درحال بارگذاری

گروه: بین الملل/بین الملل/ایران شناسه: ۶۸۶۱۸۱۹ مهر ۱۴۰۱ - ۲۸ : ۰۲ بازدید: ۳۰۰۷دیدگاه: ۰

حملات سایبری هکرهای روسی به ده‌ها وب سایت فرودگاه‌های آمریکا

حملات سایبری هکرهای روسی به ده‌ها وب سایت فرودگاه‌های آمریکا تعدادی از وب سایت‌های فرودگاه‌های ایالات متحده آمریکا دوشنبه 10 اکتبر 2022 در یک حمله سایبری توسط هکرهای طرفدار روسیه هدف قرار گرفتند. هکرهای روسی زبان مسئولیت حمله به حدود 14 وب سایت عمومی از جمله فرودگاه های LaGuardia و O'Hare را بر عهده گرفتند.

پايگاه خبري تحليلي «نيک رو»، تعدادی از وب سایت‌های فرودگاه‌های ایالات متحده آمریکا دوشنبه 10 اکتبر 2022 در یک حمله سایبری توسط هکرهای طرفدار روسیه هدف قرار گرفتند. هکرهای روسی زبان مسئولیت حمله به حدود 14 وب سایت عمومی از جمله فرودگاه های LaGuardia و O'Hare را بر عهده گرفتند.

 گاردین گزارش کاملی را  در مورد آن چه در این خصوص اتفاق افتاده ارائه نموده که در ذیل به آن خواهیم پرداخت:  

وب‌سایت‌های بیش از ده‌ها فرودگاه آمریکا صبح روز دوشنبه 10 اکتبر 2022( 18 مهر ماه 1401) با حملات سایبری به‌طور موقت آفلاین شدند و هکرهای روسی‌زبان مسئولیت این اختلال را بر عهده گرفتند.

حدود 14 وب سایت عمومی برای تعدادی از فرودگاه‌های بزرگ، از جمله فرودگاه لاگواردیا در شهر نیویورک، هدف قرارگرفتند و برای عموم غیرقابل دسترس بودند. بیشتر آنها ازآن زمان به صورت آنلاین بازگردانده شده‌اند.

یک مقام ارشد به ABC News گفت که این حملات بر کنترل ترافیک هوایی، ارتباطات داخلی فرودگاه یا سایر عملیات‌های کلیدی تأثیری نداشته است. اما این مقام گفت که این وقفه باعث "ناراحتی" برای مسافرانی شد که سعی در دسترسی به اطلاعات داشتند.

این مقام ارشد گفت: "این اختلال باعث ایجاد نارضایتی است" و افزود که حملات سایبری باعث "عدم  دسترسی عمومی" به وب سایت‌های عمومی شد که زمان انتظار و اطلاعات ظرفیت فرودگاه را گزارش می‌کنند.

به گزارش سی ان ان، این هک به گروهی به نام Killnet نسبت داده شده است، هکریست‌های روسی که از کرملین حمایت می‌کنند اما تصور نمی‌شود که مستقیماً بازیگران دولتی باشند. این گروه از حملات انکار سرویس[1] توزیع شده (DDoS) حمایت می‌کند که با پر کردن ترافیک سرورهای کامپیوتری کار می‌کند تا آنها را غیر کاربردی کند.
 

به گزارش ای بی سی نیوز، مقامات برای اولین بار از این موضوع در ساعت 3 بامداد روز دوشنبه به وقت شرقی[2] مطلع شدند، زمانی که آژانس امنیت سایبری و امنیت زیرساخت خبری دریافت کرد که سیستم لاگاردیا مورد حمله قرار گرفته است.
 

دیگر فرودگاه‌های مورد هدف شامل فرودگاه بین‌المللی اوهار شیکاگو و فرودگاه بین‌المللی هارتسفیلد-جکسون آتلانتا بودند.
 

به گزارش سی ان ان، به نظر می‌رسد وب سایت فرودگاه بین‌المللی لس آنجلس نیز تحت تأثیر این حمله سایبری قرار گرفته است.
 

