هشدار رومانی درباره نقش باجافزارها در پیشبرد اهداف مسکو
به گزارش کارگروه بینالملل سایبربان؛ مقام ارشد امنیت سایبری رومانی گفت که حملات اخیر باجافزاری که زیرساختهای حیاتی رومانی را هدف قرار دادهاند، احتمالاً بخشی از یک عملیات ترکیبی گستردهتر روسیه با هدف تضعیف ثبات این کشور بودهاند.
در طول چند ماه گذشته، رومانی با مجموعهای از حوادث باجافزاری در مقیاس بزرگ مواجه بوده که بخشهای کلیدی، از جمله آژانس ملی آب و تأمینکنندگان انرژی، را تحت تأثیر قرار داده است.
برخی از این حملات به گروههای باجافزاری روسزبان، از جمله کیلین (Qilin) و جنتلمن (Gentlemen)، نسبت داده شده که اپراتور خط لوله نفت ملی رومانی و بزرگترین تولیدکننده برق مبتنی بر زغال سنگ این کشور را هدف قرار دادهاند.
در حالی که حملات باجافزاری معمولاً به عنوان فعالیت مجرمانه سودمحور تلقی میشوند، مقامات رومانی معتقدند که کمپینهای اخیر با منافع استراتژیک گستردهتر روسیه همسو هستند.
دن سیمپین (Dan Cimpean)، رئیس اداره ملی امنیت سایبری رومانی، در حاشیه مجمع بینالمللی تابآوری سایبری کییف گفت:
«این حملات سیستماتیک، با برنامهریزی خوب و اغلب همزمان با تصمیمات سیاسی یا تحولات اجتماعی در رومانی رخ میدهند، به ویژه آنهایی که با حمایت از اوکراین مرتبط هستند. تقریباً ۸0 درصد از حوادث سایبری شناساییشده در رومانی با مجرمان مرتبط است که بسیاری از آنها را تحت حمایت روسیه توصیف کرد. به نفع روسیه است که این گروهها را تشویق کند و مطمئن شود که آنها قویتر هستند و استقلال مالی دارند. به همین دلیل است که آنها درخواست پول و جمعآوری باج میکنند.»
رومانی قانونی ندارد که صراحتاً شرکتهای خصوصی را از پرداخت باج منع کند، اگرچه مقامات به شدت از چنین پرداختهایی خودداری میکنند. سیمپین عنوان کرد که برای شرکتها و سازمانهای دولتی، پرداخت باج عملاً غیرممکن است، زیرا چنین هزینههایی از نظر قانونی قابل توجیه نیستند.
وی افزود:
«ما با تروریستهای سایبری مذاکره نمیکنیم. پرداختها تضمینی برای بازیابی دادههای سرقتشده یا رمزگذاریشده نیست.»
سیمپین خاطرنشان کرد که گروههای هکری تحت حمایت دولت نیز در رومانی فعال هستند، اگرچه فعالیت آنها در حال حاضر بیشتر بر حفظ دسترسی متمرکز است تا انجام حملات مخرب.
کارشناسان مدعی هستند که موقعیت استراتژیک رومانی به عنوان عضوی از ناتو و اتحادیه اروپا، با دسترسی به دریای سیاه و حمایت قوی از اوکراین و مولداوی، آن را به هدفی جذاب برای عملیاتهای ترکیبی روسیه تبدیل کرده است.
در جریان مجمع سایبری کییف، اوکراین، مولداوی و رومانی تفاهمنامهای را با هدف تقویت همکاری منطقهای علیه تهدیدات سایبری روسیه امضا کردند.
سیمپین گفت:
«روسیه در تلاش است تا زندگی اجتماعی، سیاسی و اقتصادی ما را بیثبات، زیرساختها را تضعیف و توانایی ما را برای پاسخگویی هر روز آزمایش کند. فعالیت سایبری روسیه حتی اگر جنگ در اوکراین کاهش یابد، میتواند تشدید شود. به محض اینکه فعالیتهای جنبشی متوقف شود، روسیه قطعاً به فعالیت در فضای سایبری ادامه خواهد داد و ما باید آماده باشیم.»
بنابر ادعای محققان غربی، رومانی تنها کشوری نیست که با فشار سایبری از سوی عوامل همسو با مسکو مواجه است. مقامات لهستانی نیز اخیراً یک حمله سایبری را که بخشهایی از زیرساختهای انرژی این کشور را هدف قرار داده بود، به هکری روسی نسبت دادند، در حالی که مقامات مولداوی هشدار دادهاند که روسیه عملیاتهای سایبری و اطلاعاتی را برای تأثیرگذاری بر انتخابات پارلمانی اوایل امسال ترکیب کرده است.
سازمانهای اطلاعاتی هلند نیز در این ماه هشدار دادند که روسیه در حال تشدید حملات سایبری، خرابکاری و کمپینهای نفوذ پنهانی در سراسر اروپا است که رویارویی طولانیمدت با غرب را نشان میدهد.