
به گزارش واحد هک و نفوذ سایبربان؛ طبق اعلام رویترز، گروهی ملقب به «ما ناشناس هستیم» اقدام به هک وبسایت وزارت امور خارجه ایتالیا کرده و آنطور که گفتهشده، برخی اطلاعات این وزارت خانه به سرقت رفته است.
وزارت امور خارجه ایتالیا در اطلاعیهای که منتشر نمود، آورده است که بعد از هک شدن وبسایت وزارت امور خارجه و امور بینالملل، شکایتنامهای تنظیم و تسلیم مراجع ذیصلاح کرده و تحقیقات در این خصوص در جریان است. این وزارت خانه جزئیات بیشتری درباره عاملان و منشأ این حملات هکری فاش نکرد و هنوز میزان اطلاعات به سرقت رفته از این وبسایت مشخص نیست.
گفتنی است که در تاریخ 19 ژوئن، وبسایت «cyberguerrilla.org» با انتشار مطلبی اعلام کرد که سایت وزارت امور خارجه ایتالیا هک شده است. وزیر امور خارجه ایتالیا «Angelino Alfano»، ادعا کرد که برخی اطلاعات این وزارت خانه به سرقت رفته است.
در مطلب منتشرشده بر روی وبسایت مذکور از قول هکرها آمده که: «میدانیم که وزارت امور خارجه ایتالیا باید هزینه این حمله را بپردازد. در ضمن اطلاعات با ارزشی از این وبسایت به سرقت رفته است.» و این نوشته توسط فرد یا گروهی به نام «ما ناشناس هستیم» امضا شده است.
این وبسایت برخی اطلاعات مانند جداول، لیست سفرها، فایلهای اکسل، آدرس ایمیل و دیگر اطلاعات را منتشر کرده است اما مشخص نیست که این اطلاعات معتبر است یا خیر.
وزارت امور خارجه ایتالیا؛ سال گذشته نیز هدف حمله سایبری قرارگرفته بود. مقامات این کشور در آن زمان به دست داشتن روسیه در آن حمله سایبری مشکوک بودند.

به گزارش واحد بینالملل سایبربان؛ شبکه اپراتورهای سامانه انتقال برق اروپا که در بروکسل مستقر است گزارش داده که با شبکه امنیت سایبری اروپا مستقر در هلند، تفاهمنامه همکاری امضا کرده است. دو شبکه مذکور اعلام کردند که برای توسعه قانون، اقدامات و استانداردهای مدرن امنیت سایبری در سامانه انتقال برق اروپا با یکدیگر همکاری میکنند.
طبق توافق فوق، شبکه امنیت سایبری اروپا، اطلاعات و پشتیبانی فنی درباره مسائل مرتبط با امنیت سایبری در اختیار شبکه اروپایی اپراتورهای سامانه انتقال برق قرار میدهد، در حالی که شبکه اپراتورهای سامانه انتقال برق اروپا، بینشهایی درباره سامانه انتقال اروپا و چالشهای پیش روی اپراتورهای این سامانه ارائه میدهد.
شبکه اپراتورهای سامانه انتقال برق اروپا اعلام کرده که این همکاری موجب «افزایش انعطافپذیری و ارتقای مذاکرات ارزشمند و همگانی» شده و به سامانههای برق اروپا در مواجهه با «چالش امنیت سایبری که روز به روز در حال افزایش است» کمک میکند.
مدیرعامل شبکه امنیت سایبری اروپا، انجوس نیک (Anjos Nijk) میگوید: «به عنوان سازمان عضو، قدرتی که در دانش و تجربه عظیم جمعی داریم، در سرتاسر مراکز مرتبط منتشر میشود. این کاری است که برای حل و فصل چالشهای امنیت سایبری شبکه هوشمند انجام میدهیم. با همکاری با شبکه اپراتورهای سامانه انتقال برق اروپا به دید و بینشی دست پیدا میکنیم که حاصل علم و تجربه مجموعه گسترده و عمیقی از کارشناسان است و این کارشناسان هم میتوانند از تخصص و خبرگی توسعه یافته توسط ما بهرهمند شوند.»
دبیرکل شبکه اپراتورهای سامانه انتقال برق اروپا، لارنت اشمیت (Laurent Schmitt)، اظهار داشت: «چشمانداز انرژی در دورهای از انتقال سریع به سر میبرد. یکی از بزرگترین تغییرات، چالش امنیت سایبری است که روز به روز بر وسعت آن افزوده میشود. ما از همکاری با شبکه امنیت سایبری اروپا و همچنین همکاری با سازمان امنیت اطلاعات و شبکه اتحادیه اروپا، از کمک به اعضا برای افزایش انعطافپذیری خود و در عین حال بهرهگیری از کمک ارزشمند آنها در مذاکره بر سر امنیت همگانی، خرسندیم.»

