ادعایی تازه از حمله سایبری ایران به انگلیس
به گزارش کارگروه حملات سایبری سایبربان؛ وبگاه خبری «تایمز» (thetimes) به تازگی گزارشی را منتشر و ادعا کرده است، هکرهای ایرانی در حال حمله به زیرساختهای انگلیس هستند. متن این سند به شرح زیر است:
«
آنها بیضرر به نظر میرسند؛ اما گروههای هکری هلیکس کیتن (Helix Kitten) و راکت کیتن (Rocket Kitter)، از جمله سلاحهای هیبریدی ایران هستند که علیه انگلیس و آمریکا به کار گرفته میشوند.
استراتژیستهای نظامی از مدتها قبل نسبت به تهدیدات جنگ سایبری هشدار میدهند. اکنون با افزایش تنشهای ژئوپلیتیک این مسائل در حال تبدیل شدن به واقعیت هستند. منابع امنیتی بیان میکنند که علاوه بر توقف تانکرهای نفتی و توریستهای مرتبط با انگلیس، ایران حملاتی پنهانی و منظم را به بخش دیجیتال انگلیس انجام میدهد.
ایران و روسیه به تازگی به عنوان یکی از اهداف نیروی سایبری ملی (Notional Cyber Force) شناخته میشوند. این کشورها به منظور انجام حملات فعال و تلافیجویانه که انگلیس را تهدید میکند، هکرهای نظامی و اطلاعاتی را پیرامون یکدیگر جمع کردهاند.
متخصصان امنیتی هشدار میدهند، با وجود طرحهایی برای آژانس جنگ سایبری جدید، انگلیس آمادگی دفاع از خود را در برابر حملاتی که گروههای هکری پنهان در شبکه انجام میدهند ندارد. افرادی که هویت جعلی برای خود ایجاد کرده و از ظرفیت بالقوهای برای انجام اقدامات کشنده برخوردار هستند.
ریچارد بارنز (Richard Barrons)، مدیر سابق فرماندهی نیروهای مشترک (Joint Force Command)، در گذشته گفته بود:
ما از آمریکا هدف نرمافزاری سادهتری هستیم. ما عقب ماندهایم. کار ما تمام شده است. هکرهای ایرانی روی انگلیس تمرکز کردهاند؛ اما نه تنها به علت اتحاد آنها با انگلیس. آنها برای چه این کار را انجام میدهند؟ زیرا آنها میتوانند
حمله ناموفق اخیر ایران شامل تلاش برای خرابکاری در شبکه برق انگلیس به واسطه تهاجم به یک شرکت همکاری با بزرگترین ارائهدهنده خدمات الکتریکی بود.
یک دیپلمات غربی فعال در ایران گفته است:
این وحشت وجود دارد که آنها میتوانند روشنایی را از بین ببرند. ما باید برای این شرایط آماده باشیم؛ اما فکر نمیکنم اکنون این توانایی را داشته باشیم.
لوییز هندرسون (Lewis Henderson)، یکی از کارکنان شرکت امنیت سایبری گلسوال انگلیس (Glasswall)، توضیح داد تحلیل اهداف نشاندهنده این موضوع است که زیرساختهای حیاتی انگلیس در اولویت ایران قرار دارد.
هندرسون گفت:
همه فکر میکنند ما ایمن هستیم؛ اما من میتوانم بگویم که اینطور نیست. ما باید آماده باشیم.
وی اشاره کرد حمله به شبکه برق اوکراین که باعث خاموشی گستردهای شده بود، 3 سال قبل تنها با یک فایل موجود در ایمیل انجام شد.
مقام یاد شده از گلسوال ادامه داد:
مسئله یاد شده مشخص کرد که چنین زیرساختهایی آنگونه که همه تصور میکنند، امن نیستند.
به نظر میرسد تعدادی از تهاجمهای ایران به انگلیسی سرقت اطلاعات در رابطه با زیرساختهای فلجکننده مرتبط هستند. برای نمونه میتوان به حمله اخیر این کشور به سامانههای رایانهای دولتهای محلی سراسر انگلیس و حمله سال گذشته به رایانههای اداره پست اشاره کرد.
لوییز هندرسون افزود:
آنها به دنبال بخشهای مرکزی کوچکتر دولت هستند، نه بدنهی اصلی آن. هدفشان نابودی نیست، بلکه جمعآوری حجم عظیم اطلاعات است. دلیل اقدامات آنها نامشخص است.
سال گذشته ایران تلاش کرد دانشجویان کمبریج را فریب دهد تا بدافزاری را دانلود کنند. نرمافزار مخربی که امکان دسترسی به رمزهای عبور، هک دهها ایمیل افراد سیاسی و ترزا می، نخستوزیر این کشور را به آنها میداد.
در ابتدا فرض بر این گذاشته شد که حمله مذکور از سمت روسیه انجام گرفته است. گروههای هکری مانند فنسی بیر (Fancy Bear) به سرقت اطلاعات ایمیلهای هیلاری کلینتون نسبت داده میشوند. کرملین نیز بهمنظور انتشار اطلاعات دروغین از باتها برای جنگ هیبریدی بهره میگیرد.
