جنگ سایبری
جنگ سایبری

جنگ سایبری

cyber

هک سایت وزارت امور خارجه ایتالیا

وزارت امور خارجه ایتالیا بیان کرد که کارشناسان در حال بررسی دلایل هک شدن وب‌سایت این وزارتخانه هستند.

 

به گزارش واحد هک و نفوذ سایبربان؛ طبق اعلام رویترز، گروهی ملقب به «ما ناشناس هستیم» اقدام به هک وب‌سایت وزارت امور خارجه ایتالیا کرده و آنطور که گفته‌شده، برخی اطلاعات این وزارت خانه به سرقت رفته است.

 

 

وزارت امور خارجه ایتالیا در اطلاعیه‌ای که منتشر نمود، آورده است که بعد از هک شدن وب‌سایت وزارت امور خارجه و امور بین‌الملل، شکایت‌نامه‌ای تنظیم و تسلیم مراجع ذی‌صلاح کرده و تحقیقات در این خصوص در جریان است. این وزارت خانه جزئیات بیشتری درباره عاملان و منشأ این حملات هکری فاش نکرد و هنوز میزان اطلاعات به سرقت رفته از این وب‌سایت مشخص نیست.

 

گفتنی است که در تاریخ 19 ژوئن، وب‌سایت «cyberguerrilla.org» با انتشار مطلبی اعلام کرد که سایت وزارت امور خارجه ایتالیا هک شده است. وزیر امور خارجه ایتالیا «Angelino Alfano»، ادعا کرد که برخی اطلاعات این وزارت خانه به سرقت رفته است.

 

در مطلب منتشرشده بر روی وب‌سایت مذکور از قول هکرها آمده که: «میدانیم که وزارت امور خارجه ایتالیا باید هزینه این حمله را بپردازد. در ضمن اطلاعات با ارزشی از این وب‌سایت به سرقت رفته است.» و این نوشته توسط فرد یا گروهی به نام «ما ناشناس هستیم» امضا شده است.

 

این وب‌سایت برخی اطلاعات مانند جداول، لیست سفرها، فایل‌های اکسل، آدرس ایمیل و دیگر اطلاعات را منتشر کرده است اما مشخص نیست که این اطلاعات معتبر است یا خیر.

 

وزارت امور خارجه ایتالیا؛ سال گذشته نیز هدف حمله سایبری قرارگرفته بود. مقامات این کشور در آن زمان به دست داشتن روسیه در آن حمله سایبری مشکوک بودند.

همکاری سایبری اپراتورهای سامانه انتقال اروپا

تورهای سامانه انتقال اروپا گام‌های جدیدی برای تقویت تدابیر دفاعی خود در برابر حملات سایبری برمی‌دارند.

امنیت سایبری اروپا

 

به گزارش واحد بین‌الملل سایبربان؛ شبکه اپراتورهای سامانه انتقال برق اروپا که در بروکسل مستقر است گزارش داده که با شبکه امنیت سایبری اروپا مستقر در هلند، تفاهم‌نامه همکاری امضا کرده است. دو شبکه مذکور اعلام کردند که برای توسعه قانون، اقدامات و استانداردهای مدرن امنیت سایبری در سامانه انتقال برق اروپا با یکدیگر همکاری می‌کنند.

 

 

طبق توافق فوق، شبکه امنیت سایبری اروپا، اطلاعات و پشتیبانی فنی درباره مسائل مرتبط با امنیت سایبری در اختیار شبکه اروپایی اپراتورهای سامانه انتقال برق قرار می‌دهد، در حالی که شبکه اپراتورهای سامانه انتقال برق اروپا، بینش‌هایی درباره سامانه انتقال اروپا و چالش‌های پیش روی اپراتورهای این سامانه ارائه می‌دهد.

 

 

شبکه اپراتورهای سامانه انتقال برق اروپا اعلام کرده که این همکاری موجب «افزایش انعطاف‌پذیری و ارتقای مذاکرات ارزشمند و همگانی» شده و به سامانه‌های برق اروپا در مواجهه با «چالش امنیت سایبری که روز به روز در حال افزایش است» کمک می‌کند.

 

 

مدیرعامل شبکه امنیت سایبری اروپا، انجوس نیک (Anjos Nijk) می‌گوید: «به عنوان سازمان عضو، قدرتی که در دانش و تجربه عظیم جمعی داریم، در سرتاسر مراکز مرتبط منتشر می‌شود. این کاری است که برای حل و فصل چالش‌های امنیت سایبری شبکه هوشمند انجام می‌دهیم. با همکاری با شبکه اپراتورهای سامانه انتقال برق اروپا به دید و بینشی دست پیدا می‌کنیم که حاصل علم و تجربه مجموعه گسترده و عمیقی از کارشناسان است و این کارشناسان هم می‌توانند از تخصص و خبرگی توسعه یافته توسط ما بهره‌مند شوند.»

