نگرانی آمریکا از قدرت سایبری ایران
به گزارش کارگروه بینالملل سایبربان؛ مقامات آمریکایی ادعا میکنند که ایران در حال تشدید حملات سایبری روی ایالات متحده است. دلیل این موضوع نیز تنش شدید بین 2 کشور اعلام شده است؛ به همین دلیل آنها هشدار دادند که دفاع سازمانهای دولتی و تجاری باید تقویت شود.
کریستوفر کربز (Christopher C. Krebs)، یکی از مقامات ارشد امنیت سایبری در وزارت امنیت داخلی آمریکا مدعی شد هکرهای وابسته به دولت ایران به دنبال هدف قرار دادن صنایع و سازمانهای دولتی ایالات متحده با حملات مخرب «وایپر» (wiper) برای حذف شبکههای داخلی هستند. وایپر به بدافزارهایی گفته میشود که تونایی آسیب رساندن به حافظه ذخیرهسازی و از کار افتادن سیستم را دارند.
کارشناسان غربی مدعی شدند مسائل امنیت سایبری مربوط به ایران، تهدید حملات سایبری گسترده و مخرب تهران روی واشنگتن شاید به دلیل حمله فرماندهی سایبری ایالات متحده در اواخر ماه گذشته علیه یک گروه اطلاعاتی ایرانی وابسته به دولت این کشور بوده است.
مایکل کانل (Michael Connell)، تحلیلگر ایران در سیانای (CNA)، مؤسسه تحقیقاتی در آرلینگتون ایالت ویرجینیا اعلام کرد:
ما شروع کننده این بازی بودیم و اگر آنها واکنش نشان نمیدادند باعث تعجب بود. من منتظر بودم که آنها حملات سایبری روی اهداف اقتصادی و دولتی ساده را انجام دهند.
محققان امنیت سایبری معتقدند که درگیری در حوزه سایبری احتمالاً پیامدهای گستردهای دارد. این اولین باری است که ایالات متحده در آستانه درگیری نظامی با کشور دیگری است که تواناییهای سایبری قابل توجهی دارد.
سرجیو کالتاگیرون (Sergio Caltagirone)، معاون اطلاعات تهدید در شرکت امنیت سایبری «دراگوس» (Dragos) در مریلند اظهار داشت:
ما شاهد حملات از سوی 2 قدرت سایبری هستیم؛ اکنون خط قرمزی وجود دارد که کسی قبلاً از آن عبور نکرده بود.
کریستوفر پینتر (Christopher Painter)، یکی از مقامات ارشد سایبری در دولت اوباما ادامه داد:
در حال حاضر، این درگیری به عنوان یک نمونه آزمایشی برای استفاده از ابزارهای سایبری ارتش ایالات متحده در کنار دیگر سلاحهای متعارف است؛ به عنوان مثال، حمله سایبری نظامی آمریکا در واکنش به اقدامات نظامی ایران در تنگه هرمز، شاید در مقایسه با یک رویداد فیزیکی برای ایالات متحده بسیار منحصربهفرد بود. یکی از مزایای بزرگ حملات سایبری، اجتناب از مرگ افراد است.
درگیری سایبری همچنین یک رویکرد پیشگیرانهتر نسبت به استفاده از حملات سایبری از سوی ارتش آمریکا را نشان میدهد. دستورالعمل 10 ماهه دولت ترامپ محدودیت استفاده از سلاحهای سایبری بهوسیله فرماندهی سایبری ایالات متحده را کمتر کرده است؛ هدف سیاست جدید آمریکا، تسریع و ساده کردن واکنش به تهدیدات سایبری روی امنیت ملی با افزایش الزامات برای مشاوره درون سازمانی است که به نظر کارشناسان معایب و مزایایی دارد.
