درس های جنگ سایبری از درگیری روسیه و اوکراین

درس های جنگ سایبری از درگیری روسیه و اوکراین

Cyber Warfare Lessons From the Russia-Ukraine Conflict PlatoBlockchain Data Intelligence. Vertical Search. Ai.

La جنگ روسیه و اوکراین در مورد جنگ سایبری چیزهای زیادی به ما آموخت. به هر حال، این اولین بار است که یک قدرت سایبری در کلاس جهانی به طور همزمان درگیر یک جنگ جنبشی می شود. اما قبل از اینکه بتوانیم به طور کامل درس هایی را که در سال گذشته ظاهر شده است درک کنیم، ابتدا باید بفهمیم که سایبر چه نقشی را به عنوان بخشی از جنگ جنبشی فعال ایفا می کند و همچنین معیارهایی که اثربخشی آن را تعیین می کند.

شکستن سایبر در جنگ

نقش های اصلی سایبری در جنگ عبارتند از: 1) جاسوسی، 2) خرابکاری، 3) تبلیغات، و 4) اختلالات معمولاً ناشی از حملات انکار سرویس توزیع شده (DDoS) که موسسات دولتی، برقی و اقتصادی/مالی را هدف قرار می دهند. من معتقدم جنگ سایبری دو بخش جنگ اطلاعاتی با استفاده از تاکتیک ها و تکنیک های سایبری و یک بخش جنگ سایبری با تخریب واقعی است.

حملات سایبری با پیامدهای استراتژیک یا نظامی می‌تواند شامل دستکاری نرم‌افزار، داده‌ها، دانش و عقاید برای کاهش عملکرد و ایجاد اثرات سیاسی یا روانی باشد. ایجاد عدم اطمینان در ذهن فرماندهان یا رهبران سیاسی مخالف یک هدف نظامی قابل محاسبه است. دستکاری افکار عمومی برای آسیب رساندن به مشروعیت و اقتدار حریف در مخاطبان داخلی و بین المللی نیز ارزشمند است. برخی از اقدامات ممکن است فقط تأثیر نمادینی را با هدف مخاطب داخلی ارائه دهند، اما این نیز برای یک ملت در حال جنگ ارزشمند است.

بنابراین، چگونه می توانیم در مورد اثربخشی حملات جنگ سایبری قضاوت کنیم؟ بیش از دو دهه تجربه من در خدمت به عنوان یک مامور FBI به من آموخت که معیارهای موفقیت در به کارگیری تاکتیک های تهاجمی سایبری در پنج حوزه نهفته است:

  • ایجاد هرج و مرج
  • جمع آوری اطلاعات
  • هدایت روایت ها برای شکل دادن به عقاید (اطلاعات نادرست)
  • وارد کردن آسیب به داده ها یا اکوسیستم ها
  • سرقت/استخراج داده های قربانی برای اخاذی و/یا فروش به دلالان داده های مجرمانه

جنگ سایبری در مناقشه روسیه و اوکراین

روسیه تا حد زیادی به عنوان یک "متجاوز" در درگیری خود با اوکراین معرفی شده است. اما مهم است که به خاطر داشته باشید زیرا سایبر هیچ مرزی نمی شناسد، هیچ کشوری یا گروه هکتیویست می تواند بدون مجازات به نبرد بپیوندد - این یکی از راه هایی است که سایبر اساساً با جنگ سنتی متفاوت است و پویایی است که هر دو طرف از آن سود برده و قربانی آن شده اند.

روسیه مفهوم تعریفی گسترده ای از جنگ اطلاعاتی دارد که شامل اطلاعات، ضد جاسوسی، فریب، اطلاعات نادرست، جنگ الکترونیک، تضعیف ارتباطات، تخریب پشتیبانی ناوبری، فشار روانی، تخریب سیستم های اطلاعاتی و تبلیغات می شود.

همانطور که توسط ارتش روسیه استفاده می شود، قدرت سایبری یک جنبه کلیدی جنگ ترکیبی است و یک عامل مهم در استراتژی سیاسی روسیه برای مخالفت با گسترش و انسجام ناتو است. حملات سایبری را می توان به طور خاص به سمت و با هدف از بین بردن شبکه های کلیدی هدف قرار داد، اما همچنین می تواند به عنوان ابزاری برای تشدید مه جنگ با ایجاد سردرگمی در شبکه های فرماندهی و کنترل استفاده شود. اگر رهبران سیاسی و نظامی محلی نتوانند پیشی گرفته و برآورد دقیقی از رویدادهایی که به سرعت در حال توسعه هستند ایجاد کنند، ساعات یا حتی روزهای حساسی را می توان به دست آورد که با استفاده از آنها دشمن می تواند حقایقی را در زمین ایجاد کند که به راحتی قابل برگشت نیست. به عنوان بخشی از کارزار نظامی خود، روسیه از حملات سایبری بی‌شماری علیه رایانه‌ها در کیف، لهستان، پارلمان اروپا و کمیسیون اروپا قبل از عبور تانک‌ها از مرز اوکراین استفاده کرد.

