روسیه علیه اوکراین؛ کارنامه چند ماه جنگ سایبری

مقام‌های آمریکا و بریتانیا روسیه را به حملات سایبری علیه اوکراین متهم کرده‌اند

اوکراین برای مقابله با این حملات، از هکرهای کنشگر موسوم به «هکتیویست» خواسته است به کمکش بیایند‌ـ Canva

از آغاز حمله روسیه به اوکراین، امکان درگرفتن جنگ‌های سایبری و کشیدن آن به شبکه‌های رایانه‌ای از نگرانی‌های عمده جهان بوده است، اتفاقی که به دلیل حضور گسترده هکرها در این منطقه و قابلیت‌های دولتی روسیه می‌تواند به ابعادی بی‌سابقه کشیده شود.

با گذشت بیش از دو ماه از جنگ اوکراین، خبرگزاری رویترز روز سه‌شنبه روایتی از آنچه تاکنون در صحنه سایبری صورت گرفته است ارائه داد. نهادهای اطلاعاتی کشورهای غربی نیز حالا روسیه را به حمله سایبری متهم کرده‌اند. البته این جنگ هنوز به خارج از اروپای شرقی کشیده نشده است. 

روایت رویترز از سال ۲۰۲۱ و پیش از حمله روسیه به اوکراین شروع می‌شود، زمانی که بر اساس اعلام مایکروسافت، نیروهای امنیتی روسیه مشغول تدارک مقدمات جنگ بودند. به گفته این شرکت آمریکایی، در اواخر سال ۲۰۲۱ بود که برخی عوامل سایبری مشکوک روسیه به چند شبکه انرژی و اینترنت در اوکراین دسترسی پیدا کردند. سپس، برخی از همین شبکه‌ها هدف حمله‌های ویروسی قرار گرفتند که باعث حذف داده‌ها و از کار افتادن رایانه‌هایشان شد.

Read More

This section contains relevant reference points, placed in (Inner related node field)

در هفته‌های منتهی به حمله روسیه به اوکراین در ۲۴ فوریه، عملیات سایبری علیه اوکراینی‌ها نیز شدت گرفت. در ماه ژانویه بود که پژوهشگران بدافزار مخربی به نام «ویسپرگیت» را کشف کردند که در اوکراین فعالیت می‌کرد.

ویسپرگیت به‌روشنی یادآور «نات پتیا» بود، حمله سایبری سال ۲۰۱۷ روس‌ها به اوکراین که در جریان آن، داده‌های هزاران سیستم رایانه‌ای محلی نابود شد.

در پی کشف ویسپرگیت، چندین حمله موسوم به «بندآوری خدمات» (DDOS) باعث شد بسیاری از وب‌سایت‌های بانکی و دولتی در اوکراین از کار بیفتند. بریتانیا و آمریکا بعدها این حملات را به روسیه نسبت دادند.

چند روز پیش از حمله روسیه به اوکراین بود که پژوهشگران امنیتی چند بدافزار دیگر در اوکراین پیدا کردند که آن‌ها نیز مشغول پاک‌سازی داده‌ها بودند.

شرکت امنیت سایبری ایسِت (ESET) در اسلواکی از کشف بدافزارهایی خبر داد که چند ماه پیش ساخته شده‌ بودند. این نشان می‌داد که هکرهای روس از تشدید تنش بین کرملین و کی‌یف خبر داشتند.

«مرکز ملی امنیت سایبریِ» بریتانیا روز سه‌شنبه اعلام کرد «تقریبا به‌طور قطع می‌توان گفت» که سازمان اطلاعات نظامی روسیه حملات ویسپرگیت را انجام داده است.

بلافاصله پس از ورود نیروهای روسیه به شرق اوکراین در روز ۲۴ فوریه، هکرها به ده‌ها هزار مودم در اوکراین و سایر کشورهای اروپایی حمله کردند. این مودم‌ها برای هزاران نفر از مردم اوکراین اینترنت ماهواره‌ای تهیه می‌کردند. با انتشار این خبر، ابعاد سایبری جنگ نیز روشن‌تر شد.

ویکتور ژورا، مقام ارشد امنیت سایبری اوکراین، می‌گوید این حمله که علیه شبکه آمریکایی «ویاست» صورت گرفت تاثیر قابل‌ملاحظه‌ای بر اوکراین داشت و اختلال جدی در ارتباطات این کشور ایجاد کرد.

بریتانیا و اتحادیه اروپا روز سه‌شنبه اعلام کردند که حمله به «ویاست» کار روسیه بوده است. وزارت خارجه بریتانیا با اشاره به «اطلاعات جدید آمریکا و بریتانیا»، گفت روسیه این حمله را انجام داده است اما توضیح بیشتری نداد.

بر اساس اعلام مایکروسافت، در پی حمله روسیه به اوکراین، هکرهای روس نیز به چندین سازمان مهم اوکراینی از جمله شرکت‌های برق هسته‌ای، رسانه‌ها و نهادهای دولتی حمله کردند. هدف این حملات همیشه روشن نیست اما یکی از معروف‌ترین نمونه‌هایش در روز اول مارس رخ داد:‌ حمله موشکی به برج تلویزیون کی‌یف درست هم‌زمان با حملات سایبری گسترده و مخرب به رسانه‌های مستقر در کی‌یف.

مایکروسافت چند روز بعد ردپای گروهی از روسیه را در شبکه‌ یک نیروگاه برق هسته‌ای در اوکراین پیدا کرد، درست هم‌زمان با اقدام روسیه به اشغال نظامی نیروگاه زاپوریژیا که بزرگ‌ترین نیروگاه برق هسته‌ای در کل قاره اروپا است.

مقام‌های ارشد امنیت ملی آمریکا حالا می‌گویند مسکو هم‌زمان از قابلیت‌های نظامی و سایبری‌اش آشکارا استفاده می‌کند.

آن نوبرگر، مقام ارشد امنیت سایبری کاخ سفید، در نشستی گفت:‌ «ما شاهد استفاده توامان روسیه از حملات فیزیکی و سایبری به شیوه‌ای ادغام‌شده و برای رسیدن به اهداف متوحشانه‌اش در اوکراینیم.»

در ۱۲ آوریل بود که ویکتور ژورا، شرکت ایسِت و تیمِ دفاع رایانه‌ای اوکراین با انتشار چند بیانیه، خبر دادند که یک تیم نخبه هکرهای روسیه به نام «سندورم» که در سال ۲۰۱۵ به شبکه برق اوکراین حمله کرده بود در روزهای گذشته کوشیده است بار دیگر برق کل کشور را قطع کند. این هکرها که بخشی از سازمان اطلاعات نظامی روسیه‌اند بدافزاری به نام «ایندوسترویر ۲» درست کردند که قابلیت دستکاری سیستم‌های برق را دارد.

اوکراین برای مقابله با این حملات، از هکرهای کنشگر موسوم به «هکتیویست» خواسته است به کمکش بیایند. بسیاری از این هکتیویست‌های ناشناس به این دعوت پاسخ داده‌اند. در رسانه‌های اجتماعی نیز بسیاری از هکرها مدعی حمایت از یکی از دو طرف جنگ و حمله به اهدافی در روسیه و اوکراین شده‌اند. کارشناسان می‌گویند به‌رغم تصاویری که برخی از این هکتیویست‌ها منتشر می‌کنند، راستی‌آزمایی ادعاهای آن‌ها کار چندان راحتی نیست.

بیشتر از جهان