احمد باطبی
«خبرگزاری رویترز» در گزارشی اختصاصی اعلام کرد، ایمیلهای وزارت خزانهداری و اداره اطلاعات و ارتباطات ملی وزارت بازرگانی ایالات متحده، توسط هکرهای وابسته به یک دولت خارجی هک شدند و آنها قادر بودند که از راه دور بر محتوا و عملکرد این ایمیلها نظارت کنند.
بنا بر این گزارش، ماهها است که مهاجمان از طریق نفوذ به دفتر نرمافزاری اداره اطلاعات و ارتباطات ملی آمریکا، بر ایمیلهای مبتنی بر نرمافزار «آفیس ۳۶۵»، محصول شرکت «مایکروسافت» مسلط شدهاند و از کارکنان این نهاد جاسوسی میکنند. بررسی فنی ایمیلها نشان میدهد که دست کم از تابستان امسال مهاجمان بر این ایمیلها مسلط بودند.
این حمله سایبری به حدی پیچیده و پیشرفته بوده است که حتی بخش احراز هویت پلتفرم مایکروسافت، که یکی از قویترین موانع امنیتی موجود است نیز فریب خورده و به هکرها دسترسی داده است.
هنوز نه دامنه و عمق این حمله سایبری مشخص است و نه این که توسط چه هکرهایی انجام شده است و هکرها به چه دولتی وابستگی داشتهاند.
یکی از افراد آگاه در این خصوص به خبرگزاری رویترز گفته است که موضوع جاسوسی هکرها از ایمیلهای این نهادهای دولتی به حدی جدی بود که شورای امنیت کاخ سفید، روز شنبه سیزدهم دسامبر برای بررسی و یافتن راهکار مناسب تشکیل جلسه داد.
اگرچه «جان اوليوت»، سخنگوی «شورای امنيت ملی آمریکا»، گفته است که دولت ایالات متحده از این گزارشها آگاه است و تمام تلاش خود را برای اصلاح نقطهضعفها و جلوگیری از سوء استفادههای احتمالی انجام خواهد داد، اما موضوع این جاسوسی سایبری چالشی است برای رئیسجمهور منتخب، «جو بایدن»، که در صورت رسیدن به کاخ سفید با آن مواجه میشود، چرا که به طور طبیعی مقامات دولت در خصوص اطلاعات سرقتشده در این سطح وسیع تحقیق میکنند و دامنه این تحقیقات و اقدامات ممکن است ماهها و یا سالها به طول انجامد.
به گفته رویترز، حالا این نگرانی در جامعه اطلاعاتی ایالات متحده بالا گرفته است که بعید نیست هکرها با همان ابزار و شیوهایی که وزارت خزانهداری و اداره ملی ارتباطات و اطلاعات وزارت بازرگانی آمریکا را هدف قرار دادهاند، به سایر سازمانهای دولتی نیز نفوذ کرده و بر اطلاعات و شبکههای آنها نیز تسلط پیدا کرده باشند.
یکی از منابع مورد استناد رویترز جاسوسی سایبری کشفشده را داستانی بسیار فراتر از یک نهاد دانسته و گفته این یک کارزار جاسوسی عظیمی است که دولت ایالات متحده و منافع آن را هدف قرار داده است.
چین، روسیه، ایران و کره شمالی چهار تهدید جدی سایبری هستند که ایالات متحده بارها درباره فعالیتهای جاسوسی و پشتیبانی دولتهای آنها از جرائم سایبری سخن گفته است.
در ماه سپتامبر، شرکت مایکروسافت در بیانیههای رسمی گفته بود که هکرهای روسی، چینی و ایرانی سازمانها، افراد و چهرههای دخیل در انتخابات ریاستجمهوری سال ۲۰۲۰ ایالات متحده آمریکا را هدف حملات سایبری خود قرار دادهاند. مایکروسافت گروه «فسفوروس» را یک گروه هکری ایرانی فعال در حوزه جاسوسی و گردآوری اطلاعات معرفی کرده است که به شکل سنتی، طیف وسیعی از سازمانها و مراکز مرتبط با منافع ژئوپلیتیک، اقتصادی یا حقوق بشر در منطقه خاورمیانه را هدف قرار میدهد.
در روزهای اخیر نیز «آژانس امنیت سایبری و زیرساختها» (CISI) در بیانیهای رسمی که از طریق سیستم ملی اطلاعرسانی سایبری آمریکا منتشر شد، نسبت به تواناییهای تهاجمی هکرهای وابسته به جمهوری اسلامی و ظرفیتهای آنها برای ایجاد جنبشهای سایبری آنها هشدار داده بود.
در متن این هشدار آمده است که ایران به شکلی روزافزون در حال ارتقای قابلیتهای تهاجمی خود در فضای مجازی است. عوامل تهدید ایرانی کماکان به حملات معمول مانند صدمه به وبسایتها، حملات نوع DDoS [به معنای اخلال در کارکرد سرورها و ناتوان کردن آنها برای سرویسدهی از طریق بالا بردن بار ترافیک شبکه آنها] و سرقت اطلاعات قابل شناسایی افراد (PII) ادامه میدهند. آنها تهاجمهای پشرفتهتری را نیز در دستور کار خود دارند که از آن جمله میتوان به عملیات تاثیرگذاری بر شبکههای اجتماعی، ساخت و توسعه بدافزارهای مخرب و حملات جنبشی تجهیزشده اشاره کرد.
