واشنگتنپست: هکرهای ایرانی اسناد سعودی را به ویکیلیکس دادهاند.
به گزارش گروه بین الملل سایبربان هفته گذشته ویکیلیکس حدود 70 هزار سند را منتشر کرد که ادعا میکرد متعلق به وزارت خارجه عربستان سعودی است. ویکیلیکس ادعا میکند که حداقل 500 هزار سند از وزارت خارجه عربستان را در اختیار دارد و بهزودی آنها را منتشر خواهد کرد.
واشنگتنپست نوشت: «هکرهای مذکور احتمالاً از طریق سارقان دیجیتالی که توسط ایران پشتیبانی میشوند به این اسناد دست یافتهاند.»
جن ویدون (Jen Weedon)، مدیر بخش تهدیدات اطلاعاتی شرکت امنیتی فایرآی (FireEye) گفت: «الگوی این حملات مانند الگوی حملات هکرهای حمایت شده (نیابتی) از طرف ایران است.»
پایگاه خبری هیل (The Hill) نیز نوشت: «این حمله به احتمال فراوان به مذاکرات هستهای جاری ایران و 6 کشور غربی که آمریکا نیز جزء آنها است، مربوط میشود؛ مذاکراتی که برای محدود کردن برنامه هستهای ایران انجام میشود. ضرب الاجل مذاکرات 30 ژوئن است. همچنین سعودیها در حال مبارزه با معترضان در یمن هستند؛ معترضانی که همپیمان ایران هستند.»
رسانههای آمریکایی مدعی شدند: «این حمله دیجیتالی بخشی از فعالیت گروه هکری ایرانی بنام عملیات ساطور است، عملیاتی که شرکت امنیتی سایلنس (Cylance) در ماه دسامبر آن را فاش کرد.
مقیاس، وسعت و مدتزمان عملیات ساطور نشانگر یک پیچیدگی سایبری ایرانی بود که برای مدتزمان طولانی شکبرانگیز بود و هر از چند گاهی دیده میشد، اما بهندرت مسئله ارتباط آن با ایران تایید شده بود.»
بر اساس تحقیقات گروه رصد سایبربان، سایلنس که گزارش پرهیاهو و بی محتوای عملیات ساطور را منتشر کرده بود، یک شرکت کوچک آمریکایی است که مدیر آن، استوارت مککلر (Stuart McClure)، به تاسیس شرکتهای امنیت سابیری کوچک و فروش آنان با قیمتهای گزاف به مجموعههای بزرگ شهرت دارد. گزارش عملیات ساطور خالی از هرگونه محتوای فنی و کارشناسی بوده و با کلیگویی تلاش میکرد تصویری خلاف واقع از ایران ارائه دهند. در بخشی از گزارش عملیات ساطور آمده بود: «یک قدرت جدید سایبری ظهور کرده است. ایران یک چین جدید است.»
استوارت مککلر
سایلنس همچنین مدعی شده بود عملیات ساطور حدود 50 شرکت از 16 کشور را که در 15 صنعت مختلف فعالیت داشتند موردحمله سایبری قرار داده و این عملیات، یک کمپین مهم جاسوسی و نفوذ جهانی بود.
اسناد ایمیلهای وزارت داخلی عربستان که توسط ویکیلیکس منتشر شده است نشان میدهد که کارکنان وزارت امور داخله عربستان باور داشتند که عملیات ساطور بر روی آنها نیز تمرکز داشته است.
پایگاه خبری هیل افزود: «ایمیلها نشان میدهد که فعالیتهای مشکوک و مخرب موردنظر از 14 جولای 2014 شروع شد. بر اساس گزارشها داخلی وزارت خارجه عربستان، هکرهایی که احتمالاً ایرانی بودند به سیستم دسترسی پیدا کرده و از یک حمله فیشینگ استفاده کردند؛ حملهای که در آن یک نرمافزار باگدار (مخرب) که درون اسناد یا لینکها به همراه ایمیلهای ارسالی قرار داشت، استفاده میشد.»
عبدالله العلی (Abdullah al-Ali)، رییس شرکت امنیتی سایبرکف1 (Cyberkov) به واشنگتنپست گفت در حمله هکری به وزارت خارجه عربستان کل شبکه این وزارت خانه آسیب دیده است.
العلی افزود: «این حمله، بزرگترین فاجعه نشت اطلاعات از آغاز ورود اینترنت به خاورمیانه است.»
1. درباره سایبرکف
سایبرکف یک شرکت امنیت سایبر است که در پایتخت کویت قرار دارد و توسط عبدالله العلی تأسیس شد. این شرکت در زمینههای آزمایش نفوذپذیری، ارزیابی آسیبپذیری، بازبینی کدهای منبع، برنامههای آموزشی افزایش آگاهی در حوزه امنیت سایبری، پاسخ به حملات و مشاوره در زمینه زیرساخت کلید عمومی فعالیت دارد.