هراس غربی ها از تلاش ایران برای استفاده از نبرد نامتقارن
به گزارش کارگروه بین الملل سایبربان؛ اوایل ماه نوامبر امسال، ایالات متحده تحریمهایی را علیه ایران اجرا کرد که به گفته وزارت خزانهداری این کشور «بزرگترین اقدام هدفمند علیه دولت ایران» بود. در حالیکه تحریمها ظاهراً روی برنامه هستهای روبهرشد تهران بوده است، اما بنیاد دفاع از دموکراسیها (FDD) – مجموعه متخصصان بیطرف، جنگطلب و محافظهکار با تمایلات سیاسی – در گزارشی اعلام کردند که آمریکا باید نگران پیامدهای امنیت سایبری تحریمهای جدید باشد.
ادعای بنیاد دفاع از دموکراسی، تکرار اتهامات گذشته علیه ایران است
بنیاد دفاع از دموکراسی در گزارش فوق، به مقاله شرکت امنیت سایبری «MalCrawler» در سال 2016 اشاره کرده که اقدامات و تلاشها برای سنجش اهداف اپراتورهای مخرب سایبری در کشورهای مختلف را مورد بررسی قرار داده بود.
در گزارش بنیاد دفاع از دموکراسیها به نقل از گزارش شرکت امنیت سایبری مذکور آمده است : «هکرهای چینی هر چیزی در رابطه با اطلاعات فنی جدید را به سرقت میبرند؛ روسها به سیستمها نفوذ کرده و با نقشهبرداری آنها تلاش میکنند تا در آینده بهصورت پنهانی به آنها دسترسی داشته باشند. در مقابل، هکرهای ایرانی به دنبال تخریب تا حدممکن هستند. این مسئله کاملاً با رفتار سایبری ایران سازگار است. در طول دهه گذشته، جمهوری اسلامی نشان داده است که از کمبود دفاعهای سایبری برای تخریب شبکههای دشمنانش نهایت استفاده را میکند. دولت این کشور اکنون در حال تقویت توانایی خود برای آسیبهای بزرگتر در آینده است.»
بنیاد در ادامه گزارش مدعی میشود : «ایران به دلیل کمبود اشکال متداول قدرت نظامی، اقتصادی و ژئوپلیتیک، از قابلیتهای نامتقارن برای جنگ علیه ایالات متحده و متحدانش استفاده میکند. در حالیکه جعبه ابزار این تواناییها قبلاً شامل گروگانگیری، حمایت از فعالیتهای تروریستی و ترورهای خارج از کشور بوده است، تهران به این ابزارها، جنگ اقتصادی با توانایی سایبری را نیز اضافه کرده است.
ایران پس از آنکه قربانی کرم مخرب کامپیوتری استاکسنت شد، بهشدت روی تواناییهای سایبری خود سرمایهگذاری کرد و در حال حاضر هکرهای این کشور مهارتهای خود را بر روی اهداف نرم و داراییهای اضافه برای تقابلهای آتی در زمینههای مختلف از جمله سایبری متمرکز کردهاند.»
کارشناسان غربی مدعی هستند که پیش از این، تهران مسئول حمله «شمعون 2» - یک بدافزار مخرب علیه شرکتها و وزارتخانههای دولتی سعودی – دزدی اطلاعات و اخاذی علیه اچبیاو، «APT33» (سرقت محرمانه تجاری و نفوذ سایبری علیه شرکت هوافضای آمریکایی، شرکتهای هواپیمایی سعودی و یک شرکت پتروشیمی کره جنوبی) و «APT Leafminer» (نفوذ سایبری در برابر دولتها و شرکتهای تجاری در خاورمیانه) در میان دیگر حملات بوده است.
نسخه پیچی بنیاد دفاع از دموکراسی برای مقابله با تهدید ایران
افدیدی در گزارش خود توصیههایی برای مقابله با تهدید اتهامی به ایران منتشر کرده است. در ادامه این گزارش آمده است : «برای مقابله با فعالیتهای مخرب سایبری جمهوری اسلامی، واشنگتن باید آمادگی تحمیل هزینههای کافی روی رهبری این کشور و استفاده از ابزار جنبشی و سایبری برای به خطر انداختن ارزشمندترین داراییهای تهران را داشته باشد. همزمان، ایالات متحده باید با همکاری بخش خصوصی و متحدانش، زمینههای دفاعی را تقویت کند تا اپراتورهای ایران کمتر به نتایج موفقتآمیز برسند. در حالیکه تواناییهای جمهوری اسلامی منطبق با چین و روسیه نیست، اما قابلیتهای سایبری این کشور برای امنیت ملی ایالات متحده خطرناک بوده و به سرعت در حال رشد است.»
بنیاد دفاع از دموکراسیها، در ادامه یادداشت خود، توصیههای سیاسی خاصی را مطرح کرده است که این توصیه ها، به 3 دسته بزرگ تقسیم میشوند. در گزارش نیز جزئیات مهمی در مورد هر توصیه ارائه شده است :
درک چشم انداز تهدید سایبری ایران
• تجزیه و تحلیل ساختار سایبری تهران.
• تجزیه و تحلیل سرمایه گذاریهای سایبری، پایگاه صنعتی و مشارکت جمهوری اسلامی با دیگر عوامل مخرب به منظور هدف قرار دادن این دارایی ها در صورت نیاز.
تقویت دفاعی
• تقویت اشتراک اطلاعات با متحدان ایالات متحده برای بهبود دفاع از متحدان.
• توسعه دستورکار مشترک تحقیق و توسعه با متحدان ایالات متحده برای نمایش تهدیدات متداول از سوی ایران و دیگر عوامل سایبری مخرب.
• اجرای رزمایش های نظامی سایبری مشترک با متحدان در خاورمیانه برای اثبات تصمیم به دفاع از متحدان.
• اعلام دفاع ایالات متحده از متحدان کلیدی دربرابر حملات سایبری مخرب ایران.
• به اشتراکگذاری اطلاعات عملیاتی با بخش خصوصی، تأمین انگیزه برای بخش خصوصی به منظور عملکرد بهتر در زمینه دفاع سایبری و مشارکت برای اجازه به بخش خصوصی در دفاع بهتر از خود در حوزه سایبری.
تحمیل هزینهها روی تهران
• مجازات مسئولان کلیدی تهران برای تأیید حملات سایبری.
• استفاده از توانایی جنگ اطلاعات در زمینه سایبری برای بهره برداری و تشدید اختلاف بین دولت و مردم ایران.
• استفاده از ابزارهای جنبشی و سایبری برای به خطر انداختن داراییهای ایران.
افدیدی در گزارش خود نتیجهگیری کرد : «ایران را صرفاً به دلیل نداشتن قابلیتهای سایبری یا زیرساختهای مشابه با دیگر دشمنان خارجی مانند روسیه و چین نباید کنار گذاشت. با وجود اینکه ایران تواناییهای سایبری چین، روسیه یا کره شمالی را ندارد، اما حاضر به ریسک و تخریب بیشتر است. جمهوری اسلامی نمی تواند با تواناییهای واشنگتن در میدان جنگ نظامی سنتی و دنیای مجازی برابری کند؛ لیکن هکرهای این کشور هنوز هم قادر به ایجاد آسیبهای جدی هستند. اگر تصمیم گیرندگان ایالات متحده شروع به اجرای طرح های دفاعی قوی تر با متحدان و بخش خصوصی کنند و بهطور همزمان آمادگی تقابل سایبری و جنبشی خود را حفظ کنند، در این صورت واشنگتن در آینده میتواند از جنگ سایبری گستردهتر جلوگیری کند.»