15 - 12 - 2020
حملات سازمانیافته هکرهای دولتی
«جهانصنعت»- این روزها حملات سایبری پیچیده در بسیاری از کشورهای دنیا مشاهده میشود و بر اساس نوع حملات سایبری و ادعای کشورها مبنی بر حملات گروههای هکری دولتی، به سادگی میتوان دریافت که این حملات بیشتر رویکرد سیاسی دارند. در حقیقت باز هم به همان ادعای قدیمی میرسیم؛ حملات سایبری جایگزین جنگهای نظامی شدهاند با این تفاوت که حملات سایبری جایگزین سرقتهای مالی، نقض حریم شخصی، حمله به امنیت و سلامت مردم و در نهایت حمله به شرکت فایزر که تولیدکننده واکسنهای کروناست، شده و ابعاد بسیار وسیعتری را دربر گرفته است. بر اساس خبرها، حملات سایبری به خزانهداری آمریکا به صورت گسترده رخ داده که دولت این کشور، روسیه را مقصر دانسته است. همچنین به تازگی کمپانیهای «بیونتک» و «فایزر» که یکی از نویدبخشترین واکسنهای کرونا را توسعه دادهاند، با تایید حمله سایبری به سیستمهای یک نهاد اروپایی از دسترسی هکرها به اسناد مربوط به توسعه واکسن خبر دادند.
رویترز از قول سه منبع آگاه گزارش داده که وبسایت وزارت خزانهداری به همراه اداره اطلاعات و ارتباطات ملی وزارت بازرگانی ایالات متحده آمریکا مورد حمله «سایبری پیچیده» از طرف هکرهایی که مورد حمایت دولتی هستند، قرار گرفته است.
این حمله روز شنبه هفته جاری اتفاق افتاده است. جان آلیات سخنگوی شورای امنیت ملی آمریکا نیز یکشنبه ۲۳ آذرماه به رویترز گفت که دولت آمریکا از این موضوع آگاه است و همه اقدامات لازم برای تعیین هویت این گروه و جوانب احتمالی مربوط به حمله سایبری در حال انجام است.
منابع آگاه که نامی از آنها برده نشده، به رویترز گفتهاند که دولت نگران است هکرها از همان روشی که برای حمله سایبری به خزانهداری و اداره اطلاعات و ارتباطات ملی انجام دادهاند، برای حمله به نهادهای دیگر آمریکا نیز استفاده کنند.
این گزارش میگوید حمله سایبری به حدی جدی بوده که شورای امنیت ملی روز شنبه در کاخ سفید تشکیل جلسه داده است.
رویترز مینویسد هکرها وارد دفتر نرمافزاری اداره اطلاعات و ارتباطات ملی شده و ایمیلهای کارمندان شرکت مایکروسافت «آفیس ۳۶۵» را برای ماهها نظارت میکردهاند.
این گزارش میافزاید هکرها به قدری پیشرفته بودهاند که کنترلهای احراز هویت پلتفرم مایکروسافت را نیز فریب دهند.
یک مقام آگاه به این خبرگزاری گفته حمله هکری کار یک دولت بوده اما هنوز معلوم نیست توسط چه دولتی انجام شده و دامنه و وسعت حملات نیز دقیقا معلوم نیست.
شرکت مایکروسافت ۲۰ شهریور امسال اعلام کرد هکرهایی از ایران، روسیه و چین در تلاش هستند افراد و سازمانهای فعال در انتخابات ریاستجمهوری سال ۲۰۲۰ آمریکا را هدف قرار دهند.
همچنین وزارت دادگستری آمریکا ۲۶ شهریور امسال اعلام کرد علیه دو شهروند ایرانی به اتهام حملات سایبری به دانشگاههای آمریکایی و بینالمللی، یک اندیشکده در واشنگتن، شرکتهای غیرانتفاعی و سایر سازمانها اعلام جرم کرده است.
دادگستری آمریکا گفته بود هومن حیدریان ۳۰ساله و مهدی فرهادی ۳۴ ساله که هر دو اهل همدان هستند، صدها ترابایت داده از جمله اطلاعات امنیت ملی، دادههای هوافضا، تحقیقات علمی منتشر نشده و اطلاعات هستهای غیرنظامی را به سرقت بردهاند.
