توهم آرامکو در حال تکرار شدن است (بخش سوم)
به گزارش واحد بین الملل سایبربان؛ در بخش دیگری از گزارش فایننشال تایمز، مجددا اتهامات تکراری گذشته، علیه جمهوری اسلامی ایران تکرار شده و سپاه پاسداران، بهعنوان اصلی ترین متهم در حملات سایبری ایران، معرفی شده است. در ادامه این گزارش آمده است:
«دیگر عملیات بزرگ سایبری ایران، عملیات ابابیل بود. این عملیات به گروهی هکری به نام مبارزان عزالدین قسام منسوب است. گرچه این عملیات، ناپخته و غیرحرفهای بود، اما قصد داشت تا وبگاههای برخی از بزرگترین بانکهای آمریکایی نظیر جی پی مورگان را از بین ببرد.
جان هولتکوئیست (John Hultquist)، مدیر بخش تحلیل عملیات مخرب سایبری در iSight، گفت: "از زمان آرامکو و بعد از آن ابابیل، پیشرفت فوقالعادهای در عملیاتهای ایران و تواناییهای آن مشاهده میشود. من نمیتوانم بگویم که آنها بهترین هستند، اما اگر بخواهم بزرگترین تهدیدات مهم جهان را برشماری کنیم؛ ایران در آن لیست قرار دارد."
دو گروه هکری در ایران، دارای تواناییهای برجسته و قابلیتهای بالای سایبری هستند. اولین گروه به نام گربه موشکی (Rocket Kitten) شناخته میشود. این گروه از سال 2014، توسط بسیاری در دنیا و در عرصه صنعت امنیت سایبری مورد تعقیب و رصد قرار گرفته است. شرکت امنیت سایبری فایرآی (FireEye) که در ابتدا این تیم را به نام تیم امنیتی آژاکس (Ajax security team)، میشناخت، اعلام کرد که متوجه استفاده این تیم از نوعی عملیات فیشینگ برعلیه مخالفان ایرانی و سازمانهای اسرائیلی شده است.
نوامبر گذشته، فعالیتهای گربه موشکی، شرکت امنیتی چک پوینت را وادار کرد تا به پلتفرم نرمافزاری این گروه دسترسی پیدا کند. چک پوینت موفق شد تا به بستری بسیار پیچیده و کاربرپسند از نرمافزار این گروه دست پیدا کند که در داخل آن، نام بیش از 1842 پروژه هدف قرارگرفته توسط گربه موشکی به چشم میخورد. در میان اهداف این گروه هکری، 18 درصد آنها مربوط به عربستان سعودی، 17 درصد مربوط به اهداف آمریکایی، 16 درصد اهداف ایرانی و 5 درصد نمونههای اسرائیلی به چشم میخورد. آنها اهدافی از جمله مقامات دفاعی کشورها و پیمانکاران آنها، مخالفان ایرانی، روزنامهنگاران و سیاستمداران را در لیست اهداف خود قرار داده بودند.
دو تن از مقامات اطلاعاتی، یکی از اروپا و دیگری از خاور میانه، مدعی شدند که گروه گربه موشکی، به سپاه پاسداران ایران وابسته است و مسئولیت اداره جنگ سایبری ایران را بر عهده دارد. این دومین شرکت ایرانی با پشتوانه سپاه پاسداران است که علاقهمند به شرکتهای غربی و کارشناسان امنیتی است.
گزارش بعدی که در مورد ایرانیها منتشر شد، گزارش سایلنس بود. در این گزارش نیز بر این موضوع تأکید شد که ایرانیها برای جمعآوری اطلاعات، به فرودگاهها یا شرکتهای نفت و گاز نفوذ نکردند. آنها صرفا برای آسیب رساندن به این سامانهها نفوذ کرده بودند.
جیم لویس (Jim Lewis)، رییس مرکز فناوری و سیاست جمعی مرکز مطالعات بینالملل و راهبردی واشنگتن دراینباره گفت: "سایبر، وارد فضای بزرگتری مثل اهداف سیاسی و روابط نظامی شده است. موضوعی که رهبر ایران باید بشیند و به آن بیندیشد."
بیشتر فعالیتهای سایبری ایران، از زمان انتخابات سال 2009 و آغاز فعالیت جنبش سبز، آغاز شد. ایران در آن سال، بسیار تلاش کرد تا مخالفان خود را در این فضا کنترل کند. در این فضا و در میان فعالیتهای سایبری ایران، شبهنظامیان بسیج، نیروهایی که به سپاه پاسداران انقلاب وابسته است، نقشی مهم و اساسی دارند. همچنین نیروهای آموزشدیده و پیچیدهتر ایرانی، مسئولیت انجام حملاتی نظیر عملیات ساتور را بر عهده دارند. این نیروها، سبب شدهاند تا ایران در تراز کشورهای نخبه جهان در امور سایبری قرار گرفته و به یکی از بزرگترین تهدیدات پیش روی غربیها تبدیل شود.»
پایان بخش سوم
ادامه دارد...