سیستم کامپیوتری مجلس آلمان "کاملا" از کار افتاده است
۱۳۹۴ خرداد ۲۱, پنجشنبه
روزنامه زوددویچه، شبکه خبری NDR و فرستنده WDR در گزارش مشترکی نوشتند که کارشناسان امنیت سایبری وزارت امنیت و فناوری اطلاعاتی آلمان به این نتیجه رسیدهاند که سامانه کامپیوتری مجلس به شدت آسیب دیده و دیگر نمیتوان برای نجات آن کاری انجام داد.
این کارشناسان پس از بررسی خسارات وارده دریافتهاند که تنها اقدام ممکن، از کار انداختن شبکه است. به گفته آنان خرابیهای به بار آمده در پی این حمله تا آن اندازه بوده است که نمیتوان به هیچ وجه از شبکه کامپیوتری در برابر هکرها دفاع کرد.
مجلس آلمان از هرگونه اظهار نظر در مورد گزارش منتشر شده از سوی سه رسانه نام برده شده، خودداری کرده است.
وخامت آسیب وارده به سامانه کامپیوتری مجلس به اندازهای بغرنج است که به نوشته "اشپیگل آنلاین" اطلاعات و دادهها از شبکه، بدون آنکه بتوان کنترلی روی آن اعمال کرد، نشت میکنند.
"تروجانهای نفوذگر هنوز فعال هستند"
حمله سایبری گسترده به سامانه کامپیوتری مجلس آلمان اواسط ماه مه گزارش شد. در آن زمان مشخص شد که سیستمهای کامپیوتری داخلی امن نیستند و هکرها توانستهاند از طریق تروجان (بدافزار نفوذگر به سیستم عامل) حتی به سیستم ادارهکننده کدهای شناسایی برای وارد شدن به سامانه داخلی کامپیوتر مجلس نفوذ پیدا کنند.
به نوشته گروه تحقیق سه رسانه آلمانی، متشکل از روزنامه زوددویچه، شبکه خبری NDR و فرستنده WDR کارشناسان امنیت سایبری به بخش مدیریت مجلس آلمان توصیهکردهاند تا سیستم کامپیوتری را به کل تعویض کنند.
هکرهای ناشناسی که پشت این حمله سایبری قرار دارند، موفق شدهاند به سیستم دایرکتوری سرویس پارلمان نفوذ کنند. دایرکتوری سرویس مجموعهای از نرمافزارهای کاربردی است که وظیفه ذخیره و سازماندهی اطلاعات مربوط به کاربران و منابع یک شبکه رایانهای را برعهده دارد.
دایرکتوری سرویس مجلس آلمان بیش از ۲۰ هزار کامپیوتر را در برمیگیرد. به این ترتیب هکرهای ناشناس موفق شدند به تمامی رمزهای عبور فراکسیونهای مجلس، نمایندگان و کارمندان مجلس دسترسی پیدا کنند.
در گزارش کمیته تحقیقاتی که برای بررسی این حمله سایبری تشکیل شده، آمده است از آنجایی که هکرها توانستهاند تمامی اختیارات مربوط به ادمین شبکه را در کنترل خود درآورند، نمیتوان از سیستم قدیمی پارلمان استفاده کرد و باید سیستم کامپیوتری جدیدی را جایگزین آن کرد.
منابع آگاه به اشپیگل آنلاین گفتهاند، تروجانهایی که به سیستم عامل نفوذ کردهاند، هنوز فعال هستند و دادههای مربوط به نمایندگان و پارلمان از سیستم به مقصدی نامشخص هدایت میشوند.
در این میان کارشناسان از "لطمه کامل" به سیستم کامپیوتری مجلس سخن به میان آوردهاند. میزان صدمه به اندازهای جدی است که نه تنها نرمافزارها، بلکه سختافزارها نیز باید به طور کامل جایگزین شوند. عملیات جایگزین کردن سیستم کامپیوتری جدید احتمالا ماهها به طول خواهد انجامید. هزینههای این عملیات چندین میلیون یورو برآورد میشوند.
هکرها کیستند؟
گمانهزنی در مورد کسانی که پشت پرده این حمله هکری بودهو آن را سازماندهی کردهاند، بسیار است. اشپیگل آنلاین با استناد به سرنخهای به دست آورده، احتمال این را که "سرویس اطلاعاتی یک کشور اروپای شرقی" پشت این حمله سایبری پنهان شده باشد، مطرح کرده است.
برخی کارشناسان این نظریه احتمال دادهاند که این حمله از سوی سرویس اطلاعاتی جاسوسی روسیه (SWR) برنامهریزی و به اجرا گذاشته است.
حرفهای بودن این حمله پیچیده سایبری و ابعاد آن به اندازهای بوده است که کارشناسان احتمال دادهاند یک سرویس اطلاعات مخفی پشت این حمله پنهان شده باشد.