جاسوسهای سایبری بهدنبال سرقت آزمایشهای درمان کرونا
حمله هکرها به سامانههای تحقیقاتی کرونا در انگلیس و آمریکا افزایش یافته است
همزمان با بالارفتن آمار ابتلا و مرگومیر ناشی از همهگیری کرونا در جهان، تحلیلهای امنیتی شرکت کسپرسکی از استفاده از نام ویروس کرونا برای انجام حملات سایبری خبر داده است. به گفته این شرکت، هکرها از نام ویروس کرونا برای ترتیب دادن حملات سایبری، مانند باجخواهی سایبری و دیگر انواع تهدید سایبری استفاده میکنند. تحلیلگران کسپرسکی میگویند که درحال حاضر بدافزارهایی با نام ویروس کرونای ووهان در جهان دیجیتال در گردش هستند.
اما این چالشی نیست که در سایه همهگیری کرونا، دولتها را با دردسرهایی جدید مواجه ساخته است. چالش اصلی حملات هکرها به شرکتها، دانشگاهها و مؤسسههای پژوهشی است که در حال پژوهش درباره ویروس کرونا و واکسن مهارکننده آن هستند. حملات سایبری در راستای مختلسازی پژوهشهای علمی یا به سرقت بردن دادههایی که محققان درباره کرونا کشف کردهاند، از ماه آوریل 2020 آغاز شد و تا به امروز ادامه دارد.
اوایل ماه آوریل شرکت اینترنتی چیهو 360 در چین، از حمله بزرگ یک گروه هکری به نام دارک هتل به سرورهای رایانهای نهادهای دولتی این کشور خبر داد. به گفته این شرکت، هکرها علاوه بر چین، علیه نهادهای دیپلماتیک از جمله نمایندگیهای سیاسی در ایتالیا، انگلستان، تایلند، کرهشمالی و سازمان بهداشت جهانی نیز حملاتی انجام دادهاند. رویترز در راستای انتشار خبر این حملات ادعا کرد که هکرهایی مرتبط با ایران در تلاش برای دستیابی به اطلاعات سازمان جهانی بهداشت بودهاند؛ ادعایی که از سوی دولت ایران رد شد.
اواسط ماه آوریل نیز یکی از مقامات ارشد امنیت سایبری افبیآی اعلام کرد هکرهای وابسته به دولتهای خارجی به شرکتهایی که در حال تحقیق روی شیوههای درمان کووید-19بودهاند حمله کردهاند. به گفته تونیا اوگورتز، پلیس فدرال آمریکا شاهد حملات سایبری هکرهای دولتهای خارجی به مؤسسات تحقیقاتی و بهداشت و سلامت بوده است. چند روز پس از این رویداد، بیش از 25هزار آدرس و رمز عبور ایمیلهای اشخاص حقیقی و حقوقی در مؤسسات درمانی، سازمان بهداشت جهانی، بنیاد بیل گیتس و چند سازمان دیگر مرتبط با مبارزه با ویروس کرونا به سرقت رفت و در فضای مجازی منتشر شد. خبر این سرقت را گروه SITE که بر فعالیتهای تروریستی و افراطیگری نظارت دارد منتشر کرد. به گفته این گروه بلافاصله پس از انتشار ایمیل و رمزهای ورود توسط هکرها، بسیاری از گروههای تندرو و افراطی تلاش کردند از این اطلاعات برای ورود به ایمیل سازمانها و افراد استفاده کنند.
اما حملات اخیر به دانشگاهها و مؤسسات پژوهشی انگلیسی و آمریکایی که در حال پژوهش و تحقیق درباره درمان کرونا هستند، بحثبرانگیزترین اتهامی است که 2کشور به هکرهای دولتی وابسته به کشورهای مختلف وارد کردهاند. براساس گزارش گاردین، روز چهارم می2020 مرکز امنیت سایبری ملی بریتانیا هشدار داد که مراکز تحقیقاتی و دانشگاههای این کشور در معرض موجی وسیع از تلاش هکرها برای نفوذ به پژوهشهای مرتبط با کشف درمان کرونا قرار گرفتهاند. به گفته این مرکز حملات هدفمند هکرهای مرتبط با دولتهای متخاصم رو به افزایش گذاشته است. بریتانیا یا دستکم رسانههای بریتانیایی ادعا میکنند که دولتهای روسیه، ایران و چین در پس پرده این حملات سایبری قرار دارند.
به گفته سخنگوی آژانس ملی امنیت سایبری بریتانیا، هر حمله علیه تلاشها برای مبارزه با بحران همهگیری کرونا بهشدت قابل سرزنش است. بر اساس اعلام این آژانس، حملات سایبری مرتبط با ویروس کرونا در ماههای اخیر افزایشی قابل توجه یافته است و متخصصان بریتانیایی بیستوچهارساعته درتلاشند تا به سازمانهای قربانی کمک کنند. دانشگاه آکسفورد که در زمینه ساخت واکسن کرونا در جهان پیشگام به شمار میرود، بهتازگی از همکاری خود با آژانس ملی امنیت سایبری بریتانیا برای محافظت از پژوهشهایش خبر داده است.
جدیدترین ادعا علیه دولت ایران حمله هکرهای وابسته به ایران به شرکت داروسازی گیلیاد است که در گزارشی دیگر توسط رویترز مطرح شده است. رویترز در گزارش روز هشتم می خود- براساس آرشیو وبهای در دسترس عموم اظهارنظر 3محقق امنیت سایبری- ادعا کرد که هکرهای وابسته به جمهوری اسلامی تلاش کردهاند اطلاعات شرکت داروسازی آمریکایی گیلیاد را بهسرقت ببرند. شرکت گیلیاد یکی از معتبرترین شرکتهای داروسازی جهان است که در حال تحقیق گسترده روی ویروس کرونا است و داروی رمدسیویر تولیدی این شرکت بهتازگی از سوی بیمارستانی در شیکاگو بهعنوان عاملی برای سرعت یافتن بهبود بیماران مبتلا به کووید-19 معرفی شده است. نماینده ایران در سازمان ملل متحد با اعلام اینکه دولت ایران درگیر جنگ سایبری نیست و فعالیتهای سایبری ایران کاملا دفاعی و برای محافظت در برابر حملات بیشتر به زیرساختهای ایران است، هرگونه دخالت در این حملات را تکذیب کرده است.
به گفته متخصصان امنیت سایبری، افزایش حملات سایبری به شرکتها و مؤسسات داروسازی و پژوهشی نشان از آن دارد که سازمانهای اطلاعاتی کشورهای مختلف تا چه اندازه تلاشهای خود را برای مطلعباقیماندن از وضعیت همهگیری و دسترسی به اطلاعات جدید از شیوههای درمانی همهگیری کرونا افزایش دادهاند.
اتهامزنی به ایران
رویترز در راستای انتشار خبر حملات هکرها ادعا کرد که هکرهایی مرتبط با ایران در تلاش برای دستیابی به اطلاعات سازمان جهانی بهداشت بودهاند؛ ادعایی که از سوی دولت ایران رد شد