تغییر تاکتیک هکرهای روسی در جنگ با اوکراین
به گزارش کارگروه بینالملل سایبربان؛ آژانس سایبری اوکراین در گزارش جدیدی اعلام کرد که در ماههای اخیر تغییر قابل توجهی را در استفاده از حملات سایبری توسط هکرهای روسی مشاهده کرده است.
در حالیکه در 2 سال اول جنگ، گروههای هکری روسی حملات فرصتطلبانهای را علیه مجموعهای از اهداف، برای اهداف مخرب یا جاسوسی سایبری، انجام دادند، امسال تمرکز خود را به نهادهای اوکراینی که مستقیماً با تلاشهای جنگی مرتبط هستند، معطوف کردهاند.
سرویس دولتی ارتباطات ویژه و حفاظت اطلاعات اوکراین (SSSCIP) اظهار داشت :
«هکرها دیگر فقط از آسیبپذیریها در هر کجا که میتوانند سوءاستفاده نمیکنند، بلکه اکنون مناطقی را هدف قرار میدهند که برای موفقیت و پشتیبانی از عملیات نظامیشان حیاتی است.»
تعداد حوادث سایبری تجزیه و تحلیل شده توسط تیم واکنش اضطراری رایانهای اوکراین (CERT-UA) در نیمه اول سال 2024 تقریباً 20 درصد به 1739 در مقایسه با نیمه دوم سال قبل افزایش یافت.
سرویس دولتی ارتباطات ویژه و حفاظت اطلاعات اوکراین همچنین افزایش قابل توجهی در حملات علیه سازمانهای دولتی و مقامات محلی مشاهده کرد. تعداد حوادثی که بخشهای امنیتی و دفاعی و همچنین بخش انرژی را هدف قرار دادهاند، بیش از 2 برابر شده است.
با توجه به محافظت بیشتر سرورهای ایمیل شرکتی توسط اقدامات امنیتی، هکرها به طور فزایندهای از برنامههای پیامرسان، از جمله سیگنال و واتساپ، برای دسترسی به دستگاههای اهداف نظامی و دولتی با ارزش در اوکراین استفاده میکنند.
اهداف این حملات شامل سرقت رمزهای عبور، دسترسی به حسابها و فایلهای ایمیل، جاسوسی، انتشار بدافزار از طریق فیشینگ و بهرهبرداری مالی است. به عنوان یک فریب، گروههای هکری مانند «UAC-0184» و «UAC-0006» اغلب از اسناد مخرب مربوط به جوایز نظامی، فیلمهای جنگی یا استخدام نظامی استفاده میکنند.
برای تضعیف سازمانهای اوکراینی، هکرها همچنین حملات سایبری را با هدف سرقت وجوه از شرکتهای اوکراینی انجام میدهند. در طول یک حمله، مجرمان سایبری از باجافزار برای رمزگذاری دادهها در شبکههای کسبوکارهای ناشناس، از جمله نسخههای پشتیبان آنها استفاده کردند.
آژانس اوکراینی ادعا کرد :
«تنها گزینهای که این شرکتها برای بازیابی اطلاعات خود داشتند، پیروی از خواستههای مهاجمان و خرید رمزگشا بود.»
اوکراین موفق شد برخی حملات را به گروههای هکری مرتبط با آژانس اطلاعات نظامی روسیه (GRU) و همچنین سرویس امنیت فدرال (FSB) نسبت دهد. به گفته آژانس، گروههای هکری که هنوز به طور قطعی نسبت داده نشدهاند ممکن است به گارد ملی روسیه (RosGvardia)، وزارت امور داخلی (MVD) و سرویس حفاظت فدرال (Spetssvyaz) مرتبط باشند.
آنها افزودند که حملات سایبری که پرسنل نظامی و نهادهای دولتی را هدف قرار میدهند، احتمالاً در آینده نیز رواج خواهند داشت.
سرویس دولتی ارتباطات ویژه و حفاظت اطلاعات اوکراین گفت :
«قابلیتهای هکرها به طور مداوم در حال رشد است و ما نیز باید به پیشرفت خود ادامه دهیم.»