کد خبر: 79934
ف
ابعاد فنی بزرگترین حملات سایبری تاریخ آمریکا/ این حمله ممکن است مقدمات حملات گسترده‌تر باشد
علیرغم گذشت بیش از یک هفته از هک بی سابقه ده‌ها وزارتخانه و شرکت خصوصی در آمریکا هنوز ابعاد این فاجعه ملی برای ایالات متحده به درستی افشا نشده است.

ثریا - «بدترین حمله سایبری تاریخ آمریکا»؛ این توصیفی است که رسانه‌های دنیا در مورد حملات اخیر سایبری به کار می‌برند. حملاتی پیچیده که از بهار گذشته علیه مراکز مختلف آمریکا شروع شده و تا همین اواخر توسط دولت این کشور پنهان شده بود. این حملات از نظر فنی چه ابعادی دارد و چه آسیب‌هایی را به ساختار امنیت اطلاعات ایالات متحده وارد کرده است؟ با وجود آنکه اطلاعات کمی در این خصوص منتشر شده اما متخصصان فناوری اطلاعات به بررسی این موضوع پرداخته‌اند که در این گزارش مورد بررسی قرار گرفته است.

*این حمله چگونه رخ داده است؟

 حملات در ابتدا به یک شرکت ارائه دهنده خدمات نرم افزاری به نام «سولار ویندز» انجام شده است. نفوذ به شرکت نرم افزاری یادشده، هک کردن ده‌ها موسسه دولتی و خصوصی را ممکن کرده، زیرا سولار ویندز بیش از ۱۸ هزار مشتری در داخل و خارج آمریکا دارد.

مقر شرکت سولارویندز در تگزاس واقع است و علاوه بر موسسات دولتی بسیاری از شرکت‌های بزرگ فناوری و غیرفناوری در جهان از خدمات آن استفاده می‌کنند تا از این طریق اطلاعات دیجیتال خود را سازماندهی و مدیریت کنند. هکرها با نصب یک «بک دور» (در پشتی) یا ایجاد جای پا در یکی از نرم افزارهای محبوب این شرکت به نام «اوریون» توانستند به تمامی موسساتی که از این نرم افزار استفاده می‌کردند، نفوذ کنند.

نرم افزار «اوریون» بر روی سرورهای بسیاری از شرکت‌های خصوصی و دولتی نصب شده و لذا آلوده کردن آن به هکرها امکان داد تا به سیستم‌های رایانه‌ای آنها نیز نفوذ کنند. بررسی‌های موسسه CISA در آمریکا نشان می‌دهد هکرها از همین طریق به شبکه‌های رایانه‌ای دهها شرکت خصوصی و سازمان دولتی نفوذ کرده اند. اما در این زمینه اطلاعات بیشتری به طور عمومی منتشر نشده است.

*چه مجموعه‌هایی آسیب دیده‌اند؟

بر اساس اعلام خود شرکت سولارویندز، نرم افزار هک شده اوریون بیش از ۱۸ هزار مشتری داشته است. هکرها برای فریب کاربران اوریون یک فایل به روزرسان این نرم افزار را آلوده به کدهای مخرب کرده اند و هر مجموعه‌ای که این فایل را بارگذاری و نصب کرده قربانی هکرها شده است. از همین طریق رایانه‌ها و شبکه‌های رایانه‌ای زیادی هک شده و بر اساس تحقیقات شرکت امنیت سایبری «رکوردد فیوچر» در ماساچوست، تا به حال ۲۰۰ قربانی اصلی این حملات هکری شناسایی شده اند.

