تعدادی از وب سایتهای فرودگاههای ایالات متحده آمریکا دوشنبه 10 اکتبر 2022 در یک حمله سایبری توسط هکرهای طرفدار روسیه هدف قرار گرفتند. هکرهای روسی زبان مسئولیت حمله به حدود 14 وب سایت عمومی از جمله فرودگاه های LaGuardia و O'Hare را بر عهده گرفتند.
پايگاه خبري تحليلي «نيک رو»، تعدادی از وب سایتهای فرودگاههای ایالات متحده آمریکا دوشنبه 10 اکتبر 2022 در یک حمله سایبری توسط هکرهای طرفدار روسیه هدف قرار گرفتند. هکرهای روسی زبان مسئولیت حمله به حدود 14 وب سایت عمومی از جمله فرودگاه های LaGuardia و O'Hare را بر عهده گرفتند.
گاردین گزارش کاملی را در مورد آن چه در این خصوص اتفاق افتاده ارائه نموده که در ذیل به آن خواهیم پرداخت:
وبسایتهای بیش از دهها فرودگاه آمریکا صبح روز دوشنبه 10 اکتبر 2022( 18 مهر ماه 1401) با حملات سایبری بهطور موقت آفلاین شدند و هکرهای روسیزبان مسئولیت این اختلال را بر عهده گرفتند.
حدود 14 وب سایت عمومی برای تعدادی از فرودگاههای بزرگ، از جمله فرودگاه لاگواردیا در شهر نیویورک، هدف قرارگرفتند و برای عموم غیرقابل دسترس بودند. بیشتر آنها ازآن زمان به صورت آنلاین بازگردانده شدهاند.
یک مقام ارشد به ABC News گفت که این حملات بر کنترل ترافیک هوایی، ارتباطات داخلی فرودگاه یا سایر عملیاتهای کلیدی تأثیری نداشته است. اما این مقام گفت که این وقفه باعث "ناراحتی" برای مسافرانی شد که سعی در دسترسی به اطلاعات داشتند.
این مقام ارشد گفت: "این اختلال باعث ایجاد نارضایتی است" و افزود که حملات سایبری باعث "عدم دسترسی عمومی" به وب سایتهای عمومی شد که زمان انتظار و اطلاعات ظرفیت فرودگاه را گزارش میکنند.
به گزارش سی ان ان، این هک به گروهی به نام Killnet نسبت داده شده است، هکریستهای روسی که از کرملین حمایت میکنند اما تصور نمیشود که مستقیماً بازیگران دولتی باشند. این گروه از حملات انکار سرویس[1] توزیع شده (DDoS) حمایت میکند که با پر کردن ترافیک سرورهای کامپیوتری کار میکند تا آنها را غیر کاربردی کند.
به گزارش ای بی سی نیوز، مقامات برای اولین بار از این موضوع در ساعت 3 بامداد روز دوشنبه به وقت شرقی[2] مطلع شدند، زمانی که آژانس امنیت سایبری و امنیت زیرساخت خبری دریافت کرد که سیستم لاگاردیا مورد حمله قرار گرفته است.
دیگر فرودگاههای مورد هدف شامل فرودگاه بینالمللی اوهار شیکاگو و فرودگاه بینالمللی هارتسفیلد-جکسون آتلانتا بودند.
به گزارش سی ان ان، به نظر میرسد وب سایت فرودگاه بینالمللی لس آنجلس نیز تحت تأثیر این حمله سایبری قرار گرفته است.
یکی از سخنگوهای اداره امنیت حمل و نقل (TSA) به CNN گفته است که آژانس در حال نظارت بر این موضوع و کمک به فرودگاههای آسیب دیده است.
در آستانه این حملات، این گروه فهرستی از اهداف را در کانال تلگرام خود منتشر کرد.
لازم به ذکراست حمله مشابهی همچنین شبکههای ارتباطی در سیستمهای راهآهن آلمان را هدف قرار داد و باعث اختلالات گسترده در خدمات در بخش شمالی این کشور شد.
رویترز گزارش داد، اما مقامات این حمله سایبری را به هیچ کشور خارجی مرتبط نکردهاند.
نکات دیگری در این زمینه وجود دارد که از منابع دیگری در این بحث مورد استناد واقع میشود:
1- حملات DDoS در حالی که بسیار قابل مشاهده است و حداکثر تأثیر روانی را هدف قرار میدهد، عمدتاً یک مزاحمت پر سر و صدا است، متفاوت از هک که شامل نفوذ به شبکهها می شود و می تواند آسیب جدی وارد کند.
