اعتراف اندیشکده رژیم صهیونیستی به قدرت سایبری ایران
به گزارش کارگروه ترورسیم سایبری سایبربان؛ اندیشکده INSS در این مقاله بیان کرد، به نظر می رسد که ایران یک نقطه آسیب پذیر را در زیرساخت های خصوصی و تجاری اسراییل پیدا کرده است که این نوع آسیب پذیری ها به ایران اجازه می دهد تا حملات سایبری خود را بصورت آزادانه و در راستای تأثیر شناختی بر روی شهروندان و بازدارندگی علیه تصمیم گیرندگان رژیم صهیونیستی انجام دهند.
این حملات بصورت آشکار و قابل شناسایی می باشد اما حملات سایبری دیگری در لایه پنهان و در پاسخ به حملاتی که روال زندگی مردم ایران را به اختلال می کشاند،انجام می گیرد که شناسایی آنها بسیار دشوار است.
اگرچه سطح فنی برخی از این حملات خیلی بالا نیست اما حملات دیگری نیز انجام می شود که نسبتا موفق بوده و دلیل آنها پایین بودن سطح امنیت زیرساخت ها می باشد و نیاز به آگاهی و سرمایه گذاری در بخش خصوصی غیر نظامی اسراییل دارد.
سال 2020 نقطه عطفی در ماهیت فعالیت ایران در فضای سایبری اسراییل بوده است.
بررسی ماهیت این فعالیت ها نشان می دهد ایران در دهه های اخیر عمدتاً عملیات های سایبری را در راستای جاسوسی و یا عملیات های ضعیفی را بر روی سایت های خبری جهت انتشار اخبار مورد نظرش انجام داده است؛ اما در ابتدای سال 2020 به طور غیرمعمول حمله سایبری علیه برخی تأسیسات حیاتی اسراییل انجام شده است که این امر نشان دهنده این است که حملات به صورت منسجم و موجی مدیریت می شود.
به نظر می رسد این حملات منسجم در پاسخ به اقدامات اسراییل علیه عناصر ایرانی در سوریه و اقداماتی دیگر که در عرصه دریایی و بخش های دولتی غیرنظامی علیه ایران انجام می شود؛ طرح ریزی شده باشد.
اندیشکده مذکورمطرح کرد برای مقابله با این حملات می بایست موارد ذیل انجام شوند:
- عوامل مرتبط با حفاظت حریم خصوصی به رهبری سازمان حفاظت از فضای سایبری برای اجرای مقررات و دستورالعمل ها در زمینه حملات سایبری تقویت و به روزرسانی شود.
- رسانه های اسراییل نقش مهمی در مقابله با این تهدیدات را دارند پیشنهاد می شود گفت وگوهای عمیقی در اسراییل با حضور خبرنگاران و سخن گویان در خصوص چگونگی جلوگیری از انتشار اخبار و قدرت مهاجمین برگذار شود.
- بررسی چگونگی همکاری های بین المللی و ایجاد کارگروه های مشترک به رهبری ایالت متحده آمریکا جهت پاسخگویی به حملات سایبری و همچنین افشای متجاوزان در چنین حملاتی ضروری است.
در ادامه این مقاله اینگونه عنوان شد که در دو سال اخیر شاهد حملات سایبری بسیاری از ایران بودهایم که هدف اصلی آنها یکی است؛ شکل دادن به آگاهی (shaping of consciousness).
در این دو سال اخیر شاهد حملات سایبری منتسب به ایران علیه شرکتها و سازمانهای تجاری در اسرائیل بودهایم که ظاهراً برای هدفی باج افزاری بوده اما درواقع برای هدفی شناختی آگاهانه بوده است.
لازم به ذکر است که حملات باج افزاری بهطورکلی در سالهای اخیر بسیار رایج بوده و حتی توسط کاخ سفید بهعنوان یک تهدید بزرگ سایبری تعریفشده است. درعینحال استفاده از حملات باج افزار برای هدف آگاهانه و نه برای اهداف اقتصادی، پدیدهای منحصربهفرد در زمینه رویارویی بین اسرائیل و ایران و حامیانش است.
این مقاله خلاصهای از مطالعه انجامشده توسط ClearSky Cyber Security با همکاری محققان حوزه شناختی و برنامه ایران در این مؤسسه برای سازمان مطالعات امنیت ملی (رژیم صهیونیستی) است.
درک راهبردی این پدیده توسط تیم محققین این مؤسسه فرموله شد. این مقاله پدیده حملات باج افزاری را برای یک هدف شناختی را که در دو سال گذشته علیه بخش خصوصی در اسرائیل رخداده است، توصیف میکند.
همچنین ادعا می کند که چگونه حملات با ساختار سازمانی ایرانی مرتبط میشود. روشهای تشخیصی بین حمله «باج افزاری ظاهری» و حمله «باج افزار واقعی» جزئیات گروههای ایرانی و ابزار مورداستفاده. در زیر بینشهای استراتژیک و روشهای دقیق برای مقابله با این پدیده آمده است.
