نگاهی تخصصی به جنگ سایبری

جنگ سایبری (Cyberwarfare)

تعریف و ابعاد جنگ سایبری

جنگ سایبری (Cyberwarfare) به مجموعه‌ای از حملات هدفمند در فضای مجازی گفته می‌شود که بر علیه کشورها، سازمان‌ها و حتی افراد انجام می‌شود. این حملات می‌توانند باعث اختلال در زیرساخت‌های حیاتی مانند سیستم‌های بانکی، حمل‌و‌نقل، انرژی و ارتباطات شده و یا حتی جان انسان‌ها را به خطر بیندازد.

به طور کلی جنگ سایبری شامل مجموعه اقداماتی است که توسط یک کشور یا گروه‌سازمان‌یافته انجام می‌شود و هدف آن، حمله به شبکه‌های کامپیوتری کشورها و نهادهای مهم است. این حملات معمولا با هدف ایجاد اختلال، آسیب‌رسانی یا نابود کردن زیرساخت‌ها صورت می‌گیرند و از روش‌هایی مانند ویروس‌های رایانه‌ای، حملات DoS و سایر ابزارهای سایبری برای اجرای این اقدامات استفاده می‌شود.

اشکال و سناریوهای جنگ سایبری

جنگ سایبری (Cyberwarfare) می‌تواند در قالب‌های مختلفی اجرا شود، اما در همه آن‌ها یک هدف مشترک وجود دارد و آن هم «ایجاد بی‌ثباتی یا تخریب سیستم‌های حیاتی یک کشور» است. در این حملات، مهاجم تلاش می‌کند با نفوذ و آسیب به زیرساخت‌های کلیدی مانند سامانه‌های ارتباطی، مراکز داده، شبکه‌های مالی و حتی زیرساخت‌های انرژی، توان و انسجام کشور هدف را تضعیف کند.

به طور خلاصه جنگ سایبری می‌تواند در قالب‌های زیر رخ دهد:

  • حمله به زیر‌ساخت‌های مالی مانند بانک‌ها و سامانه‌های بورس؛
  • حمله به زیرساخت‌های عمومی مانند سدها، نیروگاه‌های برق و شبکه‌های آب و گاز؛
  • حمله به زیرساخت‌های امنیت و مدیریت شهری از جمله چراغ‌های راهنمایی، سامانه‌های هشداردهی و مراکز مدیریت بحران؛
  • حمله به منابع و مراکز نظانی و یا سازمان‌های امنیتی یک کشور.

 

تفاوت Cyber War و Cyberwarfare

این دو واژه اگرچه مفهوم نزدیکی دارند، اما تفاوت‌هایی مشخصی میان‌ آن‌ها وجود دارد.

در واقع Cyberwarfare به روش‌، تکنیک و ابزارهایی اشاره دارد که در جریان جنگ سایبری به کار گرفته می‌شوند. در مقابل Cyber war به درگیری رسمی و گسترده در فضای مجازی بین دو کشور، گروه یا ائتلاف‌ها اطلاق می‌شود.

برای مثال اگر یک هکر تحت حمایت دولت (state-sponsored hacker) به سیستم بانکی انگلیس نفوذ کند، این اقدام یک عملیات جنگ سایبری (Cyberwarfare) محسوب می‌شود که در جریان جنگ سایبری (Cyber War) میان کشور مهاجم و انگلیس و متحدانش رخ می‌دهد.

به طور خلاصه Cyberwarfare به ابزار و روش‌های جنگ سایبری و Cyber War به خود جنگ سایبری اشاره دارد.

