چگونه قابلیت‌های سایبری «4 کشور بزرگ» غرب را تهدید می‌کند

چگونه قابلیت‌های سایبری «4 ملت بزرگ» غرب را تهدید می‌کند

How 'Big 4' Nations' Cyber Capabilities Threaten the West PlatoBlockchain Data Intelligence. Vertical Search. Ai.

نظر

چهار کشور وجود دارند که از نظر دولت های ایالات متحده و بریتانیا بزرگترین تهدید برای غرب هستند. آنها "چهار بزرگ" نامیده می شوند: روسیه، چین، ایران و کره شمالی.

هر ملتی رفتارها و برنامه های تهدید کلی خود را برای برآورده کردن جاه طلبی های دولت حاکم خود در صحنه جهانی دارد. فعالیت‌های تهدید سایبری روسیه در درجه اول بر عملیات سایبری تهاجمی، چین بر جاسوسی سایبری، ایران بر عملیات نفوذ و کره شمالی بر سود مالی متمرکز است.

رویدادهای قرن بیستم، تحولات از آغاز هزاره، و ژئوپلیتیک شدید از آغاز سال 20 به اقدامات اخیر چهار بزرگ کمک کرده است. تحلیلگران صنعت شواهد زیادی را برای مرتبط کردن جرایم امنیت سایبری در سراسر جهان به گروه های تحت حمایت دولت ملی مرتبط با این چهار کشور مشاهده می کنند. 

روسیه

بسیاری از عوامل ژئوپلیتیکی بر اقدامات روسیه در سال های اخیر تأثیر گذاشته اند، از جمله گسترش ناتو به شرق در سراسر اروپا تا مرزهای روسیه و حمایت ناتو از اوکراین. 

روسیه در حال شکل گیری مشارکت های اقتصادی و نظامی بیشتری با چین، ایران و کره شمالی است تا اقتصاد خود را تقویت کند و سخت افزار نظامی خود را تامین کند. پس از آنکه اروپا درهای خود را به روی نفت روسیه بست، این کشور مجبور شد منابع طبیعی خود را به بازارهای در حال توسعه آسیایی بفروشد. در نتیجه، هند 40 درصد نفت با تخفیف را از روسیه در سال 2023 وارد کرد، در حالی که دو سال قبل تنها 3 درصد بود. وابستگی‌های قوی اقتصادی معمولاً به دلیل نیاز به اطلاعات سیاست خارجی پیرامون این معاملات، عملیات‌های جاسوسی سایبری را افزایش می‌دهد.

از آنجایی که روسیه درگیر جنگ آشکار است، این ایالت تعداد فزاینده ای از حملات آشکار را انجام داده است. گزارش ها نشان می دهد که 16 "خانواده" مختلف از بدافزار پاک کن در 12 ماه گذشته علیه اوکراین مورد استفاده قرار گرفته اند، در حالی که تنها یک مورد در دو سال گذشته افزایش یافته است. محقق ارشد ESET Anton Cherepanov اظهار داشت:، "این شدیدترین استفاده از برف پاک کن در تمام تاریخ کامپیوتر است."

قابل ذکر است که ایالات متحده، آلمان و بریتانیا در جهان هستند اهدا کنندگان برتر کمک های نظامی اوکراین و همچنین کشورهایی هستند که بیشترین هدف را در خارج از اوکراین دارند.

چین

در سال 2023، چین به عنوان دومین قدرت بزرگ جهان ظاهر شد، با جاه طلبی های گسترده برای افزایش نفوذ خود از طریق سرمایه گذاری زیرساخت های جهانی از طریق کمربند و جاده ای و تسلط سیاسی بر آسیای شرقی. چین از نظر حملات سایبری و قابلیت های جاسوسی سایبری پیشرفته ترین کشور تهدید کننده ارزیابی می شود. منافع استراتژیک آن در موارد زیر است:

  • حفظ موجودیت و مشروعیت حزب کمونیست چین (ح‌ک‌پی) با اتحاد مجدد با تایوان.

  • حفاظت از منافع ملی چین، از جمله گسترش ادعاهای ارضی این کشور در دریای چین جنوبی.

