شبگردی مخوف: جزئیات هولناک عملیات جاسوسی سایبری Moonlight Maze - بخش اول
در سال 1999، در فرودگاه دالاس ویرجینیا، مأموران FBI سوار هواپیمای 2772 به مقصد مسکو شدند تا حمله سایبری که به وزارت امور خارجه آمریکا شده بود را بررسی کنند. این حمله سایبری با نام Moonlight Maze شناخته میشد.
از نظر FBI، دولت روسیه مظنون به دست داشتن در حملات علیه ایالات متحده بود. در تحقیقاتی که FBI با مشاوره سفیر آمریکا انجام داده بود، شواهدی بدست آمد که نشان میداد این یک حمله ساده نبوده بلکه یک عملیات هماهنگ، بلندمدت و چند هدفه بوده است. هدف این حملات سرقت دادههای حساس آمریکا بوده است.
یک سال قبل از سفر مأموران FBI به روسیه، یک کارگروه مشترک متشکل از دفتر تحقیقات ویژه نیروی هوایی و FBI ایجاد شد. این دو آژانس شواهدی از حملات سایبری از مبدأ چند کشور علیه سازمانهای نظامی، دولتی و آموزشی بدست آورده بودند و سعی داشتند روشها و ابزارهای مورد استفاده مهاجمین را شناسایی کنند. اما باید در وهله اول مشخص میکردند آیا یک سرویس اطلاعاتی این حملات را هدایت میکند یا خیر، و اگر چنین است، کدام سرویس است.
این کارگروه مشترک کاری بسیار دشوار پیش رو داشت زیرا مهاجم بسیاری از زیرساختهای وزارت دفاع آمریکا (DOD) از جمله پایگاه نیروی هوایی Wright Patterson، آزمایشگاههای تحقیقاتی ارتش (ARL) و سیستمهای نظامی غیرمحرمانه را مورد حمله قرار داده بود. علاوه بر این، مهاجم از زیرساختهای چندین دانشگاه در آمریکا استفاده کرده بود. شایان ذکر است که دانشگاهها جزو اهداف اصلی نبودند بلکه مهاجم از آنها بهعنوان منبعی برای فاز بعدی حمله استفاده میکرد.
مأموران FBI شروع به مصاحبه با قربانیانی که در بخش IT و مهندسی این دانشگاهها مشغول به کار بودند کردند. مأموران سؤالاتی مرتبط با کردنشیال و بطور کل رمز عبور آنها پرسیدند. برای مثال، آیا از رمزعبورهای یکسانی برای حسابهای مختلف استفاده میکردند یا کردنشیال خود را با دیگران به اشتراک گذاشته بودند یا خیر. امروزه به ندرت این سؤالات توسط یک تیم تحقیقاتی رسمی پرسیده میشود زیرا روزانه سرقت کردنشیال انجام میشود. اما اگر به دهه 90 بازگردیم، اینگونه حملات غیرمعمول بودند و FBI تنها تجربه انجام تحقیقاتی که مربوط به انسان میشد را داشت و تجربهای در رابطه با تحقیقات سایبری نداشت.
#جاسوسی_سایبری
@TryHackBoxStory
Post #10
1.45K
- 👍 1