به گزارش گرداب، وبگاه سکوریتی ویک اعلام کرد گروه متخصصان شرکت پالو آلتو، شروع این حملات را از فوریه تا اکتبر 2017 میدانند.
مقامات عربستان عنوان کردند که سیستمهای کامپیوتری این کشور هدف حملات گسترده سایبری قرارگرفتهاند. مرکز ملی امنیت سایبری عربستان سعودی (NCSC) در بیانیهای اعلام نمود که شرکت امنیت سایبری پالو آلتو «Palo Alto Networks» اقدام به کشف این گروه جاسوسی کرده و این گروه لقب «MuddyWater» را روی خود قرار داده است.
روش حمله
سازمان امنیت عربستان در بیانیه خود گفت: «این حملات از طریق ایمیلهای جعلی و با بهرهگیری از روش حملات فیشینگ صورت گرفته و افراد خاص مانند مدیران سازمانها را هدف قرار داده که این خود گواهی بر هدفمند بودن این حملات است.» این حملات از نوع پیشرفته و سطح بالا بوده که این نوع از حملات را (APT) مینامند. این گروه هکری، از درب پشتیای که بر پایه پاور شل بود و «POWERSTATS» نام داشت برای نفوذ استفاده میکردند. وبگاه «albawaba» میگوید این گروه از نرمافزار کنترل پاور شل بهره میگرفتند. برخی وبگاهها نظیر Ibtimes، نوشتهاند این گروه با استفاده از اسناد جعلی سازمان امنیت ملی آمریکا، کسپرسکی و دولت عراق به فریب کاربران میپرداخت. گفته میشود برخی حملات این گروه با گروه هکری «FIN7» که سرقت مالی میکرد، در ارتباط است. البته مرکز ملی امنیت سایبری عربستان مدعی است توانسته حملات فوق را خنثی کند و این حملات، موفق نبوده است.
انگیزه حمله
شرکت پالو آلتو بر این باور است انگیزه حملات فوق، تنها مالی نبود، بلکه اهداف سیاسی در پشت این حملات قرار داشت. درنتیجه میتواند این حملات را مصداق جنگ سایبری قلمداد کرد.
منبع حمله
هنوز مشخص نیست چه کسی یا کسانی پشت این حملات قرار داشتند. شرکت پالو آلتو نیز در این مورد اظهار کرده است که تشخیص منبع اصلی این حملات آسان نیست و در مورد عامل یا عاملان آن، سکوت در پیش گرفته است.
جمعبندی
بر اساس نظریه کارشناسان سایبری، اگر حملهای با هدف سیاسی و در مقیاس کلان صورت بگیرد، مصداق جنگ سایبری است؛ اما مسئله مهم در حملات فوق این است که تاکنون هیچ سرنخی برای اثبات و انتساب این حملات به کشور یا شرکت خاص یافت نشده است؛ اما وبگاه «phys.org» اعلام کرده است مقامات اطلاعاتی آمریکا در زمان انجام این حملات، لینکی را یافت کردهاند که مرتبط با ایران است. البته برخی رسانهها میکوشند بهصورت غیرمستقیم این حملات را به ایران ربط دهند. مثلاً در پایان انتشار خبر مربوط به این گروه، اقدام به یادآوری حملات شمعون- که به ایران نسبت داده میشود- میکنند.
---
phys.org/news/2017-11-advanced-cyber-saudi-arabia.html
haaretz.com/middle-east-news/1.824083
ibtimes.co.uk/muddywater-hackers-target-middle-eastern-nations-using-fake-nsa-kaspersky-documents-1648228