نیوزویک در گزارشی توانمندی‌های سایبری ایران را بررسی کرد

یک کلیک تا بحران؛ سلاح پنهان ایران در خاک آمریکا

p6

علی شمیرانی

با ورود جنگ آمریکا و اسرائیل علیه ایران به ششمین ماه خود، جمهوری اسلامی همچنان گزینه‌های خطرناکی در اختیار دارد که می‌تواند با استفاده از آنها هزینه‌های بیشتری به دشمنان خود که از برتری نظامی برخوردارند، تحمیل کند.

مجله خبری، تحلیلی نیوزویک آمریکا در گزارشی نوشت: اما در میان این گزینه‌ها، یک تاکتیک بیش از همه نگرانی مقام‌های سابق آمریکا و تحلیلگران را برانگیخته است.

ایران تاکنون با حملات موشکی و پهپادی خود به سایت‌های نظامی و زیرساخت‌های منطقه‌ای، میلیاردها دلار خسارت وارد کرده و با محدود کردن تردد در تنگه هرمز، بازارهای جهانی انرژی را نیز دستخوش آشفتگی کرده است. با این حال، یک کارزار سایبری هدفمند از سوی تهران می‌تواند قلب آمریکا را هدف قرار دهد و حتی پیامدهایی به‌مراتب گسترده‌تر برای امنیت ملی و زندگی روزمره مردم این کشور به همراه داشته باشد.

گزارش‌های اخیر، ایران را به حملات سایبری ماه ژوئیه مرتبط دانسته‌اند. در این حملات، یک نیروگاه در بریتانیا و حداکثر ۳۰ سامانه آب‌رسانی در سراسر آمریکا از کار افتادند.

فرانک سیلوفو، مقام سابق وزارت امنیت داخلی آمریکا که در بازنگری فوری ساختار امنیتی کاخ سفید پس از حملات ۱۱ سپتامبر نقشی محوری داشت، به نیوزویک گفت: «فضای سایبر دقیقاً با الگوی بازی نامتقارن ایران همخوانی دارد.»

سیلوفو که اکنون مدیر مؤسسه مک‌کری برای امنیت سایبری و زیرساخت‌های حیاتی در دانشگاه آبرن است، افزود: «تهران نیازی ندارد هواپیما به هواپیما یا کشتی به کشتی با آمریکا رقابت کند. می‌تواند نقاط آسیب‌پذیرتر اقتصاد و زیرساخت‌های حیاتی ما را پیدا کند، در فاصله‌ای دور از میدان نبرد هزینه ایجاد کند و درباره اینکه ضربه بعدی چه زمانی و کجا وارد خواهد شد، ابهام به وجود آورد.»

  • جنگ بر سر داده‌ها

ایران از زمان آغاز درگیری، توانایی خود را برای تکمیل حملات به زیرساخت‌های نظامی و لجستیک تجاری با هدف قرار دادن مراکز داده در منطقه خلیج فارس نیز نشان داده است. مراکز داده‌ای که نقشی به همان اندازه حیاتی در این حوزه‌ها دارند.

سردار حسین محبی، سخنگوی سپاه پاسداران انقلاب اسلامی، اخیرا در یک کنفرانس گفت: «وقتی یک مرکز داده آمازون را در بحرین منهدم می‌کنیم، به این معنا نیست که یک شرکت یا یک مجموعه را نابود کرده‌ایم، بلکه یعنی مغز پردازش عملیات را نابود و متلاشی کرده‌ایم.»

سیلوفو این راهبرد را «بسیار آموزنده» دانست و گفت این رویکرد نشان می‌دهد تهران به‌خوبی درک کرده است که «مراکز داده دیگر صرفاً تأسیسات تجاری نیستند، بلکه به‌طور فزاینده‌ای به ستون فقرات اقتصاد ما، توانمندی‌های هوش مصنوعی و در برخی موارد امنیت ملی ما تبدیل شده‌اند.»

به گفته او، یک سناریوی حتی وخیم‌تر می‌تواند زمانی شکل بگیرد که ایران توانمندی‌های پهپادی و موشکی خود را با یک مؤلفه سایبری و حتی هوش مصنوعی ترکیب کند و از این طریق، فشار هم‌زمانی بر اهداف فیزیکی و دیجیتال وارد آورد.

