ناتو و اتحادیه اروپا با شرکای بین المللی رسماً یک کمپین جاسوسی سایبری طولانی مدت علیه کشورهای اروپایی توسط گروه تهدید روسیه APT28 را محکوم کردند.
آلمان روز جمعه اعلام کرد که گروه هکری روسیه در پشت حمله به کمیته اجرایی حزب سوسیال دموکرات قرار دارد و بسیاری از حسابهای ایمیل را به خطر انداخته است.
این گروه هکری از آسیبپذیری CVE-2023-23397 Microsoft Outlook در حملات روز صفر( Zero Day ) که در آوریل ۲۰۲۲ برای هدف قرار دادن دولت، ارتش، انرژی و سازمانهای حملونقل اروپایی در کشورهای عضو ناتو، سازمانهای دولتی اوکراین و همچنین ناتو آغاز شد، استفاده کردند.
علاوه بر این، گروه هکری روسیه همچنین مقامات و شرکتهای مختلف دولتی در حوزههای لجستیک، تسلیحات، صنایع هوایی و فضایی، خدمات فناوری اطلاعات و همچنین بنیادها و انجمنها را هدف قرار داده است.
Annalena Baerbock ، وزیر امور خارجه آلمان در یک کنفرانس خبری در آدلاید استرالیا هشدار داد: “هکرهای دولتی روسیه در فضای مجازی به آلمان حمله کردند. این کاملا غیرقابل تحمل و غیرقابل قبول است و عواقبی در پی خواهد داشت.”
وزارت امور خارجه دولت چک نیز امروز فاش کرد که بر اساس اطلاعات سرویسهای اطلاعاتی، برخی از نهادهای چک در کمپین Outlook در سال ۲۰۲۳ هدف قرار گرفتند.
وزارت امور خارجه چک گفت: “ما عمیقاً از این حملات سایبری مکرر توسط بازیگران دولتی نگران هستیم. ما مصمم هستیم به همراه شرکای اروپایی و بین المللی خود به شدت به این رفتار غیرقابل قبول پاسخ دهیم.”
شورای اتحادیه اروپا و ناتو با پیوستن ایالات متحده و بریتانیا نیز رسما حملات APT28 به آلمان و چک را محکوم کردند و افزودند که گروه هکری روسیه همچنین به زیرساختهای حیاتی و سازمانهای دولتی در سایر کشورهای عضو اتحادیه اروپا از جمله لیتوانی، لهستان، اسلواکی و سوئد حمله کرده است.
در بیانیه ای که روز جمعه از سوی وزارت امور خارجه آمریکا منتشر شد، آمده است: ما از روسیه می خواهیم که این فعالیت بدخواهانه را متوقف کند و به تعهدات و تعهدات بین المللی خود پایبند باشد.
با اتحادیه اروپا و متحدان خود در ناتو، ما به اقدامات خود برای ایجاد اختلال در فعالیتهای سایبری روسیه، محافظت از شهروندان و شرکای خارجی خود و پاسخگویی عوامل بدخواه ادامه خواهیم داد.»
تهدیدی برای امنیت متفقین
شورای آتلانتیک شمالی همچنین روز پنجشنبه در مورد “فعالیت های ترکیبی اخیر روسیه” هشدار داد و آنها را “تهدیدی برای امنیت متفقین” توصیف کرد.
به گفته ناتو، این حوادث اخیر شامل “خرابکاری، اعمال خشونت آمیز، مداخله سایبری و الکترونیکی، کمپین های اطلاعات نادرست و سایر عملیات ترکیبی” است که بر چک، استونی، آلمان، لتونی، لیتوانی، لهستان و بریتانیا تاثیر گذاشته است
هکرهای APT28 که توسط وزارت دادگستری ایالات متحده به واحد نظامی ۲۶۱۶۵ اداره اطلاعات اصلی ستاد کل روسیه (GRU) در سال ۲۰۱۸ مرتبط شدهاند، از زمان ظهور این گروه هکری تحت حمایت دولت در اواسط دهه ۲۰۰۰، پشت بسیاری از حملات سایبری برجسته بودهاند.
به عنوان مثال، آنها پشت نقض پارلمان فدرال آلمان (Deutscher Bundestag) در سال ۲۰۱۵ و هک کمیته انتخاباتی دموکرات کنگره (DCCC) و کمیته ملی دموکرات (DNC) درست قبل از انتخابات ریاست جمهوری ایالات متحده در سال ۲۰۱۶ بودند.
ایالات متحده چندین عضو APT28 را به دلیل دخالت در حملات DNC و DCCC در جولای ۲۰۱۸ متهم کرد، در حالی که شورای اتحادیه اروپا نیز اعضای APT28 را در اکتبر ۲۰۲۰ به دلیل هک Bundestag تحریم کرد.