شاخص‌ترین قربانیان هکرهای باج گیر در هفته گذشته

 
سلسله حملات سایبری علیه سازمانهای دولتی، موسسات و شرکتهای آمریکایی امسال انجام گرفته و کارشناسان امنیت سایبری انتظار دارند این حملات زیان بار افزایش پیدا کرده و زنجیره تامین را متاثر کند.
 
 مجرمان سایبری که تصور می رود با روسیه مرتبط هستند در ماه مه شرکت کلونیال پایپ لاین که گرداننده بزرگترین شبکه خط لوله سوخت آمریکاست را هدف گرفتند. گروه هکری باج گیری به نام دارک ساید به سیستم این شرکت نفود کرد و کلونیال پایپ لاین ناچار شد برای جلوگیری از انتشار باج افزار، خط لوله خود را به سرعت تعطیل کند. این تطعیلی باعث کمبود بنزین و افزایش قیمتهای سوخت به مدت حدود یک هفته در ایالتهای شرقی آمریکا شد و فرمانداران چندین ایالت را واداشت وضعیت اضطراری اعلام کنند. هفته گذشته منابع آگاه خبر دادند اف بی آی موفق شده است مقادیر قابل توجهی از باجی که کلونیال پایپ لاین به هکرها پرداخت کرده بود را پس بگیرد.
 
در پایان ماه مه شرکت جی بی اس ایالات متحده آمریکا که بزرگترین شرکت صنایع گوشتی جهان است اعلام کرد قربانی حمله سایبری شده است و فعالیت حدود ۱۰ کارخانه خود در جهان را به دلیل این حمله موقتا متوقف کرد. این شرکت چهارشنبه گذشته اعلام کرد ۱۱ میلیون دلار باج به هکرها پرداخت کرده است. اف بی آی گروه هکری REvil که با روسیه مرتبط است را عامل این حمله معرفی کرد. جی بی اس اعلام کرد پس از صحبت با کارشناسان بیرونی، تصمیم گرفت این باج را برای خنثی کردن مسائل پیش بینی نشده مربوط به این حمله پرداخت کند و مطمئن شود هیچ اطلاعاتی افشا نمی شود. روزنامه وال استریت ژورنال اعلام کرد این باج به شکل بیت کوین پرداخت شده است.
 
سرقت کد سورس و ابزارهای داخلی غول بازی ویدیویی
 
شرکت الکترونیک آرتس که ناشر بازیهایی نظیر بتل فیلد، سیمز اند میدن ان اف ال است، پنج شنبه گذشتته اعلام کرد سرگرم تحقیق درباره حادثه نفوذ به شبکه اش است که در جریان آن میزان محدودی کد سورس بازی و ابزارهای مربوط به سرقت رفته اند. اطلاعات کاربران درز نیافته و دلیلی وجود ندارد که تصور کنیم حریم خصوصی کاربران به خطر افتاده است.
 
الکترونیکس آرتس درباره این حمله جزییات دیگری ارائه نکرد اما هکرهایی که خود را کیکاس می نامیدند در گروه خلافکاری ایکس اس اس مدعی شدند اطلاعات زیادی از این شرکت به سرقت برده اند و کیت توسعه نرم افزار برای کنسول بازی ایکس باکس مایکروسافت را به همراه کلیدهای شکستن قفل بازیهای فیفا ۲۱، فیفا ۲۲ و فراست بایت در اختیار دارند. در کل، هکرها در تلاش برای فروش حدود ۷۸۰ گیگابایت اطلاعات بازی هستند.
 
این غول بازی ویدیویی در پی این حادثه، امنیت را تشدید کرده و با مقامات اجرایی و سایر کارشناسان در راستای تحقیقات کیفری همکاری می کند. ارزش سهام الکترونیکس آرتس روز پنج شنبه پس از انتشار این خبر ۲.۴ درصد ریزش کرد اما تا پایان معاملات بهبود یافت و در زمان بسته شدن معاملات تغییر چندانی نداشت.
 
حمله سایبری به غول انرژی پاک آمریکایی
 
غول انرژی پاک اینوِنِرژی نفوذ به برخی از سیستمهایش را کشف کرد که گروه هکری REvil مسئولیت آن را برعهده گرفت. این سازنده انرژیهای تجدیدپذیر که در شیکاگو مستقر است، اعلام کرد سرگرم تحقیق درباره نفوذ به سیستمهایش است و هیچ گونه اختلالی در فعالیتهایش که ناشی از این نفوذ باشد مشاهده نکرده است. اینوِنِرژی اعلام کرد باجی به هکرها نپرداخته و قصد ندارد هیچ گونه باجی پرداخت کند.
 
این حمله جدیدترین مورد پس از حملات سایبری اخیر به گرداننده بزرگترین شبکه سوخت رسانی آمریکا و بزرگترین تولیدکننده گوشت گاو در این کشور است. اف بی آی در ۳۰ مه حمله سایبری علیه شرکت صنایع گوشت جی بی اس را به گروه هکری REvil نسبت داد که محققان می گویند ارتباطاتی با روسیه دارد.
 
گروه REvil در پست وبلاگی مدعی شد چهار ترابایت اطلاعات حساس از اینوِنِرژی دانلود کرده که شامل پروژه ها، قراردادها و توافقهای محرمانه بوده است. همچنین هکرها مدعی شدند اطلاعات شخصی مایکل پولسکی، موسس و مدیرعامل اینوِنِرژی را به سرقت برده اند.
 