 

انواع حملات و سناریوهای Cyberwarfare

  • جاسوسی (Espionage)

جاسوسی به معنای جمع‌آوری محرمانه و غیرمجاز اطلاعات از یک کشور، سازمان یا فرد است. در  سناریوهای جنگ سایبری (Cyberwarfare)، این عملیات معمولا از طریق روش‌هایی مانند بات‌نت (Botnet)  یا حملات فیشینگ هدفمند (Spear-Phishing) انجام می‌شود. مهاجمان سایبری در این روش‌ها ابتدا به سیستم هدف، نفوذ کرده و سپس بدون آگاهی کاربر، اقدام به استخراج و انتقال اطلاعات مهم به سرورهای خود می‌کنند. هدف از این این حملات، دسترسی به اطلاعات طبقه‌بندی‌شده، اسرار سیاسی، اقتصادی یا نظامی و بهره‌برداری از آن‌ها در منازعات سایبری است.

  • عملیات تخریبی (Sabotage)

عملیات تخریبی در چارچوب جنگ سایبری (Cyberwarfare) به مجموعه اقداماتی گفته می‌شود که با هدف آسیب‌رسانی و یا ایجاد اختلال در سیستم‌ها و زیرساخت‌های حیاتی کشور یا سازمان هدف صورت می‌گیرد.

مجرمان سایبری در این سناریو، پس از شناسایی اطلاعات محرمانه و آسیب‌پذیری‌های موجود، ممکن است اقدام به حذف، تغییر یا مختل نمودن عملکرد سیستم‌ها کنند. این تهدیدها می‌تواند از جانب گروه‌های خارجی، رقبا یا حتی عوامل ناراضی درون سازمان (تهدیدات داخلی) صورت گیرد.

 

حمله Denial-of-Service (DoS)

یکی از رایج‌ترین و موثرترین تاکتیک‌های جنگ سایبری است که در آن مجرم سایبری با ارسال حجم وسیعی از درخواست‌های جعلی به سرور هدف، منابع آن را به‌طور کامل اشباع می‌کند و باعث از دسترس خارج شدن سرویس می‌شود. هدف اصلی این حمله، جلوگیری از دسترسی کاربران واقعی به وب‌سایت یا سرویس آنلاین است.

پیامد این حمله، از کار افتادن یا کندی شدید سامانه‌های حیاتی است که می‌تواند خدمات کلیدی را برای شهروندان، نیروهای نظامی، تیم‌های امدادی، پژوهشگران و سایر کاربران مختل کند. در جنگ‌های سایبری، حملات DoS ابزاری استراتژیک برای فلج کردن زیرساخت‌های ارتباطی، مراکز خدمات اضطراری و دیگر سامانه‌های حیاتی کشورها محسوب می‌شود. حتی کوچک‌ترین اختلال در این سامانه‌ها می‌تواند پیامدهای امنیتی و اجتماعی بسیار جدی به دنبال داشته باشد.

 

  • نفوذ به شبکه سراسری برق

نفوذ به شبکه سراسری برق در یک کشور می‌تواند به مهاجم این امکان بدهد که:

  • سیستم‌های حیاتی را به طور کامل از کار بیندازد؛
  • زیرساخت‌ها را فلج کند؛
  • و در نهایت منجر به مرگ هزاران نفر شود.

علاوه بر این، اختلال در شبکه برق می‌تواند سامانه‌های ارتباطی را مختل سازد و دسترسی به خدمات حیاتی را غیرممکن کند.

  • حملات تبلیغاتی (Propaganda)

حملات تبلیغاتی به تلاش‌های هدفمند برای تاثیرگذاری بر ذهن و احساسات مردم یک کشور، اعم از شهروندان عادی و نیروهای مبارز، انجام می‌شوند. این نوع حمله می‌تواند با افشای حقایقی شرم‌آور یا انتشار اطلاعات نادرست، موجب تضعیف اعتماد عمومی به کشور شده و حتی احساس همدلی با دشمن را در میان مردم ایجاد کنند.

