به نقل از Palo Alto Networks، واحد تحقیقاتی Unit 42 این شرکت موفق شده فعالیت یک گروه جاسوسی سایبری دولتمحور با شناسه TGR-STA-1030 را شناسایی و ردیابی کند. طبق این گزارش، این گروه به شبکهها و سامانههای حساس در حداقل ۳۷ کشور نفوذ کرده است.
فهرست مطالب
اهداف اصلی عملیات جاسوسی سایبری
بررسیها نشان میدهد این کمپین سایبری، حدود ۷۰ سازمان حساس را هدف قرار داده که شامل موارد زیر میشود:
- نهادهای دولتی و حاکمیتی
- وزارتخانههای مالی
- پلیس ملی چند کشور
- پارلمان یک کشور
- شرکتهای مخابراتی و ارتباطی
چنین گسترهای از اهداف، این حمله را به یکی از هماهنگترین عملیاتهای جاسوسی دیجیتال سالهای اخیر تبدیل کرده است.
روشهای نفوذ هکرها به شبکههای حساس
طبق تحلیل کارشناسان Unit 42، مهاجمان از ترکیبی از روشهای پیشرفته استفاده کردهاند، از جمله:
- حملات فیشینگ هدفمند (Spear Phishing)
- سوءاستفاده از آسیبپذیریهای شناختهشده در نرمافزارهای پرکاربرد مانند:
- Microsoft Exchange
- SAP
- Atlassian
این روشها به مهاجمان اجازه داده تا بدون جلب توجه اولیه، وارد شبکهها شوند.
حضور نامرئی هکرها در شبکهها
یکی از نگرانکنندهترین بخشهای این گزارش، توانایی این گروه در ماندن طولانیمدت و مخفیانه در شبکهها است. در برخی موارد، مهاجمان ماهها بدون شناسایی به جمعآوری اطلاعات حساس ادامه دادهاند؛ مسئلهای که ضعف در پایش امنیتی زیرساختهای حیاتی را برجسته میکند.
چرا این عملیات جاسوسی یک زنگ خطر جدی است؟
تحلیلگران Unit 42 تأکید میکنند این حمله:
- از نظر گستره جغرافیایی بیسابقه بوده
- از نظر سطح هماهنگی و پایداری بسیار پیشرفته است
- هشداری جدی برای آمادگی سایبری دولتها و سازمانهای حیاتی محسوب میشود
به گفته کارشناسان، بدون ارتقای امنیت سایبری، چنین حملاتی میتوانند تبعات سیاسی، اقتصادی و امنیتی گستردهای به همراه داشته باشند.
گزارش پالو آلتو نتورکس نشان میدهد جاسوسی سایبری دولتمحور وارد مرحلهای پیچیدهتر و خطرناکتر شده است. این افشاگری، بار دیگر اهمیت ایمنسازی سامانههای دولتی، زیرساختهای حیاتی و آموزش امنیت سایبری را به کشورها یادآوری میکند.
پریا ابراهیمی
من به دنبال کردن روندهای جدید فناوری و بررسی تأثیر آنها بر زندگی و کسبوکار هستم. در مطالبم تلاش میکنم فراتر از خبرها بروم و موضوعات مهم تکنولوژی را از زاویهای ساده، کاربردی و قابلدرک بررسی کنم.
مشاهده همه نوشتههای نویسنده