آسیه فروردین
رویه انتشار، انتساب و برجستهسازی یکسویه حملات سایبری منتسب به ایران، سالهاست که از سوی رسانهها، سازمانها و شرکتهای وابسته به آمریکا و متحدانش یک سیاست و خط مشی ثابت است.
این در حالیست که بنا به اعترافات ناگزیر، استاکسنت که زیرساختهای هستهای ایران را هدف گرفته بود، بزرگترین سلاح سایبری ساخت آمریکا و اسراییل در دنیا شناخته میشود و از آن زمان تا کنون نیز حملات پیچیده و گسترده سایبری زیادی به ایران در جریان بوده و هست.
در همین راستا اخیرا سایت بنیاد دفاع از دموکراسیها (FDD) Foundation for Defense of Democracies، در گزارشی به بررسی حملات سایبری انجام شده به آمریکا پرداخت و نوشت: از سال ۲۰۱۱، جمهوری اسلامی ایران و هکرهای حامی آن، بهطور فزایندهای از فناوریهای دیجیتال برای تهدید امنیت ملی ایالات متحده استفاده کردهاند و دهها عملیات سایبری علیه شهروندان آمریکایی انجام دادهاند.
در روزهای گذشته (۳۰ ژوئن)، دولت آمریکا، هشدارنامهای صادر کرد مبنی بر اینکه ایران ممکن است حملات سایبری بیشتری را علیه زیرساختهای حیاتی آمریکا و پایگاه صنعتی دفاعی این کشور ترتیب دهد.
گزارش زیر، دهها حمله سایبری را معرفی میکند که مدعیست تهران و هکرهای همسو با آن، علیه ایالات متحده انجام دادهاند. هرچند این فهرست، کامل نیست، اما ادعا شده نهادهای حکومتی ایران و هکرهای حامیاش، تهدید مداوم برای افراد، شرکتها و زیرساختهای آمریکا به شمار میروند.
- اواخر ۲۰۱۱ تا اواسط ۲۰۱۳: هکرهای ایرانی وابسته به سپاه پاسداران انقلاب اسلامی، حملات موسوم به انکار سرویس توزیعشده (DDoS) را علیه ۴۶ بانک آمریکایی انجام دادند که منجر به اختلال در سیستمهای بانکداری آنلاین و وارد آمدن میلیونها دلار خسارت شد. وزارت دادگستری ایالات متحده در مارس ۲۰۱۶، هفت هکر و دو شرکت رایانهای ایرانی را به دلیل اجرای این عملیات، تحت پیگرد قرار داد.
- مه ۲۰۱۳: وزارت امنیت داخلی آمریکا گزارش داد چند کشور رقیب، از جمله ایران، در حال بررسی آسیبپذیریهای شبکه برق ایالات متحده هستند.
- سپتامبر ۲۰۱۳: نیروی دریایی ایالات متحده، ایران را عامل حمله سایبری به سیستمهای داخلی خود در سندیگو معرفی کرد. شرکت امنیت سایبری سایلنس (Cylance)، این حمله را بخشی از عملیات دو ساله جاسوسی و خرابکاری ایران علیه اهداف آمریکایی و خارجی ارزیابی کرد.
- سپتامبر ۲۰۱۳: یکی از هکرهای ایرانی که در حملات 2011 تا 2013 به بانکهای آمریکایی نقش داشت، به سیستمهای کنترل صنعتی سد Bowman Avenue Dam، در شهر Rye ایالت نیویورک، نفوذ کرد. هرچند در آن زمان، سیستمها به علت نگهداری از مدار خارج شده بودند، اما در صورت فعال بودن، هکر میتوانست دروازه سد را کنترل کند.
- مه ۲۰۱۴: شرکت امنیت سایبری فایرآی (FireEye)، هشدار داد هکرهای ایرانی در حال افزایش توان فنی خود هستند و کمپینهای جاسوسی سایبری علیه بخش دفاعی آمریکا راهاندازی کردهاند.
- دسامبر ۲۰۱۴: هکرهای ایرانی، حمله سایبری را علیه زنجیرهای از کازینوهای لاسوگاس که متعلق به شلدون ادلسون، حامی جمهوریخواه و مخالف برنامه هستهای ایران بود، انجام دادند و سیستمهای رایانهای این مجموعه را نابود کردند.
- اکتبر ۲۰۱۵: سپاه پاسداران به حسابهای ایمیل و شبکههای اجتماعی چندین مقام دولت اوباما، همچنین برخی از دانشگاهیان و روزنامهنگاران حمله کرد.
- ژوئن ۲۰۱۶ تا فوریه ۲۰۱۹: یک گروه هکری ایرانی، دستکم ۱۸ نهاد دولتی و خصوصی ایالات متحده را در حوزههای مهندسی، شیمی، پژوهش، مشاوره انرژی، مالی، فناوری اطلاعات و بهداشت و درمان، از جمله شرکتهای فهرست (Fortune 500)، هدف قرار داد.
