پاداش 10 میلیون دلاری افبیآی برای دستگیری هکر روسی
به گزارش کارگروه بینالملل سایبربان؛ افبیآی جایزهای چند میلیون دلاری برای دستگیری یک هکر روسی 22 ساله به نام امین تیموویچ استیگال (Amin Timovich Stigal)، در جمهوری چچن، تعیین کرده که گفته میشود زیرساختهای سایبری دولت اوکراین را قبل از آغاز جنگ در سال 2022 هدف قرار داده است.
بین ماه اوت سال 2021 و فوریه 2022، کارشناسان مدعی شدند که استیگال مرتکب تجاوزات رایانهای با هدف قرار دادن زیرساختهای حیاتی اوکراینی شده است.
مریک گارلند (Merrick Garland)، دادستان کل آمریکا در بیانیهای در واکنش به این حمله ادعا کرد :
«همانطور که ادعا میشود، متهم با اطلاعات نظامی روسیه در آستانه تهاجم ناعادلانه و غیرقانونی روسیه به اوکراین برای انجام حملات سایبری با هدف قرار دادن دولت اوکراین و بعداً متحدانش از جمله ایالات متحده توطئه کرده است.»
بر اساس اسناد دادگاه، استیگال در کنار سرویس اطلاعات نظامی روسیه از خدمات یک شرکت مستقر در ایالات متحده برای حمله به شبکههای متعدد دولتی اوکراین از جمله وزارت امور بینالملل، وزارت خزانهداری و وزارت انرژی این کشور استفاده کرده است.
بنابر ادعای کارشناسان غربی، هکرها با استفاده از بدافزاری که در جامعه امنیت سایبری به نام «WhisperGate» شناخته میشود، رایانههای موجود در این شبکهها را آلوده کردند و وزارت دادگستری آن را یک سلاح سایبری طراحی شده برای نابودی کامل کامپیوتر هدف و دادههای مرتبط نامید.
محققان ادعا کردند که استیگال و همکارانش در دولت روسیه نیز از همین بدافزار برای نفوذ به رایانههای یک «سازمان دولتی فدرال در مریلند» استفاده کردند و در ماه اوت سال 2022، زیرساختهای حملونقل یک «کشور اروپای مرکزی که از اوکراین حمایت میکرد» ناشناس هک کردند.
در 25 ژوئن امسال، استیگال توسط هیئت منصفه مریلند به اتهام توطئه برای هک و نابودی سیستمها و دادههای رایانهای در اوکراین و ایالات متحده محکوم شد.
در حالیکه استیگال هنوز آزاد است، دستگیری و محکومیت او حداکثر مجازات 5 سال زندان خواهد بود.
همچنین این هکر در فهرست افراد تحت تعقیب افبیآی قرار گرفته و آژانس اطلاعاتی آمریکا اکنون برای اطلاعاتی که منجر به دستگیری او شود 10 میلیون دلار جایزه در نظر گرفته است.
مادلین کار (Madeline Carr)، استاد سیاست جهانی و امنیت سایبری در دانشگاه کالج لندن، در مورد حمله سایبری استیگال عنوان کرد که ماهیت مخرب حمله بدون انگیزه باجافزاری پیچیدهتر او را به این باور رسانده که حمله ماهیت ایدئولوژیکی داشته است.
در راستای پیشنهاد کار، استیگال همچنین وبسایتهای دولتی در معرض خطر را مخدوش کرد و اینگونه نوشت :
«اوکراینیها! همه اطلاعات درباره شما عمومی شده است، بترسید و انتظار بدترین چیزها را داشته باشید. این برای گذشته، حال و آینده شماست.»
کار همچنین در مورد استفاده مشکوک روسیه از استیگال برای کمک به انجام حملات سایبری اظهار نظر کرد و گفت که استفاده از پیمانکاران فرعی سایبری در واقع یک رویه نسبتاً متداول توسط دولتها است.
وی خاطرنشان کرد :
«بیشتر دولتها از نوعی از پیمانکاران فرعی برای عملیاتهای اطلاعاتی و نظامی استفاده میکنند. افراد با مهارت بالا در امنیت سایبری بسیار گران هستند و اغلب به محل کار بخش عمومی کشیده نمیشوند، بنابراین برونسپاری کاملاً طبیعی است.»
این استاد سیاست جهانی ادوارد اسنودن (Edward Snowden) را مثال زد که به عنوان یک پیمانکار اطلاعاتی برای آژانس امنیت ملی کار میکرد زمانی که اسناد طبقهبندی شدهای را فاش کرد که برنامههای جاسوسی جهانی آژانس را فاش میکرد.
لیندا زچر (Linda Zecher)، مدیر عامل شرکت امنیت سایبری آیروننت (IronNet)، ادعا کرد که حمله استیگال یک شکل کلاسیک و بسیار مؤثر از حمله سایبری از سوی یک دولت متخاصم بود. او افزود که روسیه به طور مؤثر قراردادهای فرعی برای جنگ سایبری میبندد.
در ماه ژوئن 2024، یک مقاله تحقیقاتی از یک دانشگاه سوئیس، راههایی را که چین از طریق آن از جوانان دانشآموز خود در زمینه دادهها برای تقویت کمپینهای سایبری دولتی استفاده کرده، تشریح کرد.
این دانشگاه مدعی شد که حزب کمونیست چین (CCP) با استفاده از آسیبپذیریهای نرمافزاری کشفشده در جریان «مسابقههای هک» توسط دولت، جذب هکرهای حرفهای سابق در زرادخانه امنیت سایبری پکن و همکاری با استعدادهای برتر دانشگاههای این کشور، یک «اکوسیستم» هک عمومی-خصوصی ایجاد کرده که حملات خود را علیه دولتها و شرکتهای غربی تقویت میکند.
جاسوسی سایبری نیز به عنوان یک جبهه مهم در درگیریهای جاری در اوکراین ظاهر شده است.
در ژانویه امسال، ایلیا ویتیوک (Illia Vitiuk)، رئیس وقت سایبری سرویسهای امنیتی اوکراین، گفت که هکرهای روسی به سیستم شرکت مخابراتی «Kyivstar»، یکی از اپراتورهای اصلی شبکه این کشور نفوذ کردهاند.
ویتیوک عنوان کرد که این حمله تقریباً همه چیز از جمله هزاران رایانه شخصی و سرور در Kyivstar را نابود کرد و غرب باید آن را به عنوان یک هشدار تلقی کند.
وی به رویترز گفت :
«این حمله یک پیام بزرگ و یک هشدار بزرگ، نه تنها به اوکراین، بلکه برای تمام جهان غرب است که بفهمند هیچ کس در امان نیست.»