آنچه در جنگ و جبهه سایبری گذشت

درگیری‌های خاورمیانه و تغییر چشم‌انداز امنیت سایبری جهانی

p2-asli

آسیه فروردین

(توضیح: این گزارش قبل از اعلام آتش‌بس در فروردین‌ماه سال جاری تنظیم شده است.)

از سال ۱۹۷۱، مجمع جهانی اقتصاد در نقطه تلاقی ژئوپلیتیک و همکاری ایستاده و بر این باور است که تنها مسیر عملی پیشرفت، گردهم‌آوردن رهبران از بخش‌ها، مناطق، ایدئولوژی‌ها و نسل‌های مختلف برای درک چالش‌های جهانی و حرکت رو به جلوی جهان، به‌طور مشترک است.

به گزارش وب‌سایت weforum، به گفته یکی از کارشناسان، درگیری در خاورمیانه، خطرات امنیت سایبری را در سطح جهانی تشدید می‌کند. اهداف‌ حملات سایبری مخرب، شامل کسب‌وکارها و سیستم‌های زیرساخت حیاتی، فراتر از این منطقه هستند.

این درگیری، «تغییر در چشم‌انداز تهدیدات سایبری جهانی از حملات فرصت‌طلبانه به عملیات‌های هماهنگ و تحت‌تأثیر ژئوپولیتیکی» را تقویت می‌کند. درگیری‌های جاری در خاورمیانه یادآور این است که جنگ‌های مدرن، دیگر محدود به میدان‌های جنگ فیزیکی نیستند.

در کنار موشک‌ها و پهپادها، این درگیری در عرصه سایبری نیز جریان دارد؛ جایی که دولت‌ها و گروه‌های هکری مورد حمایت دولت‌ها، حملات تهاجمی دیجیتالی را آغاز کرده‌اند. این اقدامات، شامل هدف قرار دادن کسب‌وکارها و شبکه‌های زیرساختی حیاتی است که در مناطقی بسیار دورتر از منطقه درگیری واقع شده‌اند.

به‌عنوان مثال، اوایل این ماه، شرکت استرایکر (Stryker)، یکی از تأمین‌کنندگان تجهیزات پزشکی در ایالات متحده، هدف بدافزار وایپر (wiper) قرار گرفت که توسط یک گروه هکری منتسب به ایران به کار گرفته شده بود. دیگر اهداف شناسایی‌شده، شرکت‌های انرژی، مؤسسات خدمات مالی و سامانه‌های حمل‌ونقل را شامل شده‌اند.

جبهه سایبریِ درگیری خاورمیانه نشان می‌دهد تنش‌های ژئوپولیتیکی همچنان نیاز به تقویت تاب‌آوری سایبری را در تمام بخش‌ها افزایش می‌دهند.

طبق گزارش چشم‌انداز امنیت سایبری جهانی ۲۰۲۶ مجمع جهانی اقتصاد، «بی‌ثباتی‌های ژئوپولیتیکی و درگیری‌های مسلحانه، در حال بازطراحی چشم‌انداز تهدیدات سایبری هستند و شرایطی پیچیده و غیرقابل پیش‌بینی را برای سازمان‌ها ایجاد می‌کنند.»

این گزارش نشان می‌دهد ۹۱ درصد از بزرگ‌ترین سازمان‌ها به‌دلیل نوسانات ژئوپولیتیکی، راهبردهای امنیت سایبری را تغییر داده‌اند. این امر، نشانه‌ قابل‌توجه از این موضوع است که تنش‌های جهانی تا چه حد بر ریسک‌های دیجیتال تأثیر گذاشته‌اند.

برای درک بهترِ اینکه درگیری در خاورمیانه، چگونه بر ریسک سایبری جهانی اثر می‌گذارد، از سه کارشناس امنیت سایبری نظرخواهی شده است. در ادامه دیدگاه این کارشناسان، به‌تفکیک آمده است.

