گروه هکری روسی معروف به استار بلیزارد، دانشمندان هستهای آمریکا را هدف قرار داده است. بر اساس اطلاعات منتشر شده، این گروه ابتدا تاکتیکهای فیشینگ خود را بر روی قربانیان اوکراینی آزمایش و بهبود بخشیده و سپس به سراغ محققان آمریکایی رفته است. این کمپین زنگهای هشدار امنیت سایبری جدیدی را برای تأسیسات تحقیقات هستهای به صدا درآورده است.
از تمرین در اوکراین تا هدفگیری در آمریکا
اپراتورهای استار بلیزارد زمان خود را صرف بهبود رویکرد خود بر روی قربانیان اوکراینی کردند و از این حملات برای آزمایش و تکمیل روشهای خود استفاده نمودند. پس از آنکه گروه از تکنیکهای خود رضایت یافت، تمرکز خود را به دانشمندان هستهای مستقر در آمریکا معطوف کرد. این روند نشاندهنده یک تشدید عمدی و استراتژیک است، نه یک حمله فرصتطلبانه.
ماهیت تهدید
این گروه بر فیشینگ تکیه دارد؛ یعنی فریب دادن اهداف برای کلیک بر روی لینکهای مخرب یا ارائه اطلاعات ورود. با تمرین بر روی اهداف اوکراینی، استار بلیزارد احتمالاً اسکریپتهای مهندسی اجتماعی و قالبهای ایمیل خود را برای دستیابی به حداکثر نرخ موفقیت بهبود بخشیده است. تاکتیکهای خاص استفاده شده علیه دانشمندان آمریکایی به صورت عمومی اعلام نشده، اما هدفگیری افرادی که به تحقیقات حساس هستهای دسترسی دارند، نگرانی عمدهای برای آژانسهای فدرال و آزمایشگاههای خصوصی ایجاد کرده است.
چرا دانشمندان هستهای اهمیت دارند
دانشمندان درگیر با دادههایی کار میکنند که میتواند برای سرویسهای اطلاعاتی خارجی ارزشمند باشد؛ مانند طراحی رآکتورها، تحقیقات مواد یا دانش مرتبط با سلاح. اینکه هدف جاسوسی، سرقت فکری یا چیز دیگری بوده، هنوز مشخص نیست. آنچه واضح است این است که مهاجمان محققان هستهای را به عنوان اهداف باارزش شناسایی کرده و زمان صرف کردهاند تا اطمینان حاصل کنند تلاشهای فیشینگ آنها موفقیتآمیز باشد.
این حادثه باعث افزایش نظارت بر رویههای امنیت سایبری در جامعه تحقیقات هستهای شده است. مقامات در حال تلاش برای تعیین دامنه کامل نفوذ و اینکه آیا دادهای به سرقت رفته است، هستند. هیچ اظهارنظر عمومی درباره نهادها یا افراد آسیبدیده صورت نگرفته و محققان و تیمهای امنیتی منتظر جزئیات بیشتر هستند.