وزارت دادگستری آمریکا در ادامه گفته است این دو متهم در برخی موارد، این حملات سایبری را «به دستور» حکومت ایران انجام دادهاند از جمله مواردی که آنها اطلاعاتی در مورد افراد اپوزیسیون، فعالان حقوق بشر یا رهبران مخالفان جمعآوری کردهاند.
همچنین کریستوفر ری مدیر افبیآی ۱۸ تیرماه امسال چین را برای تلاش به جاسوسی، سرقت سایبری، باجخواهی و توسل به دیگر روشها برای گرفتن جای ایالات متحده به عنوان «ابرقدرت اقتصادی و فناوری» متهم کرد و حکومت چین را «تهدیدی بزرگ و درازمدت» برای ایالات متحده توصیف کرد.
آمریکا اتهامات مشابهی را علیه روسیه و کرهشمالی نیز عنوان کرده است. مقر وزارت خزانهداری آمریکا در واشنگتن است و استیون منوچین ریاست آن را برعهده دارد.
دسترسی چشم آتشین به ابزارهای هکرها
یک شرکت پیشرو آمریکایی در زمینه امنیت فضای سایبری احتمالا از سوی یک دولت خارجی با توانمندیهای تهاجمی سطح بالا مورد حمله هکرها قرار گرفته است.
شرکت «چشم آتشین» که مسوولیت کمک به دولتها و شرکتها برای مواجهه با پیچیدهترین حملات سایبری را برعهده دارد، اعلام کرد مورد حمله هکرهایی «در سطح جهانی» قرار گرفته که توانستهاند به شبکه و ابزارهای ضدهک آنها دسترسی پیدا کنند.
این شرکت حملات مزبور را اقدامی در سطح ملی که فضای سایبر را به خطر میاندازد، توصیف کرد که طی آن مهاجمان توانستند به بعضی از سامانههای داخلی آنها دسترسی پیدا کنند.
بدافزار به سرقت رفته (موسوم به ابزارهای تیم قرمز که برای آزمایش درجه امنیت مشتریان به کار میرود) اگر در دست افراد نادرست بیفتد میتواند خطرناک باشد. کارشناسان امنیت سایبری هشدار دادهاند که هکرهای پیشرفته سطح کشور میتوانند از این ابزارها برای اهداف تجاری و سیاسی در آینده استفاده کنند.
کوین مندیا رییس شرکت چشم آتشین در وبلاگی نوشت: ما مورد حمله یک هکر بسیار پیشرفته قرار گرفتیم؛ کسی که نظم، فعالیت و شیوههای او ما را به این نتیجه رسانده که این حمله از یک گروه مورد حمایت یک دولت انجام شده است.
او با متفاوت دانستن این حمله نسبت به دهها هزار حمله دیگری که در طول سالها با آنها مقابله کردهاند افزود: نتیجهگیری من این است که شاهد حملهای از یک کشور هستیم که توانمندیهای تهاجمی پیشرفتهای دارد.
به گفته او مهاجمان اساسا به دنبال اطلاعاتی بودهاند که به مشتریان خاصی از دولت مربوط میشود. این شرکت مستقر در کالیفرنیا در سالهای اخیر به مقابله با نفوذهایی پرداخته است که شرکتهای سونی و اکویفاکس را مورد هدف قرار دادند و به دولت عربستان سعودی در یک حمله سایبری به صنایع نفتیاش کمک کرده است. به گفته مندیا هکرها ترکیبی از روشهای نوین را مورد استفاده قرار دادهاند که ما یا همکاران ما در گذشته ندیدهاند ولی اعلام کرد این شرکت تاکنون هیچ مدرکی ندارد که هکری ابزارهای به سرقت رفته تیم قرمز آنها را مورد استفاده قرار داده باشد.
شرکت مزبور اعلام کرد با ارائه ۳۰۰ اقدام پیشگیرانه برای مشتریان خود امکان سوءاستفاده از ابزارهای به سرقت رفته را برای آنها به حداقل رسانده است.
مت گورهام، معاون بخش سایبر افبیآی، گفت که سطح بالای پیچیدگی اقدام هکرها در حد یک کشور است.
بسیاری از فعالان جامعه امنیت سایبری انگشت اتهام را به سوی روسیه نشانه رفتهاند.