در اینجا فقط چند نمونه از تاکتیک های جنگ سایبری مورد استفاده در درگیری روسیه و اوکراین آورده شده است:

  • روس‌ها Viasat، یک شرکت ارتباطات ماهواره‌ای آمریکایی که از ارتش اوکراین پشتیبانی می‌کرد، با بدافزاری که برای پاک کردن داده‌های آن قبل از غیرفعال کردن آن طراحی شده بود، هدف قرار دادند. روس‌ها دامنه بدافزار را محدود نکردند و سایر اجزای ماهواره زمینی را تحت تأثیر قرار دادند و باعث شدند صدها هزار نفر در خارج از اوکراین برق و اتصال اینترنت خود را از دست بدهند.
  • یک حمله سایبری علیه شورای شهر اودسا، یک شهر بندری اصلی اوکراین واقع در دریای سیاه، همزمان با یک حمله موشکی کروز بود که قرار بود واکنش اوکراین را به حمله نیروهای روسی در جنوب مختل کند.
  • حملات سایبری همچنین علیه بسیاری از بخش‌های زیرساخت و شبکه‌های دولتی و غیرنظامی اوکراین از جمله بیمارستان‌ها انجام شده است.
  • واحدهای نظامی اوکراین وب‌سایت‌های دوست‌یابی جعلی را برای سربازان روسی به همراه پلتفرم‌های رسانه‌های اجتماعی ایجاد کرده‌اند تا سربازان روسی را به استفاده از دستگاه‌های تلفن همراه شخصی خود فریب دهند - در این مرحله سربازان اوکراینی مکان خود را مثلث می‌کنند تا بتوانند از یک پهپاد برای پرتاب بمب در منطقه جغرافیایی خود استفاده کنند. موقعیت ها

اگرچه روسیه یکی از خطرناک‌ترین بازیگران سایبری-ملت-دولتی در نظر گرفته می‌شود، استفاده از تاکتیک‌های جنگ سایبری علیه اوکراین که منجر به جنگ غیرقابل تحریک یک‌ساله آن‌ها شده و در حال حاضر در طول آن، نشان می‌دهد که تکنیک‌های سایبری تهاجمی، زمانی که به‌صورت جداگانه مورد استفاده قرار گیرند. حوزه جنگ، لزوما راه حل های جادویی و میانبرهای معجزه آسایی برای دستیابی به اهداف استراتژیک نظامی ارائه نمی دهد. مشابه زمانی که ارتش روسیه حملات سایبری را علیه گرجستان در سال 2008 و سوریه پس از آن درگیری مسلحانه انجام داد، زمانی که جنگ روسیه و اوکراین به پایان رسید، نمونه دیگری برای تاریخ برای قضاوت در مورد اثربخشی جنگ سایبری روسیه خواهیم داشت.

درس های آموخته شده تا کنون

جنگ سایبری واقعی است و در تئاترهای مختلف در سراسر جهان پخش می شود - برخی از آنها قابل مشاهده است، مانند درگیری روسیه و اوکراین و برخی دیگر در پشت صحنه. درس های زیادی از این اقدامات آموخته خواهد شد، اما در اینجا چند نکته مهم تا کنون آورده شده است:

  • مهار اثرات حملات سایبری زمانی که با فعالیت نظامی جنبشی همراه نباشد، دشوار است. اثرات همیشه فراتر از هدف مورد نظر است و می تواند بیشتر به عنوان یک سلاح استراتژیک به جای یک سلاح تاکتیکی یا دقیق استفاده شود.
  • نسبت دادن حملات سایبری دشوار است و به راحتی قابل انکار است. جنگ سایبری در یک منطقه خاکستری قرار دارد، زیرا می تواند توسط بازیگران دولتی و غیردولتی استفاده شود، با مهار کمتری نسبت به حملات جنبشی.
  • با استفاده از نیروهای نیابتی غیر دولتی یا میهن پرستانه، حملات سایبری نسبت به حملات جنبشی نیروی انسانی کمتری دارند، اما مطمئناً برای آماده سازی و اجرا به مهارت های بیشتری نیاز دارند و می توانند به همان اندازه برای زیرساخت های قربانی ویرانگر باشند.

شکی نیست که قدرت سایبری به عنوان یک سلاح استراتژیک در کنار استفاده از نیروی جنبشی در درگیری روسیه و اوکراین به کار گرفته می شود. و جنگ سایبری به قدرت و نیرو اجازه می‌دهد تا دموکراتیزه شود و در تاریک وب فروخته شود، در دسترس هر کسی که مهارت‌های فنی دارد - صرف نظر از مرزها، مقامات، یا وابستگی‌ها. به همین دلیل، ما باید قبل از تهدید فکر کنیم و استراتژی هایی برای پاسخ به این چالش ها در مقیاس توسعه دهیم.

تمبر زمان:

بیشتر از تاریک خواندن