  • اختلال در نظام اقتصادی

بخش عمده‌ای از سیستم‌های اقتصادی مدرن برای عملکرد پایدار خود به شبکه‌های کامپیوتری وابسته هستند. حمله به شبکه‌های مراکز حیاتی اقتصادی مانند بازارهای بورس، سامانه‌های پرداخت و بانک‌ها، این امکان را به هکرها می‌دهد که به منابع مالی دسترسی یافته و یا جریان تامین وجوه مورد نیاز افراد و سازمان‌ها را مختل کنند. این نوع اختلال نه تنها زندگی روزمره مردم را به مخاطره می‌اندازد، بلکه توانمندی کشورها در مقابله با سایر جنگ‌های سایبری و تهدیدات را نیز به شدت تضعیف می‌کند.

 

  • حملات سایبری غیرمترقبه

این نوع حملات سایبری، مشابه رخدادهای تاریخی غافلگیرکننده‌ای مانند «Pear Harbor» یا «حادثه ۱۱ سپتامبر» هستند که با هدف ایجاد تاثیر ناگهانی و تضعیف سریع و عمیق توان دفاعی او طراحی شده‌اند. معمولا این نوع عملیات به عنوان بخشی از استراتژی جنگ ترکیبی به کار گرفته می‌شوند تا مقدمات حملات فیزیکی را فراهم کرده و ظرفیت پاسخگویی دشمن را به‌شدت کاهش دهند.

ریشه‌ و دلایل راه‌اندازی جنگ‌های سایبری (Cyberwarfare)

  • نظامی (Military)

در حوزه نظامی، تسلط بر عناصر کلیدی فضای سایبری دشمن، از مهم‌ترین اولویت‌های راهبردی به شمار می‌رود. یک حمله سایبری هدفمند می‌تواند زیرساخت‌ها و توانمندی‌های نظامی طرف مقابل را به طور  بنیادین مختل کرده و زمینه را برای دستیابی به پیروزی‌های سریع و کم‌هزینه فراهم آورد، پیروزی‌هایی که در جنگ‌های سنتی مستلزم صرف منابع و هزینه‌های هنگفت بودند.

  • غیرنظامی (Civil)

حمله به زیرساخت‌های غیرنظامی یک کشور، مستقیما بر زندگی و معیشت شهروندان و کارکنان آن تاثیر می‌گذارد. چنین حملاتی می‌توانند باعث ایجاد رعب و وحشت در مردم یا تحریک آنان به اعتراض و شورش علیه دولت شوند، امری که به‌طور قابل‌توجهی قدرت سیاسی طرف مقابل را تضعیف می‌کند.

 

  • هکتیویسم (Hacktivism)

هکتیویسم به استفاده از حملات سایبری توسط گروه‌های هکری برای تبلیغ و ترویج یک ایدئولوژی گفته می‌شود. هکتیویست‌ها با انجام عملیات جنگ سایبری از جمله انتشار تبلیغات هدفمند یا نفوذ به اطلاعات محرمانه و افشای آن‌ها، می‌توانند جایگاه دشمن را در عرصه جهانی تضعیف کنند. این اقدامات موجب کاهش حمایت سایر کشورها از طرف مقابل می‌شود و بر اعتبار سیاسی و دیپلماتیک آن تاثیر می‌گذارد.

منافع مالی (Income Generation)

در برخی سناریوها، نیروهای فعال در جنگ سایبری (Cyber warfare) با هدف کسب منافع مالی، دست به حملات می‌زنند. در صورتی که این افراد، در استخدام دولت باشند، در ازا انجام ماموریت‌های خود، دستمزد دریافت می‌کنند. علاوه بر این، ممکن است با نفوذ به زیرساخت‌های مالی و بانکی، از سامانه‌های امنیتی، عبور کرده و منابع مالی را برای منافع شخصی یا گروهی به سرقت ببرند.