سیلوفو هشدار داد که حتی «یک اختلال محدود» نیز می‌تواند از طریق اطلاعات نادرست و شبکه‌های اجتماعی بزرگ‌نمایی و تشدید شود و این تصور را ایجاد کند که حمله‌ای بسیار بزرگ‌تر رخ داده است.

او گفت: «یک دشمن برای دستیابی به اثر راهبردی، لزوماً مجبور نیست زیرساخت‌های حیاتی را نابود کند. می‌تواند یک اختلال تاکتیکی را به پیامدهایی اقتصادی، روانی و سیاسی بسیار بزرگ‌تر تبدیل کند.»

او افزود: «اشتباه این است که تصور کنیم حمله سایبری ایران موضوعی جدا از یک درگیری گسترده‌تر است. تهران دهه‌هاست یاد گرفته چگونه در حوزه‌های مختلف به شکل نامتقارن عمل کند. سایبر ابزار دیگری در اختیار آن قرار می‌دهد تا فراتر از میدان نبرد دسترسی پیدا کند و پیامدهای یک درگیری را مستقیماً به داخل سرزمین اصلی منتقل کند.»

  • ریشه‌های انقلاب سایبری ایران

اگرچه ایران به‌طور سنتی از نظر دسترسی به منابع یا توانمندی‌های مشابه رقبای بزرگ آمریکا، یعنی چین و روسیه، برخوردار دانسته نمی‌شود، اما تهران سابقه‌ای طولانی در نبرد سایبری دارد. چین و روسیه نیز به ده‌ها عملیات سایبری علیه آمریکا متهم شده‌اند.

تهران خود نیز بارها هدف نفوذ سایبری قرار گرفته است. یکی از نخستین نمونه‌های بزرگ، کرم رایانه‌ای بدنام «استاکس‌نت» بود که در اواخر سال ۲۰۰۹ در هزاران سامانه مرتبط با تأسیسات غنی‌سازی هسته‌ای ایران منتشر شد و موجب اختلال یا نابودی آنها شد.

این حادثه فاجعه‌بار، انگیزه‌ای برای ایران ایجاد کرد تا توانمندی‌های سایبری خود را توسعه دهد و تقویت کند.

جیسون هیلی، از اعضای مؤسس دفتر مدیر ملی سایبری کاخ سفید و نخستین فرماندهی سایبری جهان، یعنی «نیروی مشترک ویژه دفاع از شبکه‌های رایانه‌ای»، به نیوزویک گفت: «ایران از زمانی که هدف عملیات استاکس‌نت آمریکا و اسرائیل قرار گرفت، یعنی نزدیک به ۱۵ سال پیش، در حال ساخت و توسعه توانمندی‌های خود بوده است.»

در سال ۲۰۱۲، رهبر ایران، بنا بر ادعای اسرائیل پس از آنکه این کشور با هک ترافیک و دوربین‌های مداربسته، تحرکات رهبران ایران را ردیابی کرد، دستور تشکیل «شورای عالی فضای مجازی» را صادر کرد.

تا سال ۲۰۱۵ نیز سپاه پاسداران فرماندهی امنیت سایبری خود را تشکیل داده بود، هرچند این نیروی نخبه پیش از آن فعالیت‌های سایبری خود را از طریق «مرکز بررسی جرایم سازمان‌یافته» دنبال می‌کرد.

اگرچه مأموریت اعلام‌شده بخش سایبری سپاه عمدتاً حفظ امنیت داخلی، صیانت از ارزش‌های جمهوری اسلامی و دفاع در برابر دشمنان خارجی است، اما کارشناسان و مقام‌های آمریکایی برای آن مأموریتی تهاجمی نیز قائل هستند.

نیوزویک برای دریافت نظر درباره این موضوع با نماینده مرکز ملی فضای مجازی ایران تماس گرفت و پاسخی دریافت نکرد.

