشور به دولت و مقامات بوده است.
ولادیمیر زلنسکی، رئیس جمهور اوکراین نیز در مصاحبه با واشنگتن پست مدعی شد بهاحتمال قوی حمله هکری گسترده به سایت های دولتی این کشور از روسیه انجامشده است. او گفت در حال حاضر علیه اوکراین حملات مختلفی من جمله هیبریدی، نظامی، سایبری و حملات انرژی انجام میشود. اما بااینحال، اوکراین از سوی شرکای غربی از جمله ایالات متحده حمایت میشود. حمایت نظامی از سوی دولت جو بایدن نیز نسبت به قبل قویتر شده است.
پس از حمله مورد اشاره، بلافاصله کاخ سفید پیشنهاد حمایت و محافظت در برابر حملات سایبری را به کییف داد. همزمان عملیات پوشش اطلاعاتی رسانههای غربی نیز آغاز شد تا این حمله را بهنوعی به گردن روسیه بیندازند.
دبیر مطبوعاتی وزیر هماهنگکننده سرویسهای اطلاعاتی لهستان، استانیسلاو ژارین و وزیر امور خارجه سوئد، آن لینده اعلام کردند سرویسهای اطلاعاتی روسیه ممکن است عامل این حمله سایبری باشند.
در این میان، برخلاف اظهارات مقامات دولتی اوکراین و ادعای سایر کشورها، کارشناس مسائل سایبری اوکراین دیدگاهی متفاوت نسبت به عامل حمله سایبری به وبسایتهای این کشور دارد.
عضو هیئتمدیره انجمن اینترنت اوکراین ماکسیم تولیِف اعلام کرد نمیتوان رد پای روسیه را در حمله سایبری 14 ژانویه به وبسایتهای اوکراین رد کرد، اما بااینحال سرویسهای اطلاعاتی فدراسیون روسیه بهاحتمالقوی به روش دیگری نیز میتوانستند عمل کنند.
تولیف اظهار داشت:
این میتواند هرکسی باشد. از ردپای روسیه گرفته تا یک کارمندی که از چیزی آزرده شده است. حتی یک کارشناس باتجربه در این زمینه کافی است فقط عصری بنشیند این تعداد از وبسایتهای دولتی را هک کند. دلیل چنین آسیبپذیریای این است که همه سازمانهای دولتی رویکردی سیستماتیک به امنیت سایبری نداشتند، حتی نرمافزارها را برای مدت طولانی بهروزرسانی نکرده بودند.
عضو هیئتمدیره انجمن اینترنت اوکراین خاطرنشان کرد که قبلاً شان تاونسِند از «اتحادیه سایبری» در مورد آسیبپذیری سیاماس اکتبر گزارش داده بود که در ماه می سال گذشته کشفشده بود، بنابراین هیچ آسیبپذیری روز صفری در وبسایتهای دولتی وجود نداشته که کسی، بهجز سرویسهای اطلاعاتی، از آن بیاطلاع باشد.
تولیف افزود:
چنانچه از این حفره سرویسهای اطلاعاتی روسیه بهرهبرداری میکردند، آنها بههیچوجه کاری را که این مهاجمان انجام دادند انجام نمیدادند: آنها تصویر پیشپاافتاده و مبتذل نمایش نمیدادند. آنها اطلاعات را جمعآوری میکردند: چه کسی وارد سایت میشود، از چه آدرس آیپی، با چه پسوردی، رمز عبور را مطمئناً سرقت میکردند، چراکه از این طریق میتوانند به منبع دسترسی داشته باشند. همین رمز عبور میتواند، بهعنوانمثال، برای یک سیستم داخلی مناسب باشد و نفوذ رخ دهد ... این چیزی است که خطرناک است، چراکه نامحسوس است، اما چندین برابر خطرناکتر است، چونکه مهاجم کاملا به کل سیستم دسترسی پیدا میکند.
در مقابل؛ پسکوف نیز در واکنش به ادعای دانیلاف که روسیه را عامل حمله معرفی کرده بود، اعلام کرد:
ما این گزارشها را دیدیم. ما هیچ ارتباطی به آن نداریم. روسیه هیچ ارتباطی با این حملات سایبری ندارد. این همزمانی رویدادها بسیار خطرناک است. بنابراین، ما بر حل این وضعیت، مشکل اصرار داریم. دیشب ادعای آقای سالیوان را شنیدیم او اگر اشتباه نکنم قول داد ظرف 24 ساعت شواهد این اتهامات را منتشر کند. ما همچنان منتظر این شواهد هستیم. میدانید، ما در دنیایی از اتهامات جعلی یا اخبار جعلی زندگی میکنیم، در دنیای دروغ. تا زمانی که این به نحوی با چیزی ثابت نشود، با چیزی شفاف یا چیزی واضح، ما همچنان باور خواهیم کرد که اینها اخبار جعلی و اتهامات دروغین هستند.
ادامه دارد...