نفوذ هکرهای روسی به سیستمهای مخابراتی اوکراین
به گزارش کارگروه بینالملل سایبربان؛ به گفته رویترز به نقل از رئیس جاسوسی سایبری کییف، در یکی از چشمگیرترین حوادث هک از زمان آغاز جنگ روسیه و اوکراین، هکرهای روسی از ماه می سال گذشته در سیستم غول مخابراتی اوکراین باقی ماندند.
هکرها در ماه دسامبر گذشته، خدماتی را که بزرگترین اپراتور مخابراتی اوکراین برای حدود 24 میلیون کاربر ارائه میدهد، مختل کردند. رئیس جاسوسی اوکراین گفت که این حادثه باید به عنوان «هشداری بزرگ» به غرب عمل کند.
ایلیا ویتیوک (Illia Vitiuk)، رئیس خدمات امنیتی بخش امنیت سایبری اوکراین (SBU)، جزئیات منحصر به فرد در مورد این هک را فاش و ادعا کرد که باعث نابودی فاجعهبار و یک ضربه روانی و جمعآوری اطلاعات شد.
وی در گفتگو با رویترز عنوان کرد :
«این حمله یک پیام بزرگ است، یک هشدار بزرگ نه تنها به اوکراین، بلکه برای این که کل جهان غربی درک کند که هیچ کس در واقع غیرقابل دسترسی نیست. این حمله تقریباً همه چیز را از بین برد، از جمله هزاران سرور مجازی و رایانههای شخصی از پایگاه داده «Kyvistar»، شرکتی که سرمایهگذاری زیادی در امنیت سایبری کرد. این اولین نمونه است که هسته یک اپراتور از راه دور را به طور کامل نابود کرد.»
ویتیوک در تحقیقات خود مدعی شد که هکرها احتمالاً در ماه مارس امسال یا قبل از آن به Kyvistar نفوذ كردهاند.
این مقام اوکراینی تصریح کرد :
«در حال حاضر، ما میتوانیم با اطمینان بگوییم که آنها حداقل از ماه می 2023 در سیستم بودند. من الان نمیتوانم بگویم که آنها از چه زمانی دسترسی کامل داشتهاند، شاید حداقل از ماه نوامبر. بخش امنیت سایبری اوکراین اعتقاد دارد که هکرها توانایی جمعآوری اطلاعات شخصی را دارند، مکان تلفنها، پیامهای کوتاه را تشخیص میدهند و به طور بالقوه حسابهای تلگرام را با توجه به میزان دسترسی آنها به دست میآورند.»
شركت با بخش امنیت سایبری اوکراین برای تحقیق در مورد این حمله از نزدیک همکاری میكند و تمام اقدامات لازم را برای از بین بردن خطرات آینده انجام میدهد.
ویتیوک اظهار داشت که بخش امنیت سایبری اوکراین به Kyivstar کمک کرده تا طی چند روز سیستمهای خود را بازگرداند و حملات جدید سایبری را دفع کند؛ پس از وقفه بزرگ، برخی تلاشهای جدید با هدف برخورد بیشتر به اپراتور انجام شد.
تحقیقات در مورد این حمله به دلیل از بین رفتن زیرساختهای Kyivstar چالش برانگیزتر شده است. ویتیوک با اطمینان بالا ادعا کرد که مسئول این حمله «Sandworm»، یک گروه هکری وابسته به سازمان اطلاعات نظامی روسیه، است.
اما وزارت دفاع روسیه هنوز در مورد اظهارات ویتیوک واکنشی نشان نداده است.