پاندمی باج‌گیری اینترنتی

حملات سایبری در جهان به قدری افزایش یافته است که کارشناسان دیجیتال، اسم این بحران را «پاندمی باج‌گیری اینترنتی» گذاشته‌اند. راهزنان دیجیتالی، امنیت پروژه‌ها و فعالیت‌های اقتصادی همچون «خطوط انتقال نفت» و «بانک‌ها» را زیر سوال برده‌اند. تصور اینکه، حمله سایبری به خودروی برقی در حال حرکت، توقف آن را به دریافت باج چندهزاردلاری منوط کند، ترسناک است.
 
 
بیست سال پیش ممکن بود این داستانی مهمل از یک فرودگاه باشد؛ اما این روزها به چیزی عادی بدل شده است. هفتم ماه می مجرمان سایبری خط لوله‌ای را که نزدیک به نیمی از نفت سواحل شرقی ایالات‌متحده را تامین می‌کند، برای پنج روز از کار انداختند و برای راه‌اندازی مجدد آن ۳/ ۴ میلیون دلار از شرکت خط لوله کلونیال، مالک آن، درخواست باج کردند. چند روز بعد هم حمله باج‌افزار  مشابهی اکثر بیمارستان‌های ایرلند را فلج کرد. چنین حملاتی شاهدی بر افزایش ناامنی‌های سایبری است که همه را تحت تاثیر قرار می‌دهد؛ از شرکت‌های حوزه تکنولوژی گرفته تا مدارس و ارتش. این تهدیدها می‌تواند فاجعه‌بار باشد؛ تصور کنید یک سیستم ترافیک هوایی یا یک نیروگاه هسته‌ای از کار بیفتد. ولی یافتن تهدید بعدی مشکل‌تر است؛ چراکه جرایم سایبری مانع از دیجیتالی شدن بسیاری از صنایع می‌شوند و برای جهانی انقلابی که نوید‌دهنده ارتقای استانداردهای زندگی در سراسر جهان است مانع ایجاد خواهند کرد.
 
اولین اقدام باج‌افزاری در سال ۱۹۸۹ با ویروسی که از طریق فلاپی دیسک‌ها منتشر می‌شد صورت گرفت. با متصل شدن دستگاه‌های بیشتر به شبکه‌ها و کاهش پایداری ژئوپلیتیک‌ها، جرایم سایبری تشدید شده‌اند. غرب با روسیه و چین اختلافاتی دارد و چند  حکومت دیکتاتوری به راهزنان سایبری پناه می‌دهند.
 
هزارها میلیارد دلار در خطر است و بیشتر مردم حس مبهمی درباره شکست‌های مفتضحانه‌ای دارند که به دقت از آنها اجتناب می‌کنند: از حمله به شرکت سونی پیکچرز که‌ هالیوود را به هم ریخت گرفته تا اکویفکس(Equifa) در سال ۲۰۱۷ که در جریان آن اطلاعات شخصی ۱۴۷ میلیون نفر از مردم دزدیده شد. با وجود آشنا بودن روش هک‌های بزرگ، این حملات همچنان مبهم و گیج‌کننده هستند؛ سوبیگ (SoBig)، سولار ویندوز (SolarWinds) یا واناکرای (WannaCry) را به‌یاد می‌آورید؟
 
مدرسه کسب‌وکار لندن با بررسی نظرات ۱۲ هزار شرکت واقع در ۸۵ کشور جهان در طول دو دهه توانسته است روندهایی را به دست آورد؛ خطرات سایبری از سال ۲۰۰۲ بیش از چهار برابر و از سال ۲۰۱۳ بیش از سه برابر شده‌اند، وسعت این فعالیت‌ها جهانی‌تر شده و صنایع بیشتری را تحت‌تاثیر قرار داده‌ است. کارمندانی که در طول دوران همه‌گیری کرونا از طریق خانه به اینترنت وصل شده‌اند مطمئنا به خطرات احتمالی وقوع حملات سایبری افزوده‌اند و تعداد شرکت‌های مورد حمله به بیشترین سطح خود رسیده است.
 
