گوگل، ادامه دهنده راه دولت آمریکا؛ اتهام بی اساس سایبری گوگل به ایران و روسیه
به گزارش کارگروه حملات سایبری سایبربان؛ ظاهرا سیاست اتهام پراکنی دولت آمریکا به گوگل هم سرایت کرده و این شرکت در تازه ترین اقدام خود انگشت اتهام را به سوی روسیه و ایران نشانه برده است.
پیش از این، دولت آمریکا نیز بارها روسیه و چین را مورد اتهامات بی اساس خود قرار داده بود. گوگل نیز اولین نشانه از سیاست در پیش گرفته خود را با اضافه کردن ایران به این لیست از خود نشان داد.
با توجه به روابط نزدیک گوگل با دولت آمریکا، اتهامات بی اساس این چنینی از سوی شرکت نام برده، دور از انتظار نبود.
طبق ادعای روز گذشته گوگل، این شرکت در طول سال 2021 حدود 50 هزار حمله هکری و فیشینگی را به مشتریان خود گزارش کرده و این آمار نسبت به سال گذشته رشد قابل توجهی داشته است. ( حدود 33 درصد )
تیم آنالیز تهدید گوگل روزانه بیش از 270 گروه مهاجم دولتی از بیش از 50 کشور را رصد می کند.
گوگل به هنگام شناسایی حملات فیشینگ، بروت فورس و بدافزاری مرتبط با زیرساخت گروه های هکری دولتی، هشدارهایی را به مشتریان ارسال می کند.
ظاهرا این هشدارها در قالب دسته های بزرگ ارسال می شود تا بازیگران مخرب نتوانند استراتژی ها و الگوریتم های دفاعی آن را متوجه شوند.
طبق ادعای این غول فناوری، مورد توجه ترین کمپین هایی که امسال کاربران گوگل را هدف قرار دادند توسط گروه های هکری روس APT28 و گروه ایرانی APT35 یا همان چارمینگ کیتِن پی ریزی شده بودند.
گروه هکری APT28 مسئول 86 درصد از کمپین های فیشینگ هشدار داده شده در ماه سپتامبر و هدف قرار دادن مستقیم 14 هزار کاربر بود.
گروه آنالیز تهدید گوگل گفت که این هشدارها معمولا به فعالان حقوق بشر، خبرنگاران، مقامات دولتی و افراد فعال در بدنه امنیت ملی ارسال می شود.
گوگل مدعی است تمام ایمیل های ارسال شده در کمپین گروه APT28 توسط جیمیل مسدود شده اند.
این شرکت آمریکایی گفت:
گروه APT35 نیز امسال، سال فعالی را پشت سر گذاشت. این گروه با هایجک حساب ها، استفاده از بدافزارها و پی ریزی کمپین های جاسوسی، اطلاعات محرمانه ای را برای دولت ایران جمع آوری کرد.
این گروه هکری ایرانی در اوایل 2021 با استفاده از یک سایت نا ایمن مرتبط با دانشگاهی در انگلستان، کاربران جیمیل، هات میل و یاهو را هدف قرار داد. آن ها از کاربران خواستند تا با استفاده از اطلاعات احراز هویت شان در یک وبینار جعلی شرکت کنند.
گوگل همچنین معتقد است که چارمینگ کیتن بین می 2020 و جولای 2021 تلاش داشت با نقاب اپلیکیشن های وی پی ان موجود در فروشگاه گوگل پلی، جاسوس افزاری را بر روی گوشی های هوشمند کاربران نصب کند.
آن ها همچنین با استفاده از دراپ باکس، گوگل درایو، اسکریپت های اپ، سایت های گوگل و صفحات متنوع سرویس های مایکروسافت، عنوان مقامات کنفرانس امنیتی مونیخ و T20 ایتالیا را در کمپین های فیشینگ جعل کردند و سیستم های شناسایی را دور زدند.