  • سامی خوری، مقام ارشد امنیت سایبری، دولت کانادا:

او معتقد است درگیری‌های اخیر، واقعیتی تازه را آشکار کرده‌اند. این درگیری‌ها، دیگر محدود به حوزه سنتیِ فیزیکی نیستند. جنگ ترکیبی، چشم‌انداز امنیت را بازتعریف کرده است؛ به‌طوری‌که عملیات سایبری به ابزار استاندارد در مناقشات تبدیل شده و در کنار ابزارهای دیپلماتیک، اقتصادی و نظامی، به‌طور فزاینده‌ای در تنش‌ها و اختلافات ژئوپولیتیکی استفاده می‌شود.

دوره‌های درگیری، اغلب با افزایش فعالیت‌های مخرب سایبری، از جمله عملیات‌هایی که زیرساخت‌های حیاتی و کمپین‌های گسترده فیشینگ را هدف قرار می‌دهند، همراه است. نمایندگان دولتی و هکتیویست‌ها نیز به این عرصه پیوسته‌اند و مرزها را بیش از پیش محو کرده‌اند. صنایعی که دارای فناوری پیشرفته هستند، حتی آنهایی که خارج از منطقه درگیری قرار دارند، در تیررس این کمپین‌های نامتقارن قرار گرفته‌اند، زیرا فاصله جغرافیایی، هیچ دفاعی در برابر آنها ارائه نمی‌دهد. همچنین ریسک فزاینده‌ای برای زیرساخت‌هایی که به آنها متکی هستند، مانند مراکز داده یا کابل‌های زیردریایی، وجود دارد.

این تحرکات، بر اهمیت تاب‌آوری سایبری تأکید می‌کنند. برخی حملات موفق خواهند بود. نکته کلیدی، محدود کردن تأثیر آنها و بازیابی سریع است. در سطح داخلی، نقش مقامات امنیت سایبری در امن‌سازی شبکه‌های کلیدی، افزایش آگاهی نسبت به تهدید و صدور هشدارهای به‌موقع، بسیار حیاتی است. همچنین به‌هم‌پیوستگی فضای سایبری، همکاری فرامرزی و اقدام جمعی را هنگام پاسخ به تهدیدات ضروری می‌سازد.

هر درگیری درس‌های جدیدی به همراه دارد و نکته کلیدی، انطباق و به‌روزرسانی سیاست‌ها، استراتژی‌ها و وضعیت آمادگی ما بر اساس آنهاست. میراث ماندگار برای امنیت سایبری، تشدید این آگاهی ویژه‌ است که وقتی تنش‌های ژئوپلیتیکی شعله‌ور می‌شوند، نفوذ به شبکه‌ها، نقض داده‌ها و خرابکاری دیجیتال، به‌احتمال زیاد رخ خواهند داد و باید آماده رویارویی با آنها باشیم.

  • تلما کوایه، مدیر زیرساخت، مهارت و توانمندسازی، دبیرخانه آفریقای هوشمند، رواندا:

از نگاه این کارشناس، درگیری در خاورمیانه، تغییردر چشم‌انداز جهانی تهدیدات سایبری از حملات فرصت‌طلبانه به‌سمت عملیات‌های هماهنگ و با انگیزه‌های ژئوپلیتیکی را تقویت کرده است. الگوهای اخیر، بیانگر افزایش بازیگران همسو با دولت‌ها  و عوامل نیابتی آنهاست که کمپین‌های مخربی را انجام می‌دهند. حملات محروم‌سازی از سرویس/ دیداس (DDoS)، نقض داده‌ها و عملیات‌های «هک و افشا» که زیرساخت‌های حیاتی، پلتفرم‌های دیجیتال و مؤسسات عمومی را هدف قرار می‌دهند، از جمله این کمپین‌ها به شمار می‌رود.

حتی در مواردی که اختلالات، منشأ سایبری ندارند، پیامدهای آنها عمیقاً دیجیتالی است. تنش‌هایی که بر کریدورهای کلیدی ارتباطی جهانی تأثیر می‌گذارند، شکنندگی سیستم‌های کابل زیردریایی و ریسک‌های زیرساخت متمرکز را آشکار کرده‌اند که منجر به تغییر مسیر ترافیک، تأخیر و آسیب‌پذیری‌های سیستمی در سراسر مناطق شده است.