به گزارش واحد بینالملل سایبربان؛ ارتش سایبری چین، در پاسخ به مطالعات نظری رهبران سایبری آمریکا، به تأسیس یک واحد بزرگ عملیات سایبری با قابلیت بالای مبارزه، اقدام کردهاند. ظرفیت این واحد جدید که با نام « نیروی حمایت استراتژیک» (SSF) شناخته میشود؛ به آرامی و همگام با تغییر ماهیت فعالیتهای نظامی از حوزهی فیزیکی به فضای دیجیتال، در حال رشد است.
ایالاتمتحده همچنان، در کنار رژیم صهیونیستی، آلمان، روسیه و انگلیس، از قدرتهای هکری جهان به شمار میرود. از همین روی، چین برای جبران عقبماندگیها و رسیدن به سطح قدرت آمریکا، راهبرد نسبتاً متفاوتی اتخاذ کرده است.
بر اساس استراتژیهای منتشر شده، گسترهی فعالیتهای نیروی حمایت استراتژیک چین، با مأموریتهای حال حاضر سازمان امنیت ملی، نیروی زمینی، نیروی هوایی، وزارت امنیت داخلی، ناسا و فرماندهی سایبری آمریکا، متفاوت خواهد بود. به عبارت دیگر، با تجمیع اختیارات و توانمندی همهی ارگانهای یادشدهی آمریکایی، در کنار شرکتهای فناوری مطرح مثل اینتل و گوگل، میتوان تا حدودی سازمانی با توان عملیاتی مشابه نیروی حمایت استراتژیک، ایجاد کرد.
با بررسی روند رشد و رویکرد سازمان چینی یادشده و فرماندهی سایبری آمریکا در کنار یکدیگر، میتوان به نگاه دو قدرت سایبری برتر جهان، به تقابلهای احتمالی آینده در فضای بینالملل، پی برد. فرماندهی سایبری آمریکا، سازمانی نسبتاً تازه تأسیس است که سه مأموریت اصلی را دنبال میکند:
• حفاظت از شبکههای وزارت دفاع ایالاتمتحده
• اجرای انواع عملیات سایبری در حمایت از عملیات فیزیکی ارتش
• حصول اطمینان از آزادی آمریکا و متحدانش در فضای سایبری
نیروی حمایت استراتژیک چین نیز، پس از دو سال رشد و توسعه، ایجاد مزیت و فراهم ساختن شرایط پیشی گرفتن چین در رقابت با آمریکا را در دستور کار دارد.
بی شک صف آرایی سازمانهایی از این دست، به عنوان نمایندهی نیروی نظامی قدرتهای بزرگ در فضای مجازی، رو در روی یکدیگر، فضای سایبری را بیشازپیش با چالش و ناامنی مواجه خواهد کرد. به عقیدهی بسیاری از متخصصان امنیتی، پیگیری این روند از سوی هژمونهای جهانی و فقدان قوانین بازدارندهی مؤثر در سطح بینالملل، وضع را وخیمتر نیز، خواهد کرد.

یکی از سیاستهای بینالمللی سایبری که در میان برخی جوامع اروپایی و کشور ایالاتمتحده وجود دارد این است که معتقدند حملات سایبری به اهداف سیاسی این کشورها و سرقت اطلاعات یا نفوذ به زیرساختهای سیاسی برای تبلیغات و تغییر اعتقاد مردم، کار روسیه است.
اخیراً در برخی اخبار رسانههای انگلیسی اعلام شد هکرهایی از روسیه به حسابهای نمایندگان مجلسهای عوام و اعیان پارلمان انگلیس حمله کردند.
هنری اسمیت، یکی از سیاستمداران محافظهکار انگلیس در توییتر خود احتمال داد این حمله از سوی کره شمالی یا دولت روسیه انجام شده باشد. البته منابع خبری اعلام کردند هکرها سعی داشتند با استفاده از ضعف رمزهای عبور به حسابهای کاربری دسترسی پیدا کنند.
مرکز ملی امنیت سایبری انگلیس در حال تحقیقات روی این مسئله است. البته بر اساس آنچه در برخی رسانهها مانند «TheHill» آمده است این حمله ظاهراً با موفقیت همراه نبود. درنتیجه بهطورقطع مشخص نیست این حمله نتایج دلخواه عاملان آن را در پی داشته است.