با وجود این در زمان بررسی حمله کمبریج به گروهی در ایران ردیابی شد. متخصصان سایبری ایل ریگ (OilRig) و هلیکس کیتن، از گروههای هکری وابسته به ایران را به عنوان مقصر اعلام کردند.
متخصصان امنیتی نتیجه گرفتهاند که ایران به ابرقدرتهای سایبری جهان شامل روسیه، آمریکا و چین پیوسته است. این مسئله ممکن است به علت اتحاد کرملین و تهران با توجه به برنامه هستهای ایران در رقابت با غرب رخداده باشد.
یک منبع امنیتی ذکر کرد:
روسیه موشکهای خود را به فروش میرساند؛ بنابراین چرا نباید در زمین قابلیتهای جنگ هیبریدی به ایران کمک کنند. به خصوصی زمانی که هر دوی آنها یک دشمن مشترک دارند؟ در نتیجه آنها توانمندیهای مؤثری را توسعه دادهاند که اجازه میدهد اهرمهای مختلفی را در فضای مجازی از حمله تا انتشار اخبار جعلی و نابودی ما بکشند.
منبع ناشناس مذکور با اشاره به ضربالمثل ضرورت مادر اختراع است توضیح داد علاقه ایران به جنگافزار سایبری از نیاز آنها به پیدا کردن راهی برای دور زدن تحریمهای اقتصادی نشئت میگیرد که غرب در پاسخ به برنامه هستهای ایران تصویب کرد.
وی اظهار کرد:
زمانی که شام به ارز خارجی دسترسی نداشته باشید، تلاش میکنید آن را سرقت کنید. این کار از طریق دسترسی هکرها به مؤسسات مالی بینالمللی انجام میگیرد. همین موضوع در فناوری نیز وجود دارد. اگر نمیتوانید آن را بخرید. آنها را میدزدید. با توجه به روابط میان ایران و انگلیس در ارتباط با تانکرها و زندانیان، میتوان انتظار داشت تا موارد بیشتری از این نوع حمله دیده شود.
با توجه به گزارش بیل بارنز (Bill Burns)، معاون سابق وزیر خارجه آمریکا و شخصی که در دهههای گذشته روی موضوع ایران کار کرده است، اشاره میکند که خط محاسبه اشتباه تصادفی، منجر به یک درگیری بزرگتر میشود. پس از شروع استفاده از چندین نوع از ابزارهای سایبری، احتمال افزایش خطر مسائل پیشبینی نشده وجود دارد.
یک متخصص امنیت سایبری دیگر گفته است:
هکرها استراتژیست نظامی نیستند و به امید هدف قرار دادن یک نقطه، گلولهها را به همهجا شلیک میکنند. این میتواند به تشدید موارد تصادفی بینجامد.
در ما ژوئن زمانی که ایران یکی از پهپادهای آمریکایی را از کار انداخت، دونالد ترامپ در اقدامی تلافیجویانه از تصمیم آمریکا برای حمله سایبری به سامانههای پرتاب موشک ایران و از کار انداختن آنها خبر داد. با وجود این ایران موفقیت حمله یاد شده را تکذیب کرد.
تسلط ایران به جنگ هیبریدی با حمله تانکرهای نفتی در ژوئن 2019 نشان داده شد؛ اما دولت ایران مسئولیت هرگونه اقدام در این رابطه را نپذیرفت.
همچنین پستهای بسیاری در رابطه با جولی کینگ (Jolie king) و مارک فیرکین (Mark firkin) و دستگیری آنها در تهران به اتهام جاسوسی منتشر شد. این افراد در زمان فیلمبرداری با پهپاد دستگیر شدند. به علاوه تصور میشود این اقدام بخشی از یک ابتکار عملیات اطلاعات دروغین باشد.
برای مثال فردی نوشته است:
اگر کینگ همین کار را در اسرائیل یا آمریکا میکرد، احتمالاً بدون این که اثری از وی باقی بماند، کشته میشد.
گروههای هکری ایرانی سایتهای مهم رسانهای را جعل کردهاند. همچنین از حسابهای توییتری جعلی به منظور ارسال روایتهای ساخته شده، برای روزنامهنگاران بهره میگیرند. تنها در سال گذشته 7 هزار حساب کاربری جعلی ایرانی در این شبکه اجتماع مسدود شد. برای مثال یکی از حسابهای یاد شده عادت داشت ترامپ را احمق جلوه بدهد.
همچنین این ادعا وجود دارد که در حمله پهپادی یمن به دو عدد از تأسیسات بزرگ نفتی عربستان، ایران از آنها پشتیبانی کرده است. یکی از سخنگوهای یمنی اعلام کرد آنها 10 پهپاد را برای حمله به کارخانه فرآوری نفت خام «Abqaiq» و میدان نفتی «Khurais» ارسال کردهاند.
»