وكالة الأمن السيبراني الأوكرانية تُبلغ عن ارتفاع في الهجمات الإلكترونية في الربع الثاني
يوليو 13, 2022 • César Daniel Barreto
أصدرت خدمة الدولة الأوكرانية للاتصالات الخاصة وحماية المعلومات (SSSCIP) تقريرًا جديدًا هذا الأسبوع كشف عن زيادة في الهجمات السيبرانية التي تستهدف البلاد خلال الربع الثاني من عام 2022. ووجد التقرير أن تكرار وحجم الهجمات قد زاد بشكل كبير، حيث استهدف القراصنة مجموعة من الوكالات الحكومية والشركات والأفراد.
منذ غزو أوكرانيا،, تحدث الهجمات السيبرانية بشكل أكثر. ومع ذلك، في الربع الثاني من عام 2022، كان هناك ارتفاع في عدد الهجمات السيبرانية. هذا هو الوقت الذي وجد فيه نظام الكشف عن الثغرات والحوادث السيبرانية/الهجمات السيبرانية الوطني لأوكرانيا 19 مليار حدث. من بين هؤلاء، تبين أن 40 إلى 64 شخصًا قد ارتكبوا حوادث سيبرانية. بالإضافة إلى ذلك، زادت أنشطة مجموعات القراصنة الخبيثة بنسبة 38%.
انخفضت نسبة الحوادث الحرجة التي نشأت من عناوين IP الروسية بمقدار ثمانية ونصف مرة في الربع السابق، وفقًا لـ SSSCIP. يعود هذا الانخفاض إلى شبكات الاتصالات الإلكترونية وخدمات الوصول إلى الإنترنت التي نفذت تدابير ضد عناوين IP المستخدمة من قبل الاتحاد الروسي.
تأتي معظم الأحداث الآن من عناوين IP في الولايات المتحدة، ولكن هذا لا يعني أن جميعها تأتي من هناك. يمكن تزوير عناوين IP، لذا فهي ليست مصدرًا موثوقًا للإسناد.
تفيد تقارير SSSCIP بأن معظم الحوادث السيبرانية المسجلة مرتبطة بـ مجموعات القراصنة المدعومة من الحكومة مثل Sandworm وGamaredon. كانت وسائل الإعلام الجماهيرية والحكومة في أوكرانيا أهدافًا بارزة في الربع الثاني من عام 2022.
يقول إيان ثورنتون-ترامب من Cyjax إن هذه الدراسة تثبت أن “الهندسة الآمنة وأفضل الممارسات مهمة على الأقل بقدر أهمية، إن لم تكن أكثر من، تكنولوجيا الأمن”. كما يعتقد أن هذا البحث يحتوي على العديد من الأفكار القيمة لفريق “البلو تيم”.
يتوقع ثورنتون-ترامب أنه مع استمرار الحرب، ستزيد روسيا من الهجمات الإلكترونية: “ستستخدم روسيا أي أداة تحت تصرفها لتحقيق النصر، والتخريب السيبراني جزء مهم من استراتيجيتها السياسية والعسكرية.”
يمكن أن تؤدي المد والجزر في القتال البدني إلى تحفيز وحتى وقف الهجمات. أنا متأكد من أننا سنشهد زيادة في استخدام الثغرات، خاصة في أندرويد ومايكروسوفت ومتصفحات الويب، لتحسين فعالية الهجمات ضد المدافعين عن أوكرانيا. سيتم استخدام هذه لجمع المعلومات الاستخباراتية وحتى تعطيل الأنظمة.
لقد شهدنا الكثير من النشاط في السنوات القليلة الماضية من مجموعات مدعومة من الدولة، ولكن كان هناك زيادة حديثة في النشاط من عصابات الجريمة وحتى القراصنة المنفردين. من المرجح أن تسعى هذه المجموعات إلى تحقيق مكاسب مالية، لكنها لا تزال قادرة على إلحاق الكثير من الضرر.
من المهم أن نتذكر أن ليست كل الهجمات متساوية. بعضها أكثر تطورًا من غيرها، وبعضها أكثر استهدافًا. أفضل دفاع ضد أي هجوم هو هجوم جيد. كن يقظًا، وحافظ على تحديث أنظمتك.
سيزار دانييل باريتو
سيزار دانييل باريتو كاتب وخبير مرموق في مجال الأمن السيبراني، معروف بمعرفته العميقة وقدرته على تبسيط مواضيع الأمن السيبراني المعقدة. وبفضل خبرته الواسعة في مجال أمن الشبكات وحماية البيانات، يساهم بانتظام بمقالات وتحليلات ثاقبة حول أحدث اتجاهات الأمن السيبراني، لتثقيف كل من المحترفين والجمهور.