اتهام حمله هکری به کمپین ترامپ علیه سه ایرانی توسط ایالات متحده
به گزارش کارگروه بین الملل خبرگزاری سایبربان، وزارت دادگستری روز جمعه کیفرخواستهای سید علی آقامیری، یاسر بلاغی و مسعود جلیلی، سه هکر مظنون که به ادعای مقامات با سپاه پاسداران انقلاب اسلامی ایران مرتبط هستند را فاش کرد.
کیفرخواست به فعالیتهای آنها از سال 2020 تا سپتامبر 2024 اشاره میکند و ادعا میکند که علاوه بر هک و سرقت اسناد از کمپین ترامپ، آنها مقامات کنونی و سابق ایالات متحده و اعضای رسانههای آمریکا را هدف قرار دادهاند.
به گفته کریستوفر ری، رئیس اف بی آی (FBI)، هدف آنها تضعیف دموکراسی آمریکا بوده است.
وی افزود:
باید واضح بگوییم که با چه چیزی سر و کار داریم؛ تلاشهای یک دولت خارجی برای سرقت اطلاعات کمپین از یک نامزد ریاستجمهوری و ارائه آن به رقیب آن نامزد و رسانهها. با اینکه هیچ نشانهای از پاسخدهی دریافتکنندگان اطلاعات به سرقترفته وجود ندارد، اما نیت ایران واضح بود؛ ایجاد نفاق و شکلدهی به نتیجه انتخابات ما.
دادستان کل، مریک گارلند، در یک کنفرانس خبری هشدار داد که ایران همچنان به تهدیدات فیزیکی و حملات هکری علیه کمپین ترامپ ادامه میدهد.
به گفته گارلند، این سه نفر که همگی در ایران مستقر هستند، به حمایت مادی از تروریسم، کلاهبرداری رایانهای، کلاهبرداری آنلاین و سرقت هویت به دلیل نقش خود در این کمپین هکری طولانیمدت متهم شدهاند.
وزارت خارجه آمریکا نیز برای اطلاعات درباره مکان آنها 10 میلیون دلار جایزه تعیین کرده است.
در کیفرخواست 37 صفحهای آمده است که این سه نفر با جعل هویت مقامات دولتی و ایجاد شخصیتهای جعلی، حملات فیشینگ هدفمند را انجام دادهاند که هدف از آن فریب افراد برای پاسخدهی یا دانلود محتوای مخرب بوده است.
آنها سپس با استفاده از دسترسی به حسابهای ایمیل، اطلاعات را سرقت کرده و حملات بیشتری را راهاندازی کردهاند.
علاوه بر اهداف بلندمدت ژئوپلیتیکی، هکرها به دنبال انتقام از شهادت حاج قاسم سلیمانی که در ژانویه 2020 در یک حمله نظامی به شهادت رسید، بودهاند.
مسعود جلیلی، 36 ساله، به ادعای کیفرخواست، یکی از اعضای نیروی مقاومت بسیج، یک گروه شبهنظامی داوطلب درون سپاه پاسداران است و از سال 2005 در عملیاتهای هکری شرکت داشته است.
کیفرخواست اطلاعات دقیقی درباره آدرسهای آی پی (IP) مورد استفاده جلیلی برای راهاندازی حملات و حتی عکسی از در ورودی آدرسی که احتمالاً از آنجا فعالیت میکرده، ارائه کرده است.
آقامیری، 34 ساله، و بلاغی، 37 ساله، مانند جلیلی، به نظر میرسد که در تهران مستقر بوده و برای نیروی مقاومت بسیج کار میکنند.
در چهار سال قبل از حمله به کمپین ترامپ، این هکرها به ادعای مقامات، مقامات وزارت دادگستری، وزارت دفاع، وزارت امور خارجه، آژانس توسعه بینالمللی آمریکا، آژانس امنیت ملی، سازمان سیا، کاخ سفید، شورای امنیت ملی، سنا و مجلس نمایندگان را هدف قرار داده و تلاش کردهاند که اطلاعات آنها را به دست آورند.
دادستانها اضافه کردند که شواهدی از هدف قرار دادن حسابهای مقامات سازمان ملل، یک روزنامه بزرگ آمریکایی، چندین اندیشکده و سازمانهای حقوق بشری توسط این سه نفر یافتهاند.
در یکی از موارد، آنها حسابهای ایمیل همسر یکی از قضات ناشناس دیوان عالی را جعل کردهاند.
کیفرخواست حداقل یک مقام ارشد سابق وزارت امور خارجه را که حساب او با موفقیت مورد نفوذ قرار گرفته، لیست کرده است.
این مقام مسئولیت سیاستهای خاورمیانه را بر عهده داشته و در پیمان ابراهیم نقش اساسی ایفا کرده است.
یک مشاور سابق امنیت داخلی ترامپ نیز حساب شخصیاش هک شده، همچنین حساب یک سفیر سابق آمریکا در رژیم صهیونیستی و یک معاون سابق مدیر سیا نیز مورد نفوذ قرار گرفته است.
به گفته وزارت دادگستری، هکرها تا آوریل تمرکز خود را به هک تیم انتخاباتی ترامپ برای انتخابات مجدد تغییر داده و به پنج مشاور رسمی و غیررسمی کمپین نفوذ کردهاند.
هکرها از دسترسی به برخی از حسابها برای ارسال پیام به دیگران استفاده کرده و با جعل هویت فردی ناشناس، افراد را ترغیب کردهاند تا روی لینکهای مخرب کلیک کرده یا اسناد آلوده به بدافزار را دانلود کنند.
