شرکت مایکروسافت روز سهشنبه ۱۵ اکتوبر ( ۲۴ میزان) در گزارشی از افزایش تهدیدهای سایبری هشدار داده و گفته است که حکومتهای ایران، روسیه و چین به طور فزایندهای به شبکههای جنایتکار برای پیشبرد عملیات جاسوسی سایبری و هک علیه ایالات متحده و دیگر کشورها اتکا میکنند.
براساس این گزارش همکاری رو به رشد دولتهای استبدادی و هکرهای جنایتکار، مقامات امنیت ملی و کارشناسان امنیت سایبری را نگران کرده و به گفتهٔ آنان این نشانهٔ خطوط مبهم بین عملکرد بیجینگ و یا کرملین به هدف تضعیف رقبا و فعالیتهای غیرقانونی گروههایی است که به دنبال منافع مالی خود استند.
تحلیلگران مایکروسافت دریافته اند که یک گروه هکر جنایتکار که ارتباطاتی با ایران داشته به یک سایت دوستیابی اسراییلی نفوذ کرده و سپس سعی کرده است اطلاعات شخصی هک شده را بفروشد یا از طریق آن باجخواهی کند. مایکروسافت به این نتیجه رسیده است که هکرها دو هدف داشتهاند: "شرمسار کردن اسراییلیها و کسب درآمد".
در مورد دیگری محققان مایکروسافت یک شبکه جنایتکار روسی را شناسایی کرده اند که در ماه جون به بیش از ۵۰ دستگاه الکترونیکی اردوی اوکراین نفوذ کرده و ظاهراً به دنبال دسترسی به اطلاعاتی بودند که می توانست به حمله روسیه به اوکراین کمک کند. به گفتهٔ مایکروفت در این مورد هیچ انگیزه مالی آشکاری برای این گروه به جز از وجوهی که از ممکن از روسیه دریافت کرده باشند، وجود نداشته است.
براساس این گزارش، برای کشورهایی مانند روسیه، چین، ایران و کوریای شمالی که پیوندهای خاص خود را با گروههای هکری دارند، همکاری با جنایکاران سایبری "یک ازدواج راحت با مزایایی برای هر دو طرف است". دولت ها میتوانند حجم و اثربخشی فعالیتهای سایبری را بدون هزینه اضافی افزایش دهند. در حالیکه برای جنایتکاران، راه های جدیدی برای سود و وعده حمایت از دولتها است.
تام برت، معاون امنیت مشتریان در شرکت مایکروسافت، گفت: "ما در هر یک از این کشورها شاهد روندی به سمت ترکیب فعالیتهای دولت و جنایتکاران سایبری هستیم."
او تاکید کرد که گرچه هنوز مدرکی مبنی بر این که روسیه، چین و ایران منابعشان را با یکدیگر به اشتراک میگذارند یا با شبکههای جنایتکار به گونهٔ مشترک کار میکنند، وجود ندارد. اما استفاده فزاینده از "مزدوران" سایبری خصوصی نشاندهنده آن است که دشمنان امریکا تا چه اندازه برای تسلیح انترنت پیش خواهند رفت.
مایکروسافت تهدیدات سایبری را بین جولای ۲۰۲۳ تا جون ۲۰۲۴ تجزیه و تحلیل کرده و گفته است که مشتریانش هر روز با بیش از ۶۰۰ میلیون مورد هک از طرق مختلف مواجه میشوند.
براساس تحلیل مایکروسافت طی این مدت روسیه بیشتر عملیات سایبری خود را روی اوکراین متمرکز کرده و تلاش کرده وارد سیستم های نظامی و دولتی شود و اطلاعات نادرستی را برای تضعیف حمایت متحدان اوکراین از جنگ پخش کند. اوکراین نیز با تلاشهای سایبری خود، از جمله آفلاین کردن برخی رسانههای روسیه در هفتۀ گذشته، پاسخ داده است.
شبکههای مرتبط با روسیه، چین و ایران با استفاده از وبسایتها و حسابهای شبکههای اجتماعی جعلی برای انتشار ادعاهای نادرست و گمراهکننده درباره انتخابات ۲۰۲۴، رایدهندگان امریکایی را هدف قرار دادهاند.
تحلیلگران مایکروسافت با ارزیابی مقامات استخباراتی ایالات متحده موافق هستند که می گویند روسیه کمپاین کامالا هریس، معاون رییس جمهور و نامزد حزب دموکرات برای انتخابات ریاست جمهوری ۲۰۲۴را هدف قرار میدهد، در حالی که ایران برای مقابله با دونالد ترمپ، نامزد حزب جمهوریخواه تلاش می کند.
این مطلب مرتبط را نیز بخوانید تلاشها برای برهم زدن انتخابات ایالات متحدهمقامات فدرال امریکا همچنین حکومت ایران را به حمایت مخفیانه از اعتراضات در امریکا علیه جنگ در غزه متهم میکنند.
تام برت معتقد است که روسیه و ایران با نزدیک شدن انتخابات، عملیات سایبری خود را برای هدف قرار دادن روند انتخابات ایالاتمتحده تسریع خواهند کرد.
در همین حال، چین از مداخله در رقابتهای انتخابات ریاست جمهوری دوری کرده، اما بر انتخابات کانگرس، ایالتها و مقامات محلی امریکا تمرکز کرده است. بنابر یافتههای مایکروسافت، شبکههای مرتبط با بیجینگ به هدف قراردادن تایوان و سایر کشورهای منطقه ادامه نیز ادامه داده اند.
سخنگوی سفارت چین در واشنگتن ادعاها مبنی بر شراکت چین با جنایکاران سایبری را بیاساس خوانده و ایالات متحده را به انتشار "اطلاعات نادرست در مورد به اصطلاح تهدیدهای هک چینی" متهم کرد.
حکومتهای روسیه و ایران هم اتهامات مربوط به استفاده از عملیات سایبری برای هدف قرار دادن شهروندان امریکایی را رد کرده اند.
تلاشها برای مختل کردن اطلاعات نادرست خارجی و قابلیتهای سایبری همراه با تهدید افزایش یافته است، اما ماهیت ناشناس و نفوذپذیر انترنت گاهی اوقات موثریت پاسخ را کاهش میدهد.
مقامات فدرال اخیراً برنامههایی را برای مسدود کردن صدها وبسایت مورد استفاده روسیه برای انتشار اطلاعات نادرست انتخاباتی و حمایت از تلاشها برای هک کردن شخصیتهای نظامی و استخباراتی پیشین ایالات متحده اعلام کردند. اما محققان به این عقیده اند که وبسایتهایی که توسط دولت مسدود میشوند، میتوانند به راحتی و به سرعت جایگزین شوند.