با ادامه جنگ در اوکراین، پتانسیل تشدید بیشتر در خصومتهای جنبشی نیز افزایش مییابد. در عین حال، به نظر می رسد احتمال اینکه این درگیری منجر به حملات سایبری بزرگ علیه اهدافی فراتر از مرزهای اوکراین شود، کاهش یافته است. این امر جهان را در حالت هشدار شدید قرار داده است و یکی از اجزای حیاتی دنیای دیجیتال محور امروزی – مراکز داده – از این قاعده مستثنی نیست.
در واقع، اگر خصومتهای سایبری فراتر از اوکراین گسترش یابد، مراکز داده ممکن است در خط آتش قرار بگیرند. دستورالعمل جدید به موقع مرکز امنیت سایبری ملی بریتانیا (NCSC) هشدار داده است که «اثرات آبشاری از دست دادن خدمات میتواند بسیار زیاد باشد».
چرا مراکز داده هدف اصلی هستند؟
در میان همهگیری و ظهور کارگران از راه دور، توجه زیادی در امنیت سایبری به نیروی کار پراکنده معطوف شده است. تهدیدات ناشی از انفجار در نقاط پایانی کار خانگی و سطح حمله گسترده شرکتی همچنان باقی است و باید کاهش یابد. اما این نباید اهمیت امنیت مرکز داده را کاهش دهد. این قطبهای مهم استراتژیک قدرت محاسباتی و دادهها یکی از جذابترین اهداف برای بازیگران تهدید پیشرفته هستند.
چرا؟ از آنجایی که مراکز داده یک حلقه کلیدی در زنجیره تامین دیجیتال هستند، خواه به طور مستقیم تحت مالکیت یک شرکت واحد باشند، یا میزبان چندین مشتری در هاب های متعلق به ارائه دهندگان خدمات مدیریت شده، شرکت های هم محل و ارائه دهندگان خدمات ابری (CSP) باشند. بسته به مرکز داده، یک حمله میتواند بر هر تعدادی از صنایع مهم، از مراقبتهای بهداشتی و مالی گرفته تا انرژی و حملونقل تأثیر بگذارد.
بله، مراکز داده اسماً بهتر از بسیاری از داراییهای IT شرکتی داخلی دفاع میشوند، اما آنها همچنین هدف بزرگتری را نشان میدهند و در نتیجه سود بزرگتری برای مهاجمان دارند. چرا وقتی میتوانید به یک مرکز داده ضربه بزنید و صدها یا هزاران نفر را در یک حرکت فلج کنید، چرا زمان و تلاش خود را صرف حمله به چندین هدف کنید؟
تهدیدات اصلی چیست؟
علیرغم هزینه 12 میلیارد دلاری آمریکا برای امنیت در سطح جهان در سال 2020، صاحبان مراکز داده نیز باید بدانند که چشم انداز تهدید به طور مداوم در حال تغییر است. در صورت وقوع یک حمله سایبری، یکی از اهداف نهایی احتمالی، اختلال در سرویس یا تخریب داده ها است. این بدان معناست که برخی از بزرگترین تهدیدها عبارتند از:
بدافزار:
ESET قبلاً سه گونه از بدافزارهای مخرب پاک کن را شناسایی کرده است که در قبل و حین درگیری تاکنون استفاده شده اند: HermeticWiper، IsaacWiper و CaddyWiper. اولین مورد چند ساعت قبل از شروع تهاجم مستقر شد، در حالی که روز بعد IsaacWiper سازمانهای اوکراینی را مورد حمله قرار داد – اگرچه هر دو ماهها برنامهریزی شده بودند و گواهیهای امضای کد در آوریل سال گذشته به دست آمد. اگرچه بردار دسترسی اولیه ناشناخته است، اما این قطعات بدافزار برای از بین بردن فایل های مهم نوشته شده اند.
هیچ یک از این برف پاک کن ها و همچنین بدافزار چهارم پاک کن که دارایی های اوکراینی را هدف قرار می دهد، WhisperGate، به طور خاص بر روی مراکز داده متمرکز نبودند. با این حال، حمله قبلی به اوکراین در سال 2017 منجر به آسیب جانبی به مراکز داده در خارج از کشور شد. NotPetya به عنوان یک باج افزار با انگیزه مالی پنهان شده بود، اما در واقع، مانند HermeticWiper برای هدف قرار دادن Master Boot Record (MBR) ماشین ها کار می کرد تا آنها نتوانند راه اندازی مجدد شوند.