2- اندرو گوبیل، سخنگوی فرودگاه بینالمللی هارتسفیلد-جکسون آتلانتا، گفت: امروز صبح( همان روز دوشنبه) متوجه شدیم که وبسایت خارجی از کار افتاده است و افراد IT و امنیتی ما در حال بررسی هستند. و البته هیچ تاثیری بر روند عملیات نداشته است!»
3- ویکتوریا اسپیلبوت، سخنگوی این سازمان هم گفته است که بخشهایی از نمای عمومی وب سایت فرودگاه بینالمللی لس آنجلس نیز مختل شده است. هیچ سیستم فرودگاه داخلی به خطر نیفتاد و هیچ اختلالی در عملیات وجود نداشت.
4- اسپیلابوت گفت فرودگاه به FBI و اداره امنیت حمل و نقل اطلاع داده است و تیم فناوری اطلاعات فرودگاه در حال کار برای بازگرداندن همه خدمات و بررسی علت است.
5- چندین فرودگاه دیگر که در لیست هدف Killnet گنجانده شده بودند، مشکلاتی را در وب سایت خود گزارش کردند.
6- وزارت هوانوردی شیکاگو در بیانیهای اعلام کرد که وبسایتهای فرودگاههای بینالمللی O'Hare و Midway اوایل دوشنبه آفلاین شدند، اما هیچ عملیات فرودگاهی تحت تأثیر قرار نگرفت. ( به نظر می رسد تخفیف این عملیات از سوی مسئولان آمریکایی سیاسی باشد تا از بار و آثار روانی آن بکاهند و اوضاع را عادی و تحت کنترل خود نشان دهند. )
7- هفته گذشته، همین گروه از هکرها مسئولیت حملات منع سرویس به وب سایتهای دولتی ایالتی در چندین ایالت را بر عهده گرفتند.
8- جان هالتکوئیست، معاون اطلاعات تهدیدات در شرکت امنیت سایبری Mandiant، در توییتی نوشت که حملات انکار سرویس مانند حملاتی که به فرودگاهها و دولتهای ایالتی انجام میشود معمولا کوتاه مدت و «معمولاً سطحی» هستند. این تأثیرات جدی نیست که ما را بیدار نگران نماید. ( واقعا چنین است! آیا نفوذ و هک کردن در چنین سیستمهای بسیار شدید امنیتی ساده به نظر میآید که این مسئولان در این خصوص ساده انکاری مینمایند؟ بعید است! این سخنان حاکی از نگرانی آنان است. چند سال پیش این مسئولان بیان میکردند هیچ چیز غیرقابل هک نیست اما این هک پوچی آن ادعا را ثابت کرد و حالا آنها نگران شدهاند. حسابهای شخصی، پزشکی، اعتباری و بانکی همگی ایشان آسیب پذیر و در معرض خطر هستند. تصور کنید وقتی تمام سیستم مالی و پولی دیجیتال میشود؟ و امنیت ملی آنان چه میشود؟ )
9- در عوض، چنین حملاتی توجه ناکافی مدیران وبسایتها را به ضد گلوله کافی سایتها نشان میدهد، که اکنون شامل سرویس حفاظت DDoS میشود.
10- برخی بیان داشتهاند اگر مشخص شد که Killnet روابط نزدیکی با پوتین دارد ... در مورد آن چه کنیم؟ هکرهای روسی قبلاً نشان دادهاند که از این نوع اختلال به عنوان نوعی "سرگرمی جهانی" استفاده میکنند... چرا ما نباید نسبت به این هک انجام شده مشکوک نباشیم؟
11- گروه کیلنت، هفته گذشته هم مسئولیت حمله به پایگاههای اینترنتی آژانسهای دولتی و شرکتهای خصوصی در لیتوانی را بر عهده گرفت. آنها اعلام کردند این اقدام در تلافی اقدام لیتوانی برای جلوگیری از ارسال محمولهای به روسیه بوده است.
12- به طور قطع هکرهای روسی در حال بررسی و رصد سیستم کمپانیهای انرژی و دیگر سازمانهای مهم ایالات متحده آمریکا هستند. یک مقام ارشد اف.بی.آی این اتفاق را هشدار جدی برای قانونگذاران آمریکا دانست.
