“إنذار إلكتروني: البنية التحتية في مرمى الهجمات الروسية”

إلى هجمات الحملات المستهدفة التي تتراوح من هجمات رفض الخدمة الموزعة على نشر البرامج الضارة المدمرة التي تستهدف كيانات حكومية والبنية التحتية.أشار تنبيه يوم الأربعاء إلى أن الجهات الفاعلة السيبرانية الروسية التي ترعاها الدولة لديها القدرة على المساومة على شبكات تكنولوجيا المعلومات ، والحفاظ على الثبات على المدى الطويل ، وسرقة البيانات الحساسة بينما تبقى مخفية ، وتعطيل وتخريب أنظمة التحكم الصناعية

متابعات-ميكسي نيوز

إنذار إلكتروني….أصدرت دول العيون الخمسة أ مشترك الأمن السيبراني المشترك تحذير من زيادة الهجمات الخبيثة من الجهات الفاعلة التي ترعاها الدولة والجماعات الإجرامية التي تستهدف منظمات البنية التحتية الحرجة وسط الحصار العسكري المستمر على أوكرانيا.

“الذكاء المتطور يشير إلى أن الحكومة الروسية تستكشف خيارات الهجمات الإلكترونية المحتملة” ، السلطات من أستراليا وكندا ونيوزيلندا والمملكة المتحدة والولايات المتحدة قال.

“إن غزو روسيا لأوكرانيا يمكن أن يعرض المنظمات داخل المنطقة وخارجها لزيادة النشاط السيبراني الخبيث.

قد يحدث هذا النشاط كاستجابة للتكاليف الاقتصادية غير المسبوقة المفروضة على روسيا بالإضافة إلى الدعم المادي الذي قدمته الولايات المتحدة وحلفاء الولايات المتحدة وشركاءهم.”

ال استشاري يتبع تنبيهًا آخر من حكومة الولايات المتحدة التي تحذر من الجهات الفاعلة في الدولة القومية التي تنشر برامج ضارة متخصصة للحفاظ على إمكانية الوصول إلى أنظمة التحكم الصناعية (ICS) والتحكم الإشرافي واكتساب البيانات (SCADA).

على مدار الشهرين الماضيين منذ بدء الغزو ، تعرضت أوكرانيا إلى هجمات الحملات المستهدفة التي تتراوح من هجمات رفض الخدمة الموزعة على نشر البرامج الضارة المدمرة التي تستهدف كيانات حكومية والبنية التحتية.

أشار تنبيه يوم الأربعاء إلى أن الجهات الفاعلة السيبرانية الروسية التي ترعاها الدولة لديها القدرة على المساومة على شبكات تكنولوجيا المعلومات ، والحفاظ على الثبات على المدى الطويل ، وسرقة البيانات الحساسة بينما تبقى مخفية ، وتعطيل وتخريب أنظمة التحكم الصناعية.

كما أن الانضمام إلى المزيج عبارة عن مجموعات مجرمية الإنترنت مثل Conti (AKA Wizard Spider) ، والتي تعهدت علنًا بدعم الحكومة الروسية. تشمل أشكال الجريمة الإلكترونية الأخرى المحاذاة روسيًا ، CoomingProject ، Killnet ، Mummy Spider (مشغلي Emotet) ، Slty Spider ، Scully Spider ، Smoky Spider ، وفريق Xaknet.

وقال كريس جروف ، مدير استراتيجية الأمن السيبراني في Nozomi Networks ، في بيان مشترك مع أخبار المتسللين: “يجب أن تكون الرسالة صاخبة وواضحة ، حيث أصبحت الممثلين في الدول العلوية الروسية على الجولة ، وأصبحت الفضاء الإلكتروني من منطقة الحرب الساخنة ، ويجب أن يكون الجميع مستعدين لهجوم من أي اتجاه”.

يأتي هذا الإفصاح في الوقت الذي يتم فيه إخطار مكتب التحقيقات الفيدرالي (FBI) بزيادة هجمات الفدية التي من المحتمل أن تستهدف شركات قطاعات الأغذية والزراعة خلال مواسم الزراعة والحصاد.

“قد يرى الجهات الفاعلة الإلكترونية التعاونيات أهدافًا مربحة مع استعداد للدفع بسبب الدور الحساس للوقت الذي يلعبونه في الإنتاج الزراعي” ، الوكالة ذكرت. “تضمنت ناقلات التسلل الأولي نقاط الضعف والاستغلال المشتركة المعروفة ولكنها غير المشتركة ، بالإضافة إلى الالتهابات الثانوية من استغلال موارد الشبكة المشتركة أو التسوية للخدمات المدارة.”

في خطوة منفصلة ، انتقلت وزارة الخزانة الأمريكية إلى معاقبة شركة BitRiver الروسية للعملة المشفرة لمساعدة البلاد على التهرب من العقوبات ، مما يمثل المرة الأولى التي تخضع فيها لشركة تعدين عملة افتراضية تحت قائمة كتلة اقتصادية. روسيا هي ثالث أكبر دولة في العالم لاستخراج البيتكوين.

“من خلال تشغيل مزارع الخوادم الشاسعة التي تبيع قدرة تعدين العملة الافتراضية على المستوى الدولي ، تساعد هذه الشركات روسيا على استثمار مواردها الطبيعية” ، الخزانة قال. “ومع ذلك ، تعتمد شركات التعدين على معدات الكمبيوتر المستوردة والمدفوعات المدفوعة ، مما يجعلها عرضة للعقوبات”.

Exit mobile version