ممنوعیت گروه هکری طرفدار فلسطین در پلتفرم X
به گزارش کارگروه بینالملل سایبربان؛ پلتفرم رسانه اجتماعی X حساب کاربری را که توسط یک گروه هکری طرفدار فلسطین مورد استفاده قرار میگرفت، مدت کوتاهی پس از اینکه ایالات متحده ادعایی درباره هدف قرار گرفتن توسط عوامل سایبری ایران در انتخابات ریاستجمهوری مطرح کرد، ممنوع کرد.
اگرچه این گروه موسوم به حنظله (Handala) ادعا نکرده که پشت حمله به ایالات متحده بوده، اما زمان ممنوعیت نشان میدهد که ممکن است نگرانیهایی در مورد ارتباط آن با تهران وجود داشته باشد.
حساب «@Handala_Hack» از دسامبر 2023 در ایکس و تلگرام و همچنین سایت هکری «Breach Forums» فعال بوده و مرتباً عملیاتی را برای هدف قرار دادن نهادهای رژیم صهیونیستی در بحبوحه جنگ جاری در غزه اعلام میکند.
شرکت امنیت سایبری ترلیکس (Trellix) حملات حنظله را پیچیده توصیف کرد و گفت که این گروه با انگیزههای طرفداری از فلسطین فعالیت میکند و هشدار داد که این انگیزه ممکن است نمائی برای یک انگیزه پنهان باشد.
در ماه ژوئیه امسال، حنظله اعلام کرد که پشت یک کمپین فیشینگ جعل هویت شرکت امنیت سایبری کروداسترایک (Crowdstrike) است که سعی در نصب پاککن در شبکههای کاربران رژیم صهیونیستی داشت؛ عملیاتی که باعث هشدار فوری از سوی اداره ملی سایبری اسرائیل شد. هکرها همچنین عنوان کردند که حملات دیگری از جمله به رادارهای گنبد آهنین انجام دادهاند.
ترلیکس در گزارش خود در مورد حنظله ادعا کرد که یک شرکت تجاری نامشخص این گروه را به ایران نسبت داده است.
شرکت امنیت سایبری اسرائیلی سایبرینت (Cyberint) گزارش داد که این گروه در دسامبر گذشته پستی را به اشتراک گذاشت که در آن خود را جنگجوی کوچک در جنبش حماس معرفی کرد. تحریمهای آمریکا و انگلیس به دلیل حمایت ایران از حماس بوده است.
حساب کاربری X حنظله اندکی پس از آن که بیانیه مشترک سازمانهای اطلاعاتی ایالات متحده ایران را متهم کرد که در پشت چندین حمله سایبری با هدف قرار دادن انتخابات ریاستجمهوری، از جمله حمله سایبری اخیراً اعلامشده به ستاد انتخاباتی دونالد ترامپ، رئیسجمهور سابق آمریکا قرار دارد، مسدود شد.
علیرغم هشدار ارسال شده به کاربران X که @Handala_Hack را گزارش کرده بودند، مبنی بر اینکه این گروه قاعده رفتار سوءاستفادهکننده پلتفرم را نقض کرده و اجازه ایجاد حسابهای جدید را ندارد، به نظر میرسد که در حال حاضر از حساب @Handala_Backup استفاده میکند.
ترلیکس مدعی شد که فعالیتهای عمومی این گروه با ماهیت فعال اعلامشده آنها مطابقت دارد و اشاره کرد که چگونه در بدافزار پاککن، این گروه یک «Failsafe» را گنجانده که اجرای کد را در هر دستگاهی به نام «Gaza Hackers Team Handala Machine» مسدود میکند.
منابع غربی ادعا کردهاند که برخی گروههای هکری طرفدار فلسطین با دولت ایران مرتبط هستند. گروه انتقامجویان سایبری (Cyber Av3ngers) که در سطح جهانی علیه یک کنترلکننده منطقی برنامهپذیر ساخت رژیم صهیونیستی که توسط تأسیسات آبی استفاده میشود، حملاتی انجام داد، به فرماندهی سایبری الکترونیک سپاه پاسداران انقلاب اسلامی نسبت داده شده است.