صندوق اینوِنِرژی فیوچر که یک صندوق سرمایه گذاری مرتبط با اینوِنِرژی است، در سال ۲۰۱۸ اعلام کرده بود برای یک فراهم کننده فناوری امنیت سایبری منابع مالی فراهم کرده است.
 
حمله هکرها به یک شرکت مشاوره امنیتی
 
شرکت سول اورینز که به دولت فدرال آمریکا درباره پروژه های مرتبط با امنیت مشاوره می دهد، جدیدترین قربانی گروه هکری REvil است. این شرکت که در البوکروکی نیومکزیکو مستقر است و به اداره ایمنی هسته ای ملی وزارت انرژی آمریکا مشاوره می دهد، در گفت و گو با شبکه سی ان بی سی تایید کرد که از حادثه امنیت سایبری در ماه مه مطلع شده و در حال تحقیق بوده و مقامات اجرایی را مطلع کرده است.
 
این شرکت در بیانیه ای اعلام کرد اخیرا متوجه شده که دسترسی غیرمجاز به برخی از اسناد موجود در سیستمهایش صورت گرفته است. این اسناد در دست بررسی هستند و سول اورینز با شرکت تحقیقات تکنولوژیکی دیگری برای مشخص کردن ابعاد اطلاعات درز یافته همکاری می کند.
 
سول اورینز از هکری نام نبرد و ماهیت باج گیری این حمله را تایید نکرد اما شبکه سی ان بی سی با استناد به اظهارات منابع امنیت سایبری، گروه هکری Revil را عامل این حمله معرفی کرد.
 
یک شرکت امنیت سایبری که اسناد ارسال شده در وب سیاه را مشاهده کرده بود به شبکه سی ان بی سی گفت: این اسناد شامل فاکتورهای قراردادهای اداره ایمنی هسته ای ملی، توصیف پروژه های تحقیقات و توسعه تحت مدیریت پیمانکاران دفاعی و انرژی تا تاریخ ۲۰۲۱ و صفحات دستمزد حاوی نام کامل و شماره تامین اجتماعی کارمندان سول اورینز است.
 
طبق اسکرین شاتهایی که توسط سی ان بی سی مشاهده شده، گروه Revil شرکت سول اورینز را به افشای اطلاعات و اسناد مسروقه این شرکت در وبلاگش تهدید کرده است.
 
این گروه در ماه مه سال ۲۰۲۰ فایلهای یک شرکت حقوقی سرگرمی را به سرقت برد که مشتریانش شامل ستاره هایی مانند لیدی گاگا و دریک بودند. آوریل امسال هم مدعی شد نقشه محصولات اپل را از یکی از تولیدکنندگان قراردادی این شرکت به سرقت برده و ۵۰ میلیون دلار طلب کرد با این حال طبق گزارش مک رومرز، درخواست باج چند روز بعد به شکل اسرارآمیزی از سایت Revil ناپدید شد.
 

افشای دخالت یک مقام مسئول در حمله سایبری به بیمارستان آمریکایی

 
 
وزارت دادگستری آمریکا اتهاماتی را بر علیه یک مسئول سابق امنیت سایبری در این کشور تنظیم کرده و وی را متهم به دخالت در حملات سایبری به مرکز پزشکی گینت در جورجیا کرده است.
 
به نقل از زد دی نت، این فرد که ویکاس سینگلا نام دارد، متهم به سرقت اطلاعاتی از برخی دستگاه‌های دیجیتال است که منجر به اختلال در عملکرد تلفن‌ها و چاپگرهای بیمارستان مذکور شده است.
 
ویکاس سینگلا ۴۵ سال سن دارد و مدیر امور عملیاتی در یک شرکت امنیتی در حوزه مراقبت‌های درمانی موسوم به سکیورولیتیکس بوده است. وی در تاریخ ۲۷ سپتامبر سال ۲۰۱۸ به هکرها برای حمله به سیستم تلفنی بیمارستان یادشده کمک کرده است. در جریان این حملات تعدادی از چاپگرها و سیستم‌های دیجیتال کننده اطلاعات کاغذی از کار افتاده است.
 
انتظار می‌رود در صورت صدور حکم محکومیت این فرد وی به حداکثر ده سال زندان محکوم شود. او چندین بار برای دسترسی غیرمجاز به اطلاعات رایانه‌های مرکز پزشکی گینت در جورجیا نیز تلاش کرده است.

اطلاعات مشتریان مک دونالد فاش شد

 
 
طی یک حمله هکری اطلاعات مشتریان رستوران های زنجیره ای مک دونالد در کره جنوبی و تایوان فاش شده است.
 
 به نقل از رویترز، مجموعه رستوران‌های زنجیره‌ای مک دونالد اعلام کرد اطلاعات برخی از مشتریانش در کره جنوبی و تایوان فاش شده است. به این ترتیب مک دونالد تازه‌ترین شرکت بین المللی است که هدف حملات سایبری قرار می‌گیرد.
 
هکرها به آدرس ایمیل، شماره موبایل و آدرس‌های کاربران دسترسی یافته‌اند. البته اطلاعات پرداخت کاربران فاش نشده است.
 
در بیانیه مک دونالد آمده است: هرچند ما پس از مشخص شدن حمله سایبری، دسترسی هکرها را مسدود کردیم، اما تحقیقات ما نشان داد آنها به تعداد اندکی از فایل‌های حاوی اطلاعات شخصی کاربران دسترسی یافته‌اند.
 
این مجموعه رستوران اعلام کرد اقدامات لازم برای اطلاع رسانی به رگولاتورها و مشتریان را اتخاذ خواهد کرد.
 
اخیراً حملات سایبری به شرکت‌های مختلف از جمله کلونیال پایپ لاین و جی بی اس، عملیات‌های آنها را مختل کرده است.
 