یکی از سخنگوهای اداره امنیت حمل و نقل (TSA) به CNN گفته است که آژانس در حال نظارت بر این موضوع و کمک به فرودگاه‌های آسیب دیده است.
 

در آستانه این حملات، این گروه فهرستی از اهداف را در کانال تلگرام خود منتشر کرد.
 

لازم به ذکراست حمله مشابهی همچنین شبکه‌های ارتباطی در سیستم‌های راه‌آهن آلمان را هدف قرار داد و باعث اختلالات گسترده در خدمات در بخش شمالی این کشور شد.
 

رویترز گزارش داد، اما مقامات این حمله سایبری را به هیچ کشور خارجی مرتبط نکرده‌اند.
 

نکات دیگری در این زمینه وجود دارد که از منابع دیگری در این بحث مورد استناد واقع می‌شود:
 

1- حملات DDoS در حالی که بسیار قابل مشاهده است و حداکثر تأثیر روانی را هدف قرار می‌دهد، عمدتاً یک مزاحمت پر سر و صدا است، متفاوت از هک که شامل نفوذ به شبکه‌ها می شود و می تواند آسیب جدی وارد کند.
 

2- اندرو گوبیل، سخنگوی فرودگاه بین‌المللی هارتسفیلد-جکسون آتلانتا، گفت: امروز صبح( همان روز دوشنبه) متوجه شدیم که وب‌سایت خارجی از کار افتاده است و افراد IT و امنیتی ما در حال بررسی هستند. و البته هیچ تاثیری بر روند عملیات نداشته است!»
 

3-  ویکتوریا اسپیلبوت، سخنگوی این سازمان هم گفته است که بخش‌هایی از نمای عمومی وب سایت فرودگاه بین‌المللی لس آنجلس نیز مختل شده است. هیچ سیستم فرودگاه داخلی به خطر نیفتاد و هیچ اختلالی در عملیات وجود نداشت.
 

4- اسپیلابوت گفت فرودگاه به FBI و اداره امنیت حمل و نقل اطلاع داده است و تیم فناوری اطلاعات فرودگاه در حال کار برای بازگرداندن همه خدمات و بررسی علت است.
 

5- چندین فرودگاه دیگر که در لیست هدف Killnet گنجانده شده بودند، مشکلاتی را در وب سایت خود گزارش کردند.
 

6- وزارت هوانوردی شیکاگو در بیانیه‌ای اعلام کرد که وب‌سایت‌های فرودگاه‌های بین‌المللی O'Hare و Midway اوایل دوشنبه آفلاین شدند، اما هیچ عملیات فرودگاهی تحت تأثیر قرار نگرفت. ( به نظر می رسد تخفیف این عملیات از سوی مسئولان آمریکایی سیاسی باشد تا از بار و آثار روانی آن بکاهند و اوضاع را عادی و تحت کنترل خود نشان دهند. )  
 

7- هفته گذشته، همین گروه از هکرها مسئولیت حملات منع سرویس به وب سایت‌های دولتی ایالتی در چندین ایالت را بر عهده گرفتند.
 

8- جان هالتکوئیست، معاون اطلاعات تهدیدات در شرکت امنیت سایبری Mandiant، در توییتی نوشت که حملات انکار سرویس مانند حملاتی که به فرودگاه‌ها و دولت‌های ایالتی انجام می‌شود معمولا کوتاه مدت و «معمولاً سطحی» هستند. این تأثیرات جدی نیست که ما را بیدار نگران نماید. ( واقعا چنین است! آیا نفوذ و هک کردن در چنین سیستم‌های بسیار شدید امنیتی ساده به نظر می‌آید که این مسئولان در این خصوص ساده انکاری می‌نمایند؟ بعید است! این سخنان حاکی از نگرانی آنان است. چند سال پیش این مسئولان بیان می‌کردند هیچ چیز غیرقابل هک نیست اما این هک پوچی آن ادعا را  ثابت کرد و حالا آن‌ها  نگران شده‌اند. حساب‌های شخصی، پزشکی، اعتباری و بانکی همگی ایشان آسیب پذیر و در معرض خطر هستند. تصور کنید وقتی تمام سیستم مالی و پولی دیجیتال می‌شود؟ و امنیت ملی آنان چه می‌شود؟ )
 

9- در عوض، چنین حملاتی توجه ناکافی مدیران وب‌سایت‌ها را به ضد گلوله کافی سایت‌ها نشان می‌دهد، که اکنون شامل سرویس حفاظت DDoS می‌شود.
 

