روش فرانسه در مهار تهدیدات سایبری المپیک
آسیه فروردین - با آغاز بازیهای المپیک پاریس 2024، که از ۲۶ جولای (5 مرداد) آغاز شده، مباحث مربوط به امنیت فناوری اطلاعات و جلوگیری از تهدیدهای سایبری در این بازیها، اهمیت حیاتی پیدا کرده است.
در همین رابطه مجله Infosecurity، در گفتگو با مسئولان امنیت فناوری بازیهای المپیک، تدابیر امنیتی ویژه برای محافظت از حملات سایبری احتمالی را بررسی کرده است که خواندن این گزارش برای متولیان امنیت سایبری کشور با توجه به روند افزایش تهدیدها ضرورت دارد.
از آنجا که دیدگان جهان برای تماشای المپیک به سمت فرانسه است، رقابت ناشناخته و مبهم در عرصه دیجیتال در حال رخ دادن است. مجرمان سایبری آماده هستند تا از این رویداد مشهور جهانی بهرهبرداری کنند، زیرا بازیها با سطح «بیسابقهای»، از تهدیدات سایبری مواجه است.
با توجه به اینکه 15000 ورزشکار در 878 مسابقه المپیک و پارالمپیک در 54 رشته ورزشی شرکت میکنند، انتظار میرود بازیهای پاریس 2024، بیش از 13 میلیون بلیت بفروشد و بیش از 15 میلیون تماشاگر را جذب کند. سیسکو (CISCO)، شریک رسمی بازیهای توکیو 2020 و پاریس 2024 اعلام کرد: این رویداد در پایتخت ژاپن با «450 میلیون حمله سایبری» مواجه شد و نسخه فرانسوی، باید «هشت برابر بیشتر» هجوم سایبری را تجربه کند.
در همین زمینه، ما در مجله خبری Infosecurity، ضمن بررسی چندین گزارش اطلاعاتی درباره تهدیدات سایبری، با تحلیلگران اطلاعاتی این تهدیدات نیز صحبت کردیم تا مهمترین موارد را برای المپیک 2024 ارزیابی کنیم. ما همچنین با آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (ANSSI) و فرانز رگول، مدیر ارشد امنیت اطلاعات بازیهای المپیک و پارالمپیک پاریس 2024 صحبت کردیم تا تلاشهای چهارساله سازمان بینالمللی المپیک (ICO) و مقامات فرانسوی را برای تضمین امنیت دیجیتالی این رویداد تحلیل کنیم. در نهایت، بررسی کردیم که سازمانهای فعال در فرانسه به منظور کاهش تهدیدات مرتبط با بازیها، به چه کسانی مراجعه کنند.
- چشمانداز تهدید موردانتظار، قبل از المپیک
هنگام بحث درباره انتظارات تهدیدات سایبری، رگول، مدیر ارشد امنیت اطلاعات (CISO) و مدیر امنیت سایبری کمیته سازماندهی المپیک و پارالمپیک (COJOP) پاریس 2024، درباره تعداد حملات سایبری احتمالی احتیاط کرد. او گفت: «در COJOP، ما تمایل داریم محتاط باشیم و از اعلام ارقام خودداری کنیم، زیرا خطوط بین یک حمله سایبری، یک حادثه سایبری و حتی یک کمپین مخرب فعالشده اما شکستخورده ممکن است مبهم باشد. با این حال، یک چیز، مطمئن است؛ ما مورد حمله قرار خواهیم گرفت.»
جک چاپمن، معاون اطلاعات تهدید در KnowBe4’s Egress نیز اعلام کرد: «اگر درباره کمپینهای مخرب صحبت میکنیم، این اعداد به احتمال زیاد افزایش یافتهاند. با این حال، اگر درباره درخواستهای شبکه فردی برای تلاش و دور زدن اقدامات امنیتی صحبت میکنیم، با آنچه برای مقیاس این رویداد مورد انتظار است، مطابقت دارد.»
- تهدیدات سایبری اصلی برای المپیک پاریس
در متن تشدید تنشهای ژئوپلیتیکی، المپیک پاریس با نهدید افزایش فعالیتهای تهدید سایبری، از جمله جاسوسی سایبری، عملیات مخرب، فعالیتهایی با انگیزه مالی، هکتیویسم و عملیات اطلاعاتی مواجه است. به نظر نمیرسد اکثر تحلیلگران اطلاعاتی تهدیدات که مجله Infosecurity با آنها صحبت کرده، نگران حملات مخرب دولت- ملت نباشند؛ حملاتی مانند کمپینهای بدافزار پاککن که در بازیهای قبلی از جمله بازیهای المپیک زمستانی پیونگچانگ 2018 در کرهجنوبی و بازیهای المپیک تابستانی 2020 توکیو در ژاپن تجربه شدهاند.