چند شرکت مجبور شده‌اند با پرداخت باج، سیستم‌هایشان را دوباره فعال و تولید را آغاز کنند. البته به گفته مک دونالد عملیات‌های این شرکت تحت تأثیر حمله سایبری قرار نگرفته است.

رایانش کوانتومی؛ تهدید یا فرصت؟

 وقتی جهان در مسیر استفاده از تکنولوژی قرار گرفت و با هجوم داده‌هایی مواجه شد که هر لحظه چند‌برابر می‌شدند، تحولات روند سریع‌تری گرفتند و حتی تصویر جنگ‌ها و حملات هم از آنچه با سلاح‌های کشنده در ذهن داشتیم تغییر کرد و به سمت حملات سایبری رفت.
 
 
با وابستگی بیشتر بشر به تکنولوژی و اینترنت، طبیعتا تعداد و شدت این حملات شدیدتر شدند، تا جایی‌که در یک‌سال گذشته و به دنبال همه‌گیری ویروس‌کرونا در جهان شاهد افزایش گسترده حملات سایبری در کشورهای مختلف هستیم. با این اوصاف است که حالا بسیاری انتظار دارند که با ظهور تکنولوژی‌های جدیدی از جمله رایانش کوانتومی، ماهیت حملات سایبری هم تغییر کرده و مقابله با آنها بسیار سخت‌تر از شرایط فعلی شود.
 
هر‌چند رایانش کوانتومی هنوز تکنولوژی جوانی به‌حساب می‌آید و محققان مشغول تحقیق درباره آن هستند، اما شرکت‌های بزرگی مانند گوگل و آی‌بی‌ام معتقدند که رایانش کوانتومی در یک دهه آینده به واقعیتی غیرقابل انکار تبدیل خواهد شد. کامپیوترهای کوانتومی قادر به محاسبه و پردازش اطلاعات با سرعتی بسیار سریع‌تر از ماشین‌های کامپیوتری کلاسیک خواهند بود و این موضوع می‌تواند استانداردهای رمزنگاری امروزه را دچار مشکل کند.
 
  قدرتمندتر، سریع‌تر و خطرناک‌تر
با این اوصاف تعجبی ندارد که شرکتی کوچک در انگلستان به نام Arqit، این روزها به شکلی بی‌سروصدا درحال آماده کردن دولت‌ها و کسب‌وکارها برای مواجهه با تهدید بزرگ کامپیوترهای کوانتومی در آینده و تقویت سیستم دفاع سایبری آنها است. این در حالی است که بسیاری معتقدند رایانش کوانتومی پدیده نوظهوری است و هنوز نمی‌تواند تهدیدی چنان جدی به حساب بیاید. در مقابل اما بعضی از غول‌های صنعت تکنولوژی از جمله گوگل، مایکروسافت و آی‌بی‌ام معتقدند این تکنولوژی جدید تا یک دهه دیگر به جزئی جدانشدنی از زندگی روزمره همه ما تبدیل خواهد شد و همین پیش‌بینی می‌تواند خبر نگران‌کننده‌ای برای امنیت سایبری سازمان‌ها و کسب‌وکارها باشد.
 
«دیوید ویلیامز» هم‌بنیانگذار و رئیس هیات‌مدیره شرکت Arqit می‌گوید که کامپیوترهای کوانتومی میلیون‌ها‌بار سریع‌تر از کامپیوترهای کلاسیک امروزی هستند و می‌توانند به هر‌کدام از رایج‌ترین روش‌های مورد استفاده برای رمزنگاری، نفوذ کنند. او در این مورد به CNBC گفته است: «میراثی که امروزه ما برای حفظ امنیت داده‌ها و اطلاعات‌مان از آن استفاده می‌کنیم PKI یا زیرساخت کلیدی عمومی است که در دهه ۱۹۷۰ ابداع شد. PKI در اصل برای حفظ امنیت ارتباطات میان دو کامپیوتر ابداع شد و نه برای جهان امروزی که وابستگی شدیدی به ارتباطات دارد و حجم این ارتباطات در آن بسیار فراتر از چیزی است که در دهه ۱۹۷۰ وجود داشت. PKI نمی‌تواند برای دنیای امروز با میلیاردها دستگاه دیجیتال که حجم گسترده‌ای از ارتباطات پیچیده را انجام می‌دهند، کافی و تضمین‌کننده باشد.» شرکت Arqit با فهرست قابل‌توجهی از مشتریان بزرگ مانند دولت بریتانیا، آژانس فضایی اروپا، شرکت بین‌المللی مخابرات بریتانیا یا BT و شرکت تجاری بزرگ ژاپن به نام Sumitomo Corporation، قرار است وارد بازار بورس شود. این شرکت که به‌تازگی از حالت موقت فعالیت مخفیانه بیرون آمده است، نیروهایی را در اختیار دارد که در گذشته در سازمان اطلاعات انگلستان مشغول به‌کار بوده‌اند. با این اوصاف ورود این شرکت به بورس نمی‌توانست بیش از این به تاخیر بیفتد. این درحالی است که در طول یک ماه گذشته جهان شاهد حملات باج‌افزاری مخربی به سازمان‌های مهمی مانند شرکت «خط‌لوله کلونیال»- بزرگ‌ترین شرکت خط‌لوله سوخت‌رسانی در آمریکا- تا شرکت JBS- بزرگ‌ترین توزیع‌کننده گوشت در دنیا- بوده است. این درحالی است که شرکت مایکروسافت و چندین نهاد دولتی آمریکا هم قربانی حملات سایبری به محصولات سولارویندز شدند، تا جایی‌که «جو بایدن» رئیس‌جمهور آمریکا پیشنهاد تخصیص بودجه ۷۵۰ میلیون دلاری به سازمان‌های دولتی را داده است که قربانی حمله هکری سولار ویندز شده‌اند تا به این ترتیب آنها اقداماتی برای ارتقای امنیت سایبری و جلوگیری از حملات مشابه انجام دهند. در این حمله سایبری که در دسامبر ۲۰۲۰‌میلادی انجام شد، هکرها با سوءاستفاده از شکافی در محصولات شرکت سولارویندز، به هزاران شرکت و سازمان دولتی دسترسی یافتند. از طرف دیگر، طی روزهای گذشته مایکروسافت هشدار داد که هکرهای سولارویندز گویا حالا گروه جدیدی از سازمان‌های دولتی، اندیشکده‌ها و سازمان‌های غیردولتی را هدف گرفته‌اند. ایالات‌متحده آمریکا و انگلیس، سازمان اطلاعات روسیه را مقصر حملات سایبری سولارویندز می‌دانند.
 
