واضح آرشیو وب فارسی:تابناک: افشای یکی از پیچیده ترین و بزرگترین حملات سایبری تاریخ
آنگونه که مشخص است مقر اصلی عملیات هک در اروپای شرقی واقع شده و این در حالی است که گفته میشود این عملیات بزرگ و پیچیده هک از سوی هکرهایی صورت گرفته است که گویا از سوی دولتی خاص پشتیبانی و حمایت میشوند. کارشناسان امنیت سایبری احتمال میدهند که این عملیات از سوی دولت روسیه هدایت و پشتیبانی شده.
کد خبر: ۴۱۲۵۶۷
تاریخ انتشار: ۱۰ تير ۱۳۹۳ - ۱۷:۰۰ - 01 July 2014
شرکت «سیمانتک» یکی از معتبرترین و سابقه دار ترین شرکتهای فعال در عرصه امنیت سایبری اخیرا اعلام کرده است که بدافزاری را کشف کرده که با نفوذ در بیش از1000 واحد نیروگاهی تامین انرژی در سرتاسر اروپا و ایالات متحده، سیستم های کنترل کننده این واحد ها را در اختیار هکر ها قرار میداده است. سیمانتک که این ویروس را کشف کرده است نام آن را Energetic Bear گذاشته است.
به گزارش «تابناک» آنگونه که سیمانتک یادآور شده است، این بد افزار به هکرها امکان رصد میزان مصرف انرژی را به شکل Real-Time میداده است و توان از کار انداختن سیستم های فیزیکی همچون توربین های بادی، خطوط لوله انتقال گاز و واحد های نیروگاهی را تنها با یک کلیک ماوس فراهم کرده است:
گروه هکرهای مسئول این عملیات که سیمانتک آنها را با نام Dragonfly میشناسد، موفق به کشف و نفوذ در تعدادی از سازمانهای استراتژیک در راستای امور جاسوسی شده اند و چنانچه از توان تخریبی خود استفاده میکردند، میتوانستند در سراسر نیروگاه های آلوده اقدام به وارد کردن آسیب های جدی و قطع شریان انرژی کنند.
گفته میشود که این حمله سایبری که طی 18 ماه صورت گرفته است، بیش از هزار سازمان و واحد نیروگاهی را در 84 کشور مختلف هدف قرار داده است.
سیمانتک در گزارش خود گفته است: در میان این هزار هدف Dragonfly، اپراتورهای شبکه انتقال انرژی، واحد های تولید برق، اپراتورهای خطوط لوله انتقال نفت و گاز تولید کنندگان تجهیزات صنایع تولید انرژی دیده میشوند. همچنین بخش اعظمی از هدف ها در کشورهای ایالات متحده، اسپانیا، فرانسه، ایتالیا، آلمان، ترکیه و لهستان قرار داشته اند:
آنگونه که مشخص است این حمله از طریق نفوذ به سیستمهای کنترل صنعتی تولید کنندگان اینگونه تجهیزات برای واحد های نیروگاهی و از طریق آلوده کردن نرم افزارهای آنها در یک بروز رسانی، به یک گونه از تروجان Remote Access صورت گرفته است.
گفتنی است که گروه Dragonfly که همچنین با عنوان Energetic Bear شناخته میشوند، این عملیات را از سال 2011 آغاز کرده و از آن زمان تا کنون فعالیت داشته اند. سیمانتک اشاره کرده است که این گروه پیش از این نیز حملات سایبری گسترده و پیچیده ای را علیه نهادهای دفاعی و هوا نوردی در اروپا و آمریکا صورت داده است.
سیمانتک معتقد است که این گروه که از تکنیک های فوق پیشرفته برای حمله سایبری و هک استفاده میکنند، علایم و شاخصه های یک گروه دولتی را دارا هستند. به گفته سیمانتک، تجزیه و تحلیل رد پای فعالیت این بد افزار حاکی از ان است که گروه Dragonfly در روزهای دوشنبه تا جمعه فعال بوده است و ساعات فعالیت آنها طی این روزها نیز یک بازه زمانی 9 ساعته از ساعت 9 صبح تا 6 بعد از ظهر بوده است. Time Zone این گروه نیز دقیقا +4 UTC بوده است.
بر اساس این اطلاعات سیمانتک معتقد است که مقر این گروه جایی در اروپای شرقی است.
اینها همه در حالی است که «استوارت پی راب» افسر ارشد سابق MI6 پیش زا این به فایننشیال تایمز گفته است که یک چنین عملیات های پیچیده و گسترده در این سطح تنها برای بدست آوردن اطلاعات و داده های استراتژیک و تنها به دستور و حمایت دولتها میتواند صورت پذیرد.
وی مدعی شده است که این هکر ها افراد وابسته به Fapsi (آژانس جاسوسی الکترونیکی روسیه) هستند.
این صفحه را در گوگل محبوب کنید
[ارسال شده از: تابناک]
[تعداد بازديد از اين مطلب: 43]