در مواجهه با این تصویر طبیعی است که نگرانی بیشتری درباره بحران‌های ناشی از حملات سایبری داشته باشیم. تمام کشورهای جهان دارای نقاط فیزیکی آسیب‌پذیری چون خطوط لوله انتقال نفت، نیروگاه‌ها و بنادر هستند که اختلال در آنها می‌تواند فعالیت‌های اقتصادی بسیاری را دچار وقفه کند. صنعت مالی در حال تمرکز بیشتر بر مساله جرایم سایبری است: این روزها دزدان بانک‌ها لپ‌تاپ را به کلاه‌های صورت‌پوش ترجیح می‌دهند. مسوولان حفاظتی حالا نگران حملاتی هستند که می‌تواند باعث سقوط یک بانک شود.اما افت اعتماد به تکنولوژی‌های جدید به اندازه تهدیدهای سایبری هزینه دارد. با ساخته شدن کامپیوترها در اتومبیل‌ها، خانه‌ها و کارخانه‌ها، اینترنت اشیا ایجاد می‌شود. بینش‌هایی که از اقیانوس داده‌ها به‌دست آمده‌اند نوید انقلابی در مراقبت‌های بهداشتی را می‌دهند. در تئوری، همه اینها باعث افزایش بهره‌وری و نجات جان مردم در سال‌های آینده خواهند شد، ولی هرچه دنیای دیجیتال بیشتر گرفتار ناامنی شود افراد بیشتری از آن دوری می‌کنند و دستاوردهای بالقوه بیشتری از دست می‌رود. تصور کنید از اتومبیلی متصل به اینترنت که مورد باج‌گیری سایبری قرار گرفته بشنوید، اگر پنج هزار دلار ندهید درها را باز نمی‌کنیم.
 
  دشواری جنگ با مجرمان سایبری
مقابله با ناامنی سایبری دشوار است، چراکه مزر میان بازیگران دولتی و خصوصی و ارتباط بین ژئوپلیتیک و جرم را از میان می‌برد. قربانیان حملات سایبری شرکت‌ها و ارگان‌های عمومی و عاملان این امر کشورهایی هستند که جاسوسی‌ها را هدایت کرده و توانایی خود را برای خسارت وارد کردن در جنگ آزمایش می‌کنند. باندهای تبهکار در کشورهایی چون روسیه، چین و... نیز در زمره حمله‌کنندگان سایبری قرار دارند که غرب حضور آنها را به علت روابط حساس با این کشورها تحمل می‌کند.
 
 ابری از پنهان‌کاری و شرم که حملات سایبری را احاطه کرده بر مشکلات دامن زده است؛ شرکت‌ها بر آن سرپوش می‌گذارند و مشوق‌های عادی برای کاستن از خطرات برای آنها به خوبی کار نمی‌کند. بسیاری از شرکت‌ها از اصول اولیه‌ای چون احراز هویت دومرحله‌ای غفلت می‌کنند. شرکت کلونیال حتی اقدامات احتیاطی ساده را نیز انجام نداده بود. صنعت امنیت سایبری آدم‌های متقلب زیادی دارد که مشتریان را فریب می‌دهند؛ به گفته یک مقام سایبری چیزی که آنها می‌فروشند تنها کمی بهتر از سحر و جادوی قرون وسطایی است.
 
همه اینها به معنی آن است که بازارهای مالی در تلاش برای قیمت‌گذاری روی ریسک‌های سایبری هستند و جریمه پرداختی توسط شرکت‌های دارای ایمنی کم بسیار پایین است. به‌عنوان مثال مطالعه مدرسه کسب‌وکار لندن نتیجه‌گیری می‌کند که ریسک‌های سایبری مسری و درحال ورود به قیمت‌های سهام هستند، اما داده‌ها آنقدر مبهم و غیرشفاف هستند که بعید به‌نظر می‌رسد ریسک واقعی را منعکس کنند.
 
اولین قدم ترمیم انگیزه‌های بخش‌خصوصی است. مقامات در آمریکا، بریتانیا و فرانسه می‌خواهند پوشش بیمه‌ای پرداخت‌های مربوط به باج را به علت آنکه تشویق‌کننده حملات بیشتر هستند، ممنوع کنند. بهتر است شرکت‌ها ملزم شوند تا حملات سایبری و هزینه‌های بالقوه آن را برای عموم آشکار کنند. برای مثال در آمریکا الزامات مبهم و شامل تاخیرهای طولانی‌مدت هستند.
 
