همکاری سایبری سه افسر اطلاعاتی سابق آمریکا با امارات
به گزارش کارگروه بینالملل سایبربان؛ مارک بایر (Marc Baier) 49 ساله، ریان آدامز (Ryan Adams) 34 ساله و دنیل گریک (Daniel Gericke) 40 ساله افسران اطلاعاتی سابق آمریکا هستند که بین سالهای 2016 تا 2019 به شرکت اماراتی دارک متر (DarkMatter) کمک میکردند تا برای دولت امارات عملیاتهای هکری پیچیده انجام دهند.
به گفته وزارت دادگستری آمریکا خدماتی که این سه افسر ارائه میدادند شامل، ارائه پشتیبانی، مدیریت و نظارت بر سیستمهای جمعآوری اطلاعات و سیستمهای هکری پیچیده میشود. این سه افسر که عضوی از جامعه اطلاعاتی یا ارتش آمریکا بودند باید به علت نقض قوانین جرائم رایانهای و قوانینی که انتقال فناوریهای نظامی به دولتهای خارجی را محدود میکند، 1 میلیون و 685 هزار دلار جریمه بپردازند.
درواقع این سه تن پس از ترک مشاغل دولتی خود در آمریکا به ردههای بالای مدیریتی یک شرکت اماراتی پیوستند و عملیاتهای هکری علیه اهداف مختلف در کشورهای مختلف ازجمله خود آمریکا را هماهنگ میکردند.
آنها همچنین بر ایجاد دو پلتفرم هکری و جاسوسی بهنامهای کارما (KARMA) و (KARMA 2) نظارت میکردند. این پلتفرمها برای هک کردن آیفونهای متعلق به اهداف موردعلاقه امارات متحده عربی استفاده میشدند.
در سال 2019، روزنامهنگاران رویترز فاش کردند که این دو پلتفرم هکری توسط یک گروه هکری مخفی اماراتی با نام پراجکت راون (Project Raven) که از طریق یک شرکت مستقر در امارات متحده عربی به نام دارک متر اداره میشود، استفاده شده است.
این شرکت دارای بیش از دوازده عامل اطلاعاتی سابق آمریکایی بود که به امارات در نظارت بر سایر دولتها، شبهنظامیان و فعالان حقوق بشر منتقد پادشاهی این کشور کمک میکردند.
هر دو پلتفرم کارما از روش زیرو کلیک (zero-click) بهره میبردند تا با جمعآوری اطلاعات حساس به حسابها ازجمله ایمیل، حافظه ابری و شبکه اجتماعی اهداف موردنظر خود دسترسی پیدا کرده و اطلاعات را به سرقت ببرند. درروش زیرو کلیک هیچ نیازی به تعامل با کاربر وجود ندارد.
بر اساس گزارشی از پاتریک هاول اونیل (Patrick Howell O’Neill) در شرکت MIT Technology Review، آسیبپذیریای که پلتفرمهای کارما برای کنترل کامل گوشیهای آیفون اهداف موردنظر از آن استفاده میکردند، در برنامه آی مسیج (iMessage) اپل بود که توسط یک شرکت آمریکایی به نام اکیوونت (Accuvant) توسعه یافته بود.
بایر، آدامز و گریک باید به ترتیب 750، 600 و 335 هزار دلار در مدت سه سال پرداخت کنند.
بهغیراز این جریمه، این سه نفر هرگونه مجوز امنیتی خارجی یا آمریکایی را از دست میدهند و از کار در مشاغلی که شامل عملیاتهای سوءاستفاده از شبکههای رایانهای (CNE)، عملیاتهای هکری یا تکنیکهای مربوط به CNE باشد، منع میشوند.