- ژوئن ۲۰۱۶ تا ژوئیه ۲۰۲۰: هکرهای ایرانی، صدها سایت در سراسر جهان را دستکاری کردند. در ژانویه ۲۰۲۰، تعداد ۵۱ وبسایت آمریکایی در واکنش به ترور شهید سلیمانی، فرمانده نیروی قدس سپاه، هدف این حملات قرار گرفتند.
- نوامبر ۲۰۱۷: وزارت دادگستری آمریکا، هکری را که با ارتش ایران مرتبط بود، به اتهام سرقت اطلاعات محرمانه از شرکت HBO و تلاش برای اخاذی از آن، تحت پیگرد قرار داد.
- مارس ۲۰۱۸: وزارت دادگستری آمریکا، ۹ هکر را که برای یک نهاد دولتی در ایران فعالیت میکردند، به اتهام سرقت مالکیت فکری از بیش از ۱۴۴ دانشگاه آمریکایی، وزارت کار ایالات متحده و کمیسیون تنظیم مقررات انرژی فدرال، متهم کرد. با وجود این کیفرخواستها، حملات سایبری، دستکم یک سال بعد نیز ادامه داشت.
- مه ۲۰۱۸: پس از اعلام تصمیم دولت ترامپ مبنی بر خروج از توافق هستهای ۲۰۱۵ (برجام)، شرکتهای امنیتی آمریکایی از افزایش فعالیتهای هکری ایران گزارش دادند.
- نوامبر ۲۰۱۸: وزارت دادگستری آمریکا، دو هکر ایرانی را به اتهام انجام حملات باجافزاری، از جمله هجوم به سیستمهای شهرداری آتلانتا که خدمات شهری را مختل کرد، تحت تعقیب قرار داد.
- فوریه ۲۰۱۹: وزارت دادگستری آمریکا، چهار شهروند ایرانی را به دلیل اجرای عملیات جاسوسی سایبری در سالهای 2014 تا 2015، که مقامهای اطلاعاتی ایالات متحده را هدف قرار داده بود، تحت پیگرد قانونی قرار داد.
- ژوئیه ۲۰۱۹: فرماندهی سایبری ایالات متحده هشدار داد یک گروه هکری حامی ایران، در حال هدف قرار دادن شبکههای دولتی آمریکاست.
- اکتبر ۲۰۱۹: هکرهای ایرانی، حملاتی را علیه کارزار انتخاباتی دونالد ترامپ به راه انداختند.
- نوامبر ۲۰۱۹: شرکت مایکروسافت هشدار داد هکرهای ایرانی در تلاشاند به سامانههای کنترل صنعتی نفوذ کنند؛ سامانههایی که برای مدیریت فرایندهای فیزیکی مانند تولید برق، ساخت کالا یا پالایش نفت بهکار میروند و هدف آنها، انجام حملاتی است که اختلال فیزیکی ایجاد کند.
- ژانویه ۲۰۲۰: یک گروه هکری ایرانی به شرکت تحقیقاتی آمریکایی Wesat حمله کرد. گمان میرود هدف این حمله، دسترسی به اطلاعات مشتریان این شرکت، در بخشهای دولتی و خصوصی باشد.
- اوت ۲۰۲۰: افبیآی هشدار داد هکرهای ایرانی از آسیبپذیریها برای نفوذ به شرکتهای آمریکایی بهرهبرداری میکنند و سپس این دسترسیها را به دیگر گروهها میفروشند تا حملات سایبری بیشتری انجام دهند.
- سپتامبر ۲۰۲۰: دولت ایالات متحده اعلام کرد هکرهای ایرانی، سازمانهای آمریکایی را در حوزههای فناوری اطلاعات، بهداشت، امور مالی و رسانه، هدف قرار دادهاند.
- سپتامبر ۲۰۲۰: وزارت دادگستری آمریکا، چند هکر منتسب به سپاه پاسداران انقلاب اسلامی را به دلیل حمله به شرکتهای هوافضا و فناوری ماهوارهای آمریکا متهم کرد.
- سپتامبر ۲۰۲۰: افبیآی، یک نرمافزار جاسوسی را کشف کرد که توسط سازمانهای اطلاعاتی ایران طراحی شده بود و برای زیرنظر گرفتن منتقدان جمهوری اسلامی، چه در آمریکا و چه در سایر نقاط جهان، بهکار گرفته میشد.
- اکتبر ۲۰۲۰: دولت ایالات متحده، هکرهای ایرانی را به نفوذ در سایتهای ایالتی مربوط به انتخابات و دانلود غیرقانونی اطلاعات ثبتنام رأیدهندگان متهم کرد. همچنین این هکرها، به راهاندازی کارزارهای ارعاب رأیدهندگان متهم شدند. وزارت دادگستری در نوامبر ۲۰۲۱، دو عامل ایرانی را بابت این حملات، تحت پیگرد قرار داد.
- نوامبر ۲۰۲۰: افبیآی و وزارت دادگستری آمریکا، ۲۷ دامنه اینترنتی را که مدعی شد بهطور مخفیانه توسط سپاه پاسداران اداره میشد و بخشی از عملیات جهانی نفوذ و تبلیغات علیه آمریکا و مخاطبان جهانی بود، توقیف کردند.
