کیف می‌گوید هکرها احتمالاً از حقوق مدیریت نرم‌افزار شخص ثالث برای ضربه زدن به سایت‌های اوکراینی استفاده کرده‌اند

KYIV: یک مقام ارشد امنیتی اوکراین روز جمعه به رویترز گفت: به نظر می رسد هکرهایی که حملاتی را علیه وب سایت های دولتی اوکراین انجام داده اند از حقوق مدیریت نرم افزار یک شرکت شخص ثالث که این سایت ها را توسعه داده است، استفاده کرده اند.
سرهی دمدیوک، معاون دبیر شورای امنیت ملی و دفاع، گفت که اوکراین در تلاش است تا مشخص کند چه کسانی به چنین دسترسی هایی دست یافته اند، خواه از خارج یا از طریق افراد داخلی انجام شده باشد.
این نظرات اولین توضیح مفصلی است درباره اینکه چگونه چندین وب‌سایت اوکراینی توسط یک حمله سایبری مورد اصابت قرار گرفته‌اند که هشداری مبنی بر «بترسید و انتظار بدترین‌ها» را در زمانی که روسیه نیرو‌های خود را در نزدیکی مرزهای اوکراین جمع‌آوری کرده است، به جای گذاشت.
دمدیوک در نظرات کتبی گفت: “طبق نتایج اولیه کارشناسان ما… حمله امروز به دلیل استفاده اشخاص ثالث از دسترسی به حقوق مدیریت نرم افزار یک شرکت که مزیتی در توسعه وب سایت برای سازمان های دولتی داشت، رخ داد.”
دمدیوک که قبلاً رئیس پلیس سایبری اوکراین بوده است، گفت: «نرم‌افزار مشخص‌شده از سال 2016 برای ایجاد وب‌سایت‌های سازمان‌های دولتی استفاده می‌شود که بیشتر آن‌ها قربانی حادثه امروز شدند».
او از شرکت شخص ثالث نامی نبرد.
اوکراین روز جمعه اعلام کرد که این حمله سایبری به حدود 70 سایت اینترنتی نهادهای دولتی از جمله شورای امنیت و دفاع حمله کرده است.
دمدیوک گفت اظهارات وی یافته های اولیه بود.
اما برای نتیجه‌گیری نهایی، سازمان‌های مجری قانون باید بررسی‌های زیادی در مورد شواهد دیجیتال ضبط شده انجام دهند و همچنین مشخص کنند که دقیقاً چگونه و چه کسی چنین دسترسی اداری ممتاز را از طریق مداخله خارجی یا در نتیجه فعالیت‌های غیرقانونی یک فرد داخلی دریافت کرده است. در این شرکت گفت.
دمدیوک نگفت چه کسی ممکن است پشت این حمله بوده باشد، اگرچه وزارت خارجه اوکراین و سرویس امنیت دولتی آن انگشت اتهام را به سمت روسیه نشانه رفته اند.
روسیه اظهار نظری نکرده است، اما پیش از این مسئولیت حملات سایبری از جمله علیه اوکراین را رد کرده است.