جنگ مجازی عربستان؛ پاسخهای احتمالی ایران
به گزارش واحد بینالملل سایبربان؛ سعودیها حملهای کوچک به یکی از سایتهای دست چندم ایرانی کردهاند، سؤال اینجاست که آیا این به معنای آغاز یک جنگ سایبری عربستان با ایران است و آیا سعودیها توان دفاع از خود در مقابل حملات گسترده سایبری ایران در صورت آغاز این نبرد رادارند؟
صبح امروز چهارشنبه یک گروه با حمله سایبری به سایت مرکز آمار ایران، این سایت را برای مدت کوتاهی هک کرد و تصویری را روی صفحه اول این سایت قرارداد. گروهی که این اقدام را انجام داده، نام خود را (داعس) اعلام کرده و رسماً مسئولیت این کار را برعهدهگرفته است.
«داعس» ازآنجاییکه نامش شباهت به داعش دارد، بسیاری آن را با این گروه تکفیری اشتباه میگیرند اما همانطور که این گروه در صفحه سایت مرکز آمار اعلام کرده بود، یک گروه سعودی است. این گروه سعودی تصویری از صدام حسین دیکتاتور عراق را در صفحه سایت مرکز آمار منتشر کرده که این نشان میدهد تفکرات این گروه، احتمالاً به بعثیها و تکفیریها نزدیک است.
10 روز پیش، سردار جلالی رئیس سازمان پدافند غیرعامل رسماً اعلام کرد که سعودیها درصدد انجام حملات سایبری گسترده به ایران هستند. این هشدار رئیس سازمان پدافند غیرعامل، اگرچه در ابتدا کمی دور از ذهن به نظر میرسد اما امروز درصحنه عمل بهوضوح دیده شد که این هشدار بیمورد نبوده و سعودیها واقعاً قصد حملات گسترده سایبری به مراکز ایران رادارند.
سردار جلالی اصلیترین تهدید سال 95 را تهدید در حوزه سایبری دانسته و گفته بود: یکی از محوریتهای متصور در حوزه تهدید برای سال جاری ما محور سایبری است، اگر ما در فضای نظامی هرگونه تهدید جدی برایمان وجود داشته باشد پیشقراول آن تهدید حتماً یک تهدید جدی سایبری خواهد بود، برای اینکه ابزار به هم زدن تعادل ملی در سطح کشور قبل از شروع جنگ حوزه سایبری است.
سردار جلالی رئیس سازمان پدافند غیرعامل
با رشد چشمگیر فناوری اطلاعات و استفاده از تجهیزات نوین در صنایع مختلف، عرصه سایبر و فضای مجازی بهخودیخود، به عرصهای قابل برای هر تهدیدکنندهای تبدیلشده است. در همین زمینه بسیاری از کشورها، عرصه سایبری را به عرصههای زمینی، دریایی، هوایی، فضا اضافه کرده و نیروی پنجمی در این زمینه برای دفع حملات و یا انجام عملیات سایبری ایجاد کردهاند.
آمریکا به همین منظور، در سالیان اخیر یک قرارگاه سایبری تشکیل داده که (کاملاً نظامی) بوده و فرماندهی آن را یک ژنرال ارتش آمریکا بر عهده دارد. قرارگاه فرماندهی سایبری آمریکا که بانام USCYBERCOM شناخته میشود، زیر نظر مستقیم قرارگاه فرماندهی استراتژیک آمریکا فعالیت میکند که در سال 2009 دستور تأسیس آن را وزیر دفاع وقت آمریکا صادر و این قرارگاه بلافاصله تأسیس شد.
علاوه بر آمریکا، کشورهای دیگری همچون آلمان، فرانسه و حتی اتحادیه اروپا نیز قرارگاههای مشابهی در سالیان اخیر تأسیس کرده و مشغول انجام فعالیتهای سایبری اعم از تأمین امنیت حوزه سایبر (پدافند سایبری)، انجام حملات سایبری به اهداف خود در سراسر جهان و همچنین مدیریت حوزه مجازی هستند.
در ایران، سازمان پدافند غیرعامل مسئولیت اصلی در حوزه سایبری و پاسخ به تهاجمات در فضای مجازی را بر عهده دارد. این سازمان در سالیان گذشته با اقدامات قابلتوجه در این حوزه، عرصه انجام حملات سایبری به مراکز مهم را تا حد زیادی مسدود کرده است. عرصههای مختلف پدافندی ازجمله پدافند سایبری، پدافند غیرعامل هستهای، پدافند زیستی و...، ازجمله بخشهایی است که این سازمان در آن فعالشده و اقدامات مهمی را در زمینه دفع و مقابله با حملات سایبری صورت داده است.
این سازمان در سالیان اخیر عملکردهای قابلتوجهی هم داشته که مهمترین آنها شاید «کشف بدافزار استاکسنت» بود. کارشناسان فنی سازمان پدافند غیرعامل در سالیان اخیر این بدافزار را کشف و منشأ و چگونگی عملکرد و نفوذ آن را پیداکرده و روشهای مقابلهبهمثل با آن را نیز به دست آوردند.
بازدید رهبر انقلاب از آر کیو 170 آمریکایی
این کشف بزرگ را میتوان همتراز سالم نشاندن پهپاد آر کیو 170 آمریکا (RQ-170) دانست که سپاه پاسداران انقلاب اسلامی آن را در سال 90 شناسایی، رهگیری و کنترل کرده و نهایتاً سالم به زمین نشاند و چند سال بعد هم نمونه ایرانی این پهپاد را تولید و از فناوریهای پیچیده آن بهره برد.