سایر تهدیدها، مانند کلاهبرداری و هکتیویسم، نگرانیهای بزرگتری هستند. این موضوع توسط گزارشهای اطلاعاتی تهدید از سوی Mandiant، Sophos، FortiGuard Labs Fortinet، Palo Alto Networks Unit42، Cyble و SpecOps تایید شده است. در این رابطه، سه تهدید سایبری مهم عبارتند از:
- هکتیویسم، بهویژه از طریق حملات انکار سرویس توزیعشده (DDoS)
- کلاهبرداری سایبری، بهویژه از طریق فیشینگ، تکنیکهای مهندسی اجتماعی و وبسایتهای جعلی که از برندهای مرتبط با فرانسه یا المپیک استفاده میکنند.
- احتمالا باجافزار.
- هکتیویسم در المپیک
ریچارد کسیدی، مدیر ارشذ امنیت اطلاعات در Rubrik، در گفتگو با مجله Infosecurity گفت که تحقیقات او درباره انجمنهای دارکوب نشان میدهد گروههای سیاسی، که لزوما توسط یک دولت – ملت حمایت نمیشوند اما عموما با یک دولت همسو هستند، خود را برای «بیانیهسازی» در طول بازیها آماده میکنند.
محققان Cyble نیز طی گزارشی در اوایل جولای 2024 دریافتند دو گروه هکتیویست روسی، شامل «ارتش سایبری مردمی» و «هکنت»، حملات آزمایشی دیداس (DDoS) را قبل از بازیها روی وبسایتهای فرانسوی انجام دادهاند.
در گزارش دیگری، آزمایشگاه فورتیگارد، افزایش فعالیت گروههای هکری را طی چند ماه گذشته و افزایش چشمگیر ۸۰ تا ۹۰ درصدی فعالیتهای دارکوب که سازمانهای فرانسوی را هدف قرار داده، در سه ماهه دوم سال ۲۰۲۴ مشاهده کرد.
- بازیگران تهدید با انگیزه مالی
بازیگران با انگیزه مالی نیز در حال آماده شدن برای بازیها هستند، اگرچه شواهد کمی برای ارزیابی تهدید باجافزار درباره این رویداد در زمان نگارش گزارش وجود دارد.
کسیدی مدیر ارشذ امنیت اطلاعات در Rubrik معتقد است هکرهای بدخواه، استفاده از روشهای پیچیدهتر برای انجام کمپینهای فیشینگ و مهندسی اجتماعی، از جمله بازی با هوش مصنوعی مولد برای استقرار طرحهای جعلی عمیق را شروع میکنند.
از سوی دیگر، چاپمن معاون اطلاعات تهدید در KnowBe4’s Egress نیز نگران است که بسیاری از عوامل تهدید کدهای QR را هدف قرار دهند؛ کدهایی که در تابستان در سراسر پاریس وجود دارند و حتی برای پارک کردن ماشین در پایتخت اجباری هستند.
همچنین Mandiant و Palo Alto’s Unit42 با اطمینان بالا ارزیابی کردند که گروههای تهدید روسیه، بیشترین تهدید را برای بازیهای المپیک دارند، در حالی که چین، ایران و بازیگران تحت حمایت دولتی مانند کرهشمالی، ریسک متوسط تا کم دارند.
- شروع کمپینهای مخرب قبل از جولای
رگول گفت که برخی از این تهدیدات پیش از المپیک محقق شده بود. به عنوان مثال، دولت فرانسه در مارس 2024 هشدار داد که چندین سازمان دولتی، یک حمله DDoS را «با استفاده از ابزارهای فنی آشنا اما با شدت بیسابقه» تجربه کردند.
در اوایل جولای، ارائهدهنده اطلاعات تهدید QuoIntelligence، شبکهای از 708 دامنه وب جعلی را شناسایی کرد که برای فروش بلیتهای تقلبی رویدادهای ورزشی و موسیقی، عمدتا به مخاطبان روسیزبان استفاده میشد. برخی از این دامنهها، میزبان وبسایتهای متقاعدکنندهای هستند که ظاهرا به کاربران امکان میدهند برای رویدادهای دلخواه خود در طول المپیک، بلیت خریداری کرده و محل اقامت در پاریس را انتخاب کنند.
- درون دستگاه سایبری پاریس 2024
به گفته رگول، مدیر کمیته سازماندهی المپیک و پارالمپیک (COJOP) فرانسه، بازیهای المپیک مدرن «در درجه اول رویدادهای فناوری هستند.»
