هکرهای روسی در حال آماده سازی حمله سایبری جدید علیه اوکراین
به گزارش کارگروه بینالملل سایبربان؛ براساس گزارش تحقیقاتی مایکروسافت (MSFT.O)، به نظر میرسد هکرهای روسی در حال آمادهسازی موج جدیدی از حملات سایبری علیه اوکراین هستند، از جمله تهدیدی به سبک باجافزار برای سازمانهایی که به خطوط تأمین اوکراین خدمات میدهند.
این گزارش که بهوسیله تیم تحقیق و تحلیل امنیت سایبری این غول فناوری تهیه شده، مجموعهای از اکتشافات جدید را در مورد نحوه عملکرد هکرهای روسی در طول درگیری اوکراین و آنچه ممکن است در آینده رخ دهد، تشریح میکند.
در این گزارش آمده است :
«از ژانویه 2023، مایکروسافت فعالیتهای تهدید سایبری روسیه را مشاهده کرده که برای تقویت ظرفیت مخرب و جمعآوری اطلاعات در اوکراین و داراییهای غیرنظامی و نظامی شرکای آن تنظیم میشود. یک گروه به نظر میرسد در حال آماده شدن برای کمپین ویرانگر جدید هستند.»
به گفته مقامات امنیتی غربی، این یافتهها در حالی مطرح شدند که روسیه نیروهای جدیدی را به میدان نبرد در شرق اوکراین معرفی کرده است. الکسی رزنیکوف (Oleksiy Reznikov)، وزیر دفاع اوکراین ماه گذشته هشدار داد که روسیه میتواند فعالیتهای نظامی خود را در مورد سالگرد آغاز جنگ در 24 فوریه سال گذشته تسریع بخشد.
سفارت روسیه در واشنگتن هنوز نسبت به این اظهار نظر پاسخی نداده است.
کارشناسان مدعی شدند که تاکتیک ترکیب عملیاتهای نظامی فیزیکی با تکنیکهای سایبری نشاندهنده فعالیت قبلی روسیه است.
اِما شرودر (Emma Schroeder)، معاون ابتکار سایبری استاتکرافت (Statecraft) شورای آتلانتیک، اظهار داشت :
«همراهی حملات جنبشی با تلاش برای برهم زدن یا انکار توانایی مدافعان برای هماهنگی و استفاده از فناوری وابسته به سایبری، رویکرد استراتژیک جدیدی نیست.»
مایکروسافت ادعا کرد که یک تیم هک روسی بسیار پیشرفته، که در جامعه تحقیقاتی امنیت سایبری به نام «Sandworm» شناخته میشود، در حال آزمایش قابلیتهای باجافزار اضافی است که میتواند در حملات مخرب به سازمانهای خارج از اوکراین که وظایف کلیدی را در خطوط تأمین اوکراین انجام میدهند، استفاده شود.
یک حمله باجافزاری معمولاً شامل نفوذ هکرها به یک سازمان، رمزگذاری دادههای آنها و اخاذی برای پرداخت برای دسترسی مجدد است. از لحاظ تاریخی، باجافزار به عنوان پوششی برای فعالیتهای مخرب سایبری، از جمله پاککنهایی که به سادگی دادهها را از بین میبرند، استفاده میشود.
از ژانویه 2022، مایکروسافت اعلام کرد که حداقل 9 بدافزار پاککن مختلف و 2 نوع باجافزار را کشف کرده که علیه بیش از 100 سازمان اوکراینی استفاده میشود.
طبق این گزارش، این تحولات با رشد عملیاتهای سایبری پنهانی روسیه، که برای به خطر انداختن مستقیم سازمان ها در کشورهای متحد اوکراین طراحی شدهاند، همراه شده است.
کلینت واتس (Clint Watts)، مدیر کل مرکز تحلیل تهدیدات دیجیتال مایکروسافت، ادعا کرد :
«در کشورهای سراسر قاره آمریکا و اروپا، به ویژه همسایگان اوکراین، عوامل تهدید روسیه به دنبال دسترسی به دولت و سازمانهای تجاری درگیر در تلاش برای حمایت از اوکراین هستند.»