  اهمیت آمادگی برای مواجهه با پدیده‌ای جدید
رایانش کوانتومی با هدف استفاده از کاربردها و اصول فیزیک کوانتوم، شکل گرفته است؛ بخشی از علم فیزیک که به دنبال توصیف جهان بر مبنای ذرات بنیادین اتم است و حالا می‌تواند مبنای کار کامپیوترها در آینده قرار بگیرد. درحالی‌که کامپیوترهای امروزی از ساختار صفر و یک برای ذخیره اطلاعات استفاده می‌کنند، کامپیوترهای کوانتومی این کار را با واحدهای بیت یا کوبیت انجام می‌دهند که ترکیبی شبیه‌سازی شده از ساختار صفر و یک است. این کوبیت‌ها می‌توانند از طریق پدیده‌ای به نام گره، به یکدیگر متصل ‌شوند. مجموع این‌ها به معنای آن است که کامپیوترهای کوانتومی بسیار قدرتمندتر از ماشین‌های امروزی هستند و توانایی انجام محاسبات کامپیوتری پیچیده را با سرعتی بسیار بیشتر در اختیار دارند.
 
«کسپر رزموسن» استادیار علوم کامپیوتری در دانشگاه آکسفورد، در این مورد می‌گوید: «کامپیوترهای کوانتومی برای انجام عملیات بسیار خاص و مشخصی طراحی می‌شود و بسیار سریع‌تر و پیچیده‌تر از کامپیوترهای امروزی هستند‌ اما این به معنای آن نیست که یک کامپیوتر کوانتومی توانایی انجام هر کاری را دارد و می‌تواند هر نرم‌افزار و اپلیکیشنی را با سرعت بسیار بیشتر اجرا کند. کامپیوترهای کوانتومی حتی می‌توانند مشکلی جدی برای استانداردهای رمزنگاری مدرن به حساب بیایند. کامپیوترهای فعلی به سختی امکان شکستن رمزنگاری انجام‌شده بر مبنای ساختار PKI را دارند، درحالی‌که نفوذ به این ساختار برای کامپیوترهای کوانتومی بسیار ساده و راحت است.» دیوید ویلیامز هم‌بنیانگذار و رئیس هیات‌مدیره شرکت Arqit، معتقد است که شرکت راهکار مقابله با این اتفاق را پیدا کرده است. این شرکت به‌جای تکیه بر ساختار PKI، کلیدهای رمزنگاری متقارن و متناسب را به کمک سلسله اعداد اتفاقی و طولانی و از طریق ماهواره‌ها ارسال می‌کند و به آن سیستم «توزیع کلید کوانتومی» می‌گوید. شرکت Virgin Orbit که در شرکت Arqit سرمایه‌گذاری کرده است، تصمیم دارد برای انجام این فرآیندهای رمزنگاری، تا سال ۲۰۲۳ ماهواره‌هایی را از انگلستان پرتاب کند.
 
با وجود آنکه بعضی کارشناسان معتقدند تا زمانی که کامپیوترهای کوانتومی به شکلی رایج مورد استفاده قرار بگیرند و تهدیدی جدی محسوب بشوند، دست‌کم ۱۰ سال زمان باقی است، اما عده‌ای دیگر مانند کسپر رزموسن معتقدند که باید از حالا برای رویارویی با آنها آماده بود. او در این مورد می‌گوید: «اگر این واقعیت را بپذیرید که کامپیوترهای کوانتومی تا ۱۰ سال آینده وجود خواهند داشت، هیچ‌کس نمی‌تواند پیش‌بینی کند که بسیاری از گفت‌وگوها و اطلاعات مهمی که امروز ذخیره می‌شوند، با ظهور کامپیوترهای کوانتومی بلافاصله رمزگشایی نشوند.»
 
این موضوع حالا آنقدر اهمیت پیدا کرده است که موسسه ملی استانداردها و تکنولوژی وزارت بازرگانی آمریکا به دنبال به‌روزرسانی استانداردهای رمزنگاری خود‌ به الگوریتم‌هایی است که بتوانند با ظهور کامپیوترهای کوانتومی در برابر نفوذ هکرها و حملات سایبری مبتنی بر رایانش کوانتومی، مقاوم باشند. هر‌چند ممکن است این الگوریتم‌ها مقاومت کافی در برابر حملات کوانتومی آینده نداشته باشند، اما نشان از نگرانی جدی سازمان‌ها و کسب‌وکارها از حملات سایبری آینده به کمک رایانش کوانتومی دارند. درست به همین دلیل هم هست که محققان امنیتی این روزها به‌دنبال یافتن الگوریتم‌های جدید و بهتری برای مقابله با این حملات در آینده هستند.