حالا، متخصصان سایبری ایران نیز ویروس استاکسنت را در آزمایشگاهی تخصصی قرارداده و ظرفیتها و توانمندیهای آن را بررسی کردهاند و موفق شدهاند که نرمافزار ضدویروس این بدافزار مخرب را نیز تهیه و دستگاههای آلوده را نیز با همین نرمافزار کاملاً ایرانی پاکسازی کنند.
این تنها، یکی از اقدامات قابلتوجه ایران در حوزه سایبری بوده و اقدامات دیگری همچون مصونسازی وزارتخانهها، نهادها، سازمانها و... نیز توسط این سازمان تاکنون بهطور گستردهای انجامشده است که نتیجه این اقدام را میتوان در حمله سایبری گستردهای که سال 91 به وزارت نفت صورت گرفت، بهخوبی دید. در آن حمله، یک ویروس با حمله به مادربُردهای رایانههای این وزارتخانه، اقدام به پاک کردن تمام اطلاعات رایانهها کرده بود.
در مورد آن حمله، گفتهشده بود که ستاد حملونقل سوخت و سامانه هوشمند سوخت هدف بوده که در عمل، این حمله ناکام مانده و دفع شد و نهایتاً مشکلی در این سامانه و سوخترسانی به خودروها در جایگاهها ایجاد نشد.
حالا با تمام این اقدامات، سعودیها یک حمله سایبری به یک سایت دولتی ایران انجام دادهاند. احتمالاً این سایت به علت اینکه از اهمیت چندانی برخوردار نبوده، مشمول فرآیند مصونسازی نهادهای دولتی نشده است و سعودیها بهراحتی موفق به حمله هکری به آن و از کار انداختن آن شدهاند اما این اقدام در معادلات سایبری و حملات مجازی به معنای یک حمله ساده سایبری تلقی نخواهد شد.
ازآنجاییکه حملات سایبری گزینه نخست در نبردها هستند و خسارات بیشتری با کمترین هزینه برجای میگذارند، حملات سایبری و دفاع سایبری بسیار موردتوجه کشورها قرارگرفته است. جمهوری اسلامی ایران نیز از این قاعده مستثنی نیست و حمله امروز، شاید به معنای شلیک تیر اول برای آغاز یک نبرد مجازی باشد.
برخی از گزارشها در سطح اینترنت میگوید که ایران یکی از قدرتهای بزرگ در حوزه سایبری است. بهطوریکه کارشناسان آمریکایی در موسسه Defense Tech اعلام کردهاند که ایران جزو 5 قدرت سایبری جهان است. این اظهارنظر به همراه انبوهی از اظهارنظرها درباره توان بالای ایران در حوزه سایبری، پسازآن مطرح شد که رسانههای غربی اعلام کردند گروهی با نام ارتش سایبری ایران (Iranian Cyber Army) و چند گروه دیگر موفق شدند اقدامات بزرگی انجام داده و مراکز مهم مجازی جهان ازجمله توییتر، اکانت سازمان سیا در توییتر، بسیاری از سایتهای معاند و ضدانقلاب، برخی سرورهای فیسبوک، برخی صفحات در جستجوگر گوگل و... را با انتشار اطلاعیههایی فارسی، هک کنند.
البته آمریکاییها ادعاهای دیگری هم دارند، مبنی بر اینکه در آخرین پروژه ایران چند بانک آمریکایی و حتی یک سد در نیویورک را هک کردهاند. در گزارشی که وزارت دادگستری آمریکا دراینباره منتشر کرده بود، اعلام شد که سیستم کنترل یک سد در نیویورک هک شده و یک گروه ایرانی بانام کاربری «Bowman» این اقدام را انجام داده است.
اگرچه ایران تاکنون اعلام نکرده که آیا ارتش سایبری دارد یا نه و یا آیا این گروهها بهطور سازماندهی شده مشغول دفاع سایبری هستند یا خیر، اما آنچه اعلامشده این است که ایران در حوزه سایبری فعالیت زیادی داشته و بهصورت گسترده به مقابله با حملات سایبری میپردازد.
در همین زمینه سرلشکر جعفری فرمانده سپاه پاسداران در سال 88 گفته بود: یکی از اقدامات سپاه در هشت ماه گذشته، مقابله با تهدیدات فرهنگی و اقدامات جنگ سایبری و اینترنتی بوده که در این زمینه فعالیتهای خوبی انجامشده است. اقدامات سپاه پاسداران برای مقابله با جنگ سایبری و اینترنتی در اواخر پارسال نسبی بوده است.
فرمانده کل سپاه، همان موقع اعلام کرده بود که فعالیتهای سپاه در حوزه مقابله با جنگ سایبری و اینترنتی توسط سپاه، توسعه خواهد یافت.
حالا، سعودیها که در این حوزه توان بالایی ندارند، حملهای کوچک به یکی از سایتهای دست چندم ایرانی کردهاند، سؤال اینجاست که آیا این به معنای آغاز جنگ سایبری عربستان با ایران است و آیا سعودیها توان دفاع از خود در مقابل حملات گسترده سایبری ایران در صورت آغاز این نبرد رادارند؟ اینکه پاسخ ارتش سایبری ایران به این حمله کوچک چه خواهد بود، شاید در آینده روشنتر شود اما به نظر میرسد درصورتیکه ایران بخواهد پاسخ خوبی به سعودیها بدهد، گزینههای بسیار مناسب و در دسترسی در اختیار دارد.