سلطه هکرهای ایرانی در منطقه خلیج فارس
به گزارش کارگروه بینالملل سایبربان؛ به ادعای این شرکت امنیت سایبری، توانایی هکرهای ایرانی در سال 2017 با راهاندازی چندین حمله سایبری به نهادهای مختلف دولتی در عربستان سعودی توسط گروههای هکری مانند Helix Kitten، Charming Kitten و Volatile Kitten و همچنین مخالفان سیاسی در داخل کشور به اوج رسید.
بر اساس گزارش تهدید جهانی جدید سال 2017 توسط شرکت امنیتی CrowdStrike، باوجود تسلط هکرهای مستقر در کره شمالی، روسیه و چین روی حملات سایبری انجامشده در سازمانهای بریتانیایی، کشورهای اروپایی و آمریکایی در سال گذشته، چگونگی تسلط هکرهای ایرانی بر روی حوادث سایبری در حوزه خلیجفارس و نگرانیهای به وجود آمده مشخص شد.
به ادعای این گزارش، یکی از این گروههای هکری ایرانی به نام Charming Kitten، با استفاده از اسناد آلوده، یک بدافزار منبع باز به نام Pupy را در دستگاههای متعلق به سازمانهای غیردولتی، مخالفین و فعالان سیاسی وارد کرد.
در گزارش مذکور تأکید شده است حملات سایبری توسط گروه Charming Kitten، شامل عملیات جمعآوری اطلاعات بین ماههای آوریل تا ماه می سال گذشته، پیش از انتخابات ریاست جمهوری ایران انجام شد. همچنین نگارندگان این گزارش، مدعی هستند بیشتر هدایتکنندگان این عملیات، مخالفان سیاسی حزب رئیسجمهور بودند.
در ماه ژوئیه سال گذشته، گروه Charming Kitten پس از رأی دادن کردها به نفع یک دولت مستقل کرد، حملات سایبری علیه نهادهای کرد عراقی ترتیب داد. به گفته محققان شرکت امنیتی CrowdStrike، ایجاد دولت جدید کرد احتمالاً تهدیدی برای امنیت داخلی ایران محسوب میشود.
کارشناسان امنیتی این شرکت امنیتی مدعی هستند که با وجود تمرکز گروه هکری ذکرشده بر مبارزه با فعالیت ایرانیهای مخالف با دولت، دیگر گروه هکری به نام Helix Kitten با کمک بدافزار مخصوص به خودش به نام Helminth، چندین حمله بر روی نهادهای عربستان در سال 2017 ترتیب داد.
آدام مِیِرز (Adam Meyers)، معاون اطلاعاتی شرکت امنیتی CrowdStrike، دراینباره گفت: «اخیراً مشاهدهشده است که گروه هکری Helix Kitten عملیاتی علیه بحرین انجام داده است.»
وی افزود: «با در نظر گرفتن ماهیت بحرانی بحرین برای ساختار امنیتی خلیجفارس، بخش اطلاعاتی شرکت CrowdStrike ارزیابی کرد که دشمنانی مانند گروههای هکری Helix Kitten بر روی موضوعات مرتبط با روابط بحرین با اسرائیل متمرکز هستند تا بتوانند عملیات داخل و خارج از منطقه را هدایت کنند. حاکمیت بحرین همانند دیگر کشورهای شورای همکاری خلیجفارس، سنی است اما اکثر جمعیت آن مانند ایران شیعه است.»
به گفته محققان امنیتی شرکت CrowdStrike، ایران اغلب طرفدار گروههای هکر ایرانی است و بنابراین خطوط فعالیتهای سایبری دولتی محو شده است. بر اساس این گزارش، پس از بمبگذاری سال گذشته توسط دولت اسلامی (داعش) در تهران، هکرهای ایرانی با راهاندازی حملات (انکار سرویس توزیعشده) و تخریب وبسایتهای وابسته، به دولت عربستان سعودی، پاسخ دادند. هکرهای ایرانی همچنین برای نسبت دادن حملات تروریستی به عربستان سعودی، کمپینهای اطلاعات غلط را در رسانههای اجتماعی ترتیب دادند.
مقامات شرکت CrowdStrike اظهار داشتند: «زمان تلاشهای تخریب، عملیات اطلاعاتی و بیانیههای مقامات دولتی ایران، امکان واکنش هماهنگ از سوی سازمانهای دولتی مانند سپاه پاسداران انقلاب اسلامی را افزایش میدهد، اگرچه میزان دقیق درگیری قابلشناسایی نیست.»
بر اساس ارزیابی این شرکت، مکتب جنگ نرم به عملیات سایبری انجامشده در ایران پس از انتخابات ریاست جمهوری سال 2009 نسبت داده شد و از آن زمان برای هدفگیری و نظارت بر مخاطبان داخلی و خاموش کردن صدای مخالفان استفاده شده است.
جوزف کارسون (Joseph Carson)، از کارشناسان امنیت سایبری آمریکایی اعلام کرد که استفاده از هکرهای ایرانی توسط دولت این کشور غیرمعمول نیست، زیرا تقریباً تمام کشورهای جهان تواناییهای سایبری دفاعی و تهاجمی خود را برای منافع اقتصادی، سیاسی و اطلاعاتی افزایش میدهند.
کارسون خاطرنشان کرد: «با نگاهی به جنایات سایبری در سطح جهانی، متوجه میشویم که برای کاهش احتمال دستگیری و تحت تعقیب قرار گرفتن باید این جرائم در خارج از مرزها صورت گیرند؛ بنابراین بحث در مورد هکرهای ایرانی تعجبآور نیست زیرا اکثر کشورهای جهان کار مشابهی انجام میدهند با این تفاوت که جرائم سایبری توسط مجرمان یا تحت حمایت دولت انجام میشوند.»
وی ادامه داد: «برای جلوگیری از یک فاجعه بزرگ، دولتها باید با یکدیگر همکاری کنند تا اطمینان حاصل شود که شناسایی سایبری امکانپذیر است و هر سازمان هدایتکننده حملات سایبری از داخل مرزهای کشور باید مسئولیت اقدامات خود را بر عهده بگیرد.»
این مقام امنیتی همچنین هشدار داد: «مرکز جهانی امنیت سایبری باید بر ایجاد همکاری بین دولتها متمرکز شود تا اگر جنایت سایبری انجام شود، دولتهای درگیر همان کاری را انجام دهند که امروز اینترپل انجام میدهد.»