بنیاد دفاع از دموکراسی‌ها مدعی شد

حملات سایبری جمهوری اسلامی علیه آمریکایی‌ها ( از 2011 تا 2025)

p7-raast

آسیه فروردین

رویه انتشار، انتساب و برجسته‌سازی یکسویه حملات سایبری منتسب به ایران، سال‌هاست که از سوی رسانه‌ها، سازمان‌ها و شرکت‌های وابسته به آمریکا و متحدانش یک سیاست و خط مشی ثابت است.

این در حالیست که بنا به اعترافات ناگزیر، استاکس‌نت که زیرساخت‌های هسته‌ای ایران را هدف گرفته بود، بزرگترین سلاح سایبری ساخت آمریکا و اسراییل در دنیا شناخته می‌شود و از آن زمان تا کنون نیز حملات پیچیده و گسترده سایبری زیادی به ایران در جریان بوده و هست.

در همین راستا اخیرا ‌سایت بنیاد دفاع از دموکراسی‌ها (FDD) Foundation for Defense of Democracies، در گزارشی به بررسی حملات سایبری انجام شده به آمریکا پرداخت و نوشت: از سال ۲۰۱۱، جمهوری اسلامی ایران و هکرهای حامی آن، به‌طور فزاینده‌ای از فناوری‌های دیجیتال برای تهدید امنیت ملی ایالات متحده استفاده کرده‌اند و ده‌ها عملیات سایبری علیه شهروندان آمریکایی انجام داده‌اند.

در روزهای گذشته (۳۰ ژوئن)، دولت آمریکا، هشدارنامه‌ای صادر کرد مبنی بر اینکه ایران ممکن است حملات سایبری بیشتری را علیه زیرساخت‌های حیاتی آمریکا و پایگاه صنعتی دفاعی این کشور ترتیب دهد.

گزارش زیر، ده‌ها حمله سایبری را معرفی می‌کند که مدعیست تهران و هکرهای همسو با آن، علیه ایالات متحده انجام داده‌اند. هرچند این فهرست، کامل نیست، اما ادعا شده نهادهای حکومتی ایران و هکرهای حامی‌اش، تهدید مداوم برای افراد، شرکت‌ها و زیرساخت‌های آمریکا به شمار می‌روند.

