راهبرد جدید افبیآی برای مقابله با تهدیدات سایبری
به گزارش کارگروه بین الملل خبرگزاری سایبربان، این سند ۱۷ صفحهای، نحوه مقابله این نهاد با هکرهای مخرب، گروههای مجرم سایبری و تهدیدات وابسته به دولتها را تشریح میکند.
برت لیترمن (Brett Leatherman)، معاون مدیر بخش سایبری افبیآی، اعلام کرد این سند چارچوبی جامع برای هماهنگسازی فعالیت تیمهای تخصصی، دفاتر میدانی و ظرفیتهای بینالمللی این سازمان ارائه میدهد.
وی گفت جرایم سایبری و عملیات هکری دولتها از نظر پیچیدگی، سطح فنی و سرعت اجرا همچنان در حال افزایش است و افبیآی باید برای مقابله با این تهدیدات، اولویتهای مشخصی تعیین کند.
افبیآی پیش از این نیز راهبردهایی در زمینه مقابله با تهدیدات سایبری داشته است، اما این اسناد عمدتاً محرمانه بودند یا توسط واحدهای تخصصی تهدیدات تدوین و اجرا میشدند.
انتشار سند جدید در شرایطی صورت گرفته که این سازمان از ابتدای سال ۲۰۲۵ تاکنون ۵۰ عملیات موسوم به عملیات زنجیرهای (Sequenced Operations) انجام داده است.
از جمله این اقدامات میتوان به تلاش برای خارج کردن سرویسهای اطلاعات نظامی روسیه از روترهای خانگی آسیبپذیر در آمریکا و همکاری با شرکت مایکروسافت برای از بین بردن زیرساخت بدافزار لوما (Lumma) اشاره کرد.
لیترمن گفت راهبرد جدید بر سیاست امنیت سایبری دولت دونالد ترامپ، فرمان اجرایی اخیر درباره مقابله با مجرمان سایبری و کلاهبرداری و همچنین یادداشت سیاستی ماه گذشته استوار است که به بخش خصوصی اجازه میدهد در برخی عملیات اخلالگرانه آنلاین مشارکت کند.
این سند چهار «ستون» اصلی برای فعالیتهای سایبری افبیآی تعیین کرده است: افزایش هزینههای تحمیلشده بر دشمنان، حمایت از قربانیان، همکاری با صنعت و ارتقای توانمندیهای دیجیتال خود افبیآی.
بر اساس این چارچوب، تیمهای تخصصی بخش سایبری که تهدیدات چین، روسیه و گروههای مجرم سایبری را دنبال میکنند، قرار است راهبردهای محرمانه خود را با راهبرد کلان جدید هماهنگ کنند.
با این حال، افبیآی هنوز برنامه مشخصی برای اجرای کامل این طرح تعیین نکرده است.
لیترمن همچنین تأکید کرد موفقیت عملیات سایبری با شاخصهایی مشابه سایر بخشهای اجرای قانون سنجیده خواهد شد؛ از جمله تعداد بازداشتها، میزان وجوه بازیابیشده و تعداد قربانیانی که با سازمان در ارتباط قرار میگیرند.
وی گفت افبیآی قصد دارد به جای انتظار برای فرصتهای بزرگ و عملیات مشترک چند بار در سال، به سمت عملیات مستمر و سریعتر حرکت کند و فرصتهای موجود برای اخلال در فعالیت مهاجمان را در زمان مناسب مورد استفاده قرار دهد.
به گفته این مقام آمریکایی، افزایش سرعت عملیات و اقدامات اخیر افبیآی میتواند در نهایت به کاهش تهدیدات دیجیتال منجر شود.
وی با اشاره به کاهش پرداختهای باجافزاری و تغییر رفتار برخی شرکتهای پشتیبان عملیات هکری دولتها، مدعی شد اقدامات افبیآی تاکنون بر رفتار مهاجمان و حامیان آنها تأثیر گذاشته است و این روند در ماهها و سال آینده نیز ادامه خواهد یافت.