جک ویلیامز هکر پیشین ناسا به رویترز گفت: به نظر ما از نحوه انجام عملیات معلوم است که کار دولت روسیه است. فارغ از اینکه دادههای مشتریان مورد دسترسی قرار گرفته باشد یا نه، هنوز برای روسیه پیروزی بزرگی محسوب میشود.
دقیقا مشخص نیست که این حمله ابتدا چه زمانی رخ داده است ولی فردی که از این وقایع آگاهی دارد گفت سازمان چشم آتشین در طول دو هفته اخیر اقدام به تغییر رمز کاربران کرده بود.
ابزارهای کامپیوتری به سرقت رفته برای جستوجوی نقاط ضعف محصولات نرمافزاری رایج به کار میروند ولی مندیا گفت هیچکدام از این ابزارها از نقاط ضعف موسوم به «روز صفر» بهرهبرداری نکردهاند. این به آن معنی است که نقاط ضعف مربوطه از قبل در فضای عمومی شناسایی شدهاند.
از سال ۲۰۱۶ به این طرف که یک گروه مرموز موسوم به «دلالان سایه» اقدام به عرضه ابزارهای پیشرفته هک کردند که از سازمان امنیت ملی به سرقت برده بودند، حمله اخیر جدیترین نفوذ به یک شرکت بزرگ امنیت سایبر محسوب میشود.
کرهشمالی و روسیه مظنون به استفاده از این اطلاعات به سرقت رفته هستند که در حملات اینترنتی کوبنده خود به جهان مورد استفاده قرار میدهند.
حمله سایبری به رژیم صهیونیستی
رسانههای صهیونیستی یکشنبه شب اعلام کردند بیش از ۴۰ شرکت اسراییلی از جمله شرکت لجستیکی و مرسولات اسراییل هدف حمله سایبری قرار گرفته است.
رسانههای فلسطینی به نقل از شبکه رسمی کان رژیم صهیونیستی گزارش دادند هکرها باجافزاری به نام «Pay2 Key » را به شرکت هابانا لابس وابسته به شرکت اینتل اسراییل که در زمینه توسعه برنامههای هوش مصنوعی تخصص دارد، ارسال کردند.
کان اعلام کرد: صحبت در مورد یک مجموع حملاتی است که از سروری استفاده میکنند که امکان ارتباط از راه دور و مدیریت دستگاههای کامپیوتر برای نفوذ در سیستمهای شرکتها را به آنها میدهد.
این شبکه گزارش داد: هکرها در شبکه توئیتر، اطلاعات اولیه از شرکت هابانا لابس را منتشر کردند که حاوی نمودار جریان اطلاعات و کدهای سیستمهایی بوده که شرکت آن را توسعه میدهد، اطلاعاتی که بیانگر توان این هکرها برای رسیدن به سریترین کتابخانههای این شرکت است.
از سوی دیگر، جاکی آلتیل پژوهشگر امنیت اطلاعات به شبکه کان گفت: پس از اطلاع از اطلاعاتی که هکرها در شبکه دارک وب منتشر کردند، میتوان پروندههایی که حاوی اطلاعات داخلی در ساختار موسسه و کپیهایی از پروندههای سیستم بود، مشاهده کرد که شامل جزئیات در مورد فناوری در خصوص ساختار شبکه شرکت هابانا لابس بوده است.
براساس گزارش کان، این حمله به شرکت هابانا لابس در چارچوب حملاتی صورت میگیرد که ۴۰ شرکت را شامل میشود که همگی مشتریان شرکت نرمافزاری عمیتال هستند، از جمله این شرکتها، شرکت خدمات لجستیکی و مرسولات اسراییل به نام اوریان است که در این باره اعلام کرد که از این حملات سایبری آسیب دیده و گزارشی را در این باره به بورس رژیم صهیونیستی ارائه کرده است.
در میان این شرکتها، دستکم نام سه شرکت نیز به چشم میخورد که واکسن کرونا را به اسراییل منتقل کردهاند.
روزنامه یدیعوت آحارانوت در این زمینه نوشت مشخص نیست که حملات سایبری از سوی چه کشوری بوده یا اینکه این عملیات توسط هکرهای معمولی صورت گرفته است.
