خانه / اخبار مهم روز / نگرانی مایکروسافت از حملات سایبری روسیه، چین و ایران

نگرانی مایکروسافت از حملات سایبری روسیه، چین و ایران

رئیس شرکت مایکروسافت از دونالد ترامپ، رئیس‌جمهور منتخب آمریکا، خواست «فشار بیشتری» برای مقابله با حملات سایبری ایران، روسیه و چین وارد کند و «پیام محکمی در این زمینه» بفرستد.

برد اسمیت، مدیر ارشد حقوقی مایکروسافت، روز جمعه دوم آذر به روزنامه فایننشال تایمز گفت نباید این سطح از حملات سایبری را که امروز شاهد آن هستیم، تحمل کنیم.

او افزود این موضوع باید با اهمیت بیشتری در روابط بین‌الملل مورد رسیدگی قرار گیرد و دونالد ترامپ «باید پیام محکمی در این زمینه ارسال کند».

آقای اسمیت با بیان این‌که حملات سایبری علیه نهادهای آمریکا و مداخله در مبارزات انتخاباتی اخیر آن کشور «یک موج گسترده» بود، افزود انتظار دارد دولت ترامپ علیه روسیه، چین و ایران «قاطع‌تر» اقدام کند.

بررسی‌های مایکروسافت نشان داده که کاربران آن هر روز با بیش از ۶۰۰ میلیون حمله سایبری روبه‌رو می‌شوند و این شرکت معتقد است که باندهای بزهکار سایبری به‌طور فزاینده با برخی دولت‌ها همکاری می‌کنند و ابزار و منابع خود را به‌خاطر اهداف مشترک‌شان با یکدیگر سهیم می‌شوند.

به‌گفتهٔ برد اسمیت، که خودش یک کارشناس سایبری دفاعی نیز هست، دولت جو بایدن در تقویت دفاع سایبری «پیشرفت فوق‌العاده‌ای» داشت، اما «برای بازدارندگی کشورهای موردنظر در اجرای این حملات سایبری، باید گام‌های بیشتری برداشته شود».در کارزار انتخاباتی اخیر آمریکا باندهای سایبری وابسته به تشکیلات اطلاعاتی ایران در مظان اتهام قرار گرفتند که ستاد دونالد ترامپ، نامزد جمهوری‌خواهان، و رقیب دموکرات او کامالا هریس را آماج حملات خود قرار دادند و برای بدبین کردن مردم آمریکا دست به اقدامات گستردهٔ سایبری زدند.

جمهوری اسلامی ایران این اتهام را رد می‌کند.

اما مایکروسافت و بخش امنیت سایبری گوگل در گزارش‌های جداگانه تلاش هکرهای مأمور تشکیلات اطلاعاتی ایران برای رخنه به ستادهای انتخاباتی آمریکا را تشریح کرده بودند.

مایکروسافت ۲۴ مهر امسال هم گزارش داد حکومت‌های ایران، روسیه و چین به‌طوری فزاینده به هدایت شبکه‌های تبهکار برای عملیات جاسوسی سایبری به‌ویژه علیه نهادهای آمریکایی روی آورده‌اند.

چین و روسیه نیز در مظان اتهام تلاش گسترده سایبری برای نفوذ در انتخابات آمریکا و برخی هک‌های بزرگ سایبری در این آمریکا بودند. چین متهم بود ایمیل‌های شماری از مقامات ارشد امنیتی آمریکا را نیز در اختیار گرفته است.

تام برت، معاون بخش امنیت در مایکروسافت، مهرماه امسال به آسوشیتدپرس گفت دشمنان آمریکا، مانند حکومت‌های ایران، روسیه و چین، از اینترنت به عنوان سلاح استفاده می‌کنند و آمریکا با ترکیبی از «دولت-ملت» با فعالیت‌های مجرمانه که به «مزدوران سایبری خصوصی» نیز متکی است، روبه‌رو شده است.

وزارت دادگستری آمریکا تابستان امسال گفت گام‌های قضایی لازم را علیه هکرهای مرتبط با حکومت ایران که در موج حملات سایبری به آمریکا سهیم بودند، آغاز کرده است.

اما هم‌زمان با کارزار انتخاباتی آمریکا، شرکت مایکروسافت، خود در مظان اتهام بیشتری قرار گرفت که تدابیر کافی را برای رفع حفره‌های امنیتی و تأمین امنیت سیستم در برابر حملات پیچیده سایبری انجام نداده است.

دونالد ترامپ که به‌ویژه بعد از انتخاب به‌عنوان رئیس‌جمهور بعدی آمریکا ایلان ماسک، مالک کمپانی‌های مهم فناوری نوین، را در کنار خود دارد، بر لزوم حفظ و مراقبت از فناوری‌های آمریکایی تأکید کرده است.

افزایش حملات سایبری
مطالعه‌ اخیر توسط مایکروسافت نشان داد که مشتریان این شرکت روزانه با بیش از ۶۰۰ میلیون حمله سایبری مواجه هستند، و گروه‌های تبهکار و “گروه‌های تحت حمایت دولت‌ها” به‌طور فزاینده‌ای ابزارهای خود را به اشتراک می‌گذارند و حتی عملیات مشترکی انجام می‌دهند.

اسمیت در سپتامبر در مقابل مجلس سنای آمریکا شهادت داد که روسیه، چین و ایران تلاش‌های دیجیتالی خود را برای دخالت در انتخابات در ایالات متحده، افزایش داده‌اند.

با این حال، استانداردهای امنیتی خود مایکروسافت در ماه‌های اخیر مورد انتقاد قرار گرفته است. گزارشی تند از هیئت بررسی امنیت سایبری ایالات متحده در مارس اعلام کرد که فرهنگ امنیتی مایکروسافت “نامناسب” است و به “زنجیره‌ای از اشتباهات قابل اجتناب” اشاره کرد که سال گذشته به هکرهای چینی اجازه داد به صدها حساب ایمیل، از جمله حساب‌های مقامات ارشد امنیتی دولت ایالات متحده که در سیستم‌های ابری مایکروسافت میزبانی می‌شدند، دسترسی پیدا کنند.

ساتیا نادلا، مدیرعامل مایکروسافت، در پاسخ اعلام کرد که این شرکت امنیت را “بالاتر از هر چیز دیگر” اولویت می‌دهد و “حقوق کاربران به امنیت گره خورده است.”

مایکروسافت همچنین در حال ایجاد تغییراتی در سیستم‌عامل ویندوز خود است تا به مشتریان کمک کند سریع‌تر از حوادثی مانند قطع گسترده IT در ماه ژوئیه که ناشی از به‌روزرسانی نادرست امنیتی CrowdStrike بود، بهبود پیدا کنند.