هکرهای روسیه ، چین ، ایران به انتخابات ایالات متحده حمله کردند ، مایکروسافت به

هشدار داد

هکرهای سه کشور – روسیه ، چین و ایران – در تلاشند تا برای تأثیرگذاری در انتخابات ریاست جمهوری آمریکا به مقامات انتخاباتی ، اتاق های فکر و مشاوران نفوذ کنند ، طبق گفته مایکروسافت.

این شرکت نرم افزاری یک پست وبلاگی را به اشتراک گذاشت که می گوید مایکروسافت حملات سایبری “را هدف قرار داده است مردم و سازمان هایی که در انتخابات ریاست جمهوری آینده شرکت می کنند” کشف کرده است. تام برت ، معاون امنیتی و اعتماد مشتری ، نوشت: این حملات از سه گروه جداگانه انجام می شود که از سه کشور کار می کنند.
بر خلاف ارزیابی مدیر اطلاعات ملی ، که ادعا می کند چین پیروزی بایدن را ترجیح می دهد ، مایکروسافت گفت که گروه هکر زیرکونیوم در چین “هزاران حمله” را هدف قرار داده است که عمدتا به کارکنان ستاد انتخاباتی بایدن و ” رهبران برجسته جامعه جهانی. ” این شرکت گفت تنها یک هدف زیرکونیوم پیدا کرده است که قبلاً با دولت رئیس جمهور ترامپ مرتبط بود.

سازمان دیگری ، استرونتیوم ، در خارج از روسیه ، نیز به انتخابات حمله می کند و “200 سازمان از جمله مبارزات سیاسی ، گروه های حمایت ، احزاب و مشاوران سیاسی” را هدف قرار می دهد. استرانسیم با G.R.U روسی مرتبط است. آژانس اطلاعاتی ارتش که حملات سایبری را انجام داده و از طریق ایمیل از جان پودستا ، رئیس ستاد انتخاباتی هیلاری کلینتون به بیرون درز کرده است. همچنین در گزارش مولر از استرونتیوس به عنوان مسئول حملات سایبری در سال 2016 نام برده شد.

فقط طی دو هفته از 18 آگوست تا 3 سپتامبر ، مایکروسافت گفت که Strontium برای جمع آوری اطلاعات ورود به سیستم ، 6912 حساب مربوط به 28 سازمان را هدف قرار داده است ، اگرچه هیچ یک از حساب ها به خطر نیفتاده است. Strontium از سال 2016 با استفاده از “Brute force / password spray spray” روش خود را تغییر داده است که به آنها اجازه می دهد “عملیات گسترده ای را برای جمع آوری اطلاعات شناسایی به روش ناشناس انجام دهند”.

علاوه بر این ، گروه هکرهای فسفر ایران ، که به طور معمول در منطقه خاورمیانه تمرکز دارند ، به حساب های شخصی مقامات انتخاباتی و دولت ترامپ حمله می کنند.

مایکروسافت می گوید اکثر این حملات توسط امنیت نرم افزار “شناسایی و متوقف شده است” و هیچ شواهدی از حملات موفقیت آمیز پیدا نکرد. کمپین بایدن در بیانیه ای اعلام کرد که آنها “از گزارشات مایکروسافت مطلع شده اند که یک بازیگر خارجی تلاش ناموفقی برای دسترسی به حساب های ایمیل بدون کمپین توسط افراد مرتبط با این کمپین انجام داده است.” و ، آنها گفتند ، مبارزات در حال آماده سازی برای این نوع فعالیت ها برای سرعت بخشیدن به انتخابات است.

کریستوفر کربس ، رئیس آژانس امنیت سایبری و زیرساخت های آژانس امنیت ملی ، بیانیه ای صادر کرد و گفت که یافته های مایکروسافت “مطابق با اظهارات اطلاعاتی قبلی توسط تعدادی از فعالیت های مخرب سایبری است” با هدف کمپین 2020. ” وی افزود: تأکید بر این نکته مهم است که هیچ یک از [اهداف] در نگهداری یا بهره برداری از زیرساخت های رای گیری دخیل نیستند و هیچ تاثیری بر سیستم های انتخاباتی مشخص نشده است.
این افشاگری دو هفته پس از آن صورت گرفت که رئیس اطلاعات ملی جان راتکلیف اعلام کرد آژانسهای اطلاعاتی ارائه توجیهات شخصی به کنگره در مورد دخالت در انتخابات را متوقف می کنند و فقط یک روز پس از آنکه مخبر دولت مقامات کاخ سفید و امنیت ملی را متهم کرد کوچک کردن ارزیابی های اطلاعاتی از دخالت در انتخابات روسیه زیرا “باعث بد نشان دادن رئیس جمهور شد”. در عوض ، فرستنده گفت ، به تحلیلگران دولت گفته شد كه روی تهدیدهای ناشی از چین و ایران تمركز كنند.