- مارس ۲۰۲۱: هکرهای ایرانی منتسب به سپاه پاسداران تلاش کردند تا از متخصصان ژنتیک، علوم اعصاب و سرطانشناسی در ایالات متحده و اسرائیل، اطلاعاتی را سرقت کنند.
- ژوئن ۲۰۲۱: به گفته رئیس افبیآی، هکرهای تحت حمایت دولت ایران، موفق شدند به سیستمهای بیمارستان کودکان (که نام آن اعلام نشد)، نفوذ کنند.
- ژوئیه ۲۰۲۱: هکرهای ایرانی با سوءاستفاده از شبکه اجتماعی فیسبوک، خود را بهعنوان نیروهای استخدامی یا پیمانکاران دفاعی جا زدند تا از این طریق، پرسنل نظامی ایالات متحده را فریب داده و اطلاعات حساس شخصی آنها را به دست آورند.
- اوت ۲۰۲۱: هکرهای منتسب به دولت ایران تلاش کردند به بیمارستان کودکان بوستون حمله کنند. وزارت دادگستری آمریکا در سپتامبر ۲۰۲۲، عاملان این حمله را تحت پیگرد قرار داد.
- اکتبر ۲۰۲۱: مایکروسافت اعلام کرد هکرهای حامی ایران در تلاشاند شرکتهای فناوری دفاعی آمریکا و اسرائیل، شرکتهای حملونقل دریایی جهانی و اپراتورهای بنادر را هدف قرار دهند. به گفته مایکروسافت، این هکرها موفق شدند حدود 12 شرکت را هک کنند.
- نوامبر ۲۰۲۱: ایالات متحده، استرالیا و بریتانیا، بهطور مشترک هشدار دادند هکرهای منتسب به دولت ایران، زیرساختهای حیاتی، بهویژه در بخشهای حملونقل و نیز بهداشت و درمان را هدف قرار دادهاند. این کشورها، این هکرها را به سرقت اطلاعات و اخاذی از قربانیان متهم کردند.
- فوریه ۲۰۲۲: دولتهای ایالات متحده و بریتانیا هشدار دادند هکرهای تحت حمایت دولت ایران، در حال حمله به شبکههای دولتی و تجاری این کشورها هستند.
- آوریل ۲۰۲۲: گروه تحلیل تهدیدات گوگل (Google TAG) فاش کرد هکرهای منتسب به دولت ایران، ابزار جدیدی طراحی کردهاند که قادر به سرقت اطلاعات از حسابهای جیمیل، یاهو و اوتلوک مایکروسافت است.
- سپتامبر ۲۰۲۲: وزارت دادگستری آمریکا، سه شهروند ایرانی را به دلیل انجام حملات باجافزاری علیه شهرداریهای ایالات متحده، یک شرکت برق و یک سازمان مسکن عمومی، تحت پیگرد قرار داد.
- نوامبر ۲۰۲۲: هکرهای تحت حمایت ایران، به شبکههای فدرال آمریکا، نفوذ و اطلاعات را سرقت کردند و در کنار آن، طرحی برای استخراج رمزارز به اجرا گذاشتند.
- آوریل ۲۰۲۳: مایکروسافت هشدار داد هکرهای منتسب به سپاه پاسداران در حال تکمیل و ارتقای روشهای خود برای نفوذ به اهداف «باارزش» مانند بنادر، شرکتهای انرژی و سامانههای حملونقل ایالات متحده هستند.
- نوامبر ۲۰۲۳: هکرهای منتسب به سپاه پاسداران موفق شدند به سامانههای کنترل حدود 12 مورد از تأسیسات آب و فاضلاب در ایالات متحده نفوذ کنند. آنها همچنین صفحات نمایش تجهیزات را با پیامهای ضدآمریکایی و ضداسرائیلی دستکاری کردند.
- اوت ۲۰۲۴: هکرهای دولتی ایران به شبکههای مربوط به کمپین انتخاباتی دونالد ترامپ نفوذ کردند، اطلاعاتی را سرقت و تلاش کردند این اطلاعات را برای لطمه زدن به کمپین انتخاباتی وی عمومی نمایند.
- اکتبر ۲۰۲۴: دولت ایالات متحده از مدیران زیرساختهای حیاتی خواست تدابیر امنیتی خود را در برابر تلاشهای سایبری ایران برای نفوذ به شبکهها افزایش دهند.
- ژوئن ۲۰۲۵: دولت آمریکا هشدار داد هکرهای دولتی و نیز هکرهای مستقل طرفدار جمهوری اسلامی ایران، ممکن است عملیات سایبری جدید، علیه شبکههای ایالات متحده انجام دهند. این هشدار، بهطور خاص بر تهدیدات علیه پایگاه صنعتی دفاعی متمرکز بود.
- ژوئیه ۲۰۲۵: هکرهای منتسب به سپاه پاسداران تهدید کردند اطلاعات حساس و ایمیلهای خصوصیِ دستیاران ارشد دونالد ترامپ را که اقدامی در واکنش به حملات آمریکا به تأسیسات هستهای ایران است، منتشر خواهند کرد.