حمله سایبری هکرهای حامی روسیه و فلسطین به زیرساختهای بریتانیا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این گروه که از حدود ۹۰ کلکتیو هکتیویستی تشکیل شده، با ارزشهای لیبرال غربی مخالف بوده و هدف خود را جنگ سایبری علیه متحدان اوکراین و رژیم صهیونیستی، از جمله بریتانیا، اعلام کرده است.
بنابر ادعای انگلیس، اعضای این گروه شامل افرادی وابسته به سازمان اطلاعات نظامی روسیه (GRU) و همچنین هکرهایی آموزشدیده توسط سپاه پاسداران انقلاب اسلامی ایران (IRGC) هستند.
در ماه گذشته، کانال تلگرام این گروه مسئولیت حمله به وبسایتهای نیروی زمینی بریتانیا، نیروی دریایی سلطنتی، و دفتر امنیت هستهای را بر عهده گرفت.
همچنین وبسایت سازمان MI6 نیز هدف حمله قرار گرفت.
هکری با نام "آقای حمزه" که گفته میشود اهل مراکش و از اعضای طرفدار فلسطین است، هشدار داد:
این فقط یک هشدار است و اتفاقات بدتری در راه است.
بیشتر این حملات از نوع حملات منع سرویس توزیعشده برای از کار انداختن سایتها از طریق ترافیک سنگین (DDoS) هستند.
این حملات معمولاً سادهاند اما میتوانند زیرساختها را برای نفوذهای جدیتر آسیبپذیرتر کنند.
سازمان امنیت سایبری بریتانیا (NCSC) وابسته به ستاد ارتباطات دولت انگلستان (GCHQ) هشدار داده که افزایش فعالیت گروههای هکتیویست همراستا با دولتهای متخاصم، شکاف امنیتی میان تهدیدها و توان دفاعی بریتانیا را گسترش داده است.
سازمان امنیت سایبری انگلیس، روسیه و ایران را از عوامل کلیدی این حملات معرفی کرده و یکی از اعضای اتحادیه مقدس با نام ارتش سایبری روسیهی بازمتولد شده (Carr) را تهدیدی فعال برای سیستمهای حساس با امنیت ضعیف دانسته است.
ارتش سایبری روسیهی بازمتولد شده احتمالاً به نیابت از واحد ای پی تی 44 (APT44) واحد جنگ سایبری GRU، معروف به سند ورم (Sandworm) فعالیت میکند.
تیم اطلاعات تهدید گوگل نیز ارتباط حسابهای یوتیوب این گروه با آی پی های متعلق به ای پی تی 44 را تأیید کرده است.
سال گذشته، دو عضو روسی این گروه به دلیل حمله به تأسیسات آبی در آمریکا و لهستان، توسط دولت آمریکا تحریم شدند.
بنیانگذار اتحادیه مقدس، فردی به نام ابو عمر، به رسانههای روسی گفته است که با نیروهایی در روسیه، بلاروس، شمال آفریقا و خاورمیانه همکاری میکند و آموزشهایی از سازمان بدر عراق که با سپاه پاسداران انقلاب اسلامی ایران همراستا است، دریافت کردهاند.
دولت بریتانیا از اظهارنظر درباره حملات خاص خودداری کرده اما تأکید کرده است که برای مقابله با تهدیدهای سایبری از تمام ابزارهای در اختیار خود استفاده خواهد کرد.