از جمله نهادها و موسسات قربانی این حملات می‌توان به ده‌ها وزارتخانه فدرال، خزانه داری آمریکا، وزارت امنیت داخلی ایالات متحده، وزارتخانه‌های بازرگانی و انرژی و آژانس تسلیحات هسته‌ای آن و حداقل سه دولت دیگر اشاره کرد. تعداد دقیق شرکت‌های خصوصی هک شده هنوز اعلام نشده، اما مایکروسافت می‌گوید ۴۰ شرکت و سازمان که مشتری آن بوده اند از جمله قربانیان این حمله هکری هستند. برخی از این قربانیان عبارتند از نهادهای دولتی، شرکت‌های امنیت سایبری و برخی موسسات بخش خصوصی. یکی از موسسات امنیت سایبری بزرگی که قربانی این حملات شده «فایر آی» نام دارد و تحقیقات دامنه دار همین شرکت منجر به افشای ابعاد واقعی ماجرا شد.

*چه خساراتی وارد شده است؟

عمق و شدت خسارات وارده شده به آمریکا به علت این حملات هنوز مشخص نشده است. هنوز مشخص نیست آیا این حملات با هدف خرابکاری انجام شده اند و مهاجمان تنها به دنبال استخراج و بررسی داده‌های سازمان‌های هدف بوده اند یا حملات یادشده مقدمه‌ای برای خرابکاری‌های گسترده‌تری در آینده هستند. به گفته جان هالکوئیست یکی از مدیران ارشد شرکت فایرآی، اگر این حملات یک جاسوسی سایبری باشد، یکی از موثرترین جاسوسی‌های سایبری است که تا به حال رخ داده است. کشف دقیق دامنه این حملات، بازسازی و تعمیر سیستم‌های آسیب دیده و جلوگیری از وقوع مجدد آنها کاری هزینه بر و بسیار وقت گیر برای قربانیان است.

* سردرگمی مقامات آمریکا در مورد عامل حملات

آمریکا مطابق معمول این حملات را به روسیه نسبت داده است. اما این مساله تا چه حد قابل اثبات است؟ مقامات ایالات متحده می‌گویند این حملات با صبوری و پیچیدگی خاصی صورت گرفته که با تاکتیک‌ها و روش‌های هکری روس‌ها تطابق دارد.

مظنون اصلی انجام این حملات یک گروه هکری مرموز به نام «APT ۲۹» است که گفته می‌شود پیوندهایی با دولت روسیه دارد. کرملین مطابق معمول هرگونه دخالت در این حملات را رد کرده است. در عین حال دونالد ترامپ رئیس جمهور آمریکا که پیش از این هم با ارزیابی‌های دیگر نهادهای امنیتی و اطلاعاتی آمریکا در مورد مشارکت روسیه در حملات سایبری به ایالات متحده مخالف بود، دوباره انگشت اتهام را به سمت چین نشانه رفته است. البته سایر جمهوری خواهان با وی موافق نیستند. مارکو روبیو سرپرست کمیته قضایی سنای آمریکا تصریح کرده که این حمله هکری که از نظر وی «عمیق‌ترین تهاجم سایبری در تاریخ آمریکا» است توسط نیروهای اطلاعاتی روسیه انجام شده است.

*گروه هکری APT ۲۹ چه کسانی هستند؟

گروه هکری APT ۲۹ که به خرس‌های انزواطلب یا دوک‌ها نیز شهرت دارند، از سال ۲۰۰۸ فعالیت خود را آغاز کرده اند و معمولاً شرکت‌های بزرگ خصوصی و دولت‌ها را هدف حملات خود قرار می‌دهند. اعضای گروه یادشده پیش از این بارها به کشورهای غربی حمله کرده اند. آمریکا، انگلیس و کانادا این گروه را یک گروه خرابکار سایبری لقب داده اند که که به طور قطع بخشی از سرویس‌های اطلاعاتی روسیه محسوب می‌شود. گفته می‌شود این گروه یکی از دو گروه هکری است که در سال ۲۰۱۶ به کمیته ملی دموکراتیک وابسته به حزب دموکرات آمریکا حمله کرد و داده‌های آن را سرقت کرد. این گروه در جولای سال ۲۰۲۰ از سوی آمریکا و انگلیس متهم به حمله به سازمان‌ها وشرکت هایی خصوصی با هدف سرقت اطلاعات محرمانه مربوط به تولید واکسن کرونا شد. شرکت امنیت سایبری کراوداسترایک که از سال ۲۰۱۴ هکرهای این گروه را ردگیری کرده می‌گوید شبکه قربانیان آن بسیار گسترده است و ابزار مورد استفاده اش برای حمله به طور مرتب تغییر می‌کند.

