افزایش فعالیتهای مخرب سایبری در فیلیپین
به گزارش کارگروه بینالملل سایبربان؛ محققان شرکت امنیت سایبری آمریکایی «Resecurity» در گزارش جدیدی اظهار داشتند که حملات سایبری و کمپینهای اطلاعات غلط در فیلیپین به دلیل تشدید تنشهای ژئوپلیتیکی در منطقه به طور چشمگیری افزایش یافته است.
محققان گزارش کردند که در اولین ماههای سال جاری، در مقایسه با سطح پایان سال 2023، فعالیتهای سایبری مخربی که فیلیپین را هدف قرار داده، تقریباً 325 درصد افزایش یافته است.
گزارش بیشتر این فعالیتها را به گروههای هکری نسبت میدهد که سعی در تضعیف اعتماد به نهادهای دولتی دارند. Resecurity گفت که به نظر میرسد این عملیاتها منشأ داخلی داشته باشند، اما احتمالاً با نهادهای خارجی مرتبط هستند.
این افزایش در حالی صورت گرفته که تنشها بر سر سرزمینهایی در دریای چین جنوبی، جایی که چین با جزایر اسپراتلی علیرغم حکم سال 2016 به نفع فیلیپین رقابت میکند، ادامه دارد.
Resecurity اظهار داشت که فعالیت سایبری مخرب با تقاطع انگیزههای هکری ایدئولوژیک و تبلیغات دولتی مشخص میشود. یکی از نمونهها، گروه هکری موستانگ پاندا (Mustang Panda) همسو با چین است که از فضای سایبری برای راهاندازی کمپینهای جنگ اطلاعاتی پیچیده استفاده میکند.
به گفته محققان، پنهان شدن در پشت نقاب هکتیویسم به گروهها کمک میکند تا از انتساب خودداری و در عین حال درک تعارض اجتماعی داخلی را به صورت آنلاین ایجاد کنند.
فعالترین گروههای هکر شامل «Exodus Security» است که حملات منع سرویس توزیع شده (DDoS) را انجام میدهد و اطلاعات سرقت شده را از اهدافی در فیلیپین و سایر کشورها از جمله بریتانیا، فرانسه، اندونزی، اسرائیل و هند فاش میکند.
یکی دیگر از گروههای هکری قابل توجه، «DeathNote Hackers»، احتمالاً مسئول نشت اطلاعات اداره گمرک است، در حالیکه هکرهایی موسوم به «CyberMafia Philippines»، عنوان کردند که به اداره ملی برق حمله کردهاند.
به گفته کارشناسان، برخی عوامل تهدید، از جمله کریپتون زامبی (Krypton Zambie)، روایتهای جعلی درباره سرقت دادههای شهروندان فیلیپین را به عنوان بخشی از یک کمپین سایبری گستردهتر میسازند و برخی رویدادهای سایبری معتبر را با رویدادهای جعلی مخلوط میکنند.
محققان اعلام کردند :
«ترکیب حملات سایبری واقعی و جعلی تاکتیک رایجی است که توسط عوامل تهدید در راهاندازی کمپینهای اطلاعات نادرست خود استفاده میشود. اخبار مربوط به نقض دادههای جعلی بیاطمینانی در جامعه ایجاد میکند.»
Resecurity خاطرنشان کرد که بسیاری حملات میتواند پیش صحنهسازی برای فعالیتهای مخرب گستردهتر و تهدیدات سایبری خارجی در منطقه از جمله جاسوسی سایبری و حملات هدفمند علیه سازمانهای دولتی و زیرساختهای حیاتی باشد.
با توجه به اهمیت استراتژیک فیلیپین در اقیانوس هند و اقیانوس آرام، عوامل تهدید خارجی علاقهمند به بیثبات کردن جامعه مدنی ممکن است از چنین فعالیتهایی حمایت کنند.
در اوایل ماه فوریه امسال، سازمانهای دولتی فیلیپین اعلام کردند که حمله سایبری هکرهایی را که مظنون به مستقر در چین هستند دفع کردهاند و قانونگذاران را بر آن داشت تا خواستار یک جلسه توجیهی فوری درباره موضوع امنیت ملی شوند.
گزارش شده است که هکرها آدرسهای ایمیل و دامنههای دولتی مختلف از جمله گارد ساحلی فیلیپین، وزیر کابینه و وزارت دادگستری را هدف قرار دادهاند.
در ماه آوریل سال جاری، رهبران ژاپن، ایالات متحده و فیلیپین در مورد امکان تشکیل یک شبکه دفاعی در برابر حملات سایبری با به اشتراک گذاشتن اطلاعات و تخصص بحث کردند.