حمله هکرهای ایران و روس به مقامات انگلیس
مقامات انگلیس هشدار دادهاند هکرهای ایرانی و روسی، سیاستمداران و روزنامهنگاران انگلیسی را هدف حملات جاسوسی قرار میدهند.
به گزارش عصر ارتباط به همین منظور مرکز ملی امنیت سایبری (NCSC)، هشدار جدیدی درباره افزایش تلاش برای سرقت اطلاعات از گروهها و افراد خاص صادر کرده است.
بر اساس گزارش این مرکز، هکرها معمولا کسانی را که درباره ایران و روسیه، تحقیق و کار میکنند، هدف قرار میدهند. این گروهها، هکرها را در تعقیب اهداف خود، «بیرحم» توصیف کردهاند.
مرکز ملی امنیت سایبری که بخشی از آژانس سایبری و اطلاعاتی بریتانیا (GCHQ) است و مشاورههای امنیتی سایبری ارایه میدهد، اعلام کرد این حملات، مردم را هدف قرار نمیدهد، بلکه هدف حمله، افراد و گروههای خاص مانند سیاستمداران، مقامات، روزنامهنگاران، فعالان و اندیشکدهها هستند.
هکرها اغلب برای ایجاد اعتماد، هویت مخاطبان واقعی را جعل و دعوتنامههای جعلی به رویدادها یا جلسات زوم، حاوی کدهای مخرب ارسال میکنند. کلیک روی آنها میتواند اکانتها را در معرض خطر قرار داده و به هکر، اجازه دسترسی به اطلاعات حساس را بدهد.
پل چیچستر، مدیر عملیات NCSC گفت: «این کمپینها توسط بازیگران تهدید، مستقر در روسیه و ایران، به دنبال اهداف بیرحمانه خود در تلاش برای سرقت اعتبار آنلاین و به خطر انداختن سیستمهای بالقوه حساس هستند.»
وی افزود: «ما سازمانها و افراد را تشویق میکنیم که نسبت به رویکردهای بالقوه، هوشیار باقی بمانند و از توصیههای احتیاطی در مشاوره برای محافظت از خود به صورت آنلاین پیروی کنند.»
البته مقامات میگویند تعداد افرادی که در بریتانیا هدف قرار گرفتهاند، اندک هستند: دهها نفر با حداقل تاثیر. با این حال، از سازمانها خواسته شده اکانتهای آنلاین خود را ایمن و رویکردهای مشکوک را گزارش کنند.
مقامات انگلیس، رسما روسیه و ایران را به دست داشتن در جاسوسی متهم نمیکنند، اگرچه تصور میشود دو گروه هکری که درباره آن هشدار میدهند، به طور گسترده، با این دو کشور مرتبط هستند.
یک گروه روسی، معروف به SEABORGIUM یا Cold Riverقبلا در گزارشهای رسانهای به افشای ایمیلهای سر ریچارد دیرلاو، رییس سابق MI6 و هدف قرار دادن آزمایشگاههای هستهای ایالات متحده، مرتبط بوده است.
به گفته گوگل، این گروه اندیشکدههای آمریکایی، یک پیمانکار دفاعی مستقر در اوکراین و ارتش چندین کشور اروپای شرقی را نیز هدف قرار داده است.
در این گزارش آمده یک گروه ایرانی موسوم به TA453 یا Charming Kitten که توسط کارشناسان مستقل امنیت سایبری، به نهادهای ایرانی مرتبط شناخته میشوند نیز متهم به هدف قرار دادن سیاستمداران آمریکایی و زیرساختهای حیاتی شده است.
اگرچه کمپینها، مجزا هستند و نتیجه همکاری گروهی نیستند اما هشدار مشترک صادر میشود، زیرا آنها بر تکنیکها و اهداف مشابه، متکی هستند.