رایانش کوانتومی؛ تهدید یا فرصت؟

 وقتی جهان در مسیر استفاده از تکنولوژی قرار گرفت و با هجوم داده‌هایی مواجه شد که هر لحظه چند‌برابر می‌شدند، تحولات روند سریع‌تری گرفتند و حتی تصویر جنگ‌ها و حملات هم از آنچه با سلاح‌های کشنده در ذهن داشتیم تغییر کرد و به سمت حملات سایبری رفت.
 
 
با وابستگی بیشتر بشر به تکنولوژی و اینترنت، طبیعتا تعداد و شدت این حملات شدیدتر شدند، تا جایی‌که در یک‌سال گذشته و به دنبال همه‌گیری ویروس‌کرونا در جهان شاهد افزایش گسترده حملات سایبری در کشورهای مختلف هستیم. با این اوصاف است که حالا بسیاری انتظار دارند که با ظهور تکنولوژی‌های جدیدی از جمله رایانش کوانتومی، ماهیت حملات سایبری هم تغییر کرده و مقابله با آنها بسیار سخت‌تر از شرایط فعلی شود.
 
هر‌چند رایانش کوانتومی هنوز تکنولوژی جوانی به‌حساب می‌آید و محققان مشغول تحقیق درباره آن هستند، اما شرکت‌های بزرگی مانند گوگل و آی‌بی‌ام معتقدند که رایانش کوانتومی در یک دهه آینده به واقعیتی غیرقابل انکار تبدیل خواهد شد. کامپیوترهای کوانتومی قادر به محاسبه و پردازش اطلاعات با سرعتی بسیار سریع‌تر از ماشین‌های کامپیوتری کلاسیک خواهند بود و این موضوع می‌تواند استانداردهای رمزنگاری امروزه را دچار مشکل کند.
 
  قدرتمندتر، سریع‌تر و خطرناک‌تر
با این اوصاف تعجبی ندارد که شرکتی کوچک در انگلستان به نام Arqit، این روزها به شکلی بی‌سروصدا درحال آماده کردن دولت‌ها و کسب‌وکارها برای مواجهه با تهدید بزرگ کامپیوترهای کوانتومی در آینده و تقویت سیستم دفاع سایبری آنها است. این در حالی است که بسیاری معتقدند رایانش کوانتومی پدیده نوظهوری است و هنوز نمی‌تواند تهدیدی چنان جدی به حساب بیاید. در مقابل اما بعضی از غول‌های صنعت تکنولوژی از جمله گوگل، مایکروسافت و آی‌بی‌ام معتقدند این تکنولوژی جدید تا یک دهه دیگر به جزئی جدانشدنی از زندگی روزمره همه ما تبدیل خواهد شد و همین پیش‌بینی می‌تواند خبر نگران‌کننده‌ای برای امنیت سایبری سازمان‌ها و کسب‌وکارها باشد.
 
«دیوید ویلیامز» هم‌بنیانگذار و رئیس هیات‌مدیره شرکت Arqit می‌گوید که کامپیوترهای کوانتومی میلیون‌ها‌بار سریع‌تر از کامپیوترهای کلاسیک امروزی هستند و می‌توانند به هر‌کدام از رایج‌ترین روش‌های مورد استفاده برای رمزنگاری، نفوذ کنند. او در این مورد به CNBC گفته است: «میراثی که امروزه ما برای حفظ امنیت داده‌ها و اطلاعات‌مان از آن استفاده می‌کنیم PKI یا زیرساخت کلیدی عمومی است که در دهه ۱۹۷۰ ابداع شد. PKI در اصل برای حفظ امنیت ارتباطات میان دو کامپیوتر ابداع شد و نه برای جهان امروزی که وابستگی شدیدی به ارتباطات دارد و حجم این ارتباطات در آن بسیار فراتر از چیزی است که در دهه ۱۹۷۰ وجود داشت. PKI نمی‌تواند برای دنیای امروز با میلیاردها دستگاه دیجیتال که حجم گسترده‌ای از ارتباطات پیچیده را انجام می‌دهند، کافی و تضمین‌کننده باشد.» شرکت Arqit با فهرست قابل‌توجهی از مشتریان بزرگ مانند دولت بریتانیا، آژانس فضایی اروپا، شرکت بین‌المللی مخابرات بریتانیا یا BT و شرکت تجاری بزرگ ژاپن به نام Sumitomo Corporation، قرار است وارد بازار بورس شود. این شرکت که به‌تازگی از حالت موقت فعالیت مخفیانه بیرون آمده است، نیروهایی را در اختیار دارد که در گذشته در سازمان اطلاعات انگلستان مشغول به‌کار بوده‌اند. با این اوصاف ورود این شرکت به بورس نمی‌توانست بیش از این به تاخیر بیفتد. این درحالی است که در طول یک ماه گذشته جهان شاهد حملات باج‌افزاری مخربی به سازمان‌های مهمی مانند شرکت «خط‌لوله کلونیال»- بزرگ‌ترین شرکت خط‌لوله سوخت‌رسانی در آمریکا- تا شرکت JBS- بزرگ‌ترین توزیع‌کننده گوشت در دنیا- بوده است. این درحالی است که شرکت مایکروسافت و چندین نهاد دولتی آمریکا هم قربانی حملات سایبری به محصولات سولارویندز شدند، تا جایی‌که «جو بایدن» رئیس‌جمهور آمریکا پیشنهاد تخصیص بودجه ۷۵۰ میلیون دلاری به سازمان‌های دولتی را داده است که قربانی حمله هکری سولار ویندز شده‌اند تا به این ترتیب آنها اقداماتی برای ارتقای امنیت سایبری و جلوگیری از حملات مشابه انجام دهند. در این حمله سایبری که در دسامبر ۲۰۲۰‌میلادی انجام شد، هکرها با سوءاستفاده از شکافی در محصولات شرکت سولارویندز، به هزاران شرکت و سازمان دولتی دسترسی یافتند. از طرف دیگر، طی روزهای گذشته مایکروسافت هشدار داد که هکرهای سولارویندز گویا حالا گروه جدیدی از سازمان‌های دولتی، اندیشکده‌ها و سازمان‌های غیردولتی را هدف گرفته‌اند. ایالات‌متحده آمریکا و انگلیس، سازمان اطلاعات روسیه را مقصر حملات سایبری سولارویندز می‌دانند.
 
