همکاری جنایتکاران سایبری با روسیه و چین علیه امریکا و متحدانش افزایش یافته است - مایکروسافت

شرکت مایکروسافت روز سه‌شنبه ۱۵ اکتوبر ( ۲۴ میزان) در گزارشی از افزایش تهدیدهای سایبری هشدار داده و گفته است که حکومت‌های ایران، روسیه و چین به طور فزاینده‌ای به شبکه‌های جنایتکار برای پیشبرد عملیات جاسوسی سایبری و هک علیه ایالات متحده و دیگر کشورها اتکا می‌کنند.

براساس این گزارش همکاری رو به رشد دولت‌های استبدادی و هکرهای جنایتکار، مقامات امنیت ملی و کارشناسان امنیت سایبری را نگران کرده و به گفتهٔ آنان این نشانهٔ خطوط مبهم بین عملکرد بیجینگ و یا کرملین به هدف تضعیف رقبا و فعالیت‌های غیرقانونی گروه‌هایی است که به دنبال منافع مالی خود استند.

تحلیلگران مایکروسافت دریافته اند که یک گروه هکر جنایتکار که ارتباطاتی با ایران داشته به یک سایت دوستیابی اسراییلی نفوذ کرده و سپس سعی کرده است اطلاعات شخصی هک شده را بفروشد یا از طریق آن باج‌خواهی کند. مایکروسافت به این نتیجه رسیده است که هکرها دو هدف داشته‌اند: "شرمسار کردن اسراییلی‌ها و کسب درآمد".

در مورد دیگری محققان مایکروسافت یک شبکه جنایتکار روسی را شناسایی کرده اند که در ماه جون به بیش از ۵۰ دستگاه الکترونیکی اردوی اوکراین نفوذ کرده و ظاهراً به دنبال دسترسی به اطلاعاتی بودند که می توانست به حمله روسیه به اوکراین کمک کند. به گفتهٔ مایکروفت در این مورد هیچ انگیزه مالی آشکاری برای این گروه به جز از وجوهی که از ممکن از روسیه دریافت کرده باشند، وجود نداشته است.

براساس این گزارش، برای کشورهایی مانند روسیه، چین، ایران و کوریای شمالی که پیوندهای خاص خود را با گروه‌های هکری دارند، همکاری با جنایکاران سایبری "یک ازدواج راحت با مزایایی برای هر دو طرف است". دولت ها می‌توانند حجم و اثربخشی فعالیت‌های سایبری را بدون هزینه اضافی افزایش دهند. در حالیکه برای جنایتکاران، راه های جدیدی برای سود و وعده حمایت از دولت‌ها است.

تام برت، معاون امنیت مشتریان در شرکت مایکروسافت، گفت: "ما در هر یک از این کشورها شاهد روندی به سمت ترکیب فعالیت‌های دولت و جنایتکاران سایبری هستیم."

او تاکید کرد که گرچه هنوز مدرکی مبنی بر این که روسیه، چین و ایران منابع‌شان را با یکدیگر به اشتراک می‌گذارند یا با شبکه‌های جنایتکار به گونهٔ مشترک کار می‌کنند، وجود ندارد. اما استفاده فزاینده از "مزدوران" سایبری خصوصی نشان‌دهنده آن است که دشمنان امریکا تا چه اندازه برای تسلیح انترنت پیش‌ خواهند رفت.

مایکروسافت تهدیدات سایبری را بین جولای ۲۰۲۳ تا جون ۲۰۲۴ تجزیه و تحلیل کرده و گفته است که مشتریانش هر روز با بیش از ۶۰۰ میلیون مورد هک از طرق مختلف مواجه می‌شوند.

براساس تحلیل مایکروسافت طی این مدت روسیه بیشتر عملیات سایبری خود را روی اوکراین متمرکز کرده و تلاش کرده وارد سیستم های نظامی و دولتی شود و اطلاعات نادرستی را برای تضعیف حمایت متحدان اوکراین از جنگ پخش کند. اوکراین نیز با تلاش‌های سایبری خود، از جمله آفلاین کردن برخی رسانه‌های روسیه در هفتۀ گذشته، پاسخ داده است.

شبکه‌های مرتبط با روسیه، چین و ایران با استفاده از وب‌سایت‌ها و حساب‌های شبکه‌های اجتماعی جعلی برای انتشار ادعاهای نادرست و گمراه‌کننده درباره انتخابات ۲۰۲۴، رای‌دهندگان امریکایی را هدف قرار داده‌اند.

تحلیلگران مایکروسافت با ارزیابی مقامات استخباراتی ایالات متحده موافق هستند که می گویند روسیه کمپاین کامالا هریس، معاون رییس جمهور و نامزد حزب دموکرات برای انتخابات ریاست جمهوری ۲۰۲۴را هدف قرار می‌دهد، در حالی که ایران برای مقابله با دونالد ترمپ، نامزد حزب جمهوریخواه تلاش می کند.

این مطلب مرتبط را نیز بخوانید تلاش‌ها برای برهم زدن انتخابات ایالات متحده

مقامات فدرال امریکا همچنین حکومت ایران را به حمایت مخفیانه از اعتراضات در امریکا علیه جنگ در غزه متهم می‌کنند.

تام برت معتقد است که روسیه و ایران با نزدیک شدن انتخابات، عملیات سایبری خود را برای هدف قرار دادن روند انتخابات ایالات‌متحده تسریع خواهند کرد.

در همین حال، چین از مداخله در رقابت‌های انتخابات ریاست جمهوری دوری کرده، اما بر انتخابات کانگرس، ایالت‌ها و مقامات محلی امریکا تمرکز کرده است. بنابر یافته‌های مایکروسافت، شبکه‌های مرتبط با بیجینگ به هدف قراردادن تایوان و سایر کشورهای منطقه ادامه نیز ادامه داده اند.

سخنگوی سفارت چین در واشنگتن ادعاها مبنی بر شراکت چین با جنایکاران سایبری را بی‌اساس خوانده و ایالات متحده را به انتشار "اطلاعات نادرست در مورد به اصطلاح تهدیدهای هک چینی" متهم کرد.

حکومت‌های روسیه و ایران هم اتهامات مربوط به استفاده از عملیات سایبری برای هدف قرار دادن شهروندان امریکایی را رد کرده اند.

تلاش‌ها برای مختل کردن اطلاعات نادرست خارجی و قابلیت‌های سایبری همراه با تهدید افزایش یافته است، اما ماهیت ناشناس و نفوذپذیر انترنت گاهی اوقات موثریت پاسخ را کاهش می‌دهد.

مقامات فدرال اخیراً برنامه‌هایی را برای مسدود کردن صدها وب‌سایت مورد استفاده روسیه برای انتشار اطلاعات نادرست انتخاباتی و حمایت از تلاش‌ها برای هک کردن شخصیت‌های نظامی و استخباراتی پیشین ایالات متحده اعلام کردند. اما محققان به این عقیده اند که وبسایت‌هایی که توسط دولت مسدود می‌شوند، می‌توانند به راحتی و به سرعت جایگزین شوند.