سال 2020 نقطه عطفی در ماهیت فعالیت ایران در فضای سایبری اسرائیل بود. بررسی ماهیت فعالیت ایران تا سال جاری نشان میدهد که ایرانیها در دهه اخیر عمدتاً عملیات جاسوسی و عملیات نفوذ (مثلاً از طریق سایتهای خبری) انجام دادهاند.
حملهای در سال 2020 بهطور غیرمعمول علیه تأسیسات آبی اسرائیل نیز رخ داد. اولین سالی بود که حملات باج افزاری باهدف آگاهانه شروع شد. انتخاب شرکتهای مورد حمله ظاهراً بر اساس بهرهبرداری از فرصتها بوده و نتیجه یک برنامهریزی منظم نیست.
پس از انتشار و مطابق با واکنشهای رسانههای اسرائیلی، ایرانیها با توجه به زمینه و ویژگیهای منحصربهفرد اسرائیل از اطلاعات استفاده میکنند.
بهعنوانمثال:
اهرم حمله به شرکت بیمه «شیربیت» در حوزه حریم خصوصی با تأکید بر وابستگی به سیستم دفاعی
استفاده از محوریت وبسایت عطرف در زمینه حفظ حریم خصوصی جامعه دگرباشان جنسی (جامعه همجنسگرایان)
شرکت Habana labs وابسته به اینتل در زمینه برتری تکنولوژیک، شرکتهای متعلق به بخش امنیت و بخش سایبری مانند صنعت هوافضا.
این اندیشکده نمودار زمانی را منتشر کرد که اسامی گروههای مهاجم، تاریخ حملات و اسامی سازمانهایی که توسط مهاجمان موردحمله قرارگرفته را نشان میدهد. در این نمودار مشاهده میشود که حملات منسجم و به صورت موجی مدیریت میشوند:
تغییر راهبردی این است که هدف از حملات، فشار بر افکار عمومی و تأثیرگذاری بر تصمیمگیرندگان و تقابلی است که در برخی زمینهها بین اسرائیل و ایران در جریان است.
اینها شامل نبرد بین جنگها (The War Between the Wars) علیه عناصر ایرانی در سوریه، عرصه دریایی، یا حملات سایبری منتسب به اسرائیل و غرب به بخشهای دولتی غیرنظامی در ایران است.
افزایش حملات سایبری برای اهداف باج افزاری نیز به اقتصاد کشور و اعتماد شهروندان به شرکتهای پیشرو در اقتصاد آسیب وارد میکند. لازم به ذکر است با توجه به هک و درز اطلاعات شرکت بیمه «شیربیت»، رئیس سازمان بازار سرمایه رژیم صهیونیستی تصمیم به اعمال جریمه بیش از 10 میلیون شِکِلی به دلیل تخلفات قابلتوجه در زمینه مدیریت ریسک سایبری گرفت.
به نظر میرسد که ایران یک " نقطه حساس" (سیستمهای حفاظت سایبری بخش خصوصی/تجاری) در اسرائیل پیداکرده است.
حمله به سازمانهای تجاری خصوصی، به ایران این امکان را میدهد که نسبتاً آزادانه عمل کند و به دستاوردی مضاعف دست یابد (دستاورد اول، در مقابل شهروندان و تصمیمگیرندگان اسرائیلی. دستاورد دوم، در زیرلایه، در پاسخ به حملات سایبری که روال زندگی ایرانیان را مختل میکند.)
اگرچه سطح فنی حملات ایران بالا نیست، اما تا حدی موفقیتآمیز بوده و عمدتاً در میان صاحبان اقتصاد طنینانداز میشود.
موفقیت آنها ناشی از سطح پایین امنیت و آگاهی از نیاز به سرمایهگذاری در دفاع سایبری در بخش خصوصی غیرنظامی اسرائیل و همچنین بازتاب این حملات در رسانههای اسرائیلی است.
با توجه به گسترش حملات باج افزاری که در سالهای اخیر در سراسر جهان گسترشیافته این مورد توسط دولت ایالاتمتحده بهعنوان یک تهدید بزرگ تعریفشده است که باید به آن پرداخته شود.
کاخ سفید از تشکیل یک کارگروه برای هماهنگی اقدامات دفاعی و تهاجمی در برابر حملات سایبری در بعد سایبری خبر داده است. این تیم مستقر مسئول بهروزرسانی مستمر کاخ سفید در اجرای کمپین ملی علیه باج افزارها است.
تلاش دیگر در برخورد با این پدیده، تصمیم وزارت خارجه آمریکا برای پرداخت 10 میلیون دلار جایزه برای اطلاعاتی است که منجر به شناسایی جرایم سایبری شود، میباشد.