احتمال نقض داده در مراکش توسط هکرهای الجزایر
به گزارش کارگروه حملات سایبری سایبربان؛ آژانس امنیت اجتماعی ملی مراکش در حال بررسی یک حمله سایبری است که منجر به درز اطلاعات شخصی حساسی شد که ظاهراً متعلق به میلیونها شهروند است. رسانههای محلی این حادثه را یک کمپین با انگیزه سیاسی توسط هکرهای الجزایری توصیف کردند.
به گفته صندوق تأمین اجتماعی ملی مراکش (CNSS)، که بر مراقبتهای بهداشتی، از کارافتادگی و مزایای بازنشستگی برای کارمندان بخش خصوصی این کشور نظارت میکند، هکرها سیستمهای امنیتی را دور زده و برخی دادههای آژانس را فاش کردهاند.
براساس گزارش رسانههای مراکش، بیش از 54 هزار پرونده به سرقت رفته است که اطلاعات نزدیک به 2 میلیون نفر را افشا میکند. این فایلها، که برخی از آنها به نوامبر 2024 بازمیگردد، شامل نام، شماره شناسه ملی، وابستگیهای شرکت، آدرس ایمیل، شماره تلفن و جزئیات حساب بانکی است.
چندی پیش این اسناد در یک کانال عمومی تلگرام ارسال شد. در بیانیهای، صندوق تأمین اجتماعی ملی مراکش گفت که برخی از مطالب درز کرده «گمراه کننده، نادرست یا ناقص» به نظر میرسد، اما تأیید کرد که تحقیقات در حال انجام است.
آژانس به طور علنی این حمله را به یک عامل تهدید خاص نسبت نداد. با این حال، یک گروه هکری به نام جبروت (JabaROOT) مسئولیت این نفوذ را بر عهده گرفت و بیانیهای منتشر کرد که در آن مراکش را به هدف قرار دادن مؤسسات الجزایری به صورت آنلاین متهم کرد. این گروه نسبت به حملات سایبری بیشتر هشدار داد، در صورتی که عوامل مرتبط با مراکش به آنچه که به عنوان آزار و اذیت دیجیتالی توصیف کرد ادامه دهند.
شرکت امنیتی آمریکایی «Resecurity» ادعا کرد که دادههای دزدیده شده نیز در یک انجمن زیرزمینی در وب تاریک بارگذاری شده، اما برای فروش ارائه نشده است که نشان میدهد انگیزه ممکن است سیاسی باشد تا مالی. این تاکتیکها گاهی اوقات توسط گروههای جاسوسی استفاده میشوند که تحت عنوان هکریستها فعالیت میکنند.
به گفته محققان، گمان میرود این نقض بر نهادهای مراکشی و خارجی، از جمله شرکتهای اروپایی فعال در این کشور تأثیر گذاشته است.
شرکت امنیت سایبری «CybelAngel» اعلام کرد که روش نفوذ همچنان نامشخص است، اگرچه تجزیه و تحلیل اولیه به یک سوءاستفاده روز صفر یا یک آسیبپذیری در نرمافزار شخص ثالث اشاره میکند که احتمالاً شامل سیستمهای مبتنی بر اوراکل میشود.
جبروت همچنین یک اسکرینشات را به اشتراک گذاشت که نشان میدهد ظاهر وبسایت وزارت کار مراکش که از آن زمان آفلاین شده، مخدوش شده است. هر 2 حمله به عنوان انتقام از ادعای هک کردن حساب رسانه دولتی و سرویس مطبوعاتی الجزایر توسط عوامل تهدید مظنون وابسته به مراکش، شکل گرفتند.
این حساب به «Sahara Marocain» تغییر نام داد که به مناقشه ژئوپلیتیک طولانیمدت بین مراکش و الجزایر بر سر منطقه صحرای غربی اشاره دارد، قبل از اینکه پس از پوشش گسترده رسانهای به حالت تعلیق درآمد.
روابط بین مراکش و الجزایر در سالهای اخیر متشنج و خصمانه باقی مانده که با تعمیق اختلافات سیاسی و سرزمینی مشخص شده است. در ماه اوت سال 2021، الجزایر روابط دیپلماتیک خود را با مراکش قطع کرد که منجر به بسته شدن حریم هوایی، توقف جریان خطوط لوله گاز و تحمیل شرایط ویزا برای اتباع مراکش شد.
مناقشه طولانیمدت بر سر صحرای غربی همچنان یک موضوع اصلی است. اوایل این هفته، سناتور آمریکایی مارکو روبیو (Marco Rubio) گفت که از طرح مراکش برای خودمختاری گسترده برای منطقه صحرای غربی تحت حاکمیت آن حمایت میکند؛ موضعی که انتقاد الجزایر را درپی داشت.