ششم دسامبر سال جاری نیز تیم هکری به نام بلاک شادو اقدام به فروش اطلاعات شخصی از بیمهشدگان شرکت بیمه شیربیت رژیم صهیونیستی کرده بودند.
سازمان پخش رژیم صهیونیستی «مکان» نیز روز یکشنبه گزارش داد که روند فروش اطلاعات شخصی بیمهشدگان توسط این تیم هکری پس از آن انجام میشود که شرکت «شیربیت» حاضر نشد حدود چهار میلیون دلار به آنها باج بدهد.
باجافزارها از تمام شرکتهای یادشده خواستهاند که بین ۷ تا ۹ بیت کوین پرداخت کنند که قیمت تقریبی آنان بین ۴۷۵- ۳۷۵ هزار شکل (۱۱۳-۱۴۴ هزار دلار) است.
هکرهای ویتنامی
فیسبوک مدعی شد یک گروه هک در ویتنام با نقاب یک شرکت IT فعالیت کرده و توسط دولت این کشور پشتیبانی میشود.
تیم امنیتی فیسبوک مدعی پیدا کردن هویت واقعی یک گروه هک با اسامی APT32 و OceanLotus شد. این گروه دستکم از سال ۲۰۱۴ فعال است و شرکتهای خصوصی در صنایع مختلف و همچنین دولتهای خارجی، سازمانهای دفاع از حقوق بشر و آژانسهای خبری را در جنوب آسیا و جهان هدف قرار داده است.
گروه مورد بحث از تاکتیکهای متعدد از جمله فیشینگ و بدافزارهای اختصاصی برای آلوده کردن سیستمها استفاده میکند و برای جلب اعتماد قربانیان وبسایتهای جعلی با نقاب سازمانها و افراد حقیقی و قانونی توسعه میدهد. محققان امنیتی اوایل سال جاری میلادی هشت اپلیکیشن اندرویدی مخرب در گوگلپلی شناسایی کردند و آنها را به این گروه مرموز ربط دادند.
حال فیسبوک میگوید شرکت فناوری اطلاعات CyberOne Group که به طور قانونی در شهر «هو شی مین» ویتنام فعالیت میکند به گروه هک OceanLotus با APT32 ربط دارد. یکی از مدیران صفحه فیسبوک این شرکت که حالا غیرفعال شده در پاسخ به سوال رویترز گفت: اشتباه شده، ما گروه Ocean Lotus نیستیم.
فیسبوک در گزارش خود اشاره نکرد که چگونه شرکت CyberOne Group را به گروه هک OceanLotus ربط داده، اما گفت ارائه جرئیات بیشتر باعث میشود گروههای هک مشابه از روشهای شناسایی باخبر شوند و ردیابی آنها مشکلتر شود.
محققان امنیتی در گذشته نیز گروههای هک را به شرکتها و سازمانهای تحت حمایت دولتها ربط دادهاند. سال ۲۰۱۳ محققان شرکت امنیتی Mandiant یک ساختمان ۱۲ طبقه در شانگهای چین را به عنوان مقر گروه هک Comment Crew شناسایی کردند که در طول هفت سال گذشته مسوول حمله سایبری به بیش از ۱۴۰ ارگان بوده است.
به گفته محققان این ساختمان مقر اصلی یکی از واحدهای سری ارتش آزادیبخش خلق چین به نام «واحد ۶۱۳۹۸» است که دولت آمریکا آن را متهم به دست داشتن در عملیاتهای هک و جاسوسی سایبری از صدها سازمان بینالمللی کرده است. آوریل ۲۰۱۸ نیز شرکت امنیتی FireEye اعلام کرد بدافزار Triton که سبب از کار انداختن نیروگاهی در خاورمیانه شد در آزمایشگاهی در روسیه توسعه داده شده است.
بسیاری از شرکتها، تاسیسات شهری و نهادهای دولتی در سراسر دنیا مورد حمله سایبری قرار میگیرند، اما تفاوت دنیا با ایران در این است که در دیگر کشورها حتی حمله سایبری به خزانهداری آمریکا نیز منتشر میشود و در ایران حمله سایبری به شرکتها، تاسیسات شهری و انرژی، نهادهای مهم و دولتی و بانکها همگی از مردم پنهان شده و در صورت انتشار نیز تکذیب میشوند.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد