مایکروسافت: ایران، روسیه و کره شمالی در سال گذشته شیوه حملات سایبری را تغییر دادند

هکرهای وابسته به جمهوری اسلامی ایران به‌ویژه بر اسرائیل تمرکز دارند و به هک کردن سایت‌های دوستیابی اسرائیلی‌ متهم‌اند

عکس تزیینی‌‌ــ شخصی در حال کار با کامپیوتر‌ــ Canva

بر اساس گزارش جدید مایکروسافت، این غول فناوری هر روز با بیش از ۶۰۰ میلیون حمله سایبری مواجه است؛ حملاتی که بخشی از آن ناشی از فعالیت رو به رشد باندهای سایبری خلافکار است که با برخی دولت‌ها همکاری می‌کنند.

اسکای‌نیوز با انتشار بخش‌هایی از گزارش مایکروسافت، نوشت که در گزارش دفاع دیجیتال سال ۲۰۲۴ این شرکت اشاره شده است که کشورهایی مانند روسیه، جمهوری اسلامی ایران و کره شمالی در سال گذشته نحوه کارشان را تغییر داده‌اند؛ از جمله اینکه این دولت‌ها به بهره‌گیری از هوش مصنوعی برای اجرای عملیات سایبری روی آورده‌اند.

بر اساس داده‌های جدید، به نظر می‌رسد روسیه برخی جاسوسی‌های سایبری‌ خود را به‌ویژه در اوکراین، به باندهای تبهکار برون‌سپاری کرده است. در ماه ژوئن، یک گروه مظنون به عملیات سایبری موفق شد دست‌کم ۵۰ ابزار نظامی اوکراینی را با خطر هک مواجه کند.

در کره شمالی، نیز بخش جدیدی از فناوری مبتنی بر باج‌افزارها به نام فیک‌پنی (FakePenny) ساخته شده که بنا بر اعلام مایکروسافت، از آن علیه سازمان‌های دفاعی و هوافضا استفاده شده است.

Read More

This section contains relevant reference points, placed in (Inner related node field)

در همین حال، جمهوری اسلامی ایران به طور ویژه بر اسرائیل تمرکز کرده و به هک کردن سایت‌های دوستیابی اسرائیل متهم است.

بر اساس گزارش جدید مایکروسافت، تعداد حملات باج‌افزارانه در سراسر جهان طی سال ۲۰۲۳ بیش از دو برابر شد و هکرها تمایل دارند از ایمیل، پیامک و کلاهبرداری صوتی برای دسترسی به اطلاعات کاربران استفاده کنند.

استفاده از هوش مصنوعی در حملات سایبری نیز در این سال افزایش یافت و مجرمان مرتبط با روسیه و چین از محتوای تولید هوش مصنوعی برای فریب کاربران استفاده کردند.

در ماه‌های گذشته، پس از آنکه پولیتیکو و سایر خبرگزاری‌ها اسناد داخلی کارزار انتخاباتی ترامپ را از ایمیلی ناشناس دریافت کردند، کارزار انتخاباتی این نامزد جمهوری‌خواهان تایید کرد که هدف حمله سایبری قرار گرفته است و جمهوری اسلامی را عامل این حمله سایبری دانست.

در گزارش ۸ اوت مایکروسافت آمده بود که هکرهای ایرانی «یک ایمیل فیشینگ به مقامی ارشد در کارزار انتخاباتی ارسال کرده بودند».

در بیانیه سازمان‌های امنیتی آمریکا در این زمینه آمده است: «روسیه، ایران و چین در راستای منافعشان، در تلاش‌اند اختلاف‌‌ها در جامعه آمریکا را تشدید کنند و زمان انتخابات را به مقطع مناسب برای آسیب‌ زدن می‌بینند.»

تلاش‌های خارجی برای تاثیرگذاری بر سیاست آمریکا در چند انتخابات اخیر ادامه داشته است؛ از سرقت و انتشار ایمیل‌های کارزار انتخاباتی هیلاری کلینتون در سال ۲۰۱۶ گرفته تا کارزارهای نفوذ مخرب دیگری که چین و جمهوری اسلامی ایران به راه انداختند.

در مردادماه نیز گوگل طی یک گزارش تحلیلی از شناسایی اقدام‌های گروه هکری ای‌پی‌تی۴۲ (APT42) مرتبط با جمهوری اسلامی ایران برای هک کردن کارزار‌های انتخاباتی ترامپ، بایدن و هریس در ماه‌های مه و ژوئن خبر داد و اعلام کرد که این اقدام‌ها همچنان ادامه دارند.

در همین حال، کارشناسان می‌گویند احتمالا حملات سایبری در صدر فهرست گزینه‌هایی است که اسرائیل و جمهوری اسلامی هنگام ترسیم اقدام‌های تلافی‌جویانه مدنظر قرار می‌دهند. حملات سایبری مرتبط با درگیری اسرائیل و حماس در حال حاضر افرادی از سراسر جهان را وارد این بازی کرده است. پژوهشگران این حوزه بسیاری از این فعالیت‌های هکری را به گروه‌های مستقر در ایران، روسیه و سایر کشورها نسبت داده‌اند.

به گفته کارشناسان، اسرائیل و جمهوری اسلامی قادرند از بدافزارهای مخرب، باج‌افزارها و انواع حملات سایبری علیه یکدیگر استفاده کنند.

به نوشته اکسیوس، در جریان جنگ جاری میان اسرائیل و حماس، جمهوری اسلامی در چند حمله سایبری به سازمان‌های اسرائیل نقش داشته است.

بیشتر از تکنولوژی