با شفاف‌سازی‌های بهتر و یکنواخت‌تر سرمایه‌گذاران، بیمه‌گذاران و تامین‌کنندگان می‌توانند شرکت‌هایی را که در سرمایه‌گذاری برای امنیت کم‌کاری می‌کنند بهتر شناسایی کنند. در مواجهه با حق بیمه‌های بالاتر، قیمت‌های سهام کاهشی و خطر دعوی قضایی، ممکن است مدیران تلاش خود را بیشتر کنند. تولیدکنندگان صنعتی دلایل بیشتری برای برقراری و پیروی از استانداردهای محصول برای ابزارهای متصل به اینترنت خواهند داشت که به جلوگیری از موج دستگاه‌هایی با اینترنت اشیای ناایمن کمک می‌کند.
 
دولت‌ها باید مرز میان سیستم‌های مالی مرسوم و دنیای مبهم مالیه دیجیتالی را کنترل کنند. باج‌ها عموما توسط رمزارزها پرداخت می‌شوند؛ بنابراین انتقال پول از این حساب‌ها به حساب‌های عادی بانکی بدون شواهدی که نشان‌دهنده منبع قانونی پول باشد باید دشوارتر شود. به همین ترتیب صرافی‌های رمزارزها نیز باید با همان تعهدات موسسات مالی روبه‌رو شوند.
 
ناامنی سایبری یک موضوع مرتبط با ژئوپلیتیک نیز هست. در جنگ‌های مرسوم و جرایم فرامرزی هنجارهای رفتاری وجود دارند که به مهار خطرات کمک می‌کنند. اما نوظهور بودن و سردرگمی بر دامنه‌های سایبری حاکم است؛ آیا حمله‌ای سایبری از سوی مجرمان که توسط دشمنان خارجی تحمیل شده باید با عمل متقابل جبران شود؟ چه زمانی یک نفوذ مجازی باید در دنیای واقعی پاسخ داده شود؟
 
جوامع لیبرال باید در آغاز طی همکاری با یکدیگر از حملات جلوگیری کنند. در اجلاس اخیر گروه ۷G و ناتو، کشورهای غربی قول دادند این همکاری را انجام دهند. رویارویی با کشورهایی چون چین و روسیه نیز ضروری است. مشخصا آنها جاسوسی از کشورهای غربی را که جاسوسی خودشان را انجام می‌دهند، متوقف نخواهند کرد. ولی اجلاس سومی میان جو بایدن و ولادیمیر پوتین، گفت‌وگوی سختی را پیرامون جرایم سایبری آغاز کرد. در حالت ایده‌آل، جهان بر سر توافقی کار خواهد کرد که تهدید سلامت اقتصاد جهانی را برای راهزنان دیجیتالی دشوارتر خواهد کرد.
 

اعتراف بزرگترین شبکه سوخت رسانی آمریکا به باج دهی به هکرها

 
شرکت کلونیال پایپ لاین تایید کرد پس از حمله سایبری فلج کننده که باعث تعطیل شدن بزرگترین شبکه خط لوله سوخت رسانی در آمریکا شد، به هکرها ۴.۴ میلیون دلار باج پرداخت کرده است.
 
 جوزف بلونت، مدیرعامل شرکت کلونیال پایپ لاین در مصاحبه با روزنامه وال استریت ژورنال، پرداخت باج را تایید و اظهار کرد وی برای پرداخت این پول اجازه گرفت زیرا مدیران مطمئن نبودند این حمله تا چه حد در سیستمها رخنه کرده یا چه مدت زمانی طول خواهد کشید تا فعالیت این سیستم دوباره احیا شود.
 
بلومبرگ هفته گذشته گزارش کرده بود کلونیال پایپ لاین مدت کوتاهی پس از این که هکرها شبکه این شرکت را هدف حمله باج افزار قرار دادند، در هفتم ماه مه باج پرداخت کرده بود.
 
