تحریم دو عضو گروه هکری روسی توسط آمریکا
به گزارش کارگروه بین الملل خبرگزاری سایبربان، طبق بیانیه وزارت خزانهداری ایالات متحده در روز جمعه، رهبر این گروه، یولیا پانکراتووا و هکر اصلی آن، دنیس دگتارینکو، به انجام عملیاتهای سایبری علیه زیرساختهای حیاتی آمریکا متهم شدهاند.
پانکراتووا که با نام مستعار آنلاین یولیا (YUliYA) شناخته میشود، به عنوان یک مجرم سایبری روسی، مسئولیت نظارت بر عملیاتهای ارتش سایبری و سخنگویی این گروه را بر عهده داشته است.
دگتارینکو که به نام مستعار دنا (Dena) فعالیت میکند، متهم به نفوذ به یک شرکت انرژی آمریکایی است.
در اوایل ماه می ۲۰۲۴، دگتارینکو موارد آموزشی در مورد چگونگی نفوذ به سیستمهای کنترل و کسب داده (SCADA) که در عملیاتهای صنعتی استفاده میشود را تهیه کرده و ممکن است قصد توزیع این موارد به گروههای خارجی را داشته باشد.
بهواسطه این تحریمها، هرگونه اموال متعلق به مظنونان در آمریکا ممکن است توقیف شود و شهروندان آمریکایی از انجام هرگونه تجارت با آنها منع شدهاند.
از سال ۲۰۲۲، "ارتش سایبری روسیه احیا شده" حملات توزیعشده ساده و کمتاثیری را در اوکراین و علیه متحدانش انجام داده است.
در اواخر سال ۲۰۲۳، این گروه ادعا کرد که سیستمهای کنترل صنعتی چندین هدف زیرساختی حیاتی در آمریکا و اروپا را مورد حمله قرار داده است.
وزارت خزانهداری آمریکا اظهار داشت:
با استفاده از تکنیکهای ساده، این گروه هکری مسئول دستکاری تجهیزات سیستمهای کنترل صنعتی در تأسیسات تأمین آب، نیروگاههای برقآبی، فاضلاب و انرژی در آمریکا و اروپا بوده است.
به عنوان مثال، در ژانویه ۲۰۲۴، این گروه مسئولیت سرریز مخازن آب در ابرنتی و مولشو واقع در تگزاس را بر عهده گرفت و ویدئویی از دستکاری واسطهای انسانی-ماشینی در هر تأسیسات را در یک انجمن عمومی منتشر کرد.
این نفوذ به سیستمهای کنترل صنعتی، منجر به از دست دادن دهها هزار گالن آب شد.
علاوه بر این، گروه هکری ارتش سایبری به سیستم کنترل و کسب داده یک شرکت انرژی آمریکایی نفوذ کرده و کنترل آلارمها و پمپهای مخازن را به دست آورد.
وزارت خزانهداری تصریح کرد:
با وجود این که این گروه به طور موقت کنترل این سیستمهای کنترل صنعتی را به دست آورد، اما از توضیح در مورد خسارت عمده به قربانیان تاکنون به دلیل عدم پیچیدگی فنی گروه ارتش سایبری اجتناب شده است.
گزارش شده است که روسیه از این هکرها برای انحراف اتهامات از حملات کرملین به اوکراین و متحدانش استفاده میکند.
با این حال، محققان قبلاً گزارش دادهاند که بسیاری از گروههای هکری روسی وابسته به گروههای دولتی معروف روسیه هستند یا تحت کنترل آنها قرار دارند.
شرکت ماندیانت (Mandiant) متعلق به گوگل در آوریل گزارش داد که این گروه هکری رابطه عملیاتی نزدیکی با گروه هکری سند وورم (Sandworm) دارد.