او افزود: «بله، این یک رویداد ورزشی است و مسابقات در دنیای فیزیکی برگزار میشود اما کل سازمان به فناوری دیجیتال متکی است. این بدان معناست که ایمنسازی سیستمهای آنلاین ما به اندازه امنیت زیرساختهای فیزیکی ما مهم است.»
پس از گذراندن چهار سال برای راهاندازی زیرساختهای شبکه برای بازیها با همکاری Cisco و Atos’ Eviden، شرکای رسمی فناوری، رگول اکنون تیمی متشکل از 15 نفر از 3000 کارمند کمیته سازماندهی المپیک و پارالمپیک را هدایت میکند و مجموعهای دیگر از دهها هزار داوطلب از تیم وی پشتیبانی میکنند.
در حالی که ماموریت COJOP، ایمنسازی سیستمهای فناوری اطلاعات حیاتی برای المپیک است، دولت فرانسه همچنین باید اطمینان یابد سایر سازمانها در هنگام مواجهه با یک تهدید سایبری ایمن هستند یا از آنها پشتیبانی میشود. در جولای 2022، آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (ANSSI)، این ماموریت را برعهده گرفت. از آن زمان، این آژانس به عنوان تنها نقطه تماس تیم سایبری COJOP در سازمانهای دولتی فرانسه و به عنوان هماهنگکننده یک کارگروه غیرنظامی به نام هماهنگی ملی برای امنیت بازیهای المپیک و سایر رویدادهای ورزشی بینالمللی (CNSJ) عمل کرده است.
در مجموع ANSSI و CNSJ با یک گروه ضربت نظامی، مرکز ملی فرماندهی استراتژیک (CNCS)، که شامل واحد سایبری ملی (UNCyber) و فرماندهی سایبری نظامی فرانسه است و قبلا به عنوان ComCyberGend شناخته میشد، همکاری میکنند. تیمهای ANSSI به 630 کارمند افزایش یافتهاند که این تیمها، مستعد بسیج شدن در طول بازیها هستند، در حالی که افسران UNCyber از 330 به 1000 نفر ارتقا یافتهاند.
- یک استراتژی سایبری پنجگانه
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه در گفتگو با مجله Infosecurity گفت که استراتژی سایبری آژانس برای المپیک حول پنج محور است:
- تقویت اطلاعات تهدیدات سایبری در ارتباط با تهدیداتی که بازیها را هدف قرار میدهند.
- ایمنسازی زیرساختهای حیاتی فناوری اطلاعات
- محافظت از دادههای حساس
- افزایش آگاهی درباره خطرات و تهدیدات سایبری
- آمادگی برای واکنش به حادثه در صورت حمله سایبری مرتبط با بازیها
در هسته این دستگاه امنیتی، یک مرکز عملیات امنیت سایبری 24/7 (CSOC) قرار دارد که شامل 15 موقعیت دائمی است و با چرخش اعضای کارکنان کمیته سازماندهی المپیک و پارالمپیک (COJOP)، در یک مکان محرمانه و دو برابر تعداد افرادی که از راه دور کار میکنند، تکمیل میشود.
سخنگوی ANSSI گفت که کمیته سازماندهی المپیک و پارالمپیک، آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه و سایر آژانسهای دولتی فرانسه، از یک سیستم تقویتشده برای نظارت، هشدار و رسیدگی به حوادث امنیتی فناوری اطلاعات استفاده میکنند که این امر «شامل یک وضعیت خاص طراحیشده برای حمایت از افزایش فعالیت عملیاتی است.» رگول خاطرنشان کرد که قابلیتهای اطلاعاتی تهدید گسترده و مکانیسمهای اشتراکگذاری اطلاعات با همه شرکا وجود دارد.
- تمرکز سایبری روی 700 سازمان
در مجموع، ANSSI، CNSJ و وزارت کشور فرانسه، با همدیگر 700 سازمان را که نیاز به حمایت دارند، شناسایی کرده و آنها را به سه دسته تقسیم کردهاند:
- نهادهایی که برای سازماندهی المپیک حیاتی هستند (مانند پرتال بلیتفروشی، پلتفرمها و راهحلهای لجستیک، سیستمهای دسترسی ورزشکاران به محل اقامت و زیرساختهای ورزشی…)
- نهادهایی که حساسیت ویژهای دارند مانند اپراتورهای زیرساختی (حملونقل، بیمارستانها، اداری، زیرساختهای ورزشی …)
- سایر سازمانهای مرتبط با بازیها یا مرتبط با فرانسه (مانند ارائهدهندگان ورزشی، شرکتهای فعال در فرانسه…)
حدود 80 سازمان حیاتی لحاظ میشوند و در دسته یک قرار میگیرند. همچنین ANSSI، سیستمهای آنها را ممیزی کرده و پشتیبانی فنی را به آنها ارائه میدهد. در طول بازیها، COJOP، مسئول امنیت سایبری آنها ست.
