ادعای حمله هکرهای روسی به صنعت غلات اوکراین
به گزارش کارگروه حملات سایبری سایبربان؛ صنعت غلات اوکراین، در بحبوحه تلاشهای مداوم مسکو برای تضعیف اقتصاد دوران جنگ این کشور، به جدیدترین هدف گروه هکری روسی «Sandworm» تبدیل شده است.
طبق تحقیقات جدید شرکت امنیت سایبری اسلواکی «ESET»، این گروه مرتبط با کرملین بین ماههای ژوئن و سپتامبر امسال چندین بدافزار پاککن داده را علیه سازمانهای اوکراینی در بخشهای غلات، انرژی، لجستیک و دولتی مستقر کرده است. در حالی که حملات پاککن از زمان آغاز جنگ روسیه و اوکراین بارها به زیرساختهای اوکراین آسیب رسانده و صنعت کشاورزی، منبع اصلی درآمد صادراتی این کشور، به ندرت مستقیماً هدف قرار گرفته است.
Sandworm، که سازمانهای اطلاعاتی غربی آن را به سرویس اطلاعات نظامی روسیه (GRU) مرتبط میدانند، پشت برخی از مخربترین حملات سایبری در تاریخ اوکراین از جمله خاموشی شبکه برق در سال ۲۰۱۵، شیوع بدافزار «NotPetya» در سال ۲۰۱۷ و هک ارائهدهنده بزرگ مخابرات کییفاستار (Kyivstar) در سال گذشته، قرار دارد.
ESET اعلام کرد که عملیاتهای اخیر شامل دو پاککن اطلاعات، «Zerolot» و استینگ (Sting) بود که در ماه آوریل امسال علیه یک دانشگاه اوکراینی و پس از آن موجهای دیگری علیه شرکتهای غلات و انرژی مستقر شدند. بدافزار وایپر برای پاک کردن دائمی دادهها و مختل کردن عملیاتها طراحی شده است.
این شرکت همچنین حملات را به گروه هکری دیگری به نام «UAC-0099» مرتبط دانسته که گفته میشود قبل از دسترسی به Sandworm، نفوذهای اولیه را انجام داده است. طبق گفته تیم واکنش اضطراری رایانهای اوکراین (CERT-UA)، UAC-0099 حداقل از سال 2022 فعال بوده و نهادهای دولتی و دفاعی اوکراین را در کمپینهای جاسوسی هدف قرار داده است.
شرکت ESET ادعا کرد:
«این حملات مخرب توسط Sandworm یادآوری میکند که وایپرها همچنان ابزاری رایج برای عوامل تهدید همسو با روسیه در اوکراین هستند.»
اگرچه برخی گزارشها حاکی از تغییر به سمت فعالیتهای جاسوسی توسط چنین گروههایی در اواخر سال 2024 بود، اما محققان براین باورند که Sandworm از اوایل سال 2025 به طور منظم به انجام حملات وایپر علیه نهادهای اوکراینی ادامه داده است.
مقامات سایبری اوکراین بارها هشدار دادهاند که عوامل تهدید روسی، از جمله Sandworm، اغلب چنین عملیاتی را با حملات موشکی و پهپادی هماهنگ میکنند تا تأثیر خود را افزایش دهند. فراتر از اوکراین، ESET خاطرنشان کرد که گروههای هکری روسی از جمله رامکام (RomCom) و گامارِدون (Gamaredon) همچنان کشورهای عضو اتحادیه اروپا را هدف قرار میدهند و اغلب بر نهادهای مرتبط با شبکههای دفاعی یا لجستیکی اوکراین تمرکز دارند. محققان معتقدند:
«حتی اهداف غیراوکراینی اغلب پیوندهای آشکاری با اوکراین و تلاشهای کلی جنگی آن نشان میدهند، بدین منظور که این درگیری همچنان بخش عمدهای از توجه و منابع اطلاعاتی روسیه را به خود اختصاص میدهد.»