به گزارش
گرداب، بر اساس گزارش شرکت امنیت سایبری دارک متر (DarkMatter) امارات، شدت حملات سایبری به آسیای غربی و امارات متحده عربی به مدت 6 ماه تا مارس سال جاری، افزایش یافته است.
مقامات دارک متر در مارس 2019 گزارش داده بودند، حملات یاد شده به طور خاص بخشهای نفت و گاز، ارتباطات، دولت و دیگر زیرساختهای حیاتی را هدف قرار دادهاند. در حقیقت با توجه به تحقیقات زیمنس و موسسه پونمون (Ponemon Institute) نیمی از حملات سایبری انجام شده به بخش نفت و گاز صورت گرفته است.
انگیزهی اصلی گروههایی که اقدامات یاد شده را انجام میدهند، جاسوسی سایبری و خرابکاری است. مهاجمان معمولاً ترجیح میدهند از طریق انجام اسپیر فیشینگ (spear phishing)، ایمیلهایی با ظاهر قابلاعتماد را برای قربانیان ارسال و به اطلاعات حیاتی دسترسی پیدا کنند.
دارک متر در ادامه گزارش خود، به 7 عدد از حملات صورت گرفته به خاورمیانه در ماههای گذشته اشاره کرده است. یکی از این حملات در تاریخ 9 ژانویه 2019 رخ داد. این تهاجم به واسطه یک فایل اکسل آلوده آغاز شد. محتوای این سند مطالب سیاسی به زبان عربی بود.
در بخشی از گزارش نوشته شده است:
کمپین مذکور به منظور استخراج اطلاعات، با استفاده از سندی آلوده دولت، صنعت حملونقل و موسسههای آموزشی خاورمیانه را هدف قرار داده بود. مهاجمان همچنان به انتشار محتوای سیاسی ادامه داده، به صورت پیوسته روشهای جدیدی را برای فعالیتهای خود توسعه میدهند.
دارک متر همچنین ادعا میکند، یکی از حملات مذکور از سوی هکرهای وابسته به دولت ایران انجام شده است. در این حمله شرکتهای ارتباطی ترکیه و فعالیتهای دیپلماتیک داخل ایران هدف واقع شدهاند. هکرها در این اقدام به جمعآوری اطلاعات شخصی افراد علاقه نشان دادهاند.
مقامات شرکت مذکور ذکر کردند، امارت متحده عربی به هدفی جذاب برای حمله سایبری تبدیل شده است؛ زیرا این کشور بالاترین نرخ ارتباطات دیجیتال با تلفنهای هوشمند را به خود اختصاص داده است.
کریم صباغ (Karim Sabbagh)، مدیر ارشد دارک متر گفت:
همهی دولت باید از حق حاکمیت دادهها و ارتباطات خود دفاع کنند
دارک متر در اوایل سال 2019، به ارتباط با یک عملیات هکری و نظارتی مورد حمایت دولت امارت به نام «ریون» (Raven) متهم شد. گزارشها نشان میدهند دولت امارات این شرکت را در سال 2015 خریداری کرده است.
در قالب پروژه ریون، متخصصان اطلاعاتی سابق آمریکا با همکاری کارشناسان اماراتی، روشهای هک و نظارتی پیچیده را برای «اداره امنیت الکترونیک ملی دولت امارات متحده عربی» توسعه دادند. البته صباغ این موضوع را تکذیب و اعلام کرد توانایی سایبری ما تنها برای مسائل دفاعی به کار گرفته میشوند.