*تحقیقات تازه چه می‌گوید؟

تازه‌ترین بررسی‌های فایرآی نشان می‌دهد کدهای مخرب مورد استفاده برای این حمله حاوی یک سوئیچ خاموشی نیز هستند تا مهاجمان بتوانند با استفاده از آن کدهای یادشده را از کار بیندازند. اما حتی در صورت غیرفعال شدن بدافزار مذکور سیستم‌ها و شبکه‌های رایانه‌ای آلوده شده کماکان برای مهاجمان قابل دسترس باقی می‌مانند.

کارشناسان امنیتی می‌گویند مهاجمان از به هم ریختگی شرایط سیاسی داخلی آمریکا نهایت استفاده را کرده اند و حمله خود را در زمانی مناسب انجام داده اند. در وضعیتی که دولت در حال انتقال از دونالد ترامپ به بایدن است و در شرایطی که ترامپ با لجبازی در مورد تقلب انتخاباتی حیثیت نظام سیاسی آمریکا را زیر سوال برده، این حمله ضربه سختی به اعتبار ایالات متحده وارد کرده و اگر مشخص شود حمله یادشده به سرقت اطلاعات از وزارت دفاع آمریکا نیز منجر شده، تبعات آن شاید جبران ناپذیر باشد.

یک رسوایی بزرگ برای سیستم امنیت سایبری آمریکا

بررسی‌های فایرآی همچنین نشان می‌دهد که این حمله هکری از بهار گذشته آغاز شده و اینکه مقامات آمریکایی نتوانسته اند طی مدت ۹ ماه یک حمله هکری دامنه دار به حساس‌ترین شبکه‌های رایانه‌ای و اطلاع رسانی خود را شناسایی کنند یک رسوایی بی سابقه برای آنها محسوب می‌شود. نکته جالب این است که مشخص نیست آیا سازمان‌های اطلاعاتی و فناوری آمریکا می‌توانند دریابند دقیقاً چه اطلاعاتی از آنها سرقت شده یا این مساله هم تا ابد برای آنها یک راز باقی خواهد ماند.

حتی اگر تنها آدرس‌های ایمیل مقامات دولتی و مسئولان شرکت‌های خصوصی در جریان این حملات هک شده باشد، باز هم از این طریق می‌توان حملات فیشینگ خطرناکی برای سرقت اطلاعات حساس‌تر طراحی کرد. به گفته اورن فالکوویتز یکی از مقامات سابق آژانس امنیت ملی آمریکا و مدیرعامل موسسه امنیت سایبری آریا ۱، مهاجمان می‌توانند با استفاده از آدرس‌های ایمیل سرقت شده خود را افراد دیگری جا بزنند و با نفوذ به ایمیل سرورها خود را کاربرانی قانونی و دارای صلاحیت جا بزنند و روند حملات خود را به افراد و سیستم‌های دیگر گسترش دهند. لذا به سادگی نمی‌توان پایانی را برای این حملات متصور بود.

 

*نگرانی از حملات گسترده‌تر و خرابکاری‌های عمیق‌تر

در حال حاضر ده‌ها شرکت بزرگ فناوری، مخابراتی، نرم افزاری، مشاوره‌ای و انرژی در آمریکا در حال بررسی این موضوع هستند که آیا خساراتی به آنها وارد شده و چه بخشی از اطلاعاتشان سرقت شده است. به گفته جنیفر بیسکگلی مدیرعامل شرکت مدیریت ریسک اینتروس، به احتمال زیاد علاوه بر مشتریان مستقیم سولارویندز، شرکت‌های همکار با این مشتریان نیز که ارتباط مستقیمی با سولارویندز نداشته اند، هک شده و دچار مشکل شده اند.