حدود 100 نهاد یا سازمان، در دسته دو حساس قرار میگیرند. مسئولیت امنیت آنها، با COJOP و ANSSI است. علاوه بر این، آنها از یک برنامه پشتیبانی امنیت سایبری خاص بهرهمند شدهاند. این طرح با بودجه 10.1 میلیون یورویی (11 میلیون دلار) تخصیص یافته و توسط ANSSI هدایت شده و حول سه محور ایجاد شده است:
- تشخیصی: شناسایی آسیبپذیریها و طرحهای امنیتبخشی
- امنیتبخشی با پشتیبانی فنی
- تشخیص و پاسخ: استقرار راهحلهای تشخیص و پاسخ نقطه پایانی (EDR) و سیستمهای تشخیص نفوذ (IDS) برای سیستمهای IT و OT در صورت مفقود شدن
در نهایت، تقریبا 500 سازمان، از جمله جوامع میزبان، اپراتورهای حملونقل و برخی رسانهها، در دسته سه قرار میگیرند.
شکست این نهادها میتواند بر وجهه فرانسه تاثیر بگذارد، بدون اینکه جریان روان رویداد را بیثبات کند. یکی از سخنگویان ANSSI تشریح کرد که این نهادها در معرض اقدامات افزایش آگاهی هستند و تشویق میشوند ابزارهای حسابرسی خودکار ANSSI را بهکار گیرند.
- افزایش آگاهی سایبری قبل، حین و بعد از بازی
یکی دیگر از ماموریتهای تیم رگول در آستانه بازیها، اجرای آموزشها و کمپینهای آگاهیبخشی بود. به گفته سخنگوی ANSSI، یک کارگاه آموزشی که توسط آژانس در 5 ژوئیه 2023 میزبانی شد، یک کمپین گسترده آگاهی چندماهه را برای صدها نهاد درگیر با المپیک آغاز کرد. این کمپین، هنوز چند روز مانده به مراسم افتتاحیه ادامه داشت.
علاوه بر این، در آگوست 2023، آژانس، یک گزارش اطلاعاتی تهدید را منتشر کرد که به شناسایی نگرانکنندهترین تهدیدها برای رویدادهای ورزشی بزرگ اختصاص داشت.
در این رابطه، آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه تشریح کرد که این سند با هدف ارائه تهدیدهای اصلی سیستمهای اطلاعاتی مورد استفاده در رویدادهای ورزشی سازماندهیشده در فرانسه (از جمله جام جهانی راگبی 2023، بازیهای المپیک و پارالمپیک 2024 و ارائه نمونههای عینی حملات انجامشده در فرانسه یا خارج از کشور)، تهیه و تدوین شده است. در نهایت، ANSSI «کیتهای تمرین امنیتی» رایگان و توصیههای امنیتی، اصول راهنما و بهترین شیوهها را برای سازمانهای فعال در فرانسه یا در حوزه بازیها ارائه میکند.
- نتیجهگیری و جمعبندی
در حالی که بازیهای المپیک و پارالمپیک، از 26 جولای آغاز شده و 8 سپتامبر برای بیشتر افراد تمام میشود، ماجراجویی المپیک برای رگول و تیمش، تلاش بسیار طولانیتری است. در این زمینه، COJOP CISOبه عنوان ناظر بازیهای المپیک تابستانی 2020 در توکیو حضور داشت. در ادامه تلاشهای امنیت سایبری برای همه بازیهای المپیک، COJOP از نمایندگان المپیک زمستانی ۲۰۲۶ میلان کورتینا و المپیک تابستانی ۲۰۲۸ لسآنجلس دعوت کرده تا در تابستان به تیم او بپیوندند.
در این زمینه، رگول خطرنشان کرد: «اگرچه ما از منحصر به فرد بودن ماموریت سایبری کمیته سازماندهی المپیک و پارالمپیک (COJOP) مبنی اینکه باید سیستمها را در مدت کوتاه ایمن کنیم، آگاه هستیم (همان سیستمهایی که پس از پایان رویداد از بین میروند)، با این حال، وظیفه ما نیز تا حدی مشابه اجرای کنترلهای امنیتی در شرکتهای بزرگ و بالغ سایبری است. دقیقا مانند هر سازمان دیگری، مدیر ارشد امنیت اطلاعات، زمانی که در حال ترک مسئولیت است، مسئول آموزش جانشین خود است. هفتههای آینده مشخص میشود چقدر تجربه پاسخ به حوادث، میتواند با نسل جدید، اشتراکگذاری شود. (منبع:عصرارتباط)
- ۰۳/۰۵/۲۳