13- یک مقام ارشد اف.بی.آی روز سه شنبه 11 اکتبر 2022 به قانونگذاران گفته است: «حملات سایبری هکرهای روسی که حمایت این دولت را دارند، تهدید واقعی و کنونی روسیه برای آمریکاست».[3]
برایان ورندران، معاون بخش سایبری اف.بی.آی، در جلسهای در برابر هیأت نمایندگان مجلس آمریکا اعلام کرد: «تهدیدات روسیه از لحاظ کیفری برای کشور بسیار بسیار واقعی و جدی است.»
ورندران به قانونگذاران آمریکا هشدار داده بود که نمونههای شبکههای شناسایی روسی در بخش انرژی ایالات متحده به تازگی افزایش یافته است.
وی گفت که چنین فعالیتهایی نشاندهنده یک «مرحلۀ شناسایی» از سوی روسیه برای تلاش در راستای آزمایش و شناخت استحکامات این شرکتها و شناسایی نقاط ضعف آنها برای سوءاستفاده است.
او اشاره کرد: «این بخش فوقالعاده مهمی از حملات همهجانبه روسیه است». ورندران بعدا در اظهارات خود اضافه کرد که روسیه یکی از دو دشمن سایبری بزرگی است که آمریکا در سطح جهان با آنها مواجه است.
14- سال گذشته و درست پیش از حمله روسیه به اوکراین، جو بایدن، رئیس جمهور ایالات متحده آشکارا به ولادمیر پوتین، رئیس جمهوری روسیه، هشدار داد که برخی زیرساختهای حیاتی باید خارج از محدوه حملات سایبری باشند. این هشدار بایدن اشارهای آشکار به ۱۶ بخشی است که به عنوان بخشهای حیاتی از سوی وزارت امنیت داخلی ایالات متحده تعیین شدهاند. ازجمله ارتباطات راه دور، بهداشت و درمان، غذا و انرژی. از آن زمان به بعد، وردندران به نمایندگان مجلس گفت که او از شرکتهای نرمافزاری و سایر شرکتهایی که هدف حملات قرار گرفتهاند آگاه است. این مقام اف.بی.آی گفت: «تهدیداتی علیه این ۱۶ بخش حیاتی وجود دارد که من نمیتوانم بگویم دقیقا برای کدام بخشها این تهدید وجود دارد».
15-نکته آخراین که در تیر ماه سال جاری گروه هکری روسی «RaHDit» اعلام کرد که در پی افشاگریهای این گروه از اطلاعات محرمانه به دست آمده از ارتش اوکراین و همچنین نقش آمریکا در حملات کی یف به خاک روسیه و همچنین حذف اطلاعات کارکنان سرویس امنیتی اوکراین (SBU)، آژانس امنیت ملی آمریکا (NSA) وب سایت این گروه را مورد حملات «DDoS» (حملات سایبری جهت جلوگیری از ارائه خدمات توسط سایت) قرار داده است.
یکی از هکرهای این گروه در گفتگو با ریانووستی در این باره گفت: ما تهدیدی علیه خود دریافت نمیکنیم، زیرا آنها نمیدانند ما چه کسی هستیم. با این حال، وب سایت ما در معرض حملات DDoS دائمی است. حملاتی انجام شد که متعلق به سرویس NSA آمریکا بود.
این گروه اعلام کرد که طبق آخرین اطلاعاتی که به دست آورده است، سرویسهای اطلاعاتی آمریکا اطلاعات راداری، نقشه و همچنین تصاویر ماهوارهای از خاک روسیه را به اوکراین میدهد تا کی یف بتواند در حملات موشکی و توپخانهای خود به اهدافی در خاک روسیه از آنها استفاده نماید.
همچنین RaHDit به همراه گروه هکری اوکراینی «Beregini» توانستند به اسناد محرمانه مربوط به عملیات نیروهای مسلح اوکراین دست بیابند.