دولت آمریکا هنوز افشا نکرده که چه تعداد از نهادهای دولتی و شرکت‌های خصوصی هک شده اند و چه اطلاعاتی به سرقت رفته و به دست هکرها افتاده است.در عین حال انگیزه هکرها از این حملات نیز نامشخص باقی مانده و معلوم نیست آنچه روی داده یک توطئه مورد حمایت دولت‌های خارجی است یا انگیزه‌های دیگری نیز وجود دارد. مقامات آمریکایی همچنین بیم دارند که حملات یادشده مقدمه‌ای برای حملات گسترده‌تر است و اطلاعات به سرقت رفته زمینه را برای خرابکاری‌های گسترده‌تر در آمریکا فراهم کند.

خبرگزاری فارس

 


مرتبط ها
ارسال نظر
حداکثر تعداد کاراکتر نظر 200 ميياشد .
نظراتی که حاوی توهین یا افترا به اشخاص ،قومیت ها ،عقاید دیگران باشد و یا با قوانین کشور وآموزه های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید.

سحابی خوش آب و رنگ کله ماهی در فضا ثبت شد+عکس

دستور ساخت جت ۱۰۰ نفره در ایران صادر شد

نقشه آبی زمین پس از نیم قرن دوباره کشیده شد+عکس

اقدامات وزارت بهداشت برای افزایش امید و انگیزه دستیاران پزشکی

به تشکل‌های دانشجویی گرنت اعطا می‌شود

۷۵ دانشگاه ایرانی در میان برترین‌های آسیا در رتبه‌بندی تایمز

نشست «سواد بصری در مد و لباس» برگزار می‌شود

اولین نکوداشت روانشناسان رضوی برگزار می شود

پذیرش دانشجوی دکتری در پژوهشگاه‌ها قانونی است

جزییات برگزاری کنکور مجدد برای داوطلبان سیل زده اعلام شد

کتاب چشم‌ها تنها برای دیدن نیستند منتشر شد

رمان اجتماعی معمایی آفرودیت در نمایشگاه کتاب عرضه می‌شود

انتشار وضعیت فرهنگی ایران در پیمایش ارزش‌های جهانی

آدرخش و رقص فانتوم‌ها در نمایشگاه کتاب طنین می‌اندازد

مهلت ثبت نام پذیرش بدون آزمون کارشناسی ارشد پیام نور تمدید شد

ترقی در علم و دانش کشور مرهون تلاش معلمان و سنگربانان تعلیم و تربیت است

حمایت دانشگاه علوم پزشکی شیراز از بیماران مبتلا به به سلیاک

انتخاب عضو هیات علمی دانشگاه محقق اردبیلی به عنوان استاد نمونه کشوری

رئیس جهاد دانشگاهی کشور وارد گلستان شد

طرح پایش و ارتقای سلامت اعضای جهاد دانشگاهی سلامت محور است

بررسی تاریخ ایران در چهار سده نخستین پس از اسلام

حمایت ۳۷ میلیارد تومانی از طرح‌های حوزه اینترنت کوانتومی

کسب رتبه دوم در بین شرکت های بورسی و افزایش فروش و تولید در داروسازی دانا

هدیه ۲ میلیونی وزیر آموزش و پرورش به حساب معلمان واریز شد

جذب امریه سربازی در سازمان جهاد دانشگاهی خواجه نصیر

۱۷۰ دانشجوی نخبه امروز به عمره مفرده اعزام می‌شوند

کلید اولیه نوبت اول کنکور سراسری سال ۱۴۰۳ منتشر شد

بازبینی مصوبه افزایش ۲۰ درصدی ظرفیت پزشکی شورایعالی انقلاب فرهنگی