10- برخی بیان داشته‌اند اگر مشخص شد که Killnet روابط نزدیکی با پوتین دارد ... در مورد آن چه کنیم؟ هکرهای روسی قبلاً نشان داده‌اند که از این نوع اختلال به عنوان نوعی "سرگرمی جهانی" استفاده می‌کنند... چرا ما نباید نسبت به این هک انجام شده مشکوک نباشیم؟   
 

11- گروه کیلنت، هفته گذشته هم مسئولیت حمله به پایگاه‌های اینترنتی آژانس‌های دولتی و شرکت‌های خصوصی در لیتوانی را بر عهده گرفت. آن‌ها اعلام کردند این اقدام در تلافی اقدام لیتوانی برای جلوگیری از ارسال محموله‌ای به روسیه بوده است.
 

12- به طور قطع هکرهای روسی در حال بررسی و رصد سیستم‌ کمپانی‌های انرژی و دیگر سازمان‌های مهم ایالات متحده آمریکا هستند. یک مقام ارشد اف‌.بی‌.آی این اتفاق را هشدار جدی برای قانون‌گذاران آمریکا دانست.
 

13- یک مقام ارشد اف‌.بی‌.آی روز سه ‌شنبه 11 اکتبر 2022 به قانون‌گذاران گفته است: «حملات سایبری هکرهای روسی که حمایت این دولت را دارند، تهدید واقعی و کنونی روسیه برای آمریکاست».[3]
 

برایان ورندران، معاون بخش سایبری اف‌.بی‌.آی، در جلسه‌ای در برابر هیأت نمایندگان مجلس آمریکا اعلام کرد: «تهدیدات روسیه از لحاظ کیفری برای کشور بسیار بسیار واقعی و جدی است.»
 

ورندران به قانون‌گذاران آمریکا هشدار داده بود که نمونه‌های شبکه‌های شناسایی روسی در بخش انرژی ایالات متحده به تازگی افزایش یافته است.
 

وی گفت که چنین فعالیت‌هایی نشان‌دهنده یک «مرحلۀ شناسایی» از سوی روسیه برای تلاش در راستای آزمایش و شناخت استحکامات این شرکت‌ها و شناسایی نقاط ضعف آنها برای سوء‌استفاده است.
 

او اشاره کرد: «این بخش فوق‌العاده مهمی از حملات همه‌جانبه روسیه است». ورندران بعدا در اظهارات خود اضافه کرد که روسیه یکی از دو دشمن سایبری بزرگی است که آمریکا در سطح جهان با آنها مواجه است.
 

14- سال گذشته و درست پیش از حمله روسیه به اوکراین، جو بایدن، رئیس جمهور ایالات متحده آشکارا به ولادمیر پوتین، رئیس جمهوری روسیه، هشدار داد که برخی زیرساخت‌های حیاتی باید خارج از محدوه  حملات سایبری باشند. این هشدار بایدن اشاره‌ای آشکار به ۱۶ بخشی است که به عنوان بخش‌های حیاتی از سوی وزارت امنیت داخلی ایالات متحده تعیین شده‌اند. ازجمله ارتباطات راه دور، بهداشت و درمان، غذا و انرژی. از آن زمان به بعد، وردندران به نمایندگان مجلس گفت که او از شرکت‌های نرم‌افزاری و سایر شرکت‌هایی که هدف حملات قرار گرفته‌اند آگاه است. این مقام اف‌.بی‌.آی گفت: «تهدیداتی علیه این ۱۶ بخش حیاتی وجود دارد که من نمی‌توانم بگویم دقیقا برای کدام بخش‌ها این تهدید وجود دارد».
 