 

نهادهای پژوهشی مستقل (Nonprofit research)

نهادهای پژوهشی مستقل و غیرانتفاعی در بسیاری از حوزه‌ها اقدام به تحقیق و تولید اطلاعات و دستاوردهای ارزشمندی می‌کنند که می‌تواند در حل مسائل حیاتی و راهبردی نقش تعیین‌کننده برای کشور داشته باشد. به‌عنوان مثال، در شرایطی که یک کشور در حال تلاش برای تولید واکسن است و کشور دیگری پیش‌تر به این فناوری دست یافته، حملات سایبری می‌توانند با هدف سرقت داده‌ها و راهکارهای علمی آن انجام شوند و بدین ترتیب، برتری فناورانه طرف مقابل را از میان ببرند.

 

تحلیل تاریخچه و منازعات سایبری در جهان

در مارس ۲۰۱۴، روسیه یک حمله گسترده DDoS علیه اوکراین انجام داد که منجر به فلج شدن سامانه‌های کمیسیون انتخابات این کشور شد.

در سال ۲۰۱۵، هکرهای وابسته به چین، میلیون‌ها پرونده اطلاعاتی محرمانه را از دفتر مدیریت پرسنل ایالات متحده (OPM) سرقت کردند.

در سال ۲۰۱۷، باج‌افزار مخرب NotPetya به عنوان یک سلاح سایبری قدرتمند در حمله به زیرساخت‌های اوکراین به کار گرفته شد.

 

  مبارزات سایبری روسیه و اوکراین در سال ۲۰۲۲

تنش‌های نظامی میان روسیه و اوکراین که از فوریه ۲۰۲۲ آغاز شده، به میدان جنگ سایبری نیز گسترش یافته است.

یافته‌های لابراتوار FortiGuard نشان می‌دهد بدافزار جدیدی به نام Viper برای هدف قرار دادن سامانه‌های اوکراینی به کار گرفته شده و حداقل روی چند صد دستگاه در سراسر کشور نصب شده است.
چندین سازمان اوکراینی نیز در معرض حملاتی قرار گرفتند که از بدافزارهای مخرب KillDisk و HermeticWiper استفاده شده است؛ بدافزارهایی که به صورت هدفمند، داده‌های ذخیره‌شده روی دستگاه‌ها را به طور کامل از بین می‌برند.

علاوه بر این نسخه جعلی نرم‌افزار Remote Manipulator System (RMS) که به عنوان ابزاری برای کنترل از راه دور دستگاه‌ها مورد استفاده قرار می‌گیرد از طریق ایمیل‌های فیشینگ در اوکراین پخش شده است.

سوالات پرتکرار درباره جنگ سایبری (Cyberwarfare)

جنگ سایبری (Cyberwarfare) چیست؟

جنگ سایبری به معنای حمله به سیستم‌های کامپیوتری کشورها یا سازمان‌ها با هدف ایجاد اختلال، آسیب یا نابودی زیرساخت‌ها است.

جنگ سایبری در قالب‌های مختلفی نمایان می‌شود:

  • حمله به زیرساخت‌های مالی؛
  • حمله به زیرساخت‌های مدیریت شهری؛
  • حمله به زیرساخت‌های عمومی مانند سدها یا سیستم‌های برق؛

حمله به منابع یا سازمان‌های نظامی.

جنگ سایبری (Cyber War) به درگیری رسمی و گسترده در فضای مجازی میان دو یا چند کشور، گروه یا ائتلاف اشاره دارد یا به طور خلاصه مفهوم جنگ در فضای دیجیتال.

در مقابل عملیات جنگ سایبری (Cyberwarfare) به مجموعه تکنیک‌ها، روش‌ها و ابزارهایی گفته می‌شود که برای اجرای حملات در جریان جنگ سایبری به کار گرفته می‌شوند.

جنگ سایبری معمولا با هدف تضعیف توان نظامی دشمن، آسیب به زیرساخت‌های غیرنظامی یا تاثیرگذاری بر افکار و احساسات مردم آن کشور انجام می‌شود.

در برخی موارد نیز انگیزه مهاجمان از این حملات صرفا کسب منافع مالی از طریق نفوذ و سرقت اطلاعات یا منابع اقتصادی است.