در ماه ژوئن2022، RaHDIt اطلاعات ۷۰۰ کارمند سرویس امنیتی اوکراین را برای عموم منتشر کرد. در آغاز عملیات نظامی روسیه در اوکراین، این گروه هکری به طور همزمان تمام ۷۵۵ وب سایت دولت اوکراین را هک کرد، به ویژه وب سایت های مقامات محلی در سراسر اوکراین هک شدند.[4]
حقیقت را باید پذیرفت و درک کرد جنگ روسیه بر علیه اوکراین، آمریکا و متحدان اروپایی آمریکا ( همان ناتوییها)را درموقعیت دشواری قرار داده که به طور قطع در آینده نزدیک آنان را با بحرانها بسیاری مواجه خواهد نمود و اقتدار داخلی، منطقهای و بین المللی آنها را به چالش خواهد کشید. باید در این جنگ همچنان منتظر اخباری باشیم که غرب و متحدانش با تحریم روسیه، آتش جنگ را شعله ورتر ساختهاند و امرروز و بعد از 8 ماه دامنگیر خودشان گشته است و اوکراین را قربانی مطامع استعماری و زیاده خواهی خوی استکباریشان نمودهاند. جنگ روسیه علیه اوکراین، روزگار اروپای سرسپرده به آمریکا را سیاه کرده و با بحران انرژی و سوخت در زمستانی سخت مواجه ساخته که چه بسا منجر به اعتراضات و آشوبهای اجتماعی در کشورهای اروپایی گردد. به تعبیر ضرب المثل ایرانی؛ خود کرده را تدبیر نیست!
پینوشت:
[1] - حملات انکار سرویس (Denial of Service Attacks) تلاش هایی هستند که در آن مهاجمین با ایجاد ترافیک هرز و با نرخ زیاد موجب مصرف حجم زیادی از منابع سمت سرویس دهنده مانند پهنای باند، زمان پردازنده و غیره می شوند که این خود موجب عدم دسترسی کاربران قانونی به سرویس دهنده می شود. حملات انکار سرویس بر اساس ماهیت پیاده سازی به دو دسته تقسیم بندی می شوند.
حملا ت انکار سرویس سیل آسا
حملات انکار سرویس پیچیده
حملات انکار سرویس سیل آسا : در این حملات مهاجم سیل زیادی از بسته های جعلی را به سمت سرویس دهنده ارسال می کند. نمونه توزیع شده این حملات نیز رخ می دهند که مهاجم با استفاده از روش های مختلف تعدادی سیستم را تحت کنترل خود در می آورد و از آنها در فرآیند حمله استفاده می کند. (ِDDoS) بر همین اساس تعداد بسته های حمله سمت سرویس دهنده چندین برابر می شود. در این حالت سیستم های قربانی بدون اینکه خود اطلاع داشته باشند شروع به ارسال بسته های حمله به سمت سرویس دهنده می کنند.
حملات انکار سرویس پیچیده: اگرچه هدف این حملات نیز مشابه حملات سیل آسا می باشد منتهی دارای روش نفوذ متفاوتی هستند که باعث شده به صورت حرفه ای تر پیاده سازی شوند به گونه ای که بسیاری از سیستم های تشخیص از شناسایی آن ناتوان هستند در این نوع حمله مهاجم پس از شناسایی نقاط ضعف و حفره های امنیتی سیستم و سو استفاده از آنها شرایطی را ایجاد می کند تا منابع سیستم به صورت مداوم در اختیار یک ارتباط جعلی قرار بگیرد و نرخ سرویس دهی به دیگر متقاضیان به شدت افت کند.
این رخداد می تواند نتیجه رخنه های امنیتی باشد که تا به امروز ناشناخته بوده اند.
[2] - منطقه زمانی شرقی (انگلیسی: Eastern Time Zone) (ET) یک منطقه زمانی شامل ۱۷ ایالت در بخش شرقی سرزمین اصلی ایالات متحده آمریکا، بخش هایی از شرق کانادا، ایالت کینتانا رو در مکزیک، پاناما در آمریکا مرکزی و جزایر کارائیب است. این منطقه زمانی (EST) پنج ساعت پیش از ساعت هماهنگ جهانی (ساعت گرینویچ - GMT) است (یوتی سی ۵:۰۰-). در ساعت تابستانی (EDT), به چهار ساعت قبل از ساعت هماهنگ جهانی می رسد (یوتی سی ۴:۰۰-).
[3] - رویترز در همین زمینه گزارش داد: در هفتههای پس از حمله روسیه به اوکراین، کاخ سفید و وزارت دادگستری به شرکتهای آمریکایی هشدار دادند که اطلاعاتی که دارند نشان میدهد روسیه از قبل گامهایی در جهت حملات احتمالی سایبری برداشته است.
[4] - خبرگزاری مهر: سه شنبه 21 تیر ماه 1401- کد خبر 5536143 .

برگردان: اسدالله افشار