گسترش تنش سایبری در آسیای غربی

گسترش تنش سایبری در آسیای غربی
تاریخ انتشار : ۰۲ تير ۱۳۹۸

کارشناسان امنیتی هشدار دادند، حملات سایبری به آسیای غربی در حال افزایش است.

به گزارش گرداب، بر اساس گزارش شرکت امنیت سایبری دارک متر (DarkMatter) امارات، شدت حملات سایبری به آسیای غربی و امارات متحده عربی به مدت 6 ماه تا مارس سال جاری، افزایش یافته است.

مقامات دارک متر در مارس 2019 گزارش داده بودند، حملات یاد شده به طور خاص بخش‌های نفت و گاز، ارتباطات، دولت و دیگر زیرساخت‌های حیاتی را هدف قرار داده‌اند. در حقیقت با توجه به تحقیقات زیمنس و موسسه پونمون (Ponemon Institute) نیمی از حملات سایبری انجام شده به بخش نفت و گاز صورت گرفته است.

انگیزه‌ی اصلی گروه‌هایی که اقدامات یاد شده را انجام می‌دهند، جاسوسی سایبری و خرابکاری است. مهاجمان معمولاً ترجیح می‌دهند از طریق انجام اسپیر فیشینگ (spear phishing)، ایمیل‌هایی با ظاهر قابل‌اعتماد را برای قربانیان ارسال و به اطلاعات حیاتی دسترسی پیدا کنند.

دارک متر در ادامه گزارش خود، به 7 عدد از حملات صورت گرفته به خاورمیانه در ماه‌های گذشته اشاره کرده است. یکی از این حملات در تاریخ 9 ژانویه 2019 رخ داد. این تهاجم به واسطه یک فایل اکسل آلوده آغاز شد. محتوای این سند مطالب سیاسی به زبان عربی بود.

در بخشی از گزارش نوشته شده است:
کمپین مذکور به منظور استخراج اطلاعات، با استفاده از سندی آلوده دولت، صنعت حمل‌ونقل و موسسه‌های آموزشی خاورمیانه را هدف قرار داده بود. مهاجمان همچنان به انتشار محتوای سیاسی ادامه داده، به صورت پیوسته روش‌های جدیدی را برای فعالیت‌های خود توسعه می‌دهند. 

دارک متر همچنین ادعا می‌کند، یکی از حملات مذکور از سوی هکرهای وابسته به دولت ایران انجام شده است. در این حمله شرکت‌های ارتباطی ترکیه و فعالیت‌های دیپلماتیک داخل ایران هدف واقع شده‌اند. هکرها در این اقدام به جمع‌آوری اطلاعات شخصی افراد علاقه نشان داده‌اند.

مقامات شرکت مذکور ذکر کردند، امارت متحده عربی به هدفی جذاب برای حمله سایبری تبدیل شده است؛ زیرا این کشور بالاترین نرخ ارتباطات دیجیتال با تلفن‌های هوشمند را به خود اختصاص داده است.

کریم صباغ (Karim Sabbagh)، مدیر ارشد دارک متر گفت:
همه‌ی دولت باید از حق حاکمیت داده‌ها و ارتباطات خود دفاع کنند 

دارک متر در اوایل سال 2019، به ارتباط با یک عملیات هکری و نظارتی مورد حمایت دولت امارت به نام «ریون» (Raven) متهم شد. گزارش‌ها نشان می‌دهند دولت امارات این شرکت را در سال 2015 خریداری کرده است.

در قالب پروژه ریون، متخصصان اطلاعاتی سابق آمریکا با همکاری کارشناسان اماراتی، روش‌های هک و نظارتی پیچیده را برای «اداره امنیت الکترونیک ملی دولت امارات متحده عربی» توسعه دادند. البته صباغ این موضوع را تکذیب و اعلام کرد توانایی سایبری ما تنها برای مسائل دفاعی به کار گرفته می‌شوند.