 

 

دبیرکل شبکه اپراتورهای سامانه انتقال برق اروپا، لارنت اشمیت (Laurent Schmitt)، اظهار داشت: «چشم‌انداز انرژی در دوره‌ای از انتقال سریع به سر می‌برد. یکی از بزرگ‌ترین تغییرات، چالش امنیت سایبری است که روز به روز بر وسعت آن افزوده می‌شود. ما از همکاری با شبکه امنیت سایبری اروپا و همچنین همکاری با سازمان امنیت اطلاعات و شبکه اتحادیه اروپا، از کمک به اعضا برای افزایش انعطاف‌پذیری خود و در عین حال بهره‌گیری از کمک ارزشمند آنها در مذاکره بر سر امنیت همگانی، خرسندیم.»

تحلیل کوتاه / راهبرد چین در رقابت سایبری با آمریکا

همزمان با تلاش رهبران آمریکا برای ارائه‌ی تعریفی جامع از عبارت «جنگ سایبری»، چینی‌ها نیز، ایجاد یک واحد بزرگ عملیات سایبری را در دستور کار دارند.

tahlil kootah

به گزارش واحد بین‌الملل سایبربان؛ ارتش سایبری چین، در پاسخ به مطالعات نظری رهبران سایبری آمریکا، به تأسیس یک واحد بزرگ عملیات سایبری با قابلیت بالای مبارزه، اقدام کرده‌اند. ظرفیت این واحد جدید که با نام « نیروی حمایت استراتژیک» (SSF) شناخته می‌شود؛ به آرامی و همگام با تغییر ماهیت فعالیت‌های نظامی از حوزه‌ی فیزیکی به فضای دیجیتال، در حال رشد است.

 

ایالات‌متحده همچنان، در کنار رژیم صهیونیستی، آلمان، روسیه و انگلیس، از قدرت‌های هکری جهان به شمار می‌رود. از همین روی، چین برای جبران عقب‌ماندگی‌ها و رسیدن به سطح قدرت آمریکا، راهبرد نسبتاً متفاوتی اتخاذ کرده است.

 

بر اساس استراتژی‌های منتشر شده، گستره‌ی فعالیت‌های نیروی حمایت استراتژیک چین، با مأموریت‌های حال حاضر سازمان امنیت ملی، نیروی زمینی، نیروی هوایی، وزارت امنیت داخلی، ناسا و فرماندهی سایبری آمریکا، متفاوت خواهد بود. به عبارت دیگر، با تجمیع اختیارات و توانمندی همه‌ی ارگان‌های یادشده‌ی آمریکایی، در کنار شرکت‌های فناوری مطرح مثل اینتل و گوگل، می‌توان تا حدودی سازمانی با توان عملیاتی مشابه نیروی حمایت استراتژیک، ایجاد کرد.

 

با بررسی روند رشد و رویکرد سازمان چینی یادشده و فرماندهی سایبری آمریکا در کنار یکدیگر، می‌توان به نگاه دو قدرت سایبری برتر جهان، به تقابل‌های احتمالی آینده در فضای بین‌الملل، پی برد. فرماندهی سایبری آمریکا، سازمانی نسبتاً تازه تأسیس است که سه مأموریت اصلی را دنبال می‌کند:

•    حفاظت از شبکه‌های وزارت دفاع ایالات‌متحده

•    اجرای انواع عملیات سایبری در حمایت از عملیات فیزیکی ارتش

•    حصول اطمینان از آزادی آمریکا و متحدانش در فضای سایبری

 

نیروی حمایت استراتژیک چین نیز، پس از دو سال رشد و توسعه، ایجاد مزیت و فراهم ساختن شرایط پیشی گرفتن چین در رقابت با آمریکا را در دستور کار دارد.

 

بی شک صف آرایی سازمان‌هایی از این دست، به عنوان نماینده‌ی نیروی نظامی قدرت‌های بزرگ در فضای مجازی، رو در روی یکدیگر، فضای سایبری را بیش‌ازپیش با چالش و ناامنی مواجه خواهد کرد. به عقیده‌ی بسیاری از متخصصان امنیتی، پیگیری این روند از سوی هژمون‌های جهانی و فقدان قوانین بازدارنده‌ی مؤثر در سطح بین‌الملل، وضع را وخیم‌تر نیز، خواهد کرد.

حمله سایبری هکرها به پارلمان انگلیس

رسانه‌های انگلیسی از حمله سایبری به حساب‌های کاربری نمایندگان مجلس عوام و اعیان این کشور خبر دادند.

حمله سایبری هکرها به پارلمان انگلیس

یکی از سیاست‌های بین‌المللی سایبری که در میان برخی جوامع اروپایی و کشور ایالات‌متحده وجود دارد این است که معتقدند حملات سایبری به اهداف سیاسی این کشورها و سرقت اطلاعات یا نفوذ به زیرساخت‌های سیاسی برای تبلیغات و تغییر اعتقاد مردم، کار روسیه است.

 

 

اخیراً در برخی اخبار رسانه‌های انگلیسی اعلام شد هکرهایی از روسیه به ‌حساب‌های نمایندگان مجلس‌های عوام و اعیان پارلمان انگلیس حمله کردند.

