حضور دو ساله هکرهای بلاروس در شبکه مراقبتهای بهداشتی روسیه
به گزارش کارگروه بینالملل سایبربان؛ کارشناسان عنوان کردند که یک گروه هکری فعال بلاروسی تقریباً دو سال را در شبکه یک سازمان مراقبتهای بهداشتی روسیه گذرانده و احتمالاً به دادههای پزشکی حساس دسترسی پیدا کرده است.
شرکت امنیت سایبری روسی سولار (Solar)، زیرمجموعه غول مخابراتی دولتی «Rostelecom»، اعلام کرد که این نفوذ را در دسامبر 2025 کشف کرده، اما اولین نشانههای این نفوذ را تا اوایل سال 2024 ردیابی کرده است.
محققان غربی این حمله را به پارتیزانهای سایبری بلاروس (Cyber Partisans)، گروهی که بیشتر به خاطر حملات مخرب علیه آژانسهای دولتی و مشاغل در بلاروس و روسیه شناخته میشود، نسبت دادند.
سازمان مورد هدف شناسایی نشد، اما سولار اعلام کرد که زیرساختهای گستردهای را با ارتباطاتی با سازمانهای بهداشتی متعدد دیگر اداره میکند و به طور بالقوه به هکرها فرصت میدهد تا از شبکه مورد نفوذ برای رسیدن به اهداف اضافی استفاده کنند.
به گفته محققان، هکرها به دادههای پزشکی حساس دسترسی پیدا کردند، اما سیستمهای سازمان را در طول دو سال حضور در شبکه مختل یا نابود نکردند.
کارشناسان خاطرنشان کردند:
«ما معتقدیم که عدم فعالیت مخرب با ارزش حفظ این دسترسی برای جاسوسی بیشتر و حملات روابط مورد اعتماد مرتبط است.»
در یک حمله مبتنی بر اعتماد، هکرها ابتدا سازمانی را که قربانی بالقوه دیگری از قبل به آن اعتماد دارد، به خطر میاندازند و سپس از آن اتصال برای دسترسی به هدف نهایی سوءاستفاده میکنند.
از جمله ابزارهای مورد استفاده در این نفوذ، «Vasilek»، یک درب پشتی ویندوز بود که از طریق تلگرام با اپراتورهای خود ارتباط برقرار میکند. این بدافزار اولین بار توسط شرکت امنیت سایبری کسپرسکی (Kaspersky) در سال ۲۰۲۵ مستند شد، اگرچه سولار اعلام کرد نسخهای که بررسی کرده جدیدتر است.
Vasilek پس از نصب میتواند اطلاعات مربوط به یک کامپیوتر آلوده را جمعآوری و دستورات ویندوز و فرآیندها را اجرا کند و خاتمه دهد، فایلها را منتقل کند، از صفحه عکس بگیرد و کلیدهای فشرده شده را ضبط کند. همچنین میتواند خود را بهروزرسانی یا حذف کند.
سولار گفت که محدودیتهای اعمال شده بر تلگرام در روسیه، ارتباطات بین Vasilek و زیرساخت فرماندهی و کنترل آن را کمتر قابل اعتماد کرده است. اما محققان معتقدند که هکرها میتوانند به روشهای ارتباطی دیگری روی آورند.
هکرهای افراطگرا
گروه هکری پارتیزانهای سایبری در پی اعتراضات گسترده علیه الکساندر لوکاشنکو (Alexander Lukashenko)، رئیسجمهور بلاروس و پس از انتخابات ریاستجمهوری بحثبرانگیز سال ۲۰۲۰ این کشور شکل گرفت که دولتهای غربی آن را تقلبی خوانده و رد کردند.
از آن زمان، پارتیزانهای سایبری مسئولیت برخی از بزرگترین حملات سایبری علیه دولت بلاروس را بر عهده گرفتهاند؛ از جمله عملیاتی که نهادهای دولتی و شبکه ریلی این کشور را هدف قرار دادند.
این گروه از آغاز جنگ روسیه و اوکراین، سازمانهای روسی را نیز بهطور فزایندهای هدف قرار داده است؛ اقداماتی که شامل عملیاتهایی با هدف سرقت اطلاعات و ایجاد اختلال در فعالیتها بوده است.
دیوان عالی روسیه در ماه ژوئیه، پارتیزانهای سایبری را به عنوان یک سازمان افراطگرا معرفی و این گروه را به تلاش برای بیثبات کردن روسیه و بلاروس و سرنگونی دولت بلاروس از طریق روشهای غیرقانونی (مغایر با قانون اساسی) متهم کرد.
این نخستین باری بود که روسیه برچسب افراطگرا را به یک گروه هکری اطلاق میکرد.
پارتیزانهای سایبری در واکنش به این حکم اعلام کردند:
«آنها نمیتوانند جلوی ما را بگیرند، بنابراین دستکم کاری میکنند تا نشان دهند که مفید هستند؛ و ما همچنان به بیثبات کردن این حکومت دیکتاتوری ادامه خواهیم داد!»