از ادعا تا تکذیب حمله سایبری به ۶۰ نفتکش ایرانی

p-2-baalaa

آزاده کیاپور

هفته قبل هکرهای گروه «لب‌دوختگان» مدعی شدند ارتباطات بیش از ۶۰ نفتکش و کشتی باری ایرانی را مختل کرده‌اند که این اقدام، خط صادرات تهران را دچار اختلال کرده و نگرانی‌ها از تشدید جنگ سایبری را افزایش داده است.

بر اساس گزارش Jfeed، پلتفرم خبری اسرائیلی که اخبار و تحلیل‌های مرتبط با اسرائیل، جهان یهودی و مسائل خاورمیانه را پوشش می‌دهد، یک گروه هکری ناشناس، صنعت دریایی ایران را در آشفتگی فرو برده است. این گروه ادعا کرده ارتباطات بیش از ۶۰ نفتکش و کشتی باری را در حمله سایبری حیرت‌انگیز هدف قرار داده‌؛ حمله‌ای که قلب ماشین صادرات نفت جمهوری اسلامی را نشانه گرفته است.

این گروه که خود را به زبان فارسی «لب‌دوختگان» (Sealed Lips) می‌نامد، با افتخار اعلام کرد نرم‌افزار حیاتی کنترل «فالکون» را از کار انداخته و تماس میان کشتی‌ها و بنادرشان را قطع کرده است. این حمله، سیستم‌های ردیابی کشتی‌ها را از کار انداخته و ناوگان را در خاموشی دیجیتال گرفتار کرده؛ به‌طوری که قادر به هماهنگی یا ناوبری نیستند.

لب دوختگان اعلام کرده‌اند هدف‌ آنها، ۳۹ نفتکش و ۲۵ کشتی باری متعلق به شرکت ملی نفتکش ایران و خطوط کشتیرانی جمهوری اسلامی ایران بوده است.

آنها همچنین ادعا کردند سیستم‌های مبتنی بر لینوکس که ترمینال‌های ماهواره‌ای کشتی‌ها را اداره می‌کرد، توسط هکرهای این گروه و از طریق دسترسی به زیرساخت‌های گروه فن‌آوا، یک شرکت ایرانی فعال در حوزه فناوری اطلاعات و ارتباطات دریایی، مورد نفوذ قرار گرفته‌اند. این گروه با افتخار مدعی شد: «ما فالکون را خرد کردیم» و بدین ترتیب خدمه، در بنادر، سردرگم و بی‌خبر از موقعیت، رها شدند.

در ادامه این گزارش ادعا شد، این حمله، عملیات دریایی ایران را به آشفتگی کشانده؛ عملیاتی که پیش از این، تحت فشار تحریم‌های آمریکا، بریتانیا و اتحادیه اروپا، به دلیل دور زدن قوانین بین‌المللی و ادعای تجهیز گروه‌هایی مانند حوثی‌های یمن قرار داشت. شرکت ملی نفتکش ایران، با ناوگانی که سالانه ۱۱ میلیون تن نفت خام حمل می‌کند و خطوط کشتیرانی جمهوری اسلامی ایران، که با ۱۱۵ کشتی در سطح جهان فعال است، ستون‌های اصلی اقتصاد تحریم‌شده ایران به شمار می‌روند.

متخصصان امنیت سایبری می‌گویند مقیاس این حمله، که بیش از ۶۰ کشتی را همزمان، هدف قرار داده، نشان از برنامه‌ریزی دقیق و خودکارسازی پیشرفته دارد. یکی از تحلیل‌گران نیز در خصوص این خبر تایید نشده مدعی شد: «این کار، یک هک آماتور نبود. آنها احتمالاً با استفاده از رمزهای عبور ضعیف یا سیستم‌های قدیمی، بدافزار خود را وارد کرده‌اند.» حمله هماهنگ، نشان می‌دهد ماه‌ها زمان، صرف بررسی ساختار فناوری دریایی ایران شده است. همان‌طور که گروه لب‌دوختگان اشاره کرده، این اقدام احتمالاً با حمایت «دوستانی که دشمنان ما را دوست ندارند»، انجام شده است.

میزان خسارت، عظیم است. صادرات نفت ایران، که اغلب به خریدارانی مانند چین، به‌صورت قاچاق انجام می‌شود، با تأخیرهای پرهزینه مواجه شده، زیرا کشتی‌ها آفلاین مانده‌اند. ایمنی دریایی نیز در خطر است، زیرا کشتی‌ها قادر به ارتباط با اسکورت‌های نظامی یا ناوبری مناسب نیستند.

در ادامه این جریان‌سازی این رسانه صهیونیستی یک کارشناس بی‌نام دیگر نیز مدعی شد: «این کشتی‌ها بدون ارتباطات، کاملاً ناتوان هستند.» هزینه بیمه برای کشتیرانی ایرانی نیز احتمالاً با افزایش خطرات، بالا خواهد رفت.

گروه لب‌دوختگان که به افشای اسرار سایبری ایران در سال ۲۰۱۹ مشهور است، این حمله را همزمان با اقدامات نظامی آمریکا علیه حوثی‌های مورد حمایت ایران در یمن زمان‌بندی کرده تا ضربه‌ ژئوپلیتیک نیز وارد کند. شبکه‌های اجتماعی نیز از نظرات مختلف پر شده است. برخی کاربران، هکرها را به عنوان «قهرمانان» آسیب‌رسان به ایران ستودند، در حالی که دیگران، نسبت به تشدید جنگ سایبری هشدار دادند.

در یک پست ادعا شده: «این هرج‌ومرج، در سطح استاکس‌نت است»؛ اشاره‌ به ویروس سال ۲۰۱۰، که برنامه هسته‌ای ایران را تحت تأثیر قرار داد.

اما به فاصله کوتاهی از انتشار این خبر، رسانه‌های ایرانی به نقل از منابع موثق ضمن تکذیب خبر حمله سایبری به شبکه ارتباطی بیش از ۶۰ نفتکش و کشتی باربری نوشتند: تمامی کشتی‌ها در حال فعالیت هستند و هیچ اختلال یا قطع ارتباطی گزارش نشده است.

منتخب هفته