آژانس امنیت سایبری و زیرساختها، کاربران و مدیران اینترنتی را به شماره AA20-259A و AA20-133A و آگاهی یافتن از «تهدید پیشرفته مستمر» (APT) و «تاکتیک، تکنیک و روشها» (TTPs) تشویق کرده است.
هشدار شماره AA20-259A آژانس پانزدهم سپتامبر امسال با همکاری مرکز تحقیقات پلیس فدرال آمریکا (FBI) و با موضوع سوء استفاده هکرهای وابسته به جمهوری اسلامی از آسیبپذیری شبکههای خصوصی مجازی یا ویپیانها منتشر شد.
در این گزارش گفته شد که گروهی از هکرهای حکومتی که به نام Pioneer Kitten و UNC757 در صنعت سایبری شناخته میشوند، از آسیبپذیریهای CVE-2019-11510، CVE-2019-11539، CVE-2019-19781 و CVE-2020-5902 که در بین شبکههای خصوصی Pulse Secure (VPN)، Citrix NetScaler و F5 مشترک است، بهره برده و پس از نفوذ به شبکه هدف، با ابزارهای دیگری دسترسی خود را تثبیت کردهاند. بررسیها نشان دادهاند که در مواردی، مهاجمان اطلاعات سرقتشده را در فرومهای هکری آنلاین در معرض فروش قرار دادهاند.
هشدار شماره AA20-133A آژانس امنیت سایبری و زیرساختها نیز ماه می سال جاری میلادی منتشر شده بود و در آن ده آسیبپذیری اصلی (CVEs) که از سال ۲۰۱۶ به این سو مورد سوء استفاده هکرها قرار گرفته بودند، معرفی و عنوان شده بودند که آسیبپذیریهای CVE-2017-11882، CVE-2017-0199 و CVE-2012-0158، مربوط به فناوری OLE شرکت مایکروسافت، بیش از آسیبپذیریهای دیگر از سوی هکرهای ایران و همچنین روسی، چینی و هکرهای کره شمالی مورد سوء استفاده قرار گرفتهاند.
تفاوت هشدار تازه آژانس با هشدار ماه ژانویه، پس از کشته شدن «قاسم سلیمانی»، فرمانده شاخه برونمرزی سپاه پاسداران، در این است که این بار، از ادبیات دقیقتری درباره نوع تهدیدی که از سوی هکرهای وابسته به جمهوری اسلامی احساس میشود، استفاده کرده است.
ایالات متحده در سالهای اخیر برای بیش از ۳۰ تن از هکرهای ایرانی پرونده قضایی تشکیل داده، آنها را تحت تعقیب قرار داده و دستور به توقیف دامنههای اینترنتی مورد استفاده آنها داده است. در آخرین اقدام نیز در ماه سپتامبر، وزارت خزانهداری آمریکا «شرکت رایانش هوشمند رانا» و ۴۵ تن از کارکنان، مدیران و برنامهنویسان آن را به اتهام ارتکاب به جرایم متعدد سایبری تحریم کرد. خزانهداری آمریکا همچنین وزارت اطلاعات جمهوری اسلامی را متهم کرد که از شرکت رایانش هوشمند رانا به عنوان یک پوشش بهره برده و با استخدام افراد متخصص، تحصیلکرده و استعدادهای سایبری، به جاسوسی و سرکوب شهروندان ایرانی، مخالفان حکومت در داخل و خارج از کشور، روزنامهنگاران، کارمندان سابق دولتی، محیطبانان، پناهندگان، دانشجویان، اعضای هیئتعلمی و کارمندان سازمانهای غیردولتی بینالمللی میپردازد.
اما نه تنها گشودن پروندههای قضایی و اعمال تحریم از میزان تهدیدهای سایبری حکومت ایران کم نکرده است، بلکه در مواردی نیز بر شدت آن افزوده شده و یا دامنه آن به نقاط دیگری از جهان نیز کشیده شده است.
سخنگوی شرکت امنیتی «فایر آی» (FireEye)، از جمله شرکتهای مطرح سایبری که تهدیدهای سایبری نشاتگرفته از ایران را با دقت رصد میکند، در اظهار نظری گفته است که ما بر این باور هستیم که ایران با بهینهسازی تاکتیکهای سابق خود، در فضای آنلاین اهداف ژئوپلیتیک خود را پیگیری میکند و دست به عملیاتهای اطلاعاتی میزند.