  اهمیت آمادگی برای مواجهه با پدیده‌ای جدید
رایانش کوانتومی با هدف استفاده از کاربردها و اصول فیزیک کوانتوم، شکل گرفته است؛ بخشی از علم فیزیک که به دنبال توصیف جهان بر مبنای ذرات بنیادین اتم است و حالا می‌تواند مبنای کار کامپیوترها در آینده قرار بگیرد. درحالی‌که کامپیوترهای امروزی از ساختار صفر و یک برای ذخیره اطلاعات استفاده می‌کنند، کامپیوترهای کوانتومی این کار را با واحدهای بیت یا کوبیت انجام می‌دهند که ترکیبی شبیه‌سازی شده از ساختار صفر و یک است. این کوبیت‌ها می‌توانند از طریق پدیده‌ای به نام گره، به یکدیگر متصل ‌شوند. مجموع این‌ها به معنای آن است که کامپیوترهای کوانتومی بسیار قدرتمندتر از ماشین‌های امروزی هستند و توانایی انجام محاسبات کامپیوتری پیچیده را با سرعتی بسیار بیشتر در اختیار دارند.
 
«کسپر رزموسن» استادیار علوم کامپیوتری در دانشگاه آکسفورد، در این مورد می‌گوید: «کامپیوترهای کوانتومی برای انجام عملیات بسیار خاص و مشخصی طراحی می‌شود و بسیار سریع‌تر و پیچیده‌تر از کامپیوترهای امروزی هستند‌ اما این به معنای آن نیست که یک کامپیوتر کوانتومی توانایی انجام هر کاری را دارد و می‌تواند هر نرم‌افزار و اپلیکیشنی را با سرعت بسیار بیشتر اجرا کند. کامپیوترهای کوانتومی حتی می‌توانند مشکلی جدی برای استانداردهای رمزنگاری مدرن به حساب بیایند. کامپیوترهای فعلی به سختی امکان شکستن رمزنگاری انجام‌شده بر مبنای ساختار PKI را دارند، درحالی‌که نفوذ به این ساختار برای کامپیوترهای کوانتومی بسیار ساده و راحت است.» دیوید ویلیامز هم‌بنیانگذار و رئیس هیات‌مدیره شرکت Arqit، معتقد است که شرکت راهکار مقابله با این اتفاق را پیدا کرده است. این شرکت به‌جای تکیه بر ساختار PKI، کلیدهای رمزنگاری متقارن و متناسب را به کمک سلسله اعداد اتفاقی و طولانی و از طریق ماهواره‌ها ارسال می‌کند و به آن سیستم «توزیع کلید کوانتومی» می‌گوید. شرکت Virgin Orbit که در شرکت Arqit سرمایه‌گذاری کرده است، تصمیم دارد برای انجام این فرآیندهای رمزنگاری، تا سال ۲۰۲۳ ماهواره‌هایی را از انگلستان پرتاب کند.
 
با وجود آنکه بعضی کارشناسان معتقدند تا زمانی که کامپیوترهای کوانتومی به شکلی رایج مورد استفاده قرار بگیرند و تهدیدی جدی محسوب بشوند، دست‌کم ۱۰ سال زمان باقی است، اما عده‌ای دیگر مانند کسپر رزموسن معتقدند که باید از حالا برای رویارویی با آنها آماده بود. او در این مورد می‌گوید: «اگر این واقعیت را بپذیرید که کامپیوترهای کوانتومی تا ۱۰ سال آینده وجود خواهند داشت، هیچ‌کس نمی‌تواند پیش‌بینی کند که بسیاری از گفت‌وگوها و اطلاعات مهمی که امروز ذخیره می‌شوند، با ظهور کامپیوترهای کوانتومی بلافاصله رمزگشایی نشوند.»
 
این موضوع حالا آنقدر اهمیت پیدا کرده است که موسسه ملی استانداردها و تکنولوژی وزارت بازرگانی آمریکا به دنبال به‌روزرسانی استانداردهای رمزنگاری خود‌ به الگوریتم‌هایی است که بتوانند با ظهور کامپیوترهای کوانتومی در برابر نفوذ هکرها و حملات سایبری مبتنی بر رایانش کوانتومی، مقاوم باشند. هر‌چند ممکن است این الگوریتم‌ها مقاومت کافی در برابر حملات کوانتومی آینده نداشته باشند، اما نشان از نگرانی جدی سازمان‌ها و کسب‌وکارها از حملات سایبری آینده به کمک رایانش کوانتومی دارند. درست به همین دلیل هم هست که محققان امنیتی این روزها به‌دنبال یافتن الگوریتم‌های جدید و بهتری برای مقابله با این حملات در آینده هستند.

