961 حمله سایبری منتسب به روسیه در 6 ماه گذشته
به گزارش کارگروه بینالملل سایبربان؛ مرکز اطلاعات تهدید «VisionWare» (VTIC) بین اکتبر 2022 تا مارس 2023، 961 حمله سایبری توسط هکرهای طرفدار روسیه علیه کشورها و سازمان های غربی را شناسایی کرد.
این گزارش با عنوان «اقدام گروههای سایبری طرفدار روسیه علیه کشورهای عضو ناتو» از سوی VTIC، به عنوان مرکز تحلیل و عملیاتهای سایبری، تهیه شده که به مؤسسات دولتی و خصوصی در سطح جهان در مورد خطرات جرایم سایبری و اطلاعات نادرست هشدار میدهد.
این مرکز گزارشهای ژئوپلیتیکی مرتبط با تهدیدات مورد مطالعه را تولید و عوامل خطر را رصد میکند، هر زمان که دادههای مؤسسهها به خطر بیفتد، بهموقع اطلاعرسانی و گزارشهای تحلیلی و مطالعهای درباره تهدیدها و عوامل اصلی به تفکیک زمان و بخش ریسک تولید میکند.
تجزیه و تحلیل این گزارش بر فعالیتهای سایبری انجام شده بهوسیله گروههای «KillNet» و «NoName057(16)» متمرکز است و توسط VisionWare، شرکت 100 درصد پرتغالی متخصص در امنیت اطلاعات، امنیت سایبری، فناوری اطلاعات و تحقیقات پزشکی قانونی، انطباق، حریم خصوصی، آموزش و هوشمندی، که در سال 2005 تأسیس شد، تأیید گردید.
برونو کاسترو (Bruno Castro)، بنیانگذار و مدیر عامل VisionWare، اعتراف کرد که هیچ تأییدی مبنی بر حمایت دولت از گروه هکری روسیه وجود ندارد و دخالت احتمالی کرملین نامشخص است.
کاسترو تأکید کرد :
«نمیتوان نتیجه گرفت که این گروهها به کرملین ، سازمان اطلاعات روسیه (GRU) یا سرویس امنیت فدرال فدراسیون روسیه (FSB) وابسته هستند. با این حال، یک راهبرد تهاجمی بسیار هماهنگ و در راستای منافع دولت روسیه وجود دارد.»
براساس این گزارش، در مجموع 8347 پیام در شبکه اجتماعی تلگرام مورد تجزیه و تحلیل قرار گرفت : 6805 پیام مربوط به Killnet و 1542 پیام مربوط به NoName057(16) بود.
در طول دوره مورد بررسی، بخشهایی که بیشتر مورد حمله قرار گرفتهاند، بخشهایی بودند که با مجموع 371 حمله به سازمانهای دولتی، بانکداری و دفاع مرتبط بودند. ژانویه 2023 ماهی با بیشترین فراوانی حملات، شامل 333 حمله سایبری معادل تقریباً 35 درصد از کل حملات بود؛ پرتغال قربانی 2 حمله «KillNet» شد که به پورتالهای سازمان بهداشت ملی (DGS) و دانشکده داروسازی حمله کرد.
در 2 فصل مورد تجزیه و تحلیل، 41 درصد از حملات Killnet در ایالات متحده بود. استونی، لتونی و لیتوانی، با تحمل 33.9 درصد از حملات انجام شده بهوسیله این گروه و لهستان در میان کشورهایی که بیشتر هدف NoName057(16) بود، برجسته هستند.
در بازه زمانی بررسی شده، بین 2 گروه هکتیویست، به ویژه لهستان در مجموع 123 حمله متحمل شد و اتحادیه اروپا (EU) و سازمان پیمان آتلانتیک شمالی (ناتو) هدف 17 حمله قرار گرفتند.
کاسترو در پاسخ به این سؤال که چه چیزی در انتظار گروههای هکری طرفدار روسیه است، مدعی شد که آنها با مشاهده روابط روسیه با کشورهای ثالث به واکنش خود به امور جاری ادامه خواهند داد.
وی خاطرنشان کرد :
«طبق تجزیه و تحلیل انجام شده، اهداف فراتر از اوکراین خواهند رفت. برای مثال، «KillNet» مسئولیت حملات انکار خدمات توزیعشده (DDoS) در مقیاس بزرگ علیه فرودگاههای بزرگ ایالات متحده در اکتبر 2022 را بر عهده گرفت. این حملات بر پروازها تأثیری نداشت، اما خدمات فرودگاهی را مختل کرد و به تاخیر انداخت.»
کاسترو هشدار داد که همه حملات انکار سرویس توزیع شده باعث صدمات اعتباری و/یا مالی میشود که بسیاری از آنها بیشتر از آن چیزی است که تصور میشوند. وی افزود : «گزارشی که ما ارائه میکنیم، توسعه تواناییها، منابع و قدرت مخرب این گروهها برای حمله به دولتها و کمک به بیثباتی جوامع را برجسته میکند.»
VisionWare اظهار داشت که هدف این شرکت مورد تأیید ناتو با شعار «به چالش کشیدن یک جهان ناامن»، کمک به موفقیت مشتریان خود در یک رابطه نزدیک در جهانی با نوآوریهای تکنولوژیکی ثابت مشخص شده است.
نتایج این گزارش با انتشار جدیدترین راهبرد سایبری وزارت دفاع آمریکا در سال 2023، که براساس جنگ بین روسیه و اوکراین یکی از اولویتهای جهانی راهبرد سایبری ایالات متحده است، اهمیت ویژهای پیدا میکند.
شرکت توضیح داد که سناریوی رو به رشد جنگ سایبری بین عوامل دولتی و غیردولتی نشاندهنده یکی از پیچیدهترین و فوریترین چالشهایی است که در عصر دیجیتال با آن مواجه هستیم.
در شکل جدید درگیری، عوامل مخرب از مهارتهای سایبری برای دستیابی به اهداف سیاسی، استراتژیک و ایدئولوژیک خود استفاده میکنند.
حملات سایبری از سوی هکرهای دولتی، از کشورهای دارای منابع قابل توجهی که میتوانند عملیاتهای سایبری بسیار پیچیده، و حمله به زیرساختهای حیاتی، سیستمهای دفاعی و شبکههای دولتی را انجام دهند، نشأت میگیرند.
این شرکت پرتغالی تصریح کرد :
«این گروههای هکری اغلب به حملات انکار سرویس توزیع شده، تخریب وبسایت، انتشار اطلاعات و خرابکاری دیجیتالی برای ترویج اهداف سیاسی و اجتماعی متوسل میشوند. با این حال، ماهیت غیرمتمرکز و اغلب ناشناس، نسبت دادن مسئولیت اقدامات آنها را دشوار میکند. جنگ سایبری به حملات بین کشورهای رقیب محدود نمیشود، بلکه شامل اقدامات گروههای «هکتیویست»، مجرمان سایبری و افراطگرایان نیز میشود که با انگیزههای متفاوت و عمدتاً بدون ارتباط رسمی با دولتها عمل میکنند.»