حمله سایبری به نهاد مدیریت داراییهای مصادرهشده اوکراین
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این حمله در حالی رخ داده که آژانس بازیابی و مدیریت داراییهای اوکراین (ARMA) در حال آمادهسازی برای انتخاب یک مدیر مستقل برای داراییهای شرکتی مصادرهشده شرکت آی دی اس اوکراین (IDS Ukraine) است؛ یکی از بزرگترین تولیدکنندگان آب معدنی و نوشیدنیهای بطریشده اوکراین.
این نهاد اعلام کرده است که از زمان آغاز جنگ روسیه، سرمایه و منافع مرتبط با الیگارشهای روس در اوکراین همچنان شبکهای از افراد را برای حفظ منافع خود در این کشور در اختیار دارند.
آژانس بازیابی و مدیریت داراییهای اوکراین هویت عاملان حمله و جزئیات فنی آن را اعلام نکرده است.
سرویس امنیتی اوکراین (SBU) تحقیقات درباره این حادثه را آغاز کرده است.
این آژانس همچنین اعلام کرد از بهار امسال نشانههای دیگری از مداخله غیرقانونی احتمالی در فعالیتهای خود مشاهده کرده است که از جمله آنها میتوان به دسترسی غیرمجاز به پایگاه داده داخلی کارکنان و مقامهای آژانس بازیابی و مدیریت داراییهای اوکراین اشاره کرد.
مقامهای این نهاد در حال بررسی این موضوع هستند که آیا مجموعه این حوادث بخشی از یک عملیات هماهنگ برای تأثیرگذاری بر روند واگذاری داراییهای آی دی اس اوکراین بوده است یا خیر.
با این حال، تاکنون هیچ مدرک عمومی برای ارتباط دادن حمله سایبری با گروه یا فرد مشخصی ارائه نشده است.
با وجود حمله، آژانس بازیابی و مدیریت داراییهای اوکراین اعلام کرده است که روند انتخاب مدیر جدید برای داراییهای آی دی اس اوکراین طبق برنامه ادامه خواهد یافت.
اوکراین در اواخر سال ۲۰۲۲، پس از آغاز تهاجم تمامعیار روسیه، حقوق شرکتی سهامداران روس آی دی اس اوکراین را مصادره کرد.
یکی از سهامداران این شرکت میخائیل فریدمن، میلیاردر روس و از بنیانگذاران آلفابانک، است که از سوی اوکراین و چندین کشور غربی تحریم شده است.
آژانس بازیابی و مدیریت داراییهای اوکراین تأکید کرده است که سرمایه روسی تحت تحریم نباید بتواند کنترل داراییهای مصادرهشده در اوکراین را حفظ کند.
این نهاد همچنین مدعی شده است که در مسیر انتقال مدیریت آی دی اس اوکراین به یک مدیر مستقل با مقاومتهایی مواجه شده، اما هویت افراد یا گروههای دخیل را اعلام نکرده است.
این نخستین بار نیست که آژانس بازیابی و مدیریت داراییهای اوکراین هدف تهدید سایبری قرار میگیرد.
در ماه آوریل، مقامهای اوکراینی اعلام کردند کارکنان این آژانس در چارچوب یک کارزار جاسوسی سایبری هدف قرار گرفتهاند.
این عملیات به گروه APT28، وابسته به دولت روسیه و معروف با نامهایی مانند فنسی بیر (Fancy Bear) و فارست بلیزارد (Forest Blizzard)، نسبت داده شد.
با این حال، رئیس موقت آژانس بازیابی و مدیریت داراییهای اوکراین در آن زمان اعلام کرد مهاجمان نتوانستهاند به سامانههای داخلی این آژانس نفوذ کنند.