در یک عملیات هماهنگ بینالمللی که با نام رمز «Operation KillSwitch» شناخته میشود، نهادهای انتظامی موفق شدند زیرساختهای حیاتی گروه باجافزاری KillSec را منهدم کرده و عامل اصلی این شبکه را شناسایی و بازداشت کنند؛ رویدادی که بار دیگر زنگ خطر را برای رشد سن مجرمان سایبری به صدا درآورد.
جزئیات عملیات KillSwitch و انهدام زیرساختها
عملیات KillSwitch که نتیجه ماهها همکاری اطلاعاتی در سطح بینالمللی است، منجر به مسدودسازی کامل وبسایت افشای دادهها (Data Leak Site) و توقیف سرورهای اختصاصی گروه KillSec شد. این گروه با استفاده از مدل باجافزار به عنوان خدمت (Ransomware-as-a-Service – RaaS) اقدام به نفوذ به شبکههای سازمانی و رمزگذاری دادههای حساس کاربران میکردند. محققان امنیتی معتقدند که حذف این زیرساختها ضربه سنگینی به توان عملیاتی این گروه وارد کرده و احتمالاً از وقوع حملات گستردهتر در ماههای آینده جلوگیری کرده است.
شناسایی گرداننده ۱۶ ساله؛ چالش جدید امنیت سایبری
یکی از جنجالیترین ابعاد این پرونده، شناسایی مدیر ارشد این تشکیلات است که بر اساس مستندات پلیس، تنها ۱۶ سال سن دارد. این نوجوان که نقش «ادمین» یا رهبر فنی گروه را بر عهده داشت، نشان میدهد که موانع ورود به دنیای جرایم سایبری تا چه حد کاهش یافته است. سه فرد در ارتباط با این پرونده دستگیر شدهاند که تحقیقات بر روی نقش هر یک در لایههای مختلف کدنویسی، توزیع باجافزار و مدیریت سیستمهای پرداخت ادامه دارد. این پرونده یادآور این موضوع است که دانش فنی بالا لزوماً با سن و سال ارتباط مستقیمی ندارد و تهدیدهای سایبری از سوی نسلهای جوانتر، به یک مسئله جدی برای نهادهای امنیتی بدل شده است.
تکنیکهای نفوذ و معماری تهدید
گروه KillSec با تمرکز بر بهرهبرداری از آسیبپذیریهای شناخته شده و استفاده از متدهای مهندسی اجتماعی، به زیرساختهای سازمانها نفوذ میکردند. در این میان، استفاده از پلتفرمهای میزبانی نامطمئن و بهرهگیری از پروتکلهای ارتباطی پنهان برای مدیریت حملات، از ویژگیهای بارز فعالیت آنها بود. بررسیهای فنی انجام شده بر روی سرورهای توقیف شده، وجود کدهای مخرب اختصاصی و ابزارهای استخراج داده (Exfiltration Tools) را تایید میکند که با هدف فشار حداکثری بر قربانیان طراحی شده بودند.
مشخصات فنی عملیات و یافتهها
- هدف اصلی: انهدام زیرساخت C2 (فرمان و کنترل) گروه KillSec
- ابزارهای توقیف شده: سرورهای میزبانی داده و پلتفرم نشت اطلاعات (Leak Site)
- سناریوی جرم: باجافزار به عنوان خدمت (RaaS) و اخاذی دوبل
- وضعیت حقوقی: سه بازداشت رسمی و شناسایی عامل اصلی (۱۶ ساله)
لزوم تقویت زیرساختهای دفاعی
انهدام KillSec هرچند پیروزی بزرگی محسوب میشود، اما به منزله پایان تهدیدات نیست. سازمانها باید با پیادهسازی پروتکلهای مدرن امنیت سایبری از جمله Zero Trust Architecture و پایش مداوم ترافیک شبکه، سطح دسترسیهای غیرمجاز را کاهش دهند. در فصل پاییز ۱۴۰۳، شاهد افزایش حملات باجافزاری با بهرهگیری از هوش مصنوعی برای تولید ایمیلهای فیشینگ هستیم که لزوم آگاهیرسانی و بهروزرسانی سیستمهای امنیتی را بیش از پیش نمایان میسازد.