صدور هشدارهای حمله سایبری در لیتوانی و لهستان
به گزارش کارگروه بینالملل سایبربان؛ لیتوانی و لهستان هشدار دادهاند که افزایش تنشهای ژئوپلیتیکی میتواند منجر به حملات سایبری و قطع برق در شرق اروپا شود.
بانک مرکزی لیتوانی خطاب به سایر بانکهای این کشور اعلام کرد که برای حملات دیجیتالی و قطع ناگهانی برق و دسترسی به اینترنت آماده شوند.
در نامه ارسالی بانک به مؤسسات مالی، که رویترز آن را مشاهده کرد، به سناریوهای «افراطی اما احتمالی» مختلفی اشاره شده که در صورت بدتر شدن روابط بین روسیه و اوکراین رخ میدهد.
این نامه به بانکها دستور داد تا به طور فعال توانایی خود را برای مقاومت در برابر حملات سایبری آزمایش کنند و مطمئن شوند که برنامههای اضطراری برای پاسخ به تهدیدات، از جمله حملات باجافزاری و حملات انکار سرویس توزیعشده (DDoS) وجود دارد.
کارشناسان معتقدند که ترس از حمله روسیه به اوکراین پس از استقرار بیش از 100 هزار سرباز روس در نزدیکی مرزهای اوکراین فعال شد. روسیه حرکت نیروها را صرفاً یک تمرین آموزشی عنوان کرد.
لیتوانی، استونی و لتونی یک شبکه برق مشترک با روسیه دارند که از مسکو اداره و باعث آسیبپذیری درصورت حملات سایبری روی زیرساختهای حیاتی روسیه میشود.
در عین حال، مرکز امنیتی دولتی لهستان (GCS) به سرویسهای امنیتی و مدیریت عمومی هشدار داد که در برابر تهدیدات سایبری آماده باشند.
این سازمان لهستانی یک سطح هشدار «ALFA-CRP» را در سراسر کشور معرفی کرد که تا 28 فوریه سال جاری برقرار خواهد بود.
مرکز امنیتی دولتی لهستان در توییتی اعلام کرد :
«هشدار ALFA-CRP سیگنالی است برای سرویسهای امنیتی و کل مدیریت دولتی که باید هوشیار باشند؛ بدین معنا که دولت موظف است نظارت بیشتری بر وضعیت امنیت سیستمهای فناوری اطلاعات و ارتباطات داشته باشد.»
اقدامات لهستان و لیتوانی پس از آن صورت گرفت که وزارت دفاع اوکراین، ارتش و 2 بانک این کشور مورد حمله سایبری قرار گرفتند.
حداقل 10 وبسایت اوکراینی بهوسیله مهاجمانی آفلاین شدند که به صورت مداوم بستههای داده را ارسال میکردند. مشتریان بانکهای دولتی «Privatbank Sberbank» گزارش دادند که با برنامههای بانکی و پرداختهای آنلاین مشکل داشتند.
ویکتور ژورا (Victor Zhora)، یکی از مقامات رسمی دفاع سایبری اوکراین به رویترز گفت که عامل یا عاملان این حملات شناسایی نشدهاند.
ژورا خاطرنشان کرد :
«ما باید گزارشهای ارائه دهندگان فناوری اطلاعات را تجزیه و تحلیل کنیم. ما هیچ اطلاعاتی از سایر اقدامات مخربی که (ممکن است) بهوسیله این حمله DDoS پنهان شوند، نداریم.»