از منظر آفریقا، این امر نشان‌ می‌دهد ما به یک رویکرد قاره‌ای هماهنگ‌تر در مورد امنیت اکوسیستم‌ها نیاز داریم. تاب‌آوری باید در سراسر مرزها، سیستم‌ها و مؤسسات ایجاد شود. این امر، دقیقاً دلیل اهمیت ابتکاراتی مانند شبکه مقامات امنیت سایبری آفریقا (ANCA) است که بستری را برای هماهنگی، اشتراک‌گذاری اطلاعات و پاسخ هماهنگ در سراسر حوزه‌های قضایی ایجاد می‌کند. در یک محیط به‌هم‌پیوسته، رویکردهای پراکنده به امنیت سایبری، آسیب‌پذیری‌های سیستمی به وجود می‌اورند.

با نگاه به آینده، سه اولویت برجسته می‌شوند: امن‌سازی زنجیره تأمین دیجیتال گسترده برای قرارگرفتن کمتر در معرض تهدیدات غیرمستقیم، عملیاتی کردن پاسخ سایبری بی‌درنگ و فرامرزی و در نهایت، تضمین تداوم خدمات حیاتی از طریق افزونگی منطقه‌ای و مسیرهای اتصال جایگزین.

اختلالات اخیر در کابل‌های زیردریایی در بخش‌هایی از آفریقا نشان داده‌اند شکست‌های اتصال چگونه می‌تواند به‌سرعت، زنجیره‌ای از اختلال در پرداخت‌ها، قطعی خدمات و کندی اقتصادی ایجاد کند. اولویت ما، در حال حاضر، باید ساخت سامانه‌های دیجیتال باشد که حتی در زمان وقوع شوک‌های خارجی، به کارکرد خود ادامه دهند.

  • سمیر پاتیل، مدیر مرکز امنیت، استراتژی و فناوری بنیاد تحقیقاتی آبزرور در هند:

او بر این باور است که درگیری در غرب آسیا، محیط امنیت سایبری را که پیش از این نیز ناپایدار بود، تشدید کرده است. این محیط، با گسترش باج‌افزارها، جاسوسی تحت حمایت دولت و حملات عمدی به زیرساخت‌های حیاتی ملی مشخص می‌شود.

سه روند متمایز در درگیری‌های جاری، قابل‌توجه است: همگرایی تهدیدات سایبری-فیزیکی با چند حمله به سیستم‌های حیاتی غیرنظامی و صنعتی، استقرار هوش مصنوعی برای سازماندهی حملات سایبری در مقیاس بزرگ که تمامیت زنجیره‌های تأمین دیجیتال را به خطر می‌اندازد و افزایش نگران‌کننده دیپ‌فیک‌ها در محیطی که با خاموشی اطلاعات در منطقه، مشخص می‌شود.

تقویت تاب‌آوری سازمانی در برابر این تهدیدات، نیازمند برنامه‌ریزی دقیق سناریو، ارزیابی واقع‌بینانه آسیب‌پذیری‌های دیجیتال حیاتی و ترسیم دقیق تأثیرات زنجیره‌ای بر سیاست، جامعه و اقتصاد است. اگر پیشینه ایجاد‌شده قبلی توسط استاکس‌نت و نوت‌پتیا (NotPetya) و خسارات جانبی قابل‌توجهی، که هرکدام فراتر از اهداف تعیین‌شده وارد کردند، هنوز شکنندگی اکوسیستم‌های دیجیتال را به ما نشان نداده، درگیری‌های کنونی در غرب آسیا، زنگ خطری است که نشان می‌دهد هیچ سازمان یا صنعتی، از پیامدهای درگیری سایبری مصون نخواهد بود.

بنابراین کسب‌وکارها باید با اولویت‌بندی استراتژیک، زیرساخت‌های ابری و داده‌های خود را از نظر جغرافیایی متنوع سازند، زنجیره‌های تأمین را تقویت کنند و دفاع خود را در برابر تهدید باج‌افزاری در حال تحول، مستحکم نمایند.

منتخب هفته