آمریکا میلیون‌ها دلار باج را از هکرها پس گرفت

 
 
آمریکا میلیون‌ها دلار باجی که در قالب رمزارز به عاملان حمله سایبری ماه گذشته به شرکت کلونیال پایپ لاین پرداخته شده بود را پس گرفته است.
 
 مقامات وزارت دادگستری آمریکا حاضر نشدند درباره این موضوع اظهارنظر کنند. این وزارتخانه پیشتر در توییتر اعلام کرده بود درباره این حمله صحبت خواهد کرد. منبع آگاهی که از بازپس گیری میلیون‌ها دلار باج از هکرها خبر داده بود مایل نبود نامش فاش شود. شبکه سی ان ان در ابتدا خبر پس گرفتن میلیون‌ها دلار باج از هکرها را منتشر کرد.
 
این حمله سایبری باعث توقف موقتی سوخت رسانی به ایالتهای شرقی آمریکا شده و کمبود بنزین و افزایش قیمتهای سوخت را به دنبال داشت. حمله به گرداننده بزرگترین شبکه سوخت رسانی آمریکا حتی روی فعالیت ایرلاینها و فرودگاهها هم تاثیر گذاشته بود. شرکت کلونیال پایپ لاین به هکرهای عامل این حمله که گفته می شود یک گروه خلافکار سایبری روسی معروف به دارک ساید هستند، ۴.۴ میلیون دلار باج در قالب رمزارز پرداخت کرده بود تا فعالیتهایش را زودتر از سربگیرد.
 
مقامات اطلاعاتی و اجرایی آمریکا اظهار کرده اند متوقف کردن حملات سایبری به اولویت اصلی امنیت ملی تبدیل شده و این مسئله تنشهایی را میان آمریکا و روسیه ایجاد کرده است. جن ساکی، دبیر مطبوعاتی کاخ سفید اظهار کرد جو بایدن، رییس جمهور آمریکا قرار است در دیدار هفته آینده با ولادیمیر پوتین، رییس جمهور روسیه این موضوع را در میان بگذارد.
 
دبیر مطبوعاتی کاخ سفید گفت: پیام این دیدار رو در رو در ژنو این خواهد بود که دولتهای مسئول، پایگاه هکرهای باج گیر نباشند و کشورهای مسئول اقدامات قاطعی علیه شبکه های باج افزاری انجام دهند. پوتین اطلاع درباره حملات باج افزاری یا دست داشتن دولت روسیه در آنها را تکذیب کرده است.
 
بر اساس گزارش بلومبرگ، شرکت جی بی اس برزیل که بزرگترین شرکت صنایع گوشتی جهان است پس از این که هفته گذشته هدف حمله باج افزاری قرار گرفت و مجبور شد فعالیتهایش در سراسر جهان را متوقف کند، تولید گوشت گاو را ازسرگرفت.
 

اف بی آی درباره ۱۰۰ باج افزار تحقیق می کند

 
 
اف بی آی مشغول تحقیق درباره ۱۰۰ نوع باج افزار است که در حمله های سایبری به آمریکا استفاده شده اند.
 
 به نقل از رویترز، طبق گزارش نشریه وال استریت ژورنال، اف بی آی مشغول تحقیق درباره ۱۰۰ نوع باج افزار مختلف است که بسیاری از آنها به هکرهای روسی مرتبط است.
 
کریستوفر ری رئیس اف بی آی در مصاحبه با این نشریه ادعا کرد بسیاری از کاربران این بدافزارها در روسیه هستند.
 
هریک از این ۱۰۰ بدافزار مسئول چند حمله باج افزاری به آمریکا هستند.
 
این درحالی است که کاخ کرملین اعلام کرد اظهارات مدیر اف بی آی درباره روسیه برپایه احساسات بوده است. اظهارات ری در حالی بیان می‌شود که در هفته قبل حمله سایبری فعالیت‌های شرکت توزیع محصولات گوشتیJBS در آمریکا و استرالیا را مختل کرد.

گزینه نظامی آمریکا برای مقابله با حملات سایبری

 
مقامات آمریکایی فشار بر شرکتها و دشمنان خارجی برای مبارزه با خلافکاران سایبری را افزایش دادند و بایدن در حال بررسی همه گزینه ها از جمله پاسخ نظامی برای رویارویی با این تهدید روزافزون است.
 
 جینا ریموندو، وزیر بازرگانی آمریکا در مصاحبه ای در خصوص این که آیا اقدام نظامی برای دفاع از کشور در برابر خلافکاران سایبری مورد ملاحظه قرار گرفته است، گفت: دولت بایدن در حال بررسی همه گزینه هاست.
 
ریموندو درباره گزینه های مورد بررسی توضیح نداد اما گفت که این موضوع در دیدار ماه جاری رییس جمهور آمریکا با ولادیمیر پوتین، همتای روسی وی در صدر موضوعات مورد بحث قرار خواهد داشت. تهدید روزافزون حملات سایبری، دولت بایدن را به موضع خصمانه تری در برابر روسیه کشانده است که تصور می رود محل انجام برخی از این حملات سایبری است.
 
وزیر بازرگانی آمریکا گفت: ما هیچ گزینه ای را کنار نمی گذاریم چرا که درباره تبعات، پیامدها یا تلافی فکر می کنیم.
 
هفته گذشته بزرگترین شرکت صنایع گوشتی جهان هدف حمله سایبری قرار گرفته و در ماه مه اپراتور بزرگترین شبکه خط لوله سوخت رسانی آمریکا قربانی حمله باج افزاری شد و نگرانیها نسبت به مختل شدن تامین غذا و سوخت را برانگیخت.
 