فرماندهی سایبری، عملیات نظامی آنلاین پنتاگون را – تهاجمی و تدافعی – اجرا میکند. پاول ناکاسون (Paul M. Nakasone)، رئیس فرماندهی سایبری آمریکا راهبردی برای دفاع روبهجلو از طریق نفوذ در شبکههای دشمن در روسیه، ایران یا هر جای دیگری توسعه داده است. این تغییر سیاست، نشان میدهد که ایالات متحده تاکنون اقدامات کافی انجام نداده است.
پینتر، به عنوان یکی از اعضای «Perry» برای همکاری و امنیت بینالملل در مرکز استانفورد توضیح داد:
ما باید تهاجمیتر رفتار کنیم؛ اگر پاسخ عملی به بازیگران بد مانند روسیه ندهیم، آنها را جسورتر خواهیم کرد. البته باید به پیامدهای بزرگتر نیز خوب فکر کنیم.
بنابر ادعای کارشناسان غربی، یکی از مسائل مهم این است که نحوه تصمیمگیری آمریکا برای استفاده از حملات سایبری زمینه را برای دیگر کشورها در منطقه خاکستری جنگ سایبری تعیین میکند؛ جایی که قوانین بینالملل اغلب نامشخص هستند. منطقه خاکستری، بین جنگ متعارف و دیپلماسی شامل سایر روشهای پنهانی مانند خرابکاری، اطلاعات غلط و تحریک آشفتگی سیاسی است.
رویکرد نظامی و نفوذی آمریکا، پیگیری تهدیدات سایبری در خارج – محل وجود کد مخرب – است که میتواند منجر به واکنش ناخواسته دیگر کشورها شود. با وجود اینکه ایالات متحده به عنوان قدرتمندترین قدرت سایبری دنیا شناخته میشود، به دلیل اقتصاد پیشرفته دیجیتال آسیبپذیرترین کشور نیز محسوب میشود.
به گفته پینتر، شرکتهای ایالات متحده در مورد اقدامات سایر کشورها در آمریکا رضایت ندارند.
برنامه ایران
کارشناسان معتقدند که ایران با وجود تواناییهایی کمتر از ایالات متحده، روسیه یا چین و در مقایسه با کره شمالی دومین قدرت سایبری دنیا به شمار میرود. آنها ادعا میکنند این کشور، تواناییهای سایبری خود را به عنوان بخشی از راهبرد جنگ نامتقارن شامل هدف قرار دادن دشمنان ضعیفتر یا قویتر به جای تلاش برای مطابقت نیروهای نظامی متعارف خود توسعه داده است.
بن رید (Ben Read)، مدیر ارشد تجزیه و تحلیل جاسوسی سایبری در فایرآی، شرکت امنیت سایبری در کالیفرنیا اظهار داشت:
ایرانیان کار خود را با یافتن نقاط ضعف در امنیت موجود، به خوبی انجام میدهند.
کارشناسان مدعی هستند امنیت سایبری، در طول دهه گذشته، ایران با موفقیت از حملات سایبری برای هدف قرار دادن اهداف خود در آمریکا، اروپا، کشورهای حوزه خلیج فارس یا اسرائیل استفاده کرده است. تهاجمهای عمده، شامل حملات انکار سرویس (DOS) گسترده به بخش مالی ایالات متحده و حمله بزرگ به صنعت نفت و گاز عربستان سعودی در سالهای 2012 و 2013 بوده است.
متخصصان غربی ادعا میکنند که ایران بهطور مداوم در تلاش است به اهداف خود نفوذ کند؛ اما تشخیص انگیزه آنها – در زمینه جمعآوری اطلاعات برای عملیاتهای مخرب – تا پیش شروع آسیب اغلب سخت است. هدف جاسوسی سایبری ایران، سرقت اطلاعات سودمند برای دولت مانند اطلاعات مالی بانکهایی است که تحریمهای ایالات متحده را انجام میدهند. عملیات مخرب تهران میتواند با کاهش ارتباطات، سیستمها و سختافزارها را تخریب کنند و حملات بدافزاری ترتیب دهند.