15-نکته آخراین که در تیر ماه سال جاری گروه هکری روسی «RaHDit» اعلام کرد که در پی افشاگری‌های این گروه از اطلاعات محرمانه به دست آمده از ارتش اوکراین و همچنین نقش آمریکا در حملات کی یف به خاک روسیه و همچنین حذف اطلاعات کارکنان سرویس امنیتی اوکراین (SBU)، آژانس امنیت ملی آمریکا (NSA) وب سایت این گروه را مورد حملات «DDoS» (حملات سایبری جهت جلوگیری از ارائه خدمات توسط سایت) قرار داده است.
 

یکی از هکرهای این گروه در گفتگو با ریانووستی در این باره گفت: ما تهدیدی علیه خود دریافت نمی‌کنیم، زیرا آنها نمی‌دانند ما چه کسی هستیم. با این حال، وب سایت ما در معرض حملات DDoS دائمی است. حملاتی انجام شد که متعلق به سرویس NSA آمریکا بود.
 

این گروه اعلام کرد که طبق آخرین اطلاعاتی که به دست آورده است، سرویس‌های اطلاعاتی آمریکا اطلاعات راداری، نقشه و همچنین تصاویر ماهواره‌ای از خاک روسیه را به اوکراین می‌دهد تا کی یف بتواند در حملات موشکی و توپخانه‌ای خود به اهدافی در خاک روسیه از آنها استفاده نماید.
 

همچنین RaHDit به همراه گروه هکری اوکراینی «Beregini» توانستند به اسناد محرمانه مربوط به عملیات نیروهای مسلح اوکراین دست بیابند.
 

در ماه ژوئن2022، RaHDIt اطلاعات ۷۰۰ کارمند سرویس امنیتی اوکراین را برای عموم منتشر کرد. در آغاز عملیات نظامی روسیه در اوکراین، این گروه هکری به طور همزمان تمام ۷۵۵ وب سایت دولت اوکراین را هک کرد، به ویژه وب سایت های مقامات محلی در سراسر اوکراین هک شدند.[4]
 

حقیقت را باید پذیرفت و درک کرد جنگ روسیه بر علیه اوکراین، آمریکا و متحدان اروپایی آمریکا ( همان ناتویی‌ها)را درموقعیت دشواری قرار داده که به طور قطع در آینده نزدیک آنان را با بحران‌ها بسیاری مواجه خواهد نمود و اقتدار داخلی،  منطقه‌ای و بین المللی آن‌ها را به چالش خواهد کشید. باید در این جنگ همچنان منتظر اخباری باشیم که غرب و متحدانش با تحریم روسیه، آتش جنگ را شعله ورتر ساخته‌اند و امرروز و بعد از 8 ماه دامنگیر خودشان گشته است و اوکراین را قربانی مطامع استعماری و زیاده خواهی خوی استکباریشان نموده‌اند. جنگ روسیه علیه اوکراین، روزگار اروپای سرسپرده به آمریکا را سیاه کرده و با بحران انرژی و سوخت در زمستانی سخت مواجه ساخته که چه بسا منجر به اعتراضات و آشوب‌های اجتماعی در کشورهای اروپایی گردد. به تعبیر ضرب المثل ایرانی؛ خود کرده را تدبیر نیست!
 

