هشدار آمریکا درباره حملات سایبری روسیه به زیرساختهای حیاتی
به گزارش کارگروه بین الملل خبرگزاری سایبربان، وزارت دادگستری آمریکا (DOJ) و آژانس امنیت سایبری و امنیت زیرساخت (CISA) هشدار مشترکی درباره حملات سایبری گسترده گروههای روسی منتشر کردند؛ گروههایی مانند ارتش سایبری بازمتولد شده روسیه (CyberArmyofRussia_Reborn (CARR))، نونیم057(16) (NoName057(16)) و چند هسته مرتبط که با حمایت مالی و عملیاتی دولت روسیه فعالیت میکنند.
این گروهها از سال ۲۰۲۲ زیرساختهای حیاتی در حوزه آب، انرژی، غذا و حتی سامانههای انتخاباتی آمریکا را هدف قرار دادهاند.
یکی از شاخصترین حملات، رخداد نوامبر ۲۰۲۴ علیه یک کارخانه فرآوری گوشت در لسآنجلس بود که باعث فاسد شدن هزاران پوند گوشت و ایجاد نشت آمونیاک شد.
همچنین این گروهها به وبسایتهای نهادهای نظارتی هستهای و سامانههای انتخاباتی آمریکا حمله کردهاند.
به گفته وزارت دادگستری، یک عضو مشترک ارتش سایبری بازمتولد شده روسیه و نونیم057(16) متهم شده که به تأسیسات آب و فاضلاب آمریکا حمله کرده و موجب تخریب کنترلها و ریزش صدها هزار گالن آب آشامیدنی شده است.
آژانس امنیت سایبری و امنیت زیرساخت اعلام کرد که این گروهها از اتصالهای اینترنتی و ناامن VNC برای نفوذ به سامانههای کنترل صنعتی استفاده کرده و گرچه حملاتشان از نظر فنی پیشرفته نیست، اما پیامدهای فیزیکی واقعی ایجاد کردهاند.
بسیاری از حملات «غیرحرفهای و بیبرنامه» بوده و خود مهاجمان حتی اثر واقعی عملیات را پیشبینی نمیکنند.
گزارش میگوید هدفگیری فقط شامل سازمانهای بزرگ نیست، بلکه کسبوکارهای کوچک، شهرداریها و حتی «مغازههای خانوادگی» نیز قربانی میشوند، زیرا این گروهها با اسکن خودکار اینترنت هر دستگاه آسیبپذیر را شناسایی و حمله میکنند.
اسناد قضایی نشان میدهد ارتش سایبری بازمتولد شده روسیه مستقیماً توسط سازمان اطلاعات نظامی روسیه (GRU) تأسیس و هدایت شده و بیش از ۱۰۰ عضو داشته است.
نونیم057(16) نیز توسط مرکز دولتی CISM روسیه شکل گرفته و از ابزار اختصاصی DDoSia برای حملات استفاده کرده است.
دولت آمریکا برای اطلاعات درباره ارتش سایبری بازمتولد شده روسیه تا ۲ میلیون دلار و درباره نونیم057(16) تا ۱۰ میلیون دلار جایزه تعیین کرده است.
اقدامات اخیر بخشی از عملیات Red Circus افبیآی برای مقابله با تهدیدات سایبری مورد حمایت روسیه است.