ادعای شرکتهای آلمانی درمورد تشدید حملات سایبری چین و روسیه
به گزارش کارگروه بینالملل سایبربان؛ براساس نظرسنجی جدید بخش خصوصی آلمان، سرویسهای اطلاعاتی خارجی، به ویژه سرویسهای چینی و روسی، به طور فزایندهای در حملات سایبری به شرکتهای آلمانی نقش دارند.
انجمن صنعت دیجیتال آلمان، بیتکام (Bitkom)، اعلام کرد که تقریباً از هر 10 شرکت آلمانی که در سال گذشته مورد سرقت دادهها، جاسوسی صنعتی یا خرابکاری قرار گرفتهاند، 4 شرکت حداقل یک حادثه را به یک سرویس اطلاعاتی خارجی نسبت دادهاند.
این رقم نسبت به 28 درصد در سال گذشته و تنها 7 درصد در سال 2023 افزایش یافته و سرویسهای اطلاعاتی خارجی را به دومین عامل حملات به شرکتهای آلمانی تبدیل میکند که معمولاً پس از جرایم سازمانیافته مورد سرزنش قرار میگیرند. یافتههای بیتکام براساس نظرسنجی از 1003 شرکت آلمانی با حداقل 10 کارمند است.
سینان سلن (Sinan Selen)، رئیس آژانس اطلاعات داخلی آلمان، گفت:
«سرویسهای اطلاعاتی خارجی فعالیتهای ترکیبی خود را تشدید کردهاند و به طور فزایندهای مسئول حملات به اقتصاد آلمان هستند. صنعت امنیت و دفاع آلمان هدف جذابی برای آژانسهای اطلاعاتی خارجی است.»
چین بیشترین منبع خارجی حملات ذکر شده بود. بیش از نیمی از شرکتهایی که دچار حادثه شدهاند، حداقل یک حمله را به چین نسبت دادهاند و روسیه در رتبه دوم قرار دارد. کارشناسان مدعی شدند که ایران نیز به عنوان منبع قابل توجهی از حملات است، به طوری که تقریباً از هر 10 شرکت آسیبدیده، یک مورد، حادثهای را به این کشور مرتبط دانسته است. بیش از دو سوم شرکتهای مورد بررسی اعلام کردند که در 12 ماه گذشته به نوعی یک حمله سایبری موفق را تجربه کردهاند.
هزینه اقتصادی حملات دیجیتال قابل توجه است. بیتکام تخمین زد که حملات سایبری به تنهایی در طول سال گذشته بین 186 تا 240 میلیارد دلار هزینه، از جمله هزینههای مربوط به وقفههای تجاری، تحقیقات، تلاشهای بازیابی، اختلافات حقوقی و اخاذی، و همچنین از دست دادن درآمد و مزایای رقابتی، برای مشاغل آلمانی هزینه داشته است.
جرایم سازمانیافته همچنان بزرگترین منبع حملات شناسایی شده توسط شرکتهای آلمانی است، اما بیتکام گفت که تمایز بین گروههای جنایتکار و سازمانهای اطلاعاتی دولتی به طور فزایندهای دشوار میشود.
رالف وینترگرست (Ralf Wintergerst)، رئیس بیتکام، توضیح داد:
«مرزهای بین جرایم سازمانیافته و سرویسهای اطلاعاتی در بسیاری از کشورها مبهم است. سرویسهای اطلاعاتی از ساختارهای مجرمانه استفاده میکنند و برعکس، مجرمان تا زمانی که اهداف خود را مطابق با دستورالعملهای سیاسی انتخاب کنند، آزاد هستند.»
باجافزار همچنان رایجترین شکل حمله سایبری بود، به طوری که از هر 4 شرکت، یک مورد گزارش داد که مهاجمان دادهها را رمزگذاری کرده و برای بازگرداندن دسترسی، درخواست پرداخت وجه کردهاند.
شرکتها همچنین گزارش دادند که هدف فیشینگ، حملات رمز عبور، حملات منع سرویس توزیعشده، آلودگیهای بدافزاری، رهگیری ارتباطات و سرقت دادههای شرکتی قرار گرفتهاند.
محققان گفتند که تأثیر حملات سایبری میتواند فراتر از شرکت مورد هدف اولیه باشد و باعث قطع تولید در شرکای تجاری یا آسیب به اعتبار مشتریان شود.
چندین سازمان برجسته آلمانی امسال حوادث سایبری را افشا کردهاند.
غول سوپرمارکتهای تخفیفی لیدل (Lidl) در ماه ژوئیه سال جاری پس از دسترسی مهاجمان به اطلاعات مشتریان یکی از ارائهدهندگان خدمات فناوری اطلاعات خود، یک نقض داده را افشا کرد.
در ماه آوریل امسال هکرها «Unimed»، ارائهدهنده صورتحساب خارجی، که توسط مراکز پزشکی در سراسر آلمان استفاده میشود را هدف قرار دادند. چندین بیمارستان دانشگاهی بعداً اعلام کردند که اطلاعات بیماران در این نقض به سرقت رفته است. در ماه ژانویه نیز مجموعههای هنری ایالت درسدن، یکی از قدیمیترین شبکههای موزهای اروپا، مورد حمله سایبری هدفمندی قرار گرفت که بخشهای بزرگی از زیرساختهای دیجیتال آن را مختل کرد.