حملات انکار سرویس توزیع شده (DDoS):
ما قبلاً شاهد کمپین های DDoS جدی علیه بانک های دولتی و وب سایت های دولتی اوکراین بوده ایم. و مقامات در کیف گفتهاند که سایتهای دولتی از زمان شروع تهاجم تقریباً دائماً مورد حمله قرار گرفتهاند و حملات در برخی موارد به ۱۰۰ گیگابیت بر ثانیه رسیده است. همچنین میتوان از DDoS برای پرت کردن حواس پرسنل امنیت مرکز داده استفاده کرد، در حالی که تلاشهای مخفیانهتری برای بدافزار مخرب آغاز میشود.
تهدیدهای فیزیکی:
ممکن است شبیه یک فیلم اکشن به نظر برسد، اما با توجه به تشدید جنگ در اوکراین، نمی توان حملات خرابکارانه به مراکز داده را رد کرد. در واقع، گزارشها حاکی از آن است که یک مرکز داده سوئیس متعلق به سرویس بین بانکی سوئیفت اخیراً تحت حفاظت مسلح قرار گرفته است. این خطری است که NCSC در دستورالعمل جدید خود برجسته می کند:
“به عنوان صاحب مرکز داده، از خود بپرسید که آیا از نظر فیزیکی مسیرهای ارتباطی جداگانه به مرکز داده، منبع تغذیه متنوع و گزینه های برق پشتیبان، و اینکه آیا ساختمان اتاق های خدمات از حمله فیزیکی یا خرابکاری محافظت می شود، دارید یا خیر.”
زمان برنامه ریزی و ایجاد انعطاف پذیری است
این واقعیت که حملات به کشورهای ثالث هنوز محقق نشده است به این معنی نیست که صاحبان مراکز داده کاملاً واضح هستند: دور از آن. گروههای تهدید پیشرفته در گذشته مهارت، پیچیدگی و عزم خود را در کمپینهایی مانند حملات SolarWinds که شبکههای حداقل 9 سازمان دولتی ایالات متحده را به خطر انداخت، نشان دادهاند. مهاجمان می توانند ماه ها را صرف آماده سازی ابزار خود و انجام عملیات شناسایی کنند. در واقع، برخی از گروه ها ممکن است قبلاً در برخی از محیط های IT مرکز داده به پایداری دست یافته باشند.
NCSC ادعا می کند که مالکان باید بر روی شش حوزه کلیدی تمرکز کنند:
- محیط فیزیکی شامل تمام ساختمان های مرکز داده.
- سالن داده، با تمرکز ویژه بر کنترل های دسترسی در مراکز داده مشترک.
- اتاقهای Meet-me باید با کنترل دسترسی و غربالگری، تشخیص نفوذ مانند دوربین مداربسته، جستجوی ورود و خروج، حفاظت از قفسه، ناشناسسازی و تخریب دارایی ایمن شوند.
- مردم، که به معنای هدایت یک فرهنگ امنیتی خوب با پشتوانه آموزش و افزایش آگاهی است.
- زنجیره تامین، با ارزیابی ریسک که خطرات فیزیکی، پرسنلی و امنیت سایبری را پوشش میدهد.
- صاحبان مراکز داده باید اقدامات پیشگیرانه را بهینه کنند، اما مصالحه را نیز در نظر بگیرند و اقداماتی را برای شناسایی و واکنش سریع به تهدیدها انجام دهند تا تأثیر آنها را به حداقل برسانند.
ما یک چک لیست مفید از گامها برای بهبود انعطافپذیری سایبری، از جمله کنترلهای دسترسی دقیقتر، وصلههای سریع و احراز هویت چند عاملی داریم. همه ما امیدواریم که به این نتیجه نرسد. اما حتی اگر خصومتها به یک درگیری گستردهتر سرایت نکنند، این مراحل کمک میکند تا اطمینان حاصل شود که هر مرکز داده بر پایههای ایمن و سازگار ساخته شده است.
ترجمه:
