جنیفر گرانهولم، وزیر انرژی با اشاره به هزاران حمله ای که علیه بخشهای مختلف انرژی انجام می گیرد، در مصاحبه جداگانه ای با سی ان ان اظهار کرده است دشمنان آمریکا قادرند کل شبکه نیروی این کشور را از کار بیاندازند.
 
حملات سایبری برجسته اخیر باعث شده است بایدن مسئله انجام این حملات از خاک روسیه را در میان مسائلی قرار دهد که در دیدارش با پوتین مطرح خواهد کرد.
 
مقامات آمریکایی می گویند کاخ سفید قصد دارد از دیدار ۱۶ ژوئن برای ارسال پیام واضحی به رهبر روسیه استفاده کند. به گفته برخی از کارشناسان سایبری، گام بعدی ممکن است بی ثبات سازی سرورهای رایانه ای مورد استفاده برای انجام این حملات سایبری باشد.
 
مقامات آمریکایی از شرکتهای خصوصی خواسته اند در خصوص این حملات هوشیارتر و شفاف باشند. پیت بوتیگیگ، وزیر حمل و نقل آمریکا روز یکشنبه گفت: حملات مه به خط لوله کلونیال که باعث کمبود موقتی بنزین شد، پیامدهای ملی حمله سایبری به یک شرکت خصوصی را نشان داد.
 
وزیر انرژی آمریکا گفت: شرکتها باید هنگامی که هدف حمله قرار می گیرند دولت فدرال را مطلع کنند و از پرداخت باج به هکرها خودداری کنند. وی ضمن مخالفت با پرداخت باج، اظهار کرد مطمئن نیست آیا بایدن یا کنگره آماده غیرقانونی کردن پرداخت باج هستند یا خیر.
 
بر اساس گزارش رویترز، مارک وارنر، سناتور دموکرات از ایالت ویرجینیا روز یکشنبه اعلام کرد شرکتها باید ملزم شوند حملات باج افزاری را گزارش کنند.
 

تهدید باج افزار به مذاکرات سیاسی کشید

 
رییس جمهور آمریکا در حال بررسی تهدید ناشی از حملات باج افزاری است و درباره فعالیت هکرها از روسیه با همتای روسی خود گفت و گو خواهد کرد.
 
به نقل از رویترز، جن ساکی، دبیر مطبوعاتی کاخ سفید اظهار کرد: رییس جمهور به بازبینی استراتژیکی سریعی پرداخته تا به مسئله تهدید فزاینده باج افزار رسیدگی کند و چهار خط اصلی تلاش از جمله مختل کردن زیرساخت و عوامل حملات باج افزاری را تبیین دهد.
 
ولادیمیر پوتین و جو بایدن، روسای جمهور روسیه و آمریکا در بحبوحه اختلافات شدید بر سر مسائلی مانند مداخله در انتخابات، حقوق بشر و اوکراین قرار است ۱۶ ژوئن در ژنو دیدار کنند.
 
حمله سایبری به واحدهای آمریکایی و استرالیایی شرکت صنایع گوشت برزیلی جی بی اس در هفته جاری سومین مورد حملات باج افزاری در آمریکا از زمان آغاز ریاست جمهوری جو بایدن در ژانویه است.
 
شرکت جی بی اس به کاخ سفید اعلام کرد منشا حملات سایبری علیه این شرکت احتمالا از روسیه بوده است.
 
جن ساکی گفت: انتظار داریم تهدید باج افزاری یکی از مسائل مورد مذاکره میان پرزیدنت بایدن و پرزیدنت پوتین در این نشست باشد. پرزیدنت بایدن قطعا تصور می کند که پرزیدنت پوتین و دولت روسیه می توانند این حملات را متوقف و از وقوع آنها جلوگیری کنند.
 

تهدید باج افزار به مذاکرات سیاسی کشید

 
رییس جمهور آمریکا در حال بررسی تهدید ناشی از حملات باج افزاری است و درباره فعالیت هکرها از روسیه با همتای روسی خود گفت و گو خواهد کرد.
 
به نقل از رویترز، جن ساکی، دبیر مطبوعاتی کاخ سفید اظهار کرد: رییس جمهور به بازبینی استراتژیکی سریعی پرداخته تا به مسئله تهدید فزاینده باج افزار رسیدگی کند و چهار خط اصلی تلاش از جمله مختل کردن زیرساخت و عوامل حملات باج افزاری را تبیین دهد.
 
ولادیمیر پوتین و جو بایدن، روسای جمهور روسیه و آمریکا در بحبوحه اختلافات شدید بر سر مسائلی مانند مداخله در انتخابات، حقوق بشر و اوکراین قرار است ۱۶ ژوئن در ژنو دیدار کنند.
 
حمله سایبری به واحدهای آمریکایی و استرالیایی شرکت صنایع گوشت برزیلی جی بی اس در هفته جاری سومین مورد حملات باج افزاری در آمریکا از زمان آغاز ریاست جمهوری جو بایدن در ژانویه است.
 
شرکت جی بی اس به کاخ سفید اعلام کرد منشا حملات سایبری علیه این شرکت احتمالا از روسیه بوده است.
 
جن ساکی گفت: انتظار داریم تهدید باج افزاری یکی از مسائل مورد مذاکره میان پرزیدنت بایدن و پرزیدنت پوتین در این نشست باشد. پرزیدنت بایدن قطعا تصور می کند که پرزیدنت پوتین و دولت روسیه می توانند این حملات را متوقف و از وقوع آنها جلوگیری کنند.