«بنجامین رید»، مدیر ارشد تجزیه و تحلیل جاسوسی سایبری شرکت فایر آی و از مدرسان برنامههای مطالعات امنیتی «دانشگاه جورجتاون آمریکا»، نیز در گفتوگویی با وبسایت مرکز مطالعات امنیتی دانشگاه جورجتاون در خصوص حملات هکرهای جمهوری اسلامی به نهادهای دانشگاهی دیگر کشورها گفته بود که مدتهاست که دولتهای ایران، چین و روسیه علیه ایالات متحده دست به عملیات «حوزه خاکستری» (gray zone) زدهاند و با استخدام مجرمان سایبری، هم به آنها فرصت اقدامات مجرمانه و بدون مجازات قانونی میدهند و هم خود از منافع اقدامات مجرمانه آنها بهرهمند میشوند.
علاوه بر برخوردهای قضایی و تنبیهی دولت «دونالد ترامپ» در سالهای اخیر، که در نوع خود بیسابقه بودهاند، در وعدههای جو بایدن، نامزد انتخابات ریاستجمهوری ۲۰۲۰ آمریکا، نیز در دوران تبلیغات انتخاباتی موضوع تهدیدهای سایبری از جمله موضوعات برجسته و اولویتدار بودند.
برخی کارشناسان سیاسی و سایبری معتقدند که تحریمهای ایالات متحده علیه جمهوری اسلامی و محدود شدن ایران از دسترسی به منابع مختلف، یکی از دلایل اصلی روی آوردن این کشور به شیوههای غیراخلاقی، همچون سرقت اطلاعات و سرمایههای معنوی با استفاده از حملات سایبری است که در صورت مدارا و فرصت دادن به ایران، میتواند آن را به تغییر رفتار و رعایت اصول اخلاقی و قانونی تشویق کند. در سویی دیگر، برخی معتقدند که دلیل روی آوردن کشوری مثل ایران به تجاوز سایبری به حریم کشورهای دیگر، تحریم و یا محدودیت نیست. کما این که رفتار مشابه کشورهایی مانند روسیه و چین نیز به خاطر تحریم نیست. ایران کشوری است با حکومت ایدئولوژیک اسلامی که طبق قوانین رسمی و بنیادین خود، صدور ارزشهای انقلابی و ترویج دیدگاههای ایدئولوژیک حکومتگران آن بخشی از هویت آن است. از این رو، جنگ سایبری و تسلط بر کشورهایی که از دید رهبران جمهوری اسلامی دشمن تلقی میشوند و در نهایت زمینهسازی برای یک انقلاب جهانی و ظهور امام دوازدهم شیعیان، هدفی کلیدی است که رژیم ایران چه با تحریم و چه بدون تحریم، آن را پی خواهد گرفت. از این رو، باور به وجود مداوم تهدیدهایی مانند این، و یکپارچگی جهانی برای ارتقای تکنولوژیهای دفاعی، در کنار فشارهای دیپلماتیک بر کشورهای خاطی، بهترین راه حلها برای ممانعت از بروز بحران از سوی عوامل تهدید در فضای مجازی هستند.
توضیح: «APT» یا «Advanced Persistent Threat» به معنای «تهدید پیشرفته مستمر»، در صنعت امنیت سایبری، اشارهای است به تهدیدهای دائمی که عموما از سوی مجرمان سایبری تحت حمایت دولتها ایجاد میشوند؛ به عنوان مثال گروه «APT34» از جمله گروههای «APT» است که تحت حمایت و پشتیبانی جمهوری اسلامی اقدام به فعالیتهای مجرمانه میکند. فهرستی از این نوع گروههای هک و نفوذ در این قسمت در دسترس است.
توضیح: اصطلاح «تاکتیک، تکنیک و روشها» یا TTPs مخفف Tactics Techniques and Procedures در صنعت سایبری مفهومی است برای توصیف رفتار و شیوه عوامل تهدید در فضای مجازی. به عنوان مثال قصد هکرهای وابسته به یک دولت خارجی برای اخلال در انتخابات کشوری دیگر تاکتیک، فرایند انجام این کار تکنیک و چهگونگی صورت گرفتن این دخالت شیوه محسوب میشوند و با تحلیل این سه مفهوم میتوان به شکل نسبی به ماهیت و هدف بازیگران پشت پرده یک تهدید پی برد.
توضیح: عملیات «حوزه خاکستری» (gray zone) به مدلی از درگیری تنش گفته میشود که در آن جنگ از محیط نظامی خارج میشود و با ابزارهای دیگر، در محیطهای غیرنظامی دوام و توسعه پیدا میکند که جنگهای سایبری، سرقت اطلاعات و سرمایههای معنوی، اخلال در زیرساختهای حیاتی و اقتصادی و مواردی از این دست، با استفاده از جرائم سایبری از جمله این موارد هستند.
مطالب مرتبط:
هکرهای حکومتی ایران از دانشگاههای امریکا چه میخواهند؟
دسترسی هکرهای ایرانی به تاسیسات یک مخزن بازیافت آب در اسرائیل
از بخش پاسخگویی دیدن کنید
در این بخش ایران وایر میتوانید با مسوولان تماس بگیرید و کارزار خود را برای مشکلات مختلف راهاندازی کنید
ثبت نظر