حملات سایبری به برق اوکراین، ابزار هدفگیری موشکها
به گزارش کارگروه حملات سایبری سایبربان؛ مقامات امنیت سایبری اوکراین ادعا کردند که حملات سایبری روسیه به زیرساختهای انرژی این کشور، به جای ایجاد اختلال فوری در عملیاتها، به طور فزایندهای بر جمعآوری اطلاعات برای هدایت حملات موشکی متمرکز شدهاند.
به گفته اولکساندر پوتی (Oleksandr Potii)، رئیس سرویس دولتی ارتباطات و حفاظت اطلاعات ویژه اوکراین، اگرچه تعداد حوادث سایبری بزرگ که زیرساختهای حیاتی را هدف قرار میدهند کاهش یافته، اما خود تهدید کاهش نیافته است.
پوتی در حاشیه مجمع بینالمللی تابآوری سایبری کییف اظهار داشت:
«حملات سایبری به زیرساختهای حیاتی هرگز به خودی خود اتفاق نمیافتند. آنها همیشه بخشی از یک عملیات گستردهتر هستند.»
به گفته پوتی، اکنون به نظر میرسد مهاجمان بیشتر بر نقشهبرداری از تأسیسات، ردیابی خدمه تعمیر و ارزیابی سرعت بازیابی سیستمهای انرژی پس از حملات تمرکز دارند تا ایجاد قطعی فوری برق.
ناتالیا تکاچوک (Natalia Tkachuk)، رئیس امنیت سایبری و اطلاعات در شورای امنیت و دفاع ملی اوکراین، عنوان کرد که عملیاتهای سایبری علیه تأسیسات انرژی به طور فزایندهای منعکس کننده استراتژی بلندمدت روسیه در جنگ است.
وی ادعا کرد:
«روسیه متوجه شده که بازی طولانی مدتی را در پیش گرفته است، این یک حمله برقآسا نخواهد بود؛ بنابراین اکنون بیشتر عملیاتها بر جمعآوری اطلاعات متمرکز است.»
کارشناسان معتقدند که روسیه اغلب دسترسی آرام به شبکهها را برای نظارت بر میزان خسارت فیزیکی و پیگیری تلاشهای بازیابی حفظ میکند.
تکاچوک گفت:
«ما سعی میکنیم این اطلاعات را پنهان کنیم. مهاجمان به دنبال درک این هستند که چه تجهیزاتی نابود شدهاند، تعمیرات با چه سرعتی پیش میروند و قطعات جایگزین از کجا تهیه میشوند. نفوذهای سایبری میتوانند قبل و بعد از حملات موشکی رخ دهند، ابتدا برای کمک به کالیبره کردن حملات و سپس برای ارزیابی اثربخشی آنها. روسیه میبیند که موشکها راهی بسیار آسانتر برای تخریب زیرساختها هستند. مسکو اکنون با هدف قرار دادن چنین سایتهایی آشکارا قوانین بینالمللی را نقض میکند.»
از زمان آغاز جنگ روسیه و اوکراین، زیرساختهای انرژی کییف بارها مورد هدف حملات پهپادی و موشکی قرار گرفته است. نیروگاهها، پستهای برق، خطوط انتقال و تأسیسات گرمایش منطقهای همگی مورد اصابت قرار گرفتهاند و باعث قطعیهای طولانی مدت در ماههای یخبندان زمستان شدهاند. مقامات اوکراینی پیش از این هشدار داده بودند که گروه هکری «Sandworm» وابسته به کرملین، از عملیاتهای سایبری علیه سیستمهای انرژی برای تشدید تأثیر حملات موشکی استفاده کرده است.
محققان امنیتی، از جمله تحلیلگران گوگل، همچنین شاهد تغییر رویکرد سند وورم از حملات سایبری مخرب به عملیاتها جمعآوری اطلاعات بودهاند، روندی که اکنون در عمل نیز در حال اجرا است.