کارشانسان شرح دادند عوامل سایبری ایران، بهویژه در استفاده از شبکههای اجتماعی، ایجاد وبسایتها و پروفایلهای جعلی – شناخته شده هستند. این اقدامان شامل حملات سایبری «watering hole» - و ساخت ایمیلهای تقلبی برای جلب توجه قربانیان در ارائه اطلاعات حساس هستند.
کانل معتقد است:
به لحاظ زمانبندی، الگوی ایران برای اجرای چنین حملاتی در دورههای تنش شدید علیه کشورهای خاص است.
به ادعای رید، اواسط ماه ژوئن 2019، ایران یک حمله گسترده علیه نهادهای خصوصی و دولتی آمریکا از جمله شبکه مالی این کشور ترتیب داد. مقیاس این حمله غیرمعمول نبود؛ اما به لحاظ تمرکز خاص روی ایالات متحده متفاوت بود.
کالتاگیرون در این خصوص گفت:
در حال حاضر، ما معتقدیم که گروههای مدافع منافع دولت ایران برخی عناصر دولتی و صنایع ایالات متحده را هدف قرار دادهاند. این حملات کاملاً مربوط به انرژی هستند؛ اما مهمتر از همه، نهادهای نفت و گاز تحت تأثیر هستند.
مدیر ارشد تجزیه و تحلیل جاسوسی سایبری در فایرآی این خصوص خاطرنشان کرد:
انگیزه ایران برای آخرین نفوذها، مشخص نبود؛ شاید جمعآوری اطلاعات طرحهای واشنگتن در مورد تهران از جمله تحریمها و راههایی برای فرار از آنها هدف اصلی آنها بوده است. آنها معمولاً به دنبال مسائلی هستند که به دولت در تصمیمگیریها کمک کند. تحریمها بهوسیله بخش مالی آمریکا اعمال شدهاند، بنابراین دانستن اجرای آنها میتواند به فرار از تحریمها کمک کند.
انگیزه برای محدودیت
آسیبپذیری سیستمهای دیجیتال ایالات متحده، باعث میشود جنگ سایبری همانند یک شمشیر دولبه برای این کشور عمل کند. معاون اطلاعات تهدید شرکت دراگوس توضیح داد:
به لحاظ استراتژیک، ایالات متحده با توجه به افزایش سلاحهای سایبری و توانایی برای آسیب به اقتصاد ملی به دلیل وابستگی به اقتصاد دیجیتال، بیش از هر کشور دیگری آسیبپذیر است.
وی افزود:
در حالیکه شرکتهای بزرگ آمریکایی دفاعهای امنیت سایبری قوی دارند، هزاران شرکت کوچکتر از نداشتن این دفاع رنج میبرند. به عنوان مثال، اگر ایران کنترل یک سیستم صنعتی را در اختیار بگیرد و یک حمله وایپر راهاندازی کند، شرکتها، پالایشگاههای نفت یا احتمالاً تأسیسات برقی – حداقل بهطور موقت – خاموش نمیشوند.
به گفته کارشناسان، ایالات متحده انگیزهای برای جلوگیری از بسیار نظامی شدن در فضای سایبری دارد. عملیاتها علیه ایران و سایر کشورها باید با هدف کمتر کردن واکنشهای متقابل مضر محتاطانه باشند. یکی از راهها، تمرکز حملات روی اهداف نظامی با هدف جلوگیری از آسیب و اختلال در زیرساختهای غیرنظامی و زندگی افراد است.
کالتاگیرون خاطرنشان کرد:
آمریکا در موقعیت بسیار دشواری قرار دارد و باید با برنامهریزی به دیگر کشورها نشان دهد که نمیتوانند بهراحتی وارد شوند و هرکار بخواهند انجام دهند؛ کشور باید بسیار محتاطانه رفتار کند. در حال حاضر، عملکرد ایالات متحده، تنظیم مراحل برای 5 سال آینده است.