 

 

هنری اسمیت، یکی از سیاست‌مداران محافظه‌کار انگلیس در توییتر خود احتمال داد این حمله از سوی کره شمالی یا دولت روسیه انجام شده باشد. البته منابع خبری اعلام کردند هکرها سعی داشتند با استفاده از ضعف رمزهای عبور به‌ حساب‌های کاربری دسترسی پیدا کنند.

 

 

مرکز ملی امنیت سایبری انگلیس در حال تحقیقات روی این مسئله است. البته بر اساس آنچه در برخی رسانه‌ها مانند «TheHill» آمده است این حمله ظاهراً با موفقیت همراه نبود. درنتیجه به‌طورقطع مشخص نیست این حمله نتایج دلخواه عاملان آن را در پی داشته است.

تروجانی بسیار خطرناک در کمین تلگرام

تروجانی بسیار خطرناک در کمین تلگرام

تروجان اندرویدی که با پروتکل تلگرام کنترل می‌شود، کاربران ایرانی را هدف قرار داده است.

 

به گزارش واحد امنیت سایبربان؛ محققان امنیتی از شرکت دکتر وب یک تروجان اندرویدی را شناسایی کرده‌اند که مهاجمان سایبری برای مدیریت آن از پروتکل تلگرام استفاده می‌کنند. این تروجان می‌تواند اطلاعات حساس قربانیان را به سرقت برده و کدهای دلخواه مهاجم را بر روی سامانه‌ی قربانی اجرا کند.

این تروجان Android.Spy.377.origin نام داشته و یک ابزار مدیریتی راه دور (RAT) است که در قالب برنامه‌های بی‌خطر توزیع می‌شود. این بدافزار کاربران ایرانی را هدف قرار داده است. این تروجان می‌تواند بر روی تلفن‌های هوشمند و تبلت‌های قربانیان با عنوان برنامه‌هایی مانند «اینستا پلاس»، «پروفایل چکر» و «کلینر پرو» نصب شود.
 
         

 
این بدافزار پس از اجراشدن، به کاربر پیشنهاد می‌دهد تا محبوبیت مالک دستگاه را در بین سایر کاربران تلگرام بررسی کند. برای اجرای این کار، بدافزار از قربانی شناسه‌های خصوصی او را درخواست می‌کند. پس‌ازاینکه قربانی اطلاعات درخواستی را در اختیار مهاجمان قرار می‌دهد، بدافزار Android.Spy.377.origin تعداد بازدیدها از پروفایل کاربر را نمایش می‌دهد. کمی پس از اجرای این عملیات، بدافزار آیکون میان‌بر خود را از صفحه‌ی خانگی حذف می‌کند تا عملیات مخرب خود را مخفی کند.
این بدافزار یک جاسوس‌افزار کلاسیک است که می‌توانند دستورات موردنظر مهاجمان سایبری را اجرا کند. یکی از تفاوت‌هایی که این بدافزار با سایر تروجان‌های اندرویدی دارد، نحو‌ه‌ی کنترل آن توسط مهاجمان سایبری است. مهاجمان برای کنترل این بدافزار از پروتکل تبادل پیام در پیام‌رسان برخط تلگرام استفاده می‌کنند. این اولین تروجان اندرویدی است که از پروتکل تلگرام استفاده می‌کند.
 
  

 
این تروجان پس از حذف پرونده‌ی میان‌بر، اطلاعاتی را از فهرست مخاطبان، پیام‌های کوتاه دریافتی و ارسالی و داده‌های حساب‌های گوگل رونویسی می‌کند. در ادامه این داده‌ها را در دایرکتوری که خود بدافزار اجرا می‌شود، در داخل یک پرونده‌ی متنی ذخیره می‌کند. علاوه بر این‌ها، تروجان با استفاده از دوربین جلویی دستگاه، از چهره‌ی مالک دستگاه عکس می‌گیرد. درنهایت نیز این تصویر و پرونده‌ی اطلاعات را بر روی کارگزار دستور و کنترل بارگذاری می‌کند و یک سیگنال به بات تلگرام نیز ارسال می‌شود تا نشان دهد، دستگاه با موفقیت آلوده‌شده است.
 
پس از سرقت اطلاعات محرمانه، تروجان Android.Spy.377.origin مجدداً به بات تلگرام متصل شده و منتظر می‌ماند تا دستورات کنترلی را دریافت کند. این بدافزار می‌تواند دستورات زیر را از سمت کارگزار دستور و کنترل دریافت کند. زمانی که یکی از این دستورات انجام شد، گزارش آن به سمت بات تلگرام ارسال می‌شود. برای کاهش این نوع خطرات و جلوگیری از آلوده شدن دستگاه‌ها به این تروجان، به کاربران ایرانی اکیداً توصیه می‌کنیم تا برنامه‌های کاربردی را صرفاً از فروشگاه‌های معتبر مانند گوگل‌پلی بارگیری و نصب کنند.