حمله هکرهای طرفدار روسیه به وبسایتهای اتریش
به گزارش کارگروه حملات سایبری سایبربان؛ گروههای هکری طرفدار روسیه مسئولیت ایجاد اختلال در دهها وبسایت اتریشی را در آستانه انتخابات سراسری این کشور در اواخر ماه جاری بر عهده گرفتند.
این گروهها که با نام « NoName057(16)» و «OverFlame» شناخته میشوند، گفتند که حملات منع سرویس توزیع شده (DDoS) را روی وبسایتهای دولتی اتریش، فرودگاهها، نهادهای خدمات مالی و یک بورس اوراق بهادار راهاندازی کردهاند.
محققان شرکت امنیت سایبری رادوِر (Radware) گزارش دادند که این کمپین از اوایل هفته گذشته آغاز شد و هنوز ادامه دارد. این حوادث هیچ آسیب بلندمدتی به اهداف آنها وارد نکرده است. کمپینهای منع سرویس توزیع شده تلاش میکنند تا وبسایتها را با ترافیک ناخواسته بارگیری کنند و باعث قطع شدن کار شوند.
رادوِر اعلام کرد که در مجموع، هکرها بیش از 40 نهاد را هدف قرار دادهاند. رسانههای محلی و چندین سازمان آسیب دیده برخی حملاتی که هکرها مسئولیت آن را بر عهده گرفتهاند را تأیید کردهاند.
در 29 سپتامبر امسال، شهروندان اتریشی اعضای بیست و هشتمین شورای ملی، مجلس سفلی پارلمان این کشور را انتخاب خواهند کرد.
دو تن از احزاب سیاسی اتریش، «OVP» و «SPO»، گزارش دادند که وبسایت آنها اخیراً به دلیل حملات منع سرویس توزیع شده موقتاً در دسترس نبوده است.
فعلاً، وبسایت شاخه تیرول حزب خلق اتریش (ÖVP) در دسترس نیست. به گفته رسانههای محلی، سایر شعب منطقهای نیز ممکن است تحت تأثیر قرار گیرند.
کارشناسان معتقدند که هکرهای روسی پشت حوادث منع سرویس توزیع شده معمولاً هدفشان جلب توجه رسانهها و ایجاد ناراحتی برای کاربران وبسایت است.
بنابر ادعای کارشناسان، هکرهای NoName057(16) از زمان شروع جنگ روسیه و اوکراین همواره کییف و متحدانش را هدف قرار دادهاند. محققان رادوِر آنها را به عنوان یک گروه هکری به خوبی سازماندهی شده توصیف کردهاند.
ابزار اصلی این گروه برای حملات منع سرویس توزیع شده یک پروژه باتنت جمعی به نام «DDoSia» و متکی به سایر هکریستهای با انگیزه سیاسی است که مایل به دانلود و نصب یک بات روی رایانههای خود برای راهاندازی حملات، با وعده مشوقهای مالی برای عملیات موفقیتآمیز، هستند.
به گفته رادوِر، هکرهای NoName057(16) توانایی بالایی در ایجاد حملات سیلاب «HTTPS» بسیار گریزان و پیچیده که شناسایی و کاهش آن سخت است، دارند.
گروههای هکری دیگر، از جمله هکرهای OverFlame و ارتش سایبری Reborn روسیه (CARR)، که اعضای آن اخیراً توسط ایالات متحده تحریم شدهاند، نیز طبق کانالهای تلگرامی خود به حملات NoName علیه اتریش پیوستهاند.
رادوِر گفت :
«معمولاً دیده میشود که عوامل تهدید همفکر اتحادهای موقتی تشکیل میدهند و در کمپینها همکاری میکنند تا تأثیر آنها را افزایش دهند.»