  • تثبیت قدرت چین در سطح جهانی

این منافع استراتژیک در چندین حوزه کلیدی تحقق می یابد. ابتدا، در سال 2015، چین طرح ساخت چین 2025 خود را اعلام کرد که هدف آن ارتقای پایگاه تولیدی چین با توسعه سریع 10 صنعت با فناوری پیشرفته است. اگر چین بتواند نیمه هادی های پیشرفته ایجاد کند، انحصار تایوان در تولید نیمه هادی ها به شدت تضعیف خواهد شد و بنابراین یکی از عوامل بازدارنده اصلی برای تهاجم احتمالی چین از بین خواهد رفت.

چین همچنین قصد دارد در صحنه جهانی به عنوان یک مقابله سخت با سلطه غرب (و به ویژه ایالات متحده) ظاهر شود. به عنوان مدیر سابق آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA). ژنرال کیت الکساندر گفتچین در حال انجام "بزرگترین انتقال ثروت فکری در تاریخ" است.

ایران

چشم انداز سیاسی مدرن ایران در سال 1979 با سرنگونی سلطنت و الحاق جمهوری اسلامی مبتنی بر دین آغاز شد. از آن زمان، ایران خود را به عنوان یک کشور قدرتمند با نفوذ زیاد در خاورمیانه تثبیت کرده است. 

ویژگی‌های سایبری ایران به دو دسته تقسیم می‌شود: عملیات تهاجمی و اقدامات اعمال نفوذ برای تقویت دولت. از ژوئن 2022، چندین گروه تهدید ایرانی مستقر شده اند عملیات نفوذ سایبری (IO). این امر ترکیبی از عملیات تهاجمی با پیام رسانی به شیوه ای هماهنگ و دستکاری شده برای پیشبرد اهداف ژئوپلیتیکی ایران با تغییر برداشت ها، رفتارها و تصمیمات به سمت رژیم است.

علاوه بر این، تنش ها با اسرائیل به طور قابل توجهی بالا بوده و منجر به نظامی اقتصادی و مخفی شده است پشتیبانی به حزب الله لبنان و حماس در مناطق فلسطینی.

در سال 2022، توانمندی‌های سایبری ایران ابتدایی‌ترین قابلیت‌های چهارگانه بزرگ محسوب می‌شد. اما در سال 2023 بازیگران دولتی ایران استفاده کردند صنایع تجاری پیچیده تر، تعداد بیشتری از ایمپلنت های سفارشی را به کار برد و در بهره برداری از جدیدترین اکسپلویت ها بسیار سریع تر شد. اینها نشان دهنده یک جهش آشکار در قابلیت های سایبری ایران است.

کره شمالی

از سال 1950، وضعیت جنگی بین کره شمالی و کره جنوبی وجود داشته است: این کشورها هرگز در جنگ کره توافقنامه صلح امضا نکردند، فقط یک توافق آتش بس. رهبری کره شمالی بقای دولت و رژیم کیم را در معرض تهدید مستقیم ایالات متحده و متحدانش می داند. دولت کیم برای محافظت از خود در برابر تهدید احتمالی تهاجم قریب‌الوقوع، با هدف قرار دادن هزاران توپ به سمت پایتخت کره جنوبی، سئول، و با توسعه سلاح‌های هسته‌ای و موشک‌های بالستیک قاره‌پیما، یک عامل بازدارنده ایجاد کرده است.

این تاکتیک تهاجمی منجر به تحریم‌های اقتصادی شدید شده است و دنیای خارج را از تجارت با کره شمالی باز می‌دارد. در پاسخ، دولت حملات متعددی را با انگیزه مالی انجام داده است سرقت رمزارز برای دزدیدن پول برای حمایت از دولت و تامین مالی تسلیحات. همچنین عملیات سرقت مالکیت معنوی را اجرا می کند. ایالات متحده با فاصله بیش از 40 درصد از هدف گذاری ها در 12 ماه گذشته را هدف قرار داده است. دوم و سوم به ترتیب کره جنوبی و ژاپن هستند.

آنچه در پیش نهفته است؟

در 12 ماه آینده، حدود دو سوم شهروندان واجد شرایط در کشورهای دموکراتیک فرصت رای دادن در انتخابات ریاست جمهوری یا ملی را خواهند داشت. بنابراین، کمپین های نفوذ سایبری که انتخابات را هدف قرار می دهند انتظار می رود در طول سال 2024 توسط همه چهار کشور بزرگ افزایش یابد.

تمبر زمان:

بیشتر از تاریک خواندن