مدیرعامل کلونیال در این مصاحبه گفت: می دانم که این تصمیم بسیار جنجالی است. این تصمیم را به راحتی نگرفتم و اذعان می کنم که دیدن این که پول به چنین افرادی داده می شود برایم خوشایند نبود. اما این اقدام درستی برای کشور بود.
 
اف بی آی به شرکتها و سازمانهایی که هدف حمله باج افزاری قرار می گیرند توصیه کرده است به هکرها پول پرداخت نکنند زیرا آنها را به انجام حملات بیشتر تشویق می کند.
 
نمایندگان مجلس آمریکا از این که کلونیال به آنها اعلام نکرده بود باج داده است ابراز عصبانیت کردند. بنی تامپسون، نماینده دموکرات می سی سی پی و کارولین مالونی، نماینده دموکرات نیویورک روز سه شنبه در بیانیه ای اظهار کردند از این که این شرکت حاضر نشده است اطلاعات مربوط به پرداخت باج را در جلسه امروز در اختیار ما بگذارد، مایوس شدیم. برای این که کنگره مقررات موثری درباره باج افزار تصویب کند به این اطلاعات نیاز داریم.
 
بر اساس گزارش بلومبرگ، تامپسون رییس هیات مدیره کمیته امنیت داخلی و مالونی رییس کمیته نظارت و اصلاحات است.
 
تعطیلی شش روزه سیستم خط لوله ۸۹۰۰ کیلومتری شرکت کلونیال پایپ لاین، مختل کننده ترین حمله سایبری بود که در تاریخ آمریکا به وقوع پیوست و مانع از انتقال میلیونها بشکه بنزین، دیزل و سوخت جت به کرانه شرقی این کشور شد. هزاران پمپ بنزین در آمریکا همچنان بدون سوخت ماندند و قیمت هر گالن بنزین به بالاترین حد هفت سال اخیر صعود کرد. گروه هکری دارک ساید که عامل حمله باج افزاری به کلونیال پایپ لاین بوده، اعلام کرده که چهار شرکت دیگر از جمله زیرمجموعه توشیبا در آلمان را هک کرده است.
 

باج گیری ۹۰ میلیون دلاری هکرها از شبکه خط لوله بنزین آمریکا

 
بررسی جدید نشان داد گروه هکری دارک ساید که عامل حمله باج افزاری به شرکت کلونیال پایپ لاین و تعطیل شدن بزرگترین شبکه خط لوله سوخت رسانی آمریکا بوده، مجموعا ۹۰ میلیون دلار باج در قالب بیت کوین دریافت کرده است.
 
 شرکت کلونیال پایپ لاین حدود دو هفته پیش پس از این که هدف حمله سایبری قرار گرفت ناچار شد شبکه خط لوله سوخت خود به طول بیش از ۸۸۵۱ کیلومتر را تعطیل کند که در نتیجه آن سیستم سوخت رسانی به ایالتهای شرقی آمریکا فلج شد. اف بی آی عامل این حمله سایبری را گروه دارک ساید معرفی کرد که یک گروه هکری مستقر در اروپای شرقی است و کلونیال ظاهرا پنج میلیون دلار باج به این گروه پرداخت کرد.
 
دارک سایر مدل کسب و کار باج افزار به عنوان یک سرویس را اداره می کند. این هکرها تحت مدل مذکور به ساخت و فروش ابزارهای باج افزار به خلافکاران سایبری دیگر می پردازند که با استفاده از این باج افزارها به حمله دست می زنند. باج افزار نوعی کد مخرب است که دسترسی به سیستم رایانه را مسدود می کند. هکرها در قبال دریافت باج، دسترسی به اطلاعات را احیا می کنند.
 
شرکت تحلیل بلاک چین الیپتیک روز جمعه اعلام کرد که کیف بیت کوین مورد استفاده دارک ساید برای جمع آوری پول باج از قربانیانش را شناسایی کرده است. همان روز محققان امنیتی اینتل ۴۷۱ اعلام کردند دارک ساید پس از قطع دسترسی به سرورهایش و خالی شدن کیف پول رمزارزش تعطیل شده است. این گروه هکری فشار از سوی دولت آمریکا را مسبب این اتفاق خواند.
 
