مقامهای فدرال آمریکا و کارشناسان هشدار میدهند مجرمان سایبری خارجی هک کردن اصناف و کارمندان آمریکایی را که در دوران شیوع کووید 19 رو به دورکاری از خانه آورده اما از شبکههای با ایمنی پایین استفاده میکنند، تشدید کردهاند.
به گزارش پایداری ملی، به نقل از پایگاه هیل، میلیونها آمریکایی در راستای کمک به توقف شیوع ویروس کرونا، رو به دورکاری از خانه تا اطلاع ثانوی آوردهاند و به این ترتیب در خارج از شبکههای با امنیت بالاتری که در محلهای کار خود داشتند و همین طور دور از کارشناسان بخش فن آوری اطلاعات شرکتهایشان کار میکنند.
یک مقام اطلاعاتی ارشد اظهار کرد، مجرمان سایبری خارجی این مساله را مورد توجه قرار دادهاند.
این مقام اخیرا به خبرنگاران درخصوص هدف گرفتن شرکتها و کارمندان آمریکایی با حمله سایبری گفت: ما شاهد استفاده مجرمانه گسترده از باج افزار هستیم که برخی از عاملانش به وضوح مجرمان روسی هستند. این مورد زیاد وجود داشته است. ما قطعا به دقت مساله را در زمانی که شاهد دخیل بودن یک کشور و دولت باشیم پیگیری میکنیم، این مطمئنا حوزهای است که به نهادهای اطلاعاتی نیز مربوط میشود.
بر طبق این گزارش حملات با باج افزار که در دوران همه گیری کرونا تشدید شده، شامل این است که یک هکر به شبکهای دسترسی پیدا میکند و در ادامه آن را رمزنگاری کرده و خواستار پرداخت باج برای اجازه به دسترسی مجدد قربانی به شبکه میشود.
اظهارنظرهای مقام مذکور در پاسخ به سوالهایی درخصوص یک گزارش که ماه گذشته میلادی از سوی شرکت سایمانتک درباره حملات سایبری انتشار یافت، مطرح شدند. این تیم دریافت که یک گروه از مجرمان سایبری روس به شرکتی آمریکایی حمله سایبری کرده و دست کم در یک مورد از طریق هک کارمندان این شرکت به شبکههای متعلق به روزنامههای آمریکایی دسترسی پیدا کرده است.
مارک راجرز، مدیر اجرایی بخش امنیت سایبری در گروه نرم افزاری "اوکتا" به پایگاه هیل گفت، از مشاهده اینکه مجرمان سایبری خارجی در دوران همه گیری کرونا آمریکاییها را هدف حمله قرار دادهاند، شگفت زده نشده و وضعیت فعلی را یک فرصت طلایی توصیف کرد.
او گفت:این یک فرصت بی سابقه برای آنها است. در عصر دیجیتال هرگز یک رخداد جهانی با این ابعاد وجود نداشته است.
راجرز گفت که گروهش شاهد دخیل بودن ترکیبی از دولتها و هکرهای آماتور در هک کارمندان دورکار بوده است.
او گفت: ما مشاهده میکنیم که هر دو گروه از آشوب فعلی و این واقعیت که مردم در انزوا هستند بهره برداری میکنند اما ما همچنین شاهد هستیم که آنها از سر و صداها نیز بهره برداری میکنند.
او نامی از کشورها و دولتهایی که پشت این حملات سایبری بودهاند نبرده و تنها آنها را با لفظ "اسامی همیشگی" که در فعالیتهای سایبری شرورانه دست دارند، توصیف کرد.
تام کلرمان، عضو سابق کمیسیون امنیت سایبری ریاست جمهوری در دوران دولت باراک اوباما به پایگاه هیل گفت، "دشمنان دوران جنگ سرد" هم اکنون نیز مشغول هدف گرفتن شرکتهای آمریکایی و کارمندانشان هستند.
بر طبق این گزارش حملات سایبری در دوران شیوع کووید 19 در هر بخشی تشدید شده و بیمارستانها، گروههای تحقیقاتی و بانکها از رایجترین اهداف این حملات هستند.
کلرمان تاکید کرد: آمریکا از این نظر تحت محاصره قرار گرفته و دشمنان ما در دوران جنگ سرد تمام و کمال قدر این وضعیت امنیتی ضعیف سایبری در آمریکا به دلیل دورکاریها و سازمان یافته نبودن شیوه پاسخ ما را میدانند.
همچنین آژانسهای فدرال آمریکا نیز در خصوص آسیب پذیری های مربوط به دورکاری آمریکایی ها از خانه را مد نظر قرار داده اند.
آژانس امنیت زیرساخت و امنیت سایبری در وزارت امنیت داخلی آمریکا اخیرا دستورالعملی را در جهت کمک به کارمندان دور کار و شرکتهایشان به منظور اتخاذ گامهایی در دفاع از خود منتشر کرده و توصیههای آن شامل اولویت دادن به آموزشهای مربوط به امنیت سایبری و اجرای تدابیر حفاظت سایبری به جهت اطمینان حاصل کردن از عدم دسترسی افرادی که کارمند شرکت نیستند، به شبکههای آنها بوده است.