به گزارش واحد امنیت سایبربان؛ محققان امنیتی از شرکت دکتر وب یک تروجان اندرویدی را شناسایی کردهاند که مهاجمان سایبری برای مدیریت آن از پروتکل تلگرام استفاده میکنند. این تروجان میتواند اطلاعات حساس قربانیان را به سرقت برده و کدهای دلخواه مهاجم را بر روی سامانهی قربانی اجرا کند.
این تروجان Android.Spy.377.origin نام داشته و یک ابزار مدیریتی راه
دور (RAT) است که در قالب برنامههای بیخطر توزیع میشود. این بدافزار
کاربران ایرانی را هدف قرار داده است. این تروجان میتواند بر روی تلفنهای
هوشمند و تبلتهای قربانیان با عنوان برنامههایی مانند «اینستا پلاس»،
«پروفایل چکر» و «کلینر پرو» نصب شود.

این بدافزار پس از اجراشدن، به کاربر پیشنهاد میدهد تا محبوبیت مالک
دستگاه را در بین سایر کاربران تلگرام بررسی کند. برای اجرای این کار،
بدافزار از قربانی شناسههای خصوصی او را درخواست میکند. پسازاینکه
قربانی اطلاعات درخواستی را در اختیار مهاجمان قرار میدهد، بدافزار
Android.Spy.377.origin تعداد بازدیدها از پروفایل کاربر را نمایش میدهد.
کمی پس از اجرای این عملیات، بدافزار آیکون میانبر خود را از صفحهی خانگی
حذف میکند تا عملیات مخرب خود را مخفی کند.
این بدافزار یک جاسوسافزار کلاسیک است که میتوانند دستورات موردنظر
مهاجمان سایبری را اجرا کند. یکی از تفاوتهایی که این بدافزار با سایر
تروجانهای اندرویدی دارد، نحوهی کنترل آن توسط مهاجمان سایبری است.
مهاجمان برای کنترل این بدافزار از پروتکل تبادل پیام در پیامرسان برخط
تلگرام استفاده میکنند. این اولین تروجان اندرویدی است که از پروتکل
تلگرام استفاده میکند.

این تروجان پس از حذف پروندهی میانبر، اطلاعاتی را از فهرست مخاطبان،
پیامهای کوتاه دریافتی و ارسالی و دادههای حسابهای گوگل رونویسی میکند.
در ادامه این دادهها را در دایرکتوری که خود بدافزار اجرا میشود، در
داخل یک پروندهی متنی ذخیره میکند. علاوه بر اینها، تروجان با استفاده
از دوربین جلویی دستگاه، از چهرهی مالک دستگاه عکس میگیرد. درنهایت نیز
این تصویر و پروندهی اطلاعات را بر روی کارگزار دستور و کنترل بارگذاری
میکند و یک سیگنال به بات تلگرام نیز ارسال میشود تا نشان دهد، دستگاه با
موفقیت آلودهشده است.
پس از سرقت اطلاعات محرمانه، تروجان Android.Spy.377.origin مجدداً به بات
تلگرام متصل شده و منتظر میماند تا دستورات کنترلی را دریافت کند. این
بدافزار میتواند دستورات زیر را از سمت کارگزار دستور و کنترل دریافت کند.
زمانی که یکی از این دستورات انجام شد، گزارش آن به سمت بات تلگرام ارسال
میشود. برای کاهش این نوع خطرات و جلوگیری از آلوده شدن دستگاهها به این
تروجان، به کاربران ایرانی اکیداً توصیه میکنیم تا برنامههای کاربردی را
صرفاً از فروشگاههای معتبر مانند گوگلپلی بارگیری و نصب کنند.