جنگنده رادارگریز سوخو ۷۵ روسیه به ایران می‌آید؟

خودروی جدید که شبیه گربه‌ها ساخته شده است+عکس

خودروهای ایرانی چشم کره‌شمالی را گرفت+عکس

بازبینی مصوبه افزایش ۲۰ درصدی ظرفیت پزشکی شورایعالی انقلاب فرهنگی

تمدید مهلت ثبت‌نام در جشنواره علمی - پژوهشی پژوهش‌سراهای دانش‌آموزی

خدمات رایگان دندان‌پزشکی برای دانش‌آموزان ۶ تا ۱۴ ساله روستایی

موافقت با افزایش حق‌الزحمه ساعت اضافه تدریس معلمان

دیدار جمعی از معلمان با رهبر انقلاب در روز چهارشنبه

تصویب نقشه راه اجرایی‌سازی سند تحول بنیادین آموزش و پرورش

کشف ۸ هزار و ۳۰ نفر دانش آموزان بازمانده از تحصیل در استان اصفهان

طحان‌نظیف: قانون اساسی به کلاس‌های درس برده شود

احداث ۵ دهکده جامع ورزشی/ جذب نخبگان در دانشگاه فرهنگیان

تعلیق بودجه دانشگاه فرانسوی به دلیل حمایت از فلسطین

اعزام دو کاروان از دانشجویان بنیاد نخبگان به عمره آغاز شد

حمله خشونت‌آمیز پلیس نیویورک به دانشجویان حامی فلسطین در کلمبیا

آیین بزرگداشت مقام معلم در دانشگاه اصفهان برگزار شد

ثبت‌نام پشت کنکوری‌ها جهت ترمیم نمره آغاز شد

دانشگاهیان کشور باید با شبکه‌سازی به جنبش دانشجویان جهان بپیوندند

برگزاری بیست و دومین نشست شورای عالی اتحادیه دانشگاه‌ها و مراکز پژوهشی ساحلی و دریایی

آزمون مجدد برای کنکوری‌های زیرکوه ۲۱ اردیبهشت برگزار می‌شود

چند دستگاه هیوندای کونا وارد ایران شد+عکس

موشک سنگین آنگارا-آ۵ با موفقیت پرتاب شد+عکس

ستاره نوترونی مرده در کهکشان به صورت ناگهانی زنده شد+عکس

سلاح قدیمی و کوچک اوکراینی‌ها که روسیه را زمین گیر کرد+عکس

سوخوهای روسی که قرار بود به ایران بیایند کجا رفتند؟

تعرفه وحشتناک جی‌میل با هوش مصنوعی اعلام شد

علم حکمی؛ لازمه دستیابی به تمدن نوین اسلامی

بازگشت سونی اکسپریا به یک طراحی جدید+عکس

مسئله جدی امروز، زیست‌جهان مدرن است که راه مقابله فرهنگی با آن، تعامل بیشتر با جوانان است

ناسا به صورت تصادفی مریخ را بمباران کرد

ویژگی‌های خاص ساعت گران قیمت گواردیولا+عکس

این پهپاد ایرانی به دشمنان فرصت فرار نمی‌دهد+عکس

داوطلبان متقلب دستگاه‌های جاسوسی پیشرفته داشتند/احتمال محرومیت تا ۵ سال

فراخوان ثبت پرسش‌نامه در بانک اطلاعاتی ابزارهای سنجش سلامت و کیفیت زندگی

دستگیری ۲۵ نفر از داوطلبان متقلب کنکور/ حدود ۱۲ درصد داوطلبان غایب بودند

پذیرش دانشجوی دکتری تخصصی در پژوهشگاه اقیانوس‌شناسی

برای نگهداشت حرمت معلم بکوشیم

واریزهدیه روز معلم به حساب فرهنگیان؛ امشب/ پرداخت معوقات حق‌التدریس‌ها تا ۲ هفته دیگر

