به گفته این مقام ، حملات سایبری که اوکراین را هدف قرار می دهد بیشتر توسط سازمان های اطلاعاتی روسیه یا گروه های تحت حمایت دولت انجام می شود.

سانفرانسیسکو-در پی حمله روسیه به اوکراین ، گروهی از گروه های طرفدار روسی "هکتیویست" ادعا کرده اند که به تناسب میهن پرستی ، حمله به دشمنان روسیه را انجام داده اند.
اما این یک مقام برتر امنیت سایبری اوکراین روز پنجشنبه به CyberCoop گفت. ایلیس ویتیوک ، رئیس وزارت امور خارجه گفت: بسیاری از این گروه ها جبهه هایی برای سازمان های مختلف دولتی روسیه هستند و در موارد دیگر ، آنها توسط دولت روسیه مجبور به انجام حملات یا انتشار مطالب هک شده به دست آمده توسط واحدهای هک شده دولت روسیه هستند. امنیت اطلاعات سایبر در سرویس امنیتی اوکراین.
Vitiuk گفت: "بیش از 90 ٪ از کل حملات سایبری که اوکراین را هدف قرار می دهند یا توسط خدمات ویژه یا توسط گروه های حمایت مالی دولتی انجام می شوند.""من معتقدم که اصلاً به اصطلاح" هکتیویسم "در روسیه وجود ندارد."
در هفته های قبل از حمله روسیه به اوکراین در فوریه سال 2022 ، کرملین بر روی مجرمان سایبری روسیه ، از جمله با دستگیری چندین عضو باند Ransomware Revil ، سرکوب کرد و امیدوار بود که مسکو سرانجام در زیرزمین سایبری قرار گرفت. در واقعیت ، ویتوک گفت ، این یک دلخوش بود.
تبلیغ
ویتیوک گفت: "این تلاشی برای ارعاب آنها و دیگران بود تا نشان دهند که شما باید برای ما کار کنید.""و اکنون شما باید علیه اوکراین کار کنید."
تا ماه مه ، دادستان مظنونان Revil متوقف شده بود ، و یک وکیل یکی از افراد دستگیر شده آشکارا به رسانه های روسی پیشنهاد کرد که مشتری وی باید برای کار برای خدمات امنیتی روسیه آزاد شود و هرگونه وجوهی که از مشتری وی گرفته شده است باید به عنوان اهدا شود"کمک های بشردوستانه" به افرادی که در مناطق تحت اشغال روسیه در شرق اوکراین زندگی می کنند.
ویتوک گفت که بسیاری از مجرمان سایبری که در این نوع فعالیت ها شرکت می کنند ، معمولاً "افراد جوان اما با استعدادی هستند که به دنبال پول آسان هستند."حتی برای گروه های مجرمان سایبری که صرفاً با انگیزه مالی هستند ، پیام دولت روسیه این است که "شما حمله می کنید و ما شما را به زندان نمی اندازیم."
بسیاری از گروه های هک که به عنوان پروکسی ها انجام می دهند ، حملات انکار سرویس (DDOS) را انجام می دهند ، اما این حملات در دراز مدت به ویژه مؤثر نیستند. ویتوک گفت: "بیشتر فعالان DDO را انجام می دهند و می گویند ،" اوه ، ما به اوکراین حمله کردیم "و حتی آن را احساس نمی کنیم."

تبلیغ
نهادهای اوکراینی ، اعم از دولتی و خصوصی ، همچنان به یک جریان مداوم از حملات و سایر فعالیت های مخرب سایبری ادامه می دهند. ویتوک در گفتگو با جمعیتی که در غرفه FBI در طبقه کنفرانس RSA جمع شده بودند ، گفت که هکرهای روسی دائماً به بخش انرژی اوکراین ، تدارکات ، صنعت دفاعی ، رسانه ها ، ارائه دهندگان اینترنت و شرکت های مخابراتی حمله می کنند. ویتوک گفت: "از همان ابتدا ، حتی فروشگاه های اسباب بازی مورد حمله قرار گرفتند."
به گفته محققان مستقل ، حملات جدی تر-که شامل ده ها یا بیشتر برف پاک کن متمایز است که برای حذف و از بین بردن دائمی داده ها طراحی شده اند-کار واحدهای مختلف هک شده تحت حمایت دولت روسیه ، از جمله واحد اطلاعات نظامی روسیه که معمولاً شناخته شده استبه عنوان Sandworm و Gamaredon ، که آژانس Vitiuk با FSB مرتبط است.
اما حتی این گروه ها مواد را از طریق گروه های هکتیویستی هک شده و به سرقت می برند. ویتیوک گفت ، گاهی اوقات GRU عملیاتی را انجام می دهد و سپس در مورد آن در یک کانال تلگرام متعلق به یک گروه هکتیویست به منظور ایجاد این تصور که این گروه ها مؤثر هستند ، ارسال می کند.
تعیین رابطه بین گروه های جنایی روسیه و دولت موضوع ماندگار مورد علاقه محققان بوده است. در روزهای پس از تهاجم ، سندیکای Conti Ransomware حمایت خود را از علت روسیه اعلام کرد - و سریعاً گزارش های گپ داخلی آنها را به صورت آنلاین نشت می کند. تجزیه و تحلیل سیاهههای مربوط به Trellix ارتباطات با FSB روسیه را نشان داد.
در حالی که برخی از گروه های طرفدار روسی مستقل از دولت روسیه هستند ، گروه های مختلفی وجود دارند که "مجریان آنها گمان می کنیم جبهه ای برای آن هستند یا با هماهنگی با دولت روسیه فعالیت می کنند."بشردر یک مورد ، APT28 تحت حمایت GRU ابزارهای خود را در شبکه یک قربانی اوکراینی مستقر کرد "که داده های متعاقباً در طی 24 ساعت از فعالیت پاک کردن توسط APT28 در تلگرام منتشر شد."
تبلیغ
ویتوک در اکوسیستم جرایم سایبری روسیه با آنچه در اوکراین دیده می شود ، در تضاد است ، جایی که هکرها برای انجام حملات به اهداف روسی جمع شده اند. در بعضی موارد ، هکرها به سرویس امنیتی اوکراین نزدیک شده اند و به جای آنکه به صورت آنلاین آن را نشت کنند ، اطلاعاتی را در اختیار آنها قرار داده اند.
ویتوک گفت: "برخی از افراد قبلاً درگیر و حتی به دلیل فعالیت هکر در اوکراین بودند که به ما آمدند و گفتند:" اکنون ما با شما علیه روسیه می جنگیم ، چه باید بکنیم؟ "
مبانی اسکالپینگ...
ما را در سایت مبانی اسکالپینگ دنبال می کنید
برچسب :
نویسنده : سید مهدی گلابی
بازدید : <-PostHit->
تاريخ : دوشنبه
13 شهريور
1402 ساعت: 4:14