 پی‌نوشت:

[1] - حملات انکار سرویس (Denial of Service Attacks) تلاش هایی هستند که در  آن مهاجمین با ایجاد ترافیک هرز و با نرخ زیاد موجب مصرف حجم زیادی از منابع سمت سرویس دهنده مانند پهنای باند، زمان پردازنده و غیره می شوند که این خود موجب عدم دسترسی کاربران قانونی به سرویس دهنده می شود. حملات انکار سرویس بر اساس ماهیت پیاده سازی به دو دسته تقسیم بندی می شوند.
حملا ت انکار سرویس سیل آسا
حملات انکار سرویس پیچیده
حملات انکار سرویس سیل آسا : در این حملات مهاجم سیل زیادی از بسته های جعلی را به سمت سرویس دهنده ارسال می کند. نمونه توزیع شده این حملات نیز رخ می دهند که مهاجم با استفاده از روش های مختلف تعدادی سیستم را تحت کنترل خود در می آورد و از آنها در فرآیند حمله استفاده می کند. (ِDDoS) بر همین اساس تعداد بسته های حمله سمت سرویس دهنده چندین برابر می شود. در این حالت سیستم های قربانی بدون اینکه خود اطلاع داشته باشند شروع به ارسال بسته های حمله به سمت سرویس دهنده می کنند.
حملات انکار سرویس پیچیده: اگرچه هدف این حملات نیز مشابه حملات سیل آسا می باشد منتهی دارای روش نفوذ متفاوتی هستند که باعث شده به صورت حرفه ای تر پیاده سازی شوند به گونه ای که بسیاری از سیستم های تشخیص از شناسایی آن ناتوان هستند در این نوع حمله مهاجم پس از شناسایی نقاط ضعف و حفره های امنیتی سیستم و سو استفاده از آنها شرایطی را ایجاد می کند تا منابع سیستم به صورت مداوم در اختیار یک ارتباط جعلی قرار بگیرد و نرخ سرویس دهی به دیگر متقاضیان به شدت افت کند.
این رخداد می تواند نتیجه رخنه های امنیتی باشد که تا به امروز ناشناخته بوده اند.
[2] - منطقه زمانی شرقی (انگلیسی: Eastern Time Zone) (ET) یک منطقه زمانی شامل ۱۷ ایالت در بخش شرقی سرزمین اصلی ایالات متحده آمریکا، بخش هایی از شرق کانادا، ایالت کینتانا رو در مکزیک، پاناما در آمریکا مرکزی و جزایر کارائیب است. این منطقه زمانی (EST) پنج ساعت پیش از ساعت هماهنگ جهانی (ساعت گرینویچ - GMT) است (یوتی سی ۵:۰۰-). در ساعت تابستانی (EDT), به چهار ساعت قبل از ساعت هماهنگ جهانی می رسد (یوتی سی ۴:۰۰-).
[3] - رویترز در همین زمینه گزارش داد: در هفته‌های پس از حمله روسیه به اوکراین، کاخ سفید و وزارت دادگستری به شرکت‌های آمریکایی هشدار دادند که اطلاعاتی که دارند نشان می‌دهد روسیه از قبل گام‌هایی در جهت حملات احتمالی سایبری برداشته است.
[4] - خبرگزاری مهر: سه شنبه 21 تیر ماه 1401- کد خبر 5536143 .

 

دکتر اسدالله افشار

 
برگردان: اسدالله افشار

اشتراک گذاری:
  • لینک کوتاه: https://www.nikru.ir/p/68618کپی شد

  • دیدگاه های ارسال شده شما، پس از تایید توسط تیم مدیریت در وب منتشر خواهد شد.
  • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • پیام هایی که به غیر از زیان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.
    • پربازدیدترین ها
    • شبکه های اجتماعی
    • بازار
    • آخرین اخبار
    سایت تجاریایران تک دکورفروشگاه طبیبفروش انواع فشارسنج های امرونمشاوره تلفنی با وکیلتعمیرگاه لوازم خانگی ال جی LG مرکزیتعمیرگاه لوازم خانگی سامسونگ مرکزیتعمیرگاه مرکزی سرویس لوازم خانگیتعمیرگاه جنرال الکتریک مرکزینمایندگی مجاز تعمیر لوازم خانگی دوونمایندگی و مرکز مجاز تعمیرات تخصصی کنوودتعمیرگاه لوازم خانگی بوش مرکزینمایندگی و مرکز مجاز تعمیرات تخصصی بلومبرگ