  • اواخر ۲۰۱۱ تا اواسط ۲۰۱۳: هکرهای ایرانی وابسته به سپاه پاسداران انقلاب اسلامی، حملات موسوم به انکار سرویس توزیع‌شده (DDoS) را علیه ۴۶ بانک آمریکایی انجام دادند که منجر به اختلال در سیستم‌های بانکداری آنلاین و وارد آمدن میلیون‌ها دلار خسارت شد. وزارت دادگستری ایالات متحده در مارس ۲۰۱۶، هفت هکر و دو شرکت رایانه‌ای ایرانی را به دلیل اجرای این عملیات، تحت پیگرد قرار داد.
  • مه ۲۰۱۳: وزارت امنیت داخلی آمریکا گزارش داد چند کشور رقیب، از جمله ایران، در حال بررسی آسیب‌پذیری‌های شبکه برق ایالات متحده هستند.
  • سپتامبر ۲۰۱۳: نیروی دریایی ایالات متحده، ایران را عامل حمله سایبری به سیستم‌های داخلی خود در سن‌دیگو معرفی کرد. شرکت امنیت سایبری سایلنس (Cylance)، این حمله را بخشی از عملیات دو ساله جاسوسی و خرابکاری ایران علیه اهداف آمریکایی و خارجی ارزیابی کرد.
  • سپتامبر ۲۰۱۳: یکی از هکرهای ایرانی که در حملات 2011 تا 2013 به بانک‌های آمریکایی نقش داشت، به سیستم‌های کنترل صنعتی سد Bowman Avenue Dam، در شهر Rye ایالت نیویورک، نفوذ کرد. هرچند در آن زمان، سیستم‌ها به علت نگهداری از مدار خارج شده بودند، اما در صورت فعال بودن، هکر می‌توانست دروازه سد را کنترل کند.
  • مه ۲۰۱۴: شرکت امنیت سایبری فایرآی (FireEye)، هشدار داد هکرهای ایرانی در حال افزایش توان فنی خود هستند و کمپین‌های جاسوسی سایبری علیه بخش دفاعی آمریکا راه‌اندازی کرده‌اند.
  • دسامبر ۲۰۱۴: هکرهای ایرانی، حمله‌ سایبری را علیه زنجیره‌ای از کازینوهای لاس‌وگاس که متعلق به شلدون ادلسون، حامی جمهوری‌خواه و مخالف برنامه هسته‌ای ایران بود، انجام دادند و سیستم‌های رایانه‌ای این مجموعه را نابود کردند.
  • اکتبر ۲۰۱۵: سپاه پاسداران به حساب‌های ایمیل و شبکه‌های اجتماعی چندین مقام دولت اوباما، همچنین برخی از دانشگاهیان و روزنامه‌نگاران حمله کرد.
  • ژوئن ۲۰۱۶ تا فوریه ۲۰۱۹: یک گروه هکری ایرانی، دست‌کم ۱۸ نهاد دولتی و خصوصی ایالات متحده را در حوزه‌های مهندسی، شیمی، پژوهش، مشاوره انرژی، مالی، فناوری اطلاعات و بهداشت و درمان، از جمله شرکت‌های فهرست (Fortune 500)، هدف قرار داد.
  • ژوئن ۲۰۱۶ تا ژوئیه ۲۰۲۰: هکرهای ایرانی، صدها سایت در سراسر جهان را دستکاری کردند. در ژانویه ۲۰۲۰، تعداد ۵۱ وب‌سایت آمریکایی در واکنش به ترور شهید سلیمانی، فرمانده نیروی قدس سپاه، هدف این حملات قرار گرفتند.
  • نوامبر ۲۰۱۷: وزارت دادگستری آمریکا، هکری را که با ارتش ایران مرتبط بود، به اتهام سرقت اطلاعات محرمانه از شرکت HBO و تلاش برای اخاذی از آن، تحت پیگرد قرار داد.
  • مارس ۲۰۱۸: وزارت دادگستری آمریکا، ۹ هکر را که برای یک نهاد دولتی در ایران فعالیت می‌کردند، به اتهام سرقت مالکیت فکری از بیش از ۱۴۴ دانشگاه آمریکایی، وزارت کار ایالات متحده و کمیسیون تنظیم مقررات انرژی فدرال، متهم کرد. با وجود این کیفرخواست‌ها، حملات سایبری، دست‌کم یک سال بعد نیز ادامه داشت.
  • مه ۲۰۱۸: پس از اعلام تصمیم دولت ترامپ مبنی بر خروج از توافق هسته‌ای ۲۰۱۵ (برجام)، شرکت‌های امنیتی آمریکایی از افزایش فعالیت‌های هکری ایران گزارش دادند.
  • نوامبر ۲۰۱۸: وزارت دادگستری آمریکا، دو هکر ایرانی را به اتهام انجام حملات باج‌افزاری، از جمله هجوم به سیستم‌های شهرداری آتلانتا که خدمات شهری را مختل کرد، تحت تعقیب قرار داد.
  • فوریه ۲۰۱۹: وزارت دادگستری آمریکا، چهار شهروند ایرانی را به دلیل اجرای عملیات جاسوسی سایبری در سال‌های 2014 تا 2015، که مقام‌های اطلاعاتی ایالات متحده را هدف قرار داده بود، تحت پیگرد قانونی قرار داد.
  • ژوئیه ۲۰۱۹: فرماندهی سایبری ایالات متحده هشدار داد یک گروه هکری حامی ایران، در حال هدف قرار دادن شبکه‌های دولتی آمریکاست.
  • اکتبر ۲۰۱۹: هکرهای ایرانی، حملاتی را علیه کارزار انتخاباتی دونالد ترامپ به راه انداختند.
  • نوامبر ۲۰۱۹: شرکت مایکروسافت هشدار داد هکرهای ایرانی در تلاش‌اند به سامانه‌های کنترل صنعتی نفوذ کنند؛ سامانه‌هایی که برای مدیریت فرایندهای فیزیکی مانند تولید برق، ساخت کالا یا پالایش نفت به‌کار می‌روند و هدف آنها، انجام حملاتی است که اختلال فیزیکی ایجاد کند.
  • ژانویه ۲۰۲۰: یک گروه هکری ایرانی به شرکت تحقیقاتی آمریکایی Wesat حمله کرد. گمان می‌رود هدف این حمله، دسترسی به اطلاعات مشتریان این شرکت، در بخش‌های دولتی و خصوصی باشد.
  • اوت ۲۰۲۰: اف‌بی‌آی هشدار داد هکرهای ایرانی از آسیب‌پذیری‌ها برای نفوذ به شرکت‌های آمریکایی بهره‌برداری می‌کنند و سپس این دسترسی‌ها را به دیگر گروه‌ها می‌فروشند تا حملات سایبری بیشتری انجام دهند.
  • سپتامبر ۲۰۲۰: دولت ایالات متحده اعلام کرد هکرهای ایرانی، سازمان‌های آمریکایی را در حوزه‌های فناوری اطلاعات، بهداشت، امور مالی و رسانه، هدف قرار داده‌اند.
  • سپتامبر ۲۰۲۰: وزارت دادگستری آمریکا، چند هکر منتسب به سپاه پاسداران انقلاب اسلامی را به دلیل حمله به شرکت‌های هوافضا و فناوری ماهواره‌ای آمریکا متهم کرد.
  • سپتامبر ۲۰۲۰: اف‌بی‌آی، یک نرم‌افزار جاسوسی را کشف کرد که توسط سازمان‌های اطلاعاتی ایران طراحی شده بود و برای زیرنظر گرفتن منتقدان جمهوری اسلامی، چه در آمریکا و چه در سایر نقاط جهان، به‌کار گرفته می‌شد.
  • اکتبر ۲۰۲۰: دولت ایالات متحده، هکرهای ایرانی را به نفوذ در سایت‌های ایالتی مربوط به انتخابات و دانلود غیرقانونی اطلاعات ثبت‌نام رأی‌دهندگان متهم کرد. همچنین این هکرها، به راه‌اندازی کارزارهای ارعاب رأی‌دهندگان متهم شدند. وزارت دادگستری در نوامبر ۲۰۲۱، دو عامل ایرانی را بابت این حملات، تحت پیگرد قرار داد.
  • نوامبر ۲۰۲۰: اف‌بی‌آی و وزارت دادگستری آمریکا، ۲۷ دامنه اینترنتی را که مدعی شد به‌طور مخفیانه توسط سپاه پاسداران اداره می‌شد و بخشی از عملیات جهانی نفوذ و تبلیغات علیه آمریکا و مخاطبان جهانی بود، توقیف کردند.
  • مارس ۲۰۲۱: هکرهای ایرانی منتسب به سپاه پاسداران تلاش کردند تا از متخصصان ژنتیک، علوم اعصاب و سرطان‌شناسی در ایالات متحده و اسرائیل، اطلاعاتی را سرقت کنند.
  • ژوئن ۲۰۲۱: به گفته رئیس اف‌بی‌آی، هکرهای تحت حمایت دولت ایران، موفق شدند به سیستم‌های بیمارستان کودکان (که نام آن اعلام نشد)، نفوذ کنند.
  • ژوئیه ۲۰۲۱: هکرهای ایرانی با سوءاستفاده از شبکه اجتماعی فیس‌بوک، خود را به‌عنوان نیروهای استخدامی یا پیمانکاران دفاعی جا زدند تا از این طریق، پرسنل نظامی ایالات متحده را فریب داده و اطلاعات حساس شخصی آنها را به ‌دست آورند.
  • اوت ۲۰۲۱: هکرهای منتسب به دولت ایران تلاش کردند به بیمارستان کودکان بوستون حمله کنند. وزارت دادگستری آمریکا در سپتامبر ۲۰۲۲، عاملان این حمله را تحت پیگرد قرار داد.
  • اکتبر ۲۰۲۱: مایکروسافت اعلام کرد هکرهای حامی ایران در تلاش‌اند شرکت‌های فناوری دفاعی آمریکا و اسرائیل، شرکت‌های حمل‌ونقل دریایی جهانی و اپراتورهای بنادر را هدف قرار دهند. به گفته مایکروسافت، این هکرها موفق شدند حدود 12 شرکت را هک کنند.
  • نوامبر ۲۰۲۱: ایالات متحده، استرالیا و بریتانیا، به‌طور مشترک هشدار دادند هکرهای منتسب به دولت ایران، زیرساخت‌های حیاتی، به‌ویژه در بخش‌های حمل‌ونقل و نیز بهداشت و درمان را هدف قرار داده‌اند. این کشورها، این هکرها را به سرقت اطلاعات و اخاذی از قربانیان متهم کردند.
  • فوریه ۲۰۲۲: دولت‌های ایالات متحده و بریتانیا هشدار دادند هکرهای تحت حمایت دولت ایران، در حال حمله به شبکه‌های دولتی و تجاری این کشورها هستند.
  • آوریل ۲۰۲۲: گروه تحلیل تهدیدات گوگل (Google TAG) فاش کرد هکرهای منتسب به دولت ایران، ابزار جدیدی طراحی کرده‌اند که قادر به سرقت اطلاعات از حساب‌های جی‌میل، یاهو و اوت‌لوک مایکروسافت است.
  • سپتامبر ۲۰۲۲: وزارت دادگستری آمریکا، سه شهروند ایرانی را به دلیل انجام حملات باج‌افزاری علیه شهرداری‌های ایالات متحده، یک شرکت برق و یک سازمان مسکن عمومی، تحت پیگرد قرار داد.
  • نوامبر ۲۰۲۲: هکرهای تحت حمایت ایران، به شبکه‌های فدرال آمریکا، نفوذ و اطلاعات را سرقت کردند و در کنار آن، طرحی برای استخراج رمزارز به اجرا گذاشتند.
  • آوریل ۲۰۲۳: مایکروسافت هشدار داد هکرهای منتسب به سپاه پاسداران در حال تکمیل و ارتقای روش‌های خود برای نفوذ به اهداف «باارزش» مانند بنادر، شرکت‌های انرژی و سامانه‌های حمل‌ونقل ایالات متحده هستند.
  • نوامبر ۲۰۲۳: هکرهای منتسب به سپاه پاسداران موفق شدند به سامانه‌های کنترل حدود 12 مورد از تأسیسات آب و فاضلاب در ایالات متحده نفوذ کنند. آنها همچنین صفحات نمایش تجهیزات را با پیام‌های ضدآمریکایی و ضداسرائیلی دستکاری کردند.
  • اوت ۲۰۲۴: هکرهای دولتی ایران به شبکه‌های مربوط به کمپین انتخاباتی دونالد ترامپ نفوذ کردند، اطلاعاتی را سرقت و تلاش کردند این اطلاعات را برای لطمه زدن به کمپین انتخاباتی وی عمومی نمایند.
  • اکتبر ۲۰۲۴: دولت ایالات متحده از مدیران زیرساخت‌های حیاتی خواست تدابیر امنیتی خود را در برابر تلاش‌های سایبری ایران برای نفوذ به شبکه‌ها افزایش دهند.
  • ژوئن ۲۰۲۵: دولت آمریکا هشدار داد هکرهای دولتی و نیز هکرهای مستقل طرفدار جمهوری اسلامی ایران، ممکن است عملیات سایبری جدید، علیه شبکه‌های ایالات متحده انجام دهند. این هشدار، به‌طور خاص بر تهدیدات علیه پایگاه صنعتی دفاعی متمرکز بود.
  • ژوئیه ۲۰۲۵: هکرهای منتسب به سپاه پاسداران تهدید کردند اطلاعات حساس و ایمیل‌های خصوصیِ دستیاران ارشد دونالد ترامپ را که اقدامی در واکنش به حملات آمریکا به تأسیسات هسته‌ای ایران است، منتشر خواهند کرد.

منتخب هفته