شرکت الیپتیک روز سه شنبه در یک پست وبلاگ اعلام کرد دارک ساید و زیرمجموعه هایش طی ۹ ماه گذشته از ۴۷ قربانی دستکم ۹۰ میلیون دلار باج در قالب بیت کوین دریافت کرده اند. میانگین پرداخت باج از سوی سازمانها احتمالا ۱.۹ میلیون دلار بوده است.
 
تام رابینسون، هم موسس و دانشمند ارشد الیپتیک گفت: تا جایی که می دانیم، این تحلیل شامل همه پرداختهایی است که به دارک ساید انجام گرفته است. با این حال مبادلات بیشتر ممکن است شناسایی نشده باشد و این آمار باید حداقل پرداختی انجام شده در نظر گرفته شوند.
 
طبق بررسی الیپتیک، کیف بیت کوین دارک ساید پیش از این که موجودی آن هفته گذشته خالی شود، به ارزش ۵.۳ میلیون دلار پول دیجیتالی داشت. گمانه زنی وجود دارد که این پول توسط دولت آمریکا توقیف شده است.
 
از ۹۰ میلیون دلار، ۱۵.۵ میلیون دلار به طراح دارک ساید و ۷۴.۷ میلیون دلار به زیرمجموعه های آن تعلق گرفته است. عمده این پول به صرافیهای رمزارز ارسال شده و در آنجا به پولهای رایج تبدیل می شوند.
 
بیت کوین به مورد استفاده قرار گرفتن در فعالیت مجرمانه شهرت پیدا کرده است زیرا رمزارز هویت مجرمان را فاش نمی کند. با این حال محققان می توانند منبع ارسال رمزارز را ردگیری کنند.
 
بر اساس گزارش شبکه سی ان بی سی، کلونیال پایپ لاین تنها یکی از موارد اخیر حمله باج افزاری بوده است. واحد اروپایی شرکت ژاپنی توشیبا هدف حمله هک قرار گرفت و گروه دارک ساید عامل این حمله معرفی شد. همچنین سیستم بهداشت و درمان ایرلند هم هدف حمله باج افزاری قرار گرفته است. جو بایدن، رییس جمهور آمریکا فرمانی را امضا کرد که تقویت دفاعهای امنیت سایبری را مد نظر دارد.
 

پول باج از دست هکرهای شبکه سوخت رسانی آمریکا پرید

 
گرداننده گروه باج افزاری دارک ساید اعلام کرد کنترل سرورهای خود و بخشی از پولی که از باج گیری به دست آورده بود را از دست داده است.
 
 دارکساپ که گرداننده گروه باج افزاری دارک ساید است، در پستی که توسط دیمیتری اسمایلانتس، تحلیلگر شرکت اطلاعاتی "رکوردِد فیوچرز" مشاهده شد، روز جمعه اعلام کرد چند ساعت پیش ما دسترسی به بخش عمومی زیرساخت خود شامل بلاگ، سرور پرداخت و سرور داس را از دست دادیم.
 
گرداننده دارک ساید همچنین گفت: وجوه رمزامرز از سرور پرداخت آنها که میزبان پرداخت باج است، برداشت شده است.
 
دارک ساید عامل حمله سایبری به شرکت کلونیال پایپ لاین است که گرداننده بزرگترین شبکه خط لوله سوخت آمریکاست و روزانه ۱۰۰ میلیون گالن بنزین، دیزل و سوخت جت منتقل می کند. سیستم این شرکت پس از این که هدف حمله سایبری قرار گرفت جمعه گذشته تعطیل شد و جایگاههای سوخت را با کمبود بنزین روبرو کرد و به افزایش قیمتهای سوخت منجر شد. قیمت بنزین در آمریکا برای نخستین بار از سال ۲۰۱۴ به بالای سه دلار در هر گالن افزایش پیدا کرد.
 