چاپ کتابی درباره سکوت و پایبندی در آثار آلبر کامو

مجموعه دفتر یادداشت روزانه داستایوفسکی به چاپ چهارم رسید

سرپرست دانشگاه علوم پزشکی و خدمات بهداشتی درمانی زابل منصوب شد

وعده صادق نتیجه دانشگاه‌های ما است

۸۸ هزار داوطلب آزمون دکتری سال ۱۴۰۳ انتخاب رشته کردند

اگر جریان علمی در کنار جریان دفاعی نبود بازدارندگی رقم نمی خورد

گوگل جایگزین یورگن کلوپ سرمربی لیورپول می‌شود

همه اجساد در خاک این شهر تجزیه نمی‌شود و سالم می‌ماند+عکس

خودروهای پرنده غول پیکر در آسمان به پرواز درآمدند

کشف تازه از وجود سیاره نهم در منظومه شمسی

اسب سیاه مقابل تلسکوپ جیمز وب نمایان شد+عکس

تصاویر واقعی آیفون۱۶ در توییتر لو رفت+عکس

داخل ساختمان‌های عجیب با علامت X در چین چه خبر است؟ +عکس

نکته عجیبی که در تلویزیون ۴K هواوی خبرساز شد

بازگشت سونی اکسپریا به یک طراحی جدید+عکس

همه اجساد در خاک این شهر تجزیه نمی‌شود و سالم می‌ماند+عکس

سوخوهای روسی که قرار بود به ایران بیایند کجا رفتند؟

این پهپاد ایرانی به دشمنان فرصت فرار نمی‌دهد+عکس

نکته عجیبی که در تلویزیون ۴K هواوی خبرساز شد

سلاح قدیمی و کوچک اوکراینی‌ها که روسیه را زمین گیر کرد+عکس

چند دستگاه هیوندای کونا وارد ایران شد+عکس

رونمایی از برادر فیدلیتی هیبریدی در دو مدل پنج و هفت نفره+عکس

هشدار اپل درباره این حرکت اشتباه هنگام شارژ آیفون

دستور ساخت جت ۱۰۰ نفره در ایران صادر شد

نقشه آبی زمین پس از نیم قرن دوباره کشیده شد+عکس

ویژگی‌های خاص ساعت گران قیمت گواردیولا+عکس

رونمایی از موتور ۶ سیلندر ۴۰۰۰ سی‌سی ساخته محققان ایرانی+عکس

تغییرات غافل گیرکننده در iOS ۱۸ در راه است

موتور آمونیاک سوز تویوتا با قدرت بیشتر و آلایندگی کمتر

گوگل جایگزین یورگن کلوپ سرمربی لیورپول می‌شود

گشودن مقبره فراعنه مساوی با مرگ حتمی؟

ملاقات ستاره دنباله دار با ماه و مشتری و اورانوس+عکس

تعرفه وحشتناک جی‌میل با هوش مصنوعی اعلام شد

ستاره نوترونی مرده در کهکشان به صورت ناگهانی زنده شد+عکس

پیکسل 8a گوگل برای گوشی سامسونگ شاخ و شانه کشید

نخبه ۱۲ ساله ایرانی در انجمن هوش مصنوعی شروع به کار کرد+عکس

داخل ساختمان‌های عجیب با علامت X در چین چه خبر است؟ +عکس

خودروهای ایرانی چشم کره‌شمالی را گرفت+عکس

سحابی خوش آب و رنگ کله ماهی در فضا ثبت شد+عکس

برچسب جدیدی که خودرو را در تابستان ۱۰ درجه خنک‌تر می‌کند+عکس

فرصت انتخاب رشته داوطلبان آزمون دکتری سال ۱۴۰۳ دوباره تمدید شد

ایمیل حمایتی روسای دانشگاه‌های ایران به دانشگاه‌های آمریکا

چگونه از تهران به گرگان برویم؟

دانشگاه‌ها در مقابل ظلم و ستم همیشه ایستاده‌اند