در 27 ژوئن؛ روز مناظره بین جو بایدن و ترامپ، هکرها با استفاده از یک آدرس ایمیل جعلی، اسنادی سرقتشده از کمپین ترامپ را به دو مقام در کمپین بایدن ارسال کردند.
در کیفرخواست، نسخهای از این ایمیل دیده میشود که ادعا میکند اسناد نهایی آمادهسازی ترامپ برای اولین مناظره را در اختیار دارد.
در این ایمیل هکرها نوشتهاند:
باید بدانید که اولین مناظره، آخرین فرصت بایدن است و اگر او مناظره را ببازد، باید او را با یک کاندیدای دیگر جایگزین نمود.
مقام کمپین بایدن به ایمیل پاسخ نداد.
یکی از دو ایمیل ارسال نشده بود، بنابراین هکرها آدرس ایمیل دیگری از مقام دوم بایدن را امتحان کردند که او نیز پاسخی نداد.
در 3 ژوئیه، هکرها اسناد سرقتشده را به یک شخص سوم مرتبط با کمپین بایدن ارسال کردند و نوشتند که این موارد را به دو نفر اول فرستادهاند اما به نظر میرسد هیچکس اهمیت نداده و هیچکس با او برای دریافت موارد بیشتر تماس نگرفته است.
این هکر نوشته بود:
من چیزهای زیادی در اختیار دارم و میتوانم یکی از بهترین شانسهای شما در این رقابت باشم.
مقام سوم بایدن نیز پاسخی نداد.
هفته گذشته، آژانسهای آمریکایی تأیید کردند که عوامل ایرانی اسناد سرقتشده را به کمپین بایدن پیشنهاد دادهاند اما هرگز پاسخی دریافت نکردهاند.
از آنجا، هکرها تلاش کردند برخی از این موارد؛ از جمله اسناد بررسی نامزد معاون ریاست جمهوری جیدی ونس را به چندین روزنامه بفرستند.
آنها تلاش کردند روزنامهنگاران را ترغیب به پوشش دادن این اسناد کنند و ادعا کردند که رسانههای رقیب در حال برنامهریزی برای انتشار مقالاتی درباره این اطلاعات هستند.
حداقل یک روزنامهنگار چندین ایمیل با هکرها رد و بدل کرد.
روز پنجشنبه، یک روزنامهنگار اسناد بررسی جیدی ونس را منتشر کرد و به دلیل تلاش برای عمومی کردن آنها از پلتفرم ایکس تعلیق شد.
اف بی آی روز جمعه به خبرنگاران گفت که نمیتواند با اطمینان بگوید که هکرها دیگر به حسابهای ایمیل نفوذی دسترسی ندارند و این آژانس هنوز با قربانیان در ارتباط است.
این کیفرخواستها همزمان با تحریمها و هشدارهایی از سوی آژانسهای امنیت سایبری ایالات متحده و بریتانیا صادر شده است.
آژانسهای هر دو کشور در یک توصیهنامه 14 صفحهای مشترک، فعالیتهای اخیر سایبری عوامل سپاه پاسداران را توضیح دادهاند.
این آژانسها درباره تاکتیکهای توصیفشده در کیفرخواست هشدار داده و چندین ابزار دیگر را که سپاه پاسداران برای هدف قرار دادن هر دو کمپین ریاستجمهوری و همچنین مقامات ارشد کنونی یا سابق دولت، کارکنان ارشد اندیشکدهها، روزنامهنگاران، فعالان و لابیگران استفاده کرده است، لیست کردهاند.
وزارت خزانهداری همچنین هفت مقام ایرانی از جمله جلیلی را که ظاهراً به دنبال تأثیرگذاری یا دخالت در انتخابات ریاستجمهوری 2020 و 2024 بودهاند، تحریم کرد.
تحریمها شامل افرادی است که در شرکت امنیت سایبری ایمننت پاسارگاد، یک شرکت ایرانی که قبلاً در تلاشهای هکری علیه رژیم اشغالگر قدس و انتخابات ریاستجمهوری 2020 آمریکا دخیل بوده، مشغول به کار بودهاند.
جان هالتکویست از گروه اطلاعات تهدید گوگل، اظهار کرد که دولت ایران چندین پیمانکار را کنترل میکند که بسیاری از بیپرواترین حملات سایبری که در خاورمیانه، اروپا و ایالات متحده دیده شده است را انجام دادهاند.
دادستان کل، گارلند بیان کرد که کیفرخواستها و اقداماتی که دولت ایالات متحده در هفتههای اخیر علیه عملیاتهای روسیه، چین و ایران انجام داده است، باید به عنوان هشداری برای کشورهایی که قصد دارند در انتخابات ریاستجمهوری 2024 دخالت کنند، در نظر گرفته شود.
وی عنوان کرد:
ما میدانیم که ایران به تلاشهای خود برای دامن زدن به نفاق، تضعیف اعتماد به روند انتخابات ایالات متحده و پیشبرد فعالیتهای مخرب خود ادامه خواهد داد. این رژیمهای استبدادی که حقوق بشر شهروندان خود را نقض میکنند، نقشی در فرآیند دموکراتیک کشور ما ندارند. مردم آمریکا و فقط مردم آمریکا نتیجه انتخابات کشور ما را تعیین خواهند کرد.