بلومبرگ نیوز روز پنج شنبه به نقل از دو منبع آگاه گزارش کرده بود شرکت کلونیال پایپ لاین به هکرهای اروپای شرقی که حمله باج افزاری آنها به تعطیلی بزرگترین شبکه خط لوله سوخت آمریکا منجر شد، حدود پنج میلیون دلار باج به شکل رمزارز پرداخت کرده است.
 
خبر قطع دسترسی گروه دارک ساید به سرورهایش یک روز پس از این اعلام شد که جو بایدن، رییس جمهور آمریکا اعلام کرد ما تدابیری را پیگیری خواهیم کرد تا توانایی این هکرها برای فعالیت را مختل کنیم. وی گفته بود هیچ شواهدی از این که دولت روسیه در این حمله دست دارد، وجود ندارد اما افرادی که در این حمله دست داشته اند در روسیه زندگی می کنند.
 
بر اساس گزارش اویل پرایس، اظهارات اسمایلانتس ممکن است به معنای آن باشد که آمریکا اقداماتی را برای مختل کردن امکان فعالیت این مجرمان سایبری اتخاذ کرده است. اما ممکن است تلاشی در جهت تعطیلی زیرساخت رایانه ای و شبکه تحت اداره توسط این هکرها و فرار با پول باج گیری شده باشد.
 

پرداخت ۵ میلیون دلار به هکرهای شبکه خط لوله آمریکا

 
شرکت کلونیال پایپ لاین به هکرهای اروپای شرقی که حمله باج افزاری آنها به تعطیلی بزرگترین شبکه خط لوله سوخت آمریکا منجر شد، حدود پنج میلیون دلار باج پرداخت کرده است.
 
 بلومبرگ نیوز به نقل از دو منبع آگاه نوشت: این شرکت پول را چند ساعت پس از حمله به شکل رمزارز پرداخت کرده است اما کلونیال در این باره اظهارنظر نکرد.
 
این موضوع که اهداف حملات باج افزاری باید پول پرداخت کنند تا کنترل سیستمهایشان را بازیابی کنند، به بحث شدیدی تبدیل شده است. منتقدان می گویند پرداخت باج حملات بیشتر را تشویق می کند.
 
نانسی پلوسی، رییس مجلس نمایندگان آمریکا روز پنج شنبه گفت: باج نباید توسط شرکتهایی که قربانی حملات سایبری می شوند، پرداخت شود.
 
ظاهرا هکرها پس از این که باجشان را دریافت کردند، ابزار از رمز خارج کردن اطلاعات را به شرکت کلونیال پایپ لاین داده اند تا شبکه کامپیوتری غیرفعال خود را احیا کند اما این شرکت از نسخه های پشتیبان خود برای احیای سیستم استفاده کرده زیرا ابزار مذکور بسیار کند بوده است.
 
کلونیال پایپ لاین که اپراتور بزرگترین شبکه خط لوله سوخت آمریکاست و روزانه ۱۰۰ میلیون گالن بنزین، دیزل و سوخت جت منتقل می کند، پس از شش روز قطعی خدماتش، روز پنج شنبه بخشی از سیستم سوخت رسانی خود را احیا کرد.
 
این تعطیلی کمبود بنزین و اعلام وضعیت اضطراری در ایالتهای شرقی آمریکا را به دنبال داشت و باعث شد دو پالایشگاه تولیدشان را کاهش دهند و ایرلاینها برنامه سوخت گیری هواپیمایشان را تغییر دهند.
 
اف بی آی گروه سایبری معروف به دارک ساید را عامل این حمله باج افزاری معرفی کرده است. این گروه مستقیما مسئولیت این حمله را برعهده نگرفته اما مدعی شده است به سیستمهای سه شرکت دیگر رخنه کرده است.
 
در بیانیه ای که در وب سایت دارک سایت انتشار یافت، بدون اشاره به نام کلونیال پایپ لاین آمده است: هدف ما پول درآوردن است نه ایجاد مشکل برای جامعه.
 
بر اساس گزارش رویترز، کاخ سفید در خصوص این که آیا شرکتهایی مانند کلونیال که هدف حملات هک قرار می گیرند باید به حمله کنندگان باج بپردازند، حرفی نزد اما یک مقام امنیت ملی گفت: دولت ممکن است در آینده توصیه ای در این باره ارائه کند.