ردپای روسیه در حمله‌های سایبری به زیرساخت‌های آمریکا

خزانه‌داری ایالات‌متحده، وزارت امنیت کشور، وزارت دفاع و مرکز ملی امنیت هسته‌ای از اهداف این حملات سایبری بودند

طی حمله هکرها، کمتر از ۱۰ آژانس دولتی در خطر «ردیابی فعالیت» قرار گرفته‌اند - NICOLAS ASFOURI / AFP

بنا بر بیانیه مشترک آژانس‌های فدرال امنیت ملی، حمله سایبری گسترده‌ای که سیستم‌های دولت فدرال و هزاران شبکه عمومی و خصوصی را به مخاطره انداخته است، «احتمالا در اصل از طرف روسیه است» و به اعتقاد آنان، «تلاشی برای گردآوری اطلاعات بوده است».

«گروه متحد هماهنگی سایبری» که از اف‌بی‌آی، آژانس امنیت ملی، دفتر دبیر آژانس اطلاعات ملی، امنیت زیرساخت‌ها و امنیت سایبری تشکیل شده است، گزارش داد که این حمله ۱۸ هزار سیستم دولتی و خصوصی را که از محصولات «اوریون» شرکت «سولارویندز» استفاده می‌کردند تحت تاثیر قرار داده است. این اتفاق، یک «خطر جدی» برای آنها است و برای جبران خسارت وارده به تلاش‌های «ادامه‌دار و متمرکز» نیاز است.

به گزارش این گروه، طی حمله هکرها، کمتر از ۱۰ آژانس دولتی در خطر «ردیابی فعالیت» قرار گرفته‌اند. بنا بر بیانیه مذکور، تحقیقات این گروه «نشان می‌دهد یک عامل پیشرفته و نیز تهدید مداوم، که احتمالا در اصل روسی است، مسئول سرقت تمام یا بیشتر اطلاعاتی است که به تازگی در حمله سایبری اخیر علیه شبکه‌های دولتی و غیردولتی کشف شده است.» در این بیانیه همچنین آمده است: «در حال حاضر باور داریم که این حمله تلاشی برای گردآوری اطلاعات بوده است و ادامه خواهد یافت. ما تمام تمهیدات لازم را در نظر گرفته‌ایم تا ابعاد کامل این حمله را بفهمیم و به آن پاسخی مناسب بدهیم.»

در ماه مارس، کارمندان صدها شرکت و سازمان‌هایی که از نرم‌افزار شرکت سولارویندز استفاده می‌کردند، روی لینکی کلیک کردند تا آخرین نسخه برنامه اوریون را دانلود کنند اما نمی‌دانستند که این نرم‌افزار به بدافزاری آلوده است که (به گفته این شرکت) در توضیح امنیتی خود، «حمله زنجیره‌ای خیلی پیچیده‌ای را آغاز می‌کند که اخلال در روندهای معمول برنامه را در پی دارد و به ایجاد فرآیندی منجر می‌شود که هدف آن، برقراری امکان حمله به کاربران بعدی نرم‌افزار است.»

Read More

This section contains relevant reference points, placed in (Inner related node field)

این حملات برای ماه‌ها مخفی ماندند. وزارت تجارت و خزانه‌داری ایالات‌متحده و همچنین وزارت امنیت کشور، وزارت دفاع، و اداره ملی امنیت هسته‌ای وزارت انرژی از اهداف این حملات بوده‌اند. دونالد ترامپ این هک را کم‌اهمیت تلقی کرده و در ابتدا چین را مقصر آن دانست و گفت: «این هک سایبری در دنیای رسانه‌های اخبار کذب، خیلی بزرگتر از واقعیت جلوه داده شده است.» او در اولین اظهارات عمومی خود درباره این حمله در ماه گذشته در توییتر نوشت: «به من گزارش کامل داده شده و همه‌چیز کاملا تحت کنترل است. وقتی هر اتفاقی می‌افتد روسیه، روسیه، روسیه، همیشه شعار محبوب و اولویت اول است، چرا که رسانه‌های ساده‌لوح، بیشتر به خاطر دلایل مالی، از بحث درباره این امکان  که شاید چنین حمله‌ای کار چین است وحشت دارند (صرفا ممکن است!)»

مایک پمپئو، وزیر امور خارجه و ویلیام بار، دادستان کل ایالات‌متحده نیز درباره مسئولیت این حمله، به روسیه مظنون‌اند‌.

جو بایدن، رئیس‌جمهور منتخب، واکنش ترامپ به این حمله و همچنین تصمیم او در سال ۲۰۱۸ برای حذف نقش مقام ارشد امنیت سایبری در کاخ سفید را محکوم کرد؛ و البته که رئیس‌جمهور اغلب دوران انتقالی(قدرت) خود را به اشاعه توطئه درباره انتخابات اختصاص می‌دهد و تهدید می‌کند که نتایج انتخابات ۲۰۲۰ را بر خواهد گرداند.

آقای بایدن ماه گذشته گفت: «این حمله، خطری شدید علیه امنیت ملی ما است. حقیقت این است: دولت ترامپ نتوانست امنیت سایبری را در اولویت قرار دهد.» او همچنین اظهار داشت وقتی دولت او قدرت را در دست بگیرد به این حملات «به نحوی درخور» پاسخ خواهد داد ولی از ذکر جزئیات بیشتر درباره اینکه آن پاسخ ممکن است شامل چه اقداماتی باشد، خودداری کرد.

او ماه گذشته به خبرنگاران گفت: «وقتی من از میزان آسیب باخبر شدم و فهمیدم چه کسی رسما مسئول این حمله است، آن‌ها می‌توانند مطمئن باشند که پاسخ ما را دریافت خواهند کرد که احتمالا پاسخی درخور و به همان شکل خواهد بود.»

کریس کربس، رئیس سابق آژانس امنیت زیرساخت‌ها و امنیت سایبری، ماه گذشته هنگام مصاحبه با سی‌ان‌ان خواستار رعایت جوانب احتیاط شد. او گفت: «به نظر من نیازاست که مکالمه‌ای جهانی در سراسر دنیا به‌ویژه بین کشورهایی که طرز فکرهایی مشابه دارند، برقرار شود تا بتوان درباره اقداماتی قابل‌قبول است، به توافق رسید.»

آقای کربس بعد از درگیری با رئیس‌جمهور بر سر ادعای بی‌اساس او درباره تقلب در انتخابات، از سمت خود برکنار شد.

© The Independent