یک مقام دفاعی آمریکا نیز در پاسخ به درخواست نیوزویک برای اظهارنظر گفت: «به‌عنوان بخشی از امنیت عملیاتی، درباره اطلاعات، طرح‌ها، عملیات، توانمندی‌ها یا آثار سایبری اظهارنظر یا گفت‌وگو نمی‌کنیم.»

  • ظرفیت مرگبار و بلقوه

در بیشتر موارد، عملیات سایبری مشکوک مرتبط با ایران به گروه‌های نیابتی یا وابسته نسبت داده می‌شود. از جمله این گروه‌ها «ارتش سایبری ایران» است که نخستین بار در سال ۲۰۰۹ فعال شد و یکی از نخستین گروه‌هایی بود که تحلیلگران ارتباط آن را با ایران مطرح کردند.

از آن زمان گروه‌های بسیار دیگری نیز ظهور کرده‌اند، از جمله گروه‌هایی که با عناوین مختلف APT33 یا تیم الفین، APT34 یا هلیکس کیتن، APT42 یا مینت سندستورم و ماد‌ی‌واتر شناخته می‌شوند.

حملات اخیر منتسب به عوامل ایرانی علیه سامانه‌های آب‌رسانی آمریکا نیز نخستین حملات از این نوع نبوده‌اند. عوامل مرتبط با ایران پیش‌تر به حملات سایبری علیه یک سد در نیویورک در سال ۲۰۱۳ و یک نهاد محلی آب‌رسانی در پنسیلوانیا یک دهه بعد متهم شده بودند. حمله دوم را گروهی با نام «CyberAv3ngers» انجام داده بود.

CyberAv3ngers یکی از چندین بازیگری است که پس از آغاز جنگ غزه در اکتبر ۲۰۲۳ ظهور کرده‌اند.

گروه دیگری با نام «Handala Hack Team» نیز مسئولیت شماری از حملات را در جریان بحران تقریباً سه‌ساله خاورمیانه بر عهده گرفته است. شاید مهم‌ترین مورد، پاک‌سازی سامانه‌های شرکت پزشکی آمریکایی «Stryker Corporation» در ماه مارس امسال، اندکی پس از آغاز جنگ آمریکا و اسرائیل علیه ایران، باشد.

در تازه‌ترین مورد، خبرگزاری نیمه‌رسمی تسنیم اخیرا از عملیاتی توسط گروه موسوم به «جبهه حمایت سایبری» خبر داد که طی آن شبکه شرکت اسرائیلی «Novamill» هدف نفوذ قرار گرفته است. این شرکت بنا بر ادعاها در تولید سامانه‌های تسلیحاتی فعالیت دارد.

هیلی، که اکنون به‌عنوان پژوهشگر ارشد در مدرسه امور بین‌الملل و عمومی دانشگاه کلمبیا فعالیت می‌کند، هشدار داد: «روزی در آینده نزدیک ممکن است آنها در حمله به زیرساخت‌های آمریکا موفق شوند، حمله‌ای که خدمات را مختل کند و حتی مستقیماً یا غیرمستقیم موجب مرگ افراد شود، برای مثال، قطعی آب می‌تواند به اختلال در فعالیت بیمارستان‌ها منجر شود.»

او افزود: «حتی در صورت وقوع یک رویداد نسبتاً محدود، هر رئیس‌جمهوری ممکن است احساس کند که باید به‌صورت نظامی پاسخ دهد و چنین حمله‌ای را تحمل نکند، همان‌طور که در بسیاری از موارد رویکرد معمول بوده است.»

  • «چیز کمتری برای از دست دادن»

مایکل سالمایر، استاد مدرسه خدمات خارجی دانشگاه جورج‌تاون که پیش‌تر دستیار وزیر دفاع آمریکا در امور سیاست سایبری و مشاور ارشد سایبری پنتاگون بوده است، اخیراً در نشریه فارن پالیسی، راه‌هایی را تشریح کرد که چین می‌تواند در صورت تشدید تنش بر سر تایوان، با استفاده از حملات سایبری تقویت‌شده با هوش مصنوعی، از شکاف‌های موجود در زیرساخت‌های دفاعی محلی استفاده کند.

او به نیوزویک گفت: «بخش زیادی از همین منطق می‌تواند درباره ایران نیز صدق کند.»

به گفته او، «نگران‌کننده‌ترین سناریوها» الزاماً شامل یک حمله سایبری عظیم و واحد، مشابه «پرل هاربر سایبری» نیستند، بلکه می‌توانند شامل موجی از عملیات علیه زیرساخت‌های حیاتی در آمریکا یا کشورهای شریک منطقه‌ای آن باشند، یا حتی ترکیبی از هر دو.

علاوه بر سامانه‌های آب و برق، خطوط لوله و کارخانه‌ها نیز از دیگر اهداف مورد توجه هستند.

سالمایر همچنین درباره سرعت ناکافی آمریکا در تطبیق با قابلیت‌های به‌سرعت در حال تحول حملات سایبری مبتنی بر هوش مصنوعی هشدار داد. برخی سامانه‌ها سال‌ها زمان نیاز دارند تا خود را به‌درستی با فضای تهدیدهای کنونی هماهنگ کنند.

او در عین حال خاطرنشان کرد که «آمریکا و اسرائیل و برخی کشورهای دیگر نیز از قدرت رزمی قابل‌توجهی در فضای سایبری برخوردارند»، اما عامل دیگری نیز می‌تواند در شرایطی که جمهوری اسلامی درگیر نبردی است که آن را یک جنگ موجودیتی می‌داند، خطر مقابله با نیروهای سایبری ایران را افزایش دهد.

سالمایر گفت: «برخلاف بسیاری از کشورهای دیگر، رهبران تهران احتمالاً احساس می‌کنند هنگام انجام عملیات سایبری با هدف ایجاد اختلال، علاوه بر فعالیت‌های سنتی شناسایی، چیز کمتری برای از دست دادن دارند.»

  • راهبرد دوگانه برای کسب دستاورد

به نظر می‌رسد ایران همین حالا نیز از طریق یک راهبرد «دوگانه» در حال کسب دستاوردهایی است، راهبردی که نیکیتا شاه، مقام سابق امنیت ملی بریتانیا و پژوهشگر ارشد کنونی برنامه اطلاعات، امنیت ملی و فناوری در مرکز مطالعات راهبردی و بین‌المللی، آن را تشریح کرده است.

بخش نخست این راهبرد، استفاده از جاسوسی سایبری برای پشتیبانی از حملات نظامی است، به این معنا که اطلاعات لازم برای انتخاب اهداف و ارزیابی خسارت‌های واردشده در میدان نبرد فراهم شود.

بخش دوم، تلاش برای شکل دادن به روایت جنگ و تحولات پیرامون آن به نفع تهران است، رویکردی که می‌تواند شامل استفاده از عملیات رسانه‌ای تقویت‌شده با هوش مصنوعی نیز باشد.

شاه به نیوزویک گفت: «این به معنای استفاده از حملات سایبری مخرب، اما فرصت‌طلبانه است، مانند هک و افشای اطلاعات، حادثه استرایکر یا حتی حملات سایبری اخیر احتمالی علیه بخش آب آمریکا، برای ایجاد اختلال در سطح محلی و سپس تقویت آثار این حملات از طریق رسانه‌های بین‌المللی.»

او افزود: «این رویکرد به اهداف جنگ اطلاعاتی ایران کمک می‌کند، زیرا با تحریک و ایجاد شکاف میان مخاطبان مختلف در سراسر جهان، ترس و اختلاف ایجاد می‌کند، مسائلی که ایران می‌تواند در طول درگیری آنها را دستکاری کند.»

و در این میان، «اهداف بداقبال» شامل سازمان‌ها و شرکت‌های آمریکایی نیز می‌شوند.

شاه گفت: «ایران می‌خواهد با هدف قرار دادن شرکت‌ها و سازمان‌های آمریکایی با حملات سایبری در سطح پایین، آنها را وارد جنگ کند. به بیان دیگر، ایجاد خسارت جانبی به آنها خودِ هدف است. ایران می‌خواهد مخاطبان داخلی آمریکا را فرسوده کند، به این امید که افکار عمومی آمریکا را علیه جنگ برگرداند، به‌عنوان روشی برای فرسایش طرف مقابل.»

منتخب هفته