جنگ سایبری ادامه دارد

حنظله، داده‌های هزاران تفنگدار دریایی آمریکا را افشا کرد

p2-sotoon

نگار قیصری

دستگاه‌های ارتباطی «استرایکر» پاک‌سازی شده، به ایمیل «کش پاتل»، رئیس اف‌بی‌آی، نیز نفوذ شده و اکنون اطلاعات شخصی هزاران تفنگدار دریایی آمریکا منتشر شده است. گروه هکری منتسب به ایران یعنی «حنظله»، با این نفوذ، آشکارا هیچ اعتنایی به آتش‌بس میان آمریکا و ایران ندارد، هرچند این توافق، بسیار شکننده است.

سایبرنیوز (cybernews) در گزارشی نوشت هفته‌های گذشته، تفنگداران دریایی آمریکا که در اطراف خلیج فارس مستقر بودند، پیام‌هایی را در واتس‌اپ از افراد ناشناس دریافت کردند که از آنها می‌خواستند با خانواده‌های‌شان تماس بگیرند و وداع آخر را داشته باشند!

برای نمونه، در یکی از این پیام‌ها، چنین نوشته شده است: «هویت‌های شما، به‌طور کامل برای واحدهای موشکی ما شناخته شده و هر حرکت‌تان زیرنظر ماست. به‌زودی با پهپادهای شاهد و موشک‌های خیبر و غدیر، هدف قرار می‌گیرید. پیشنهاد می‌کنیم همین حالا با خانواده‌های‌تان تماس بگیرید و آخرین خداحافظی‌ها را انجام دهید.»

این موج تهدیدها از سوی حنظله، گروه هکری منتسب به ایران که آنها را «هشدارهای سیگنالی سریع» نامیده، ایجاد شده است.

البته ماجرا به همین‌‌جا ختم نشد: یک روز بعد، این گروه در تلگرام و دارک‌وب اعلام کرد که نام‌ها و شماره تلفن‌های ۲۳۷۹ تفنگدار دریایی آمریکا که در منطقه مستقرند، افشا کرده است.

در همین زمان، گروه حنظله همچنین فهرستی از ۴۰۰ افسر ارشد نیروی دریایی آمریکا را منتشر کرد که ظاهراً به‌تازگی، یکی از پایگاه‌های نظامی را ترک کرده‌اند تا به محاصره‌ بنادر ایران بپیوندند.

حنظله در صفحه‌ وب تاریک (دارک‌وب) خود نوشت: «این، چیزی فراتر از یک هشدار است. این، اثبات می‌کند چشم‌های ما باز است و به‌طور هوشیار در قلب ناوگان شما حضور دارد. سایه‌های مقاومت در حال نظارت بر هر حرکت شما هستند. هیج کشتی‌، پایگاه و مسیری، از دید ما پنهان نمانده است.»

هرچند ادعاهای حنظله را نمی‌توان کاملاً پذیرفت اما داده‌ها، ظاهراً واقعی به نظر می‌رسند و شامل فهرست‌هایی از افرادی هستند که واقعاً عضو نیروی دریایی آمریکا به شمار می‌روند. ممکن است اطلاعاتی که حنظله درباره‌ نیروهای آمریکایی منتشر کرده، از پایگاه‌های داده‌ تجاری و شبکه‌های اجتماعی جمع‌آوری شده باشد، نه اینکه اخیراً از سامانه‌های به‌اصطلاح امن به‌دست آمده باشد.

بااین‌حال، حنظله که به‌طور گسترده، به‌عنوان پوششی برای ایران شناخته می‌شود، قطعاً برای آمریکایی‌ها، مزاحم و دردسرآفرین است.

این گروه، حتی اگر فقط وانمود کند که به اهدافی در هر اندازه نفوذ کرده، با ترس‌انداختن و ایجاد بی‌ثباتی در میان اعضای نیروهای مسلح آمریکا، تأثیر خود را گذاشته است. اگر شما یک تفنگدار دریایی باشید و پیام واتس‌اپی حاوی تهدید علیه خود و خانواده‌تان دریافت کنید، دیگر اهمیتی ندارد که این داده‌ها از کجا آمده‌اند.

«لی سولت»، رئیس تیم تحقیقات شرکت امنیت سایبری Binalyze، که به‌طور دقیق فعالیت‌های حنظله را دنبال می‌کند، معتقد است هرچند درگیری‌های فیزیکی ممکن است متوقف شود یا حتی پایان یابد، اما نیروهای سایبری ایران، بدون تردید فعال خواهند ماند و سازمان‌های غربی را که دشمن تلقی می‌شوند، هدف قرار خواهند داد.

به گفته‌ سولت، گروه حنظله نشان داده زرادخانه‌ای متنوع دارد. حمله به سامانه‌های «استرایکر»، نمونه‌ا‌ی کلاسیک از عملیات مختل‌کننده بود که با هدف فلج کردن فعالیت‌های آمریکا صورت گرفت.

او افزود: «در عین حال، این گروه همچنین در بُعد روانیِ جنگ سایبری نیز مهارت خود را اثبات کرده است. نفوذ به حساب رئیس اف‌بی‌آی، انتشار اطلاعات هزاران تفنگدار دریایی آمریکا و حتی ادعای حمله‌ هماهنگ با سپاه پاسداران انقلاب اسلامی به بندری در امارات، فقط یک «هک» ساده نیستند.»

او تأکید کرد: «گروه حنظله با عملیات خود نشان می‌دهد هرکس را که دشمن ایران بداند، بدون استثنا، هدف قرار خواهد داد.»

سولت، حنظله را چنین توصیف می‌کند: «گروهی آشکارا فعال، فرصت‌طلب و در عین حال، دارای اعتمادبه‌نفس که تخریب، نشت اطلاعات، ترساندن و جنگ روانی را درهم می‌آمیزد.» گرچه صحت ادعاهای این گروه، مورد تردید است، اما کارشناسان امنیتی از سرعت و حجم فعالیت‌های آن به کمک ابزارهای نوینی همچون هوش مصنوعی شگفت‌زده‌اند.

سولت مدعی شد: «ایران خود را در تقابل نظامی با ایالات متحده قرار داده و ارتش متعارف آن، عملاً از میدان نبرد بیرون رفته، اما چیزی که ایران، هنوز آن را در اختیار دارد و مؤثرترین ابزار این کشور نیز به شمار می‌آید، توان سایبری است.»

او افزود: «حتی زمانی که آتش‌بس‌ها اعلام می‌شوند و توافقاتی انجام می‌گیرد، گروه‌هایی مانند حنظله باید همچنان تهدیدی فعال و